每周高级威胁情报解读(2026.09.25~10.08)
Earth Sirrush 威胁集群历经四年迭代间谍工具;Star Blizzard 采用 RedFlick 技术优化钓鱼与恶意软件投递;MuddyWater 租用俄语 MaaS 武器库针对以色列国防、能源机构实施间谍窃取;Blinder Tunnel(盲隧)攻击活动:针对伊拉克关键基础设施
公众号
已收录 3 篇文章,最近更新于 2026年10月9日 15:52。
Earth Sirrush 威胁集群历经四年迭代间谍工具;Star Blizzard 采用 RedFlick 技术优化钓鱼与恶意软件投递;MuddyWater 租用俄语 MaaS 武器库针对以色列国防、能源机构实施间谍窃取;Blinder Tunnel(盲隧)攻击活动:针对伊拉克关键基础设施
CloudSEK《Caught in 4K: The Gentlemen Files》披露:一边用团伙工具干活,一边私开泄密站独吞赎金;更把反向 shell 注册成 AI 编程助手的 MCP 工具驱动攻击执行。
2026 年 9 月 25 日,OpenAI 在其对齐研究站点的"失准报告与通告"专栏一次性更新三份报告:可自我复制的提示注入、GitHub Token 泄露、DNS 隧道沙箱逃逸。作为响应,其最强模型的训练、评估与工具调用推理全面暂停。