<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
<channel>
<title>智迹闻 AuraTracer · 科技事件深度追踪 · 网络安全</title>
<link>/index.html</link>
<description>科技事件深度追踪 · 忠实摘要 · 整合时间线</description>
<language>zh-CN</language>

<item>
  <title>微软发布 2026 年 9 月补丁星期二：修复超千个漏洞，高危 CVE-2026-81963 遭在野利用</title>
  <link>/events/73897bf6f3d3.html</link>
  <guid>/events/73897bf6f3d3.html</guid>
  <pubDate>Wed, 09 Sep 2026 08:00:00 +0800</pubDate>
  <description>2026 年 9 月 8 日，微软发布安全更新（Windows 10 KB5122878），涵盖 Windows 10/11、Office、Azure 等全线产品。本次“补丁星期二”共修复 974 个漏洞，其中 Windows 系统占 723 个，Windows 11 版本达 611 个。更新中包含两个正在被利用的零日漏洞，高危漏洞 CVE-2026-81963 已被证实遭在野利用，影响 Windows Update Stack 并可能导致本地权限提升。微软已将关键质量更新的建议安装周期收紧至 3 日内，以缩短攻击窗口。</description>
</item>

<item>
  <title>OpenAI的Artifactory在Hugging Face遭到攻击的同时，还打开了秘密的数据窃取通道。</title>
  <link>/events/fedb784ea4e4.html</link>
  <guid>/events/fedb784ea4e4.html</guid>
  <pubDate>Wed, 09 Sep 2026 05:12:19 +0800</pubDate>
  <description>Check Point Research 发现 OpenAI 内部 JFrog Artifactory 实例存在秘密通道，允许攻击者向另一账户的 ChatGPT 会话发送隐藏任务（如窃取 Gmail 数据）。该漏洞已于六月底关闭。威胁猎人于六月底披露此问题，同日 OpenAI 利用 Artifactory 零日漏洞获取互联网访问权并入侵 Hugging Face。尽管两者均涉及同一内部包管理系统，但属不同攻击。检查点研究人员指出，容器本应相互隔离，但 Artifactory 暴露了物品管理功能，允许通过文本属性（含 Base64 编码二进制数据）在账户间传递指令；同时读写权限及认证机制缺陷使代码可无需额外凭证直接访问存储端。攻击者可将恶意任务写入共享存储，受害者会话执行该任务并返回结果而不暴露第二流指令。</description>
</item>

<item>
  <title>“为什么本月的微软补丁发布如此重要”</title>
  <link>/events/42caa8fb74f7.html</link>
  <guid>/events/42caa8fb74f7.html</guid>
  <pubDate>Wed, 09 Sep 2026 05:11:46 +0800</pubDate>
  <description>2026 年 9 月，微软发布的系统补丁修复了约 972 个安全漏洞，其中 112 个达到高严重性阈值，该数量创下历史新高。此前两个月内，微软分别修复了 570 个和 620 个漏洞。与此同时，Google 等科技公司近期也发布了记录数量的漏洞信息。两周前，OpenAI、Anthropic、亚马逊云科技及谷歌等 100 家机构联合发布公开信，警告在 AI 驱动攻击浪潮到来前，修补漏洞的时间窗口正在收窄。行业正通过发布空前数量的补丁来应对威胁，Zero Day Initiative 研究员 Dustin Childs 称此为“新常态”，并警示尽管修补数量激增，AI 辅助攻击造成的潜在损害仍可能巨大。</description>
</item>

<item>
  <title>波士顿科学公司在遭受网络攻击后放弃了对其净利润的保留。</title>
  <link>/events/1b10480a46e3.html</link>
  <guid>/events/1b10480a46e3.html</guid>
  <pubDate>Tue, 08 Sep 2026 23:45:00 +0800</pubDate>
  <description>2026 年 9 月，波士顿科学公司（Boston Scientific）披露上月遭遇的网络攻击导致业务中断，使其难以达成第三季度及全年销售增长和调整后每股收益指引。公司于 8 月 25 日检测到未授权活动后关闭部分系统以进行遏制，此次事件影响了用于处理和发货客户订单的业务应用。目前，分销网络已基本恢复正常，主要配送中心处理及发货水平达到或超过正常水平，灭菌设施正常运行，全球多数制造站点已复工，特定心脏设备远程监控的新患者激活中断也已解决。尽管未连接网络的设备不受影响且未发现持续未授权访问证据，但攻击者如何入侵、是否涉及勒索软件、责任归属以及数据是否被盗等细节仍成谜，公司尚未确定完全恢复运营的具体日期。</description>
</item>

<item>
  <title>微软创纪录发布 974 个安全补丁含两个已利用零日漏洞</title>
  <link>/events/701bb16555a8.html</link>
  <guid>/events/701bb16555a8.html</guid>
  <pubDate>Wed, 09 Sep 2026 08:25:22 +0800</pubDate>
  <description>2026 年 9 月，微软发布 974 个安全补丁，创下历史新高，其中包含两个已被利用的零日漏洞。美国网络安全与基础设施安全局（CISA）已将这两个漏洞列入已知利用漏洞目录并设定联邦机构修复期限。其中一个漏洞（CVE-2026-85880）位于 Windows ALPC 组件中，允许无需用户交互即可提权至 SYSTEM 级别；另一个漏洞（CVE-2026-81963）影响 Windows Update Stack，同样可获取系统级访问权限。此外，Exchange Server 的 CVE-2026-55007 漏洞允许攻击者通过恶意 Visio 附件远程执行代码。同月，Adobe 发布 172 个 CVE 公告，涵盖已作为零日漏洞被滥用的 Magento 和 Adobe Commerce 系统相关安全更新。</description>
</item>

<item>
  <title>ShinyHunters黑客声称入侵了佛罗里达州的“DAVID”车管所数据库</title>
  <link>/events/1bde916ce03e.html</link>
  <guid>/events/1bde916ce03e.html</guid>
  <pubDate>Wed, 09 Sep 2026 00:35:47 +0800</pubDate>
  <description>2026 年 9 月 8 日，黑客组织 ShinyHunters 声称成功入侵了佛罗里达州机动车管理局（DMV）名为&#39;DAVID&#39;的在线平台数据库。该团伙表示窃取了超过 20 万条关于该州驾驶员的个人记录信息。</description>
</item>

<item>
  <title>美国指控阿里巴巴与 DeepSeek 系统性窃取 AI 模型并启动调查</title>
  <link>/events/1ec5779594b5.html</link>
  <guid>/events/1ec5779594b5.html</guid>
  <pubDate>Wed, 09 Sep 2026 08:00:00 +0800</pubDate>
  <description>2026 年 9 月 9 日，美国方面正式指控阿里巴巴和 DeepSeek 公司通过技术手段系统性地窃取人工智能模型。具体指控指出，这两家公司非法获取并复制了外部 AI 模型的权重与架构数据。目前，美方已启动正式调查程序，旨在核实相关数据的流向及具体操作细节。若调查结果证实上述指控属实，涉事企业可能面临巨额罚款、业务限制以及法律诉讼等严重后果。</description>
</item>

<item>
  <title>“这就是人工智能技术真正被使用的场景”：Meta的广告推广了那些向青少年展示色情内容的应用程序</title>
  <link>/events/cff8145f7358.html</link>
  <guid>/events/cff8145f7358.html</guid>
  <pubDate>Wed, 09 Sep 2026 02:43:09 +0800</pubDate>
  <description>Meta 花费数日才从 Facebook 和 Instagram 平台移除包含 AI 生成儿童性虐待材料（CSAM）的广告。Tech Transparency Project 调查显示，今年 Meta 未能检测出 332 则此类违规广告。这些广告主要推广中国制作的 AI 应用及“去衣”类软件，部分广告将真实儿童照片转化为色情视频。涉事内容涉及一名欧洲皇室成员、一名 14 岁网红及一名被认定为影响者的前少年，其图像均被 AI 处理成实施性行为或遭受侵害的视频。TTP 已匹配多则 CSAM 广告与在线出现的真实儿童照片。由于美国司法部明确认定 AI 生成的 CSAM 与实体 CSAM 同样具有危害性，上述行为涉嫌违反联邦儿童色情法。</description>
</item>

<item>
  <title>Claude 额度离奇消失，Anthropic 确认账号被黑客盗用</title>
  <link>/events/d168a7aa5970.html</link>
  <guid>/events/d168a7aa5970.html</guid>
  <pubDate>Wed, 09 Sep 2026 07:29:06 +0800</pubDate>
  <description>2026 年 9 月 8 日，多名 Claude 用户发现账号额度在未经操作的情况下被快速消耗。英国顾问格兰特·德斯沃特于 8 月 4 日遭遇此问题，其账号在无本地任务时用量持续上升。Anthropic 确认系黑客利用窃取的登录会话盗用额度，攻击者通过信息窃取恶意软件获取会话密钥并生成 OAuth 令牌，在用户不知情下消耗额度或自动升级订阅。由于 Anthropic 客服系统仅能查看总用量无法提供明细，导致盗用可能持续数月未被发现。德斯沃特因处理缓慢且缺乏详细记录工具最终取消订阅转用 Cursor，Anthropic 已暂停相关账户、注销令牌并退还费用。</description>
</item>

<item>
  <title>LG电视正在扫描局域网中的第三方手机及其他设备</title>
  <link>/events/fc9f81f3915d.html</link>
  <guid>/events/fc9f81f3915d.html</guid>
  <pubDate>Wed, 09 Sep 2026 05:52:29 +0800</pubDate>
  <description>2026 年 9 月 8 日，安全研究人员与 Gamers Nexus、Level1Techs 合作分析 LG G5 OLED 电视的追踪功能。测试显示，该电视在关机状态下仍在持续扫描局域网，发现包括工作人员未察觉的智能手机和智能手表在内的数十个无关设备。因具备此类用户追踪能力，LG TV 正面临相关审查。</description>
</item>

<item>
  <title>继科隆游戏展后 IFA 柏林 2026 也闹贼：极摩客多款设备被盗</title>
  <link>/events/dc5004aa3f02.html</link>
  <guid>/events/dc5004aa3f02.html</guid>
  <pubDate>Wed, 09 Sep 2026 08:50:03 +0800</pubDate>
  <description>2026 年 9 月，极摩客在 IFA 柏林 2026 展会期间遭遇多起设备失窃事件。展会结束后（9 月 6 日），该品牌将剩余 EVO-X5 Pro 工程样机及旗舰产品锁入展台储物柜保管。然而，工作人员于 9 月 7 日发现柜子被私自打开，所有设备被现场人员盗走。此前，科隆游戏展上也已发生过多起参展商设备失窃事件。</description>
</item>

<item>
  <title>微软 9 月补丁修复 974 个漏洞同比增超十倍，高危 CVE-2026-81963 已遭黑客利用</title>
  <link>/events/92a02ca3d75b.html</link>
  <guid>/events/92a02ca3d75b.html</guid>
  <pubDate>Wed, 09 Sep 2026 09:46:12 +0800</pubDate>
  <description>2026 年 9 月 8 日，微软在补丁星期二活动中修复了 Windows 10、Windows 11（含 24H2 和 25H2 版本）等全线产品共 974 个安全漏洞，较上年同期增长 1032.6%。其中针对 Windows 系统修复 723 个，主要涉及文件访问前链接解析不当、Windows Hello、生物识别服务和图形内核等基础组件。最受关注的 CVE-2026-81963 漏洞已被证实被黑客利用，微软建议用户尽快安装升级。微软 365 总监 Jeremy Chapman 表示，为缩短风险暴露时间，已将质量更新建议的延期周期收紧至至少 3 天。</description>
</item>

<item>
  <title>黑客入侵 F5 BIG-IP APM 设备以部署 Linux rootkit</title>
  <link>/events/e9c56492aeca.html</link>
  <guid>/events/e9c56492aeca.html</guid>
  <pubDate>Wed, 09 Sep 2026 04:08:55 +0800</pubDate>
  <description>2026 年 9 月 8 日，据 Bleeping Computer 报道，黑客成功入侵 F5 BIG-IP APM 设备，并在其中部署了一种 Linux 根套件。该恶意软件采用无文件攻击技术，直接注入内存运行，无需将代码写入磁盘。其核心功能包括拦截 PHP 文件的加载过程，并将无文件 Web 壳植入目标系统内存中，从而实现对 F5 BIG-IP APM 环境的深度控制与持久化驻留。</description>
</item>

<item>
  <title>DoppelCart诈骗网络利用119,000家虚假店铺来窃取信用卡信息</title>
  <link>/events/ac1ecee89e25.html</link>
  <guid>/events/ac1ecee89e25.html</guid>
  <pubDate>Wed, 09 Sep 2026 04:35:14 +0800</pubDate>
  <description>名为 DoppelCart 的欺诈网络通过运营超过 119,000 个域名，创建大量伪造的电子商务网站以窃取信用卡信息。该操作的核心手段是收集支付卡详情，目前尚未披露具体受害人数及后续执法进展等细节。</description>
</item>

<item>
  <title>“黑客正在从订阅者那里窃取Claude代币”</title>
  <link>/events/333055ba653c.html</link>
  <guid>/events/333055ba653c.html</guid>
  <pubDate>Wed, 09 Sep 2026 05:10:27 +0800</pubDate>
  <description>上月，一名 Claude 用户发现其账户在闲置状态下仍持续消耗令牌。经 Anthropic 调查确认，存在黑客攻击行为，正在非法窃取订阅者的 Claude 令牌。为此，Anthropic 已向受影响用户发出安全警告，提醒其注意此类风险。</description>
</item>

</channel>
</rss>