安全简讯配图每日网络安全简讯 2026-08-27
推荐安全文章----来自安全客‑有思想的安全新媒体
- NVIDIA NemoClaw 曝出缺陷,攻击者可通过单张恶意网页对 AI 大模型实施“投毒”,绕过沙箱防护并操控模型行为。查看原文
- Zoom 曝出高危漏洞,攻击者可在用户共享屏幕时远程接管其会话,导致敏感信息泄露。查看原文
- 一个累计下载量达 2.45 亿次的 Rust crate 被投毒,恶意代码在编译时自动执行,疑似与朝鲜黑客组织有关。查看原文
- WRC 观察文章指出,算力资产正成为具身智能领域竞争的核心,底层基础设施安全愈发关键。查看原文
- 众安天下在“2026 网络安全优秀创新成果大赛”人工智能赛道中荣获优胜奖,展示了 AI 安全创新成果。查看原文
安全建议
- 针对 AI 模型供应链,建议对模型训练数据、微调脚本及依赖库实施严格的来源校验与完整性哈希比对,避免引入被投毒的第三方组件。
- 对于视频会议类工具,建议及时升级至修复版本,并在共享屏幕前关闭敏感窗口或使用虚拟桌面,降低远程接管带来的数据泄露风险。
- 开发团队应建立开源依赖清单(SBOM)并定期审计,重点排查近期被投毒的高下载量 crate 包,同时对编译环境启用网络隔离与行为监控。
- 关注算力基础设施的访问控制与审计日志,对 AI 训练集群和模型推理接口实施最小权限原则,防止因底层算力资产被滥用而引发的安全事件。