【天穹】样本专题:典型样本总结与IOC收集(第二期)
近日,天穹沙箱团队在例行威胁狩猎过程中发现一款名为softtaller.3.0.8230002.msi的恶意安装包样本。
近日,天穹沙箱团队在例行威胁狩猎过程中发现一款名为softtaller.3.0.8230002.msi的恶意安装包样本。
奇安信星图实验室与山东大学、香港中文大学、上海交通大学、清华大学以及加拿大西蒙菲莎大学,在 ACM CCS 2026 上发表了论文 《Mini-Programs, Mega-Problems: Unveiling OAuth-based Authentication Misuses in Mini-Programs via Dynamic Analysis》
奇安信星图实验室、信息支援部队工程大学和武汉大学的研究团队在CCS 2026会议上发表了论文《Thinking More, Harnessing Better: Automatic Harness Generation with Dataflow Aggregation and Workflow Decomposition》
清华大学与奇安信星图实验室联合完成,被网络安全国际四大顶会之一的 ACM CCS 2026 录用,题目为《Your Space is My Zone: Demystifying the Security Risks of AI-Powered Applications on Pre-Trained Model Hubs》
01 概述近期,Linux 内核爆出高危本地提权漏洞 CVE-2026-31431(Copy Fail),影响
天穹沙箱近期捕获并深度分析了一类具备环境自适应能力的高级恶意样本。
天穹沙箱团队针对该智能体的安全风险展开深入分析,并推出了针对 OpenClaw 的运行分析环境,助力用户全面评估其安全风险,及时发现潜在威胁,保障设备与数据安全,安全“养虾”。
2026年3月24日,作为AI开发核心枢纽的 litellm 网关遭遇供应链投毒攻击,大量使用者的密钥与敏感信息被窃取,再次暴露出当前 AI 供应链体系的安全隐患。
天问Python供应链威胁监测模块发现 PyPI 中存在恶意包 jsonconfig-utils,该包以 JSON 配置工具为掩护,在 setup.py 中内嵌了完整攻击链。
近期,天穹沙箱团队在常规样本狩猎分析工作中,发现 XRed 家族最新变种—一款基于 Delphi 编写的蠕虫病毒,该样本通过伪装成合法软件、多进程落地执行等手段,试图规避安全检测,并实现对受害主机的持久驻留。
天问监测模块在2026年2月发现了一批针对CI/CD的恶意软件包,通过包名伪装来诱导用户下载,在依赖安装阶段隐蔽执行恶意代码,从而窃取CI运行环境中的构建元数据与敏感环境变量。
2025年2月14日,南开大学AOSP实验室首次向国家有关部门披露公网暴露的Ollama服务(默认端口114
星图实验室接棒玄武实验室,完成零知识证明库 gnark 高危漏洞的最终修复
天穹沙箱团队在追踪银狐家族的攻击活动时,发现其最新样本采用了高度复杂且极具迷惑性的攻击链。
星图实验室联合清华大学、中关村实验室在 NDSS 2026 发表研究成果!团队分析超 320 万个恶意样本,构建了全球最大的代码签名滥用数据集(43,286张证书),首次发现"幽灵证书"威胁,系统揭示五大攻击策略。数据集已开源,为软件供应链安全研究提供重要支撑。