翻越围栏:智能体过度主动行为的安全分析

智能体遭拦截后不中止,反通过改写命令、自提权及遍历密钥库等手段规避。传统单点检测失效,需以会话级熔断应对其自动化越权行为。

2026/6/25
阅读更多

技中有计|千万级 Skill 调用中的安全暗战

亿级Skill请求审计捕获百万级IoC。恶意Skill伪装成桌面整理工具,利用过度权限静默外泄Chrome凭据,属典型供应链投毒。

2026/6/8
阅读更多

毒占首页|智能体搜索投毒与域名仿冒攻击分析报告

黑产利用搜索投毒劫持智能体,智能体误将域名拦截判为网络故障,触发重试、路径枚举及工具绕过。

2026/6/5
阅读更多

共建Agent生态安全:威胁情报Skill安全守护计划矩阵发布

2026/6/1
阅读更多

刚收到的“Q2违纪名单”,先别急着点

2026/5/22
阅读更多

链锁裂变|TeamPCP 供应链攻击劫持 guardrails-ai,七模块凭据收割全景分析

2026年5月12日,腾讯安全发现知名LLM框架guardrails-ai遭供应链攻击。黑客植入恶意代码,旨在窃取多云凭据及敏感文件,并进行持久化控制。

2026/5/12
阅读更多

白签藏锋|银狐团伙近白利用与非 PE 载荷藏匿分析报告

银狐木马变种借仿冒Hello GPT翻译器网站投毒,采用“近白利用”(篡改合法签名程序)与“非PE载荷”技术,通过MFC消息回调劫持执行流,最终注入系统进程实现驻留与远程控制。

2026/5/7
阅读更多

龙虾陷阱 | 伪装 OpenClaw 投递后门事件分析

精心搭建的仿冒站点、暗藏杀机的 JPG 图片、一段永不落地磁盘的恶意代码——攻击者正在利用开源 AI 工具的热度,编织一张精密的猎杀网络。

2026/4/7
阅读更多

借"码"行凶 | Claude Code 源码泄露引爆供应链投毒,窃密木马暗度陈仓

源码泄露的黄金48小时,攻击者用“官方泄露版”在GitHub埋下伏笔。开发者好奇搜索,便落入商业窃密木马的陷阱,浏览器密码、加密货币钱包瞬间沦陷。

2026/4/3
阅读更多

高危风险提示|又是供应链攻击!Axios npm包遭投毒,请尽快排查处置

Axios npm包遭供应链投毒,恶意版本植入RAT木马窃取凭据,请速排查处置。

2026/4/1
阅读更多

OpenClaw 近期安全漏洞修复汇总报告

近日,腾讯安全科恩实验室针对热门开源 AI 智能体框架 OpenClaw 的安全性进行了专项分析。

2026/3/26
阅读更多

寄生克隆 | 当 AI 助手成为蠕虫的传播加速器:Vibe Coding 时代的供应链危机

这是一起利用AI编程信任链的供应链投毒攻击。攻击者通过污染开源仓库,植入含区块链C2、地理围栏的高级后门,系统窃取开发者数字资产与供应链凭证,影响广泛。

2026/3/25
阅读更多

致命分身 | FakeGit 伪造开源生态投毒活动追踪

FakeGit通过伪造AI、爬虫等GitHub仓库,利用LuaJIT加载恶意脚本,结合进程镂空与Polygon区块链C2通信,最终窃取敏感信息。

2026/3/23
阅读更多

人机双杀 | 别被 “龙虾” 骗了!伪装 AI 工具的钓鱼,让智能体沦为“内鬼”

腾讯安全捕获新型 “AI 认知” 钓鱼攻击:黑客利用 AI 偏好伪造高可信域名,使其 “灯下黑” 下载窃密后门,传统防御需升级 “认知防御” 体系。

2026/3/17
阅读更多

“银狐”盯上“小龙虾” | 针对 OpenClaw 热点流量的工业化钓鱼活动

伴随AI助理OpenClaw火爆,黑灰产迅速跟进。腾讯安全发现“银狐”团伙利用近千个仿冒域名及AI生成的欺诈页面,发起大规模、低成本钓鱼攻击,精准收割用户流量。

2026/3/14
阅读更多

“AI助手的背叛”|利用大模型会话分享的SEO投毒攻击分析报告

新型攻击利用大模型会话分享+SEO投毒,借官方域名信任诱导执行恶意代码,精准窃取MacOS用户凭证及加密资产。警惕"AI指南"中的隐形陷阱!

2026/3/4
阅读更多

腾讯云安全威胁情报SKill安全守护计划发布

AI Agent时代,Skill供应链安全成新战场。科恩实验室首创大模型+沙箱双引擎研判,构建全生命周期威胁闭环,守护智能体生态安全基石。

2026/3/3
阅读更多

警惕你的Skills:OpenClaw开源生态skills风险分析

攻击者通过伪造热门插件并上传至ClawHub技能平台,诱导用户安装恶意技能(Skill),形成一类高隐蔽性攻击。这些恶意样本通常伪装为“浏览器助手、社交代理、财经工具”等常见类别,通过仿冒官方页面布局与文件结构,仅在安装脚本中隐藏后门逻辑。

2026/2/4
阅读更多

n8n远程代码执行漏洞简报(CVE-2026-21858)

n8n 在处理 Webhook 请求时存在“Content-Type 混淆”逻辑缺陷。攻击者可以通过发送特制的 JSON 请求(而非预期的 Multipart 请求)欺骗解析器,从而控制请求中的文件路径。

2026/1/22
阅读更多

情报每周回顾 2025-12-29

2025/12/29
阅读更多