Daily News 2026 年 7 月 25 日

📡 科技日報 — 2026-07-25

🚨 今日科技重點 Bing Images 三個高危 SVG …

🚨 今日科技重點

  • Bing Images 三個高危 SVG 漏洞,攻擊者可在微軟伺服器以 SYSTEM/root 執行任意程式碼 — 攻擊性資安新創 XBOW 發現 Bing「Search by Image」上傳與反向圖搜爬蟲存在 ImageMagick 委派協議注入漏洞(CVE-2026-32194、CVE-2026-32191),CVSS 皆達 9.8,僅需上傳精心構造的 SVG 即可在微軟後端影像處理叢集取得系統層級執行權限。微軟已於公告前完成伺服器端修補。

    💡 任何用 ImageMagick 或類似工具轉檔使用者上傳圖片的服務,都該檢查委派協議路徑是否可被 SVG 內嵌引用觸發。

  • AI agent Kimi K3 於 90 分鐘內在 Redis 中揪出 19 個零日漏洞,最快 27 分鐘做出 RCE PoC — 資安團隊 Bera Buddies 稱以 Kimi K3 驅動的自動化 agent,針對 Redis 6.2.22、7.4.9、8.6.4、8.8.0 發布了具身份驗證的完整 RCE PoC,核心為 Streams shared-NACK use-after-free 與 RedisBloom TDigest 邊界外寫入。Redis 官方已確認並修補,但 agent 自主發現與計數的說法仍未經第三方驗證。

    💡 今年 5 月的安全更新(6.2.22、7.4.9)並未涵蓋 shared-NACK 的所有權防護,「已修補」不代表涵蓋所有攻擊面。

  • Certighost:低權限網域使用者可偽裝成網域控制站(CVSS 8.8) — 研究人員 H0j3n 與 Aniq Fakhrul 於 7/24 公開 Certighost(CVE-2026-54121),利用 AD CS 憑證註冊協議的「chase」回退機制,讓一般網域使用者取得網域控制站憑證,再透過 DCSync 拿到 krbtgt 金鑰接管整個網域。微軟已完成修補。

    💡 檢查 AD CS 是否已套用最新更新,並稽核 ms-DS-MachineAccountQuota 是否仍為預設值 10。

  • ChatGPT AgentForger:一個釣魚連結就能在企業內部署惡意 Workspace Agent — 資安公司 Zenity Labs 揭露的 CSRF 缺陷,肇因於 Workspace Agent Builder 參數過於寬鬆,任何人都能產生內嵌任意指令的 ChatGPT 連結。員工點開連結即可能在公司信任邊界內悄悄部署自主 agent,冒充受害者於 Teams 發送釣魚訊息。OpenAI 已於 6/8 修補,無證據顯示曾被在野利用。

    💡 對「連結即指令」模式的 agent builder,權限邊界與連結來源驗證同樣重要。


🧠 AI / LLM 動態

  • Kimi K3 agent 90 分鐘找出 19 個 Redis 零日:詳見上方重點,代表自動化 agent 挖漏洞的速度已逼近人類團隊的極限,也考驗漏洞揭露流程能否跟上。
  • 駭客讓開源 Hermes AI Agent 在「無風險確認」模式下無人值守攻擊泰國財政部 — 威脅情報公司 Hunt.io 與研究員 Bob Diachenko 在一台目錄可公開瀏覽的伺服器上,發現攻擊者關閉 Nous Research 開源助理 Hermes 的風險指令確認機制後,指向泰國財政部網路無人值守運作:自動掃描主機尋找 root 權限路徑、翻找檔案系統,並爬梳可回溯至 2012 年的員工個資。現場遺留 585 個檔案、共 470 MB 攻擊工具與 agent 自身日誌。財政部尚未證實遭入侵。

    💡 Hermes 本身並非駭客工具,問題出在「關閉風險確認、無人值守運作」——企業評估內部 agent 權限時應優先檢查此類設定。

  • ChatGPT AgentForger 漏洞:詳見上方重點,凸顯企業導入 agent builder 時,連結/指令來源驗證與傳統應用程式同樣不可省略。

🛡️ 資安快訊

  • Bing Images SVG RCE(CVSS 9.8):詳見上方重點。
  • Certighost AD CS 漏洞(CVSS 8.8):詳見上方重點。
  • NodeBB 修補八個由 AI 找出的高危漏洞,涉及後台與私訊外洩 — Aikido Security 的 AI pentest agent 在六小時內完成 NodeBB 原始碼審查,找出八個高危漏洞(涵蓋 XSS、樣板注入、授權繞過),其中一個僅需將個人首頁設定指向管理員網址即可開啟後台,完全不需密碼或漏洞利用程式碼——因為前端阻擋僅在瀏覽器端執行、可被繞過。NodeBB 已全數修補,4.14.0 以前版本受影響,管理員應升級至 4.14.2。

    💡 純前端的授權檢查形同虛設,關鍵權限判斷務必落在伺服器端。


🎯 工程師建議

  • 盤點圖片轉檔管線:若服務使用 ImageMagick 或委派協議處理使用者上傳的 SVG/圖片,比照 Bing Images 案例排查是否可透過內嵌引用觸發指令注入。
  • 稽核 AD CS 環境:確認已套用 Certighost 修補,並檢查 ms-DS-MachineAccountQuota 是否仍為預設值 10,必要時調降或加強監控電腦帳號建立行為。
  • 重新檢視內部 AI agent 的執行權限:無論是自建或導入開源 agent(如 Hermes),「跳過風險指令確認」的模式一旦被用於生產或內網環境,等同讓自動化程式擁有無人監督的攻擊能力,應強制要求人工核可高風險操作。
  • 權限檢查一律落地在伺服器端:參考 NodeBB 案例,前端隱藏或阻擋的設定選項若後端未同步驗證,等於沒有防護。

🎪 社群趣事 & 新知

  • Software rendering in 500 lines of bare C++ — Hacker News 熱門討論(213 分、70+ 則留言),作者用不到 500 行純 C++ 打造軟體光柵渲染器,不依賴任何圖形框架,吸引大量想理解渲染管線底層原理的工程師參與討論。
  • Making ASCII Art in Vim — Hacker News 討論串,介紹如何直接在 Vim 裡繪製 ASCII 藝術,終端機愛好者與 Vim 重度使用者的又一個花式技能。
End of article
0
Would love your thoughts, please comment.x
()
x