查看: 121|回复: 3

Black Hat 2026:AI生成补丁无效,NAT攻击获CVE

[复制链接]
发表于 2 小时前 | 显示全部楼层 |阅读模式
在 Black Hat USA 2026 上,多家安全厂商发布了新研究和产品更新。以下为其中较值得关注的几项。

1Password 旗下安全研究团队 Off-By-1 Labs 发布首份研究,评估了 6000 多个针对开源软件近期复杂漏洞的 AI 生成补丁。结果显示,54% 的补丁未能真正修复目标漏洞,甚至可能引入新漏洞;仅 26% 的补丁在完全修复漏洞且未显著改变应用行为的情况下有效,另有 20% 修复了漏洞但改变了应用行为。1Password 还推出了 Privileged Access,进入 PAM 领域,其做法是取消长期常驻权限,改为按需临时创建账户,任务完成后自动删除。

Synack 红队研究员 Malcolm Stagg 披露了名为 NatJack 的新型攻击,它利用网络地址转换(NAT)中的信任假设,影响 Windows、Linux 和 macOS 上多个独立实现的 NAT。研究总结了四种攻击技术:劫持活跃 TCP 连接、投毒 DNS 响应、识别其他连接分配的端口,以及耗尽 NAT 表造成拒绝服务。目前已有两个 CVE:影响 Microsoft Windows Hyper-V NAT 的 CVE-2026-56181,以及影响 Linux netfilter conntrack 子系统的 CVE-2026-63913。

Zenity 披露了一个通过 Vercel 的 skills.sh 分发的恶意技能活动,相关技能家族累计安装量超过 170 万次,该活动已被 Zenity 与 Vercel 联合打断。Zenity 还推出了免费威胁情报服务 AI Total,它会在隔离环境中动态执行 AI agent 技能并分析运行时行为。

其他厂商动态:
- Cogent Security 发布 VR-1 模型,自称可对标 Anthropic Mythos,旨在将企业安全态势转为机器可读表示,并保持推理与实际环境一致。
- CyberProof 发布研究,分析了一个伪装成免费工具的浏览器下载安装包攻击链,该攻击不依赖软件漏洞,而是利用仿冒落地页、有效代码签名证书和服务端控制。
- Cyble 更新 Titan 端点安全平台,集成芯片级硬件认证,结合威胁情报、行为分析和自动化攻击重建(BlazeAI),并在单一界面中整合设备控制、暴露管理和可审计响应流程。
- KnowBe4 增强实时辅导能力,检测到风险行为时即时推送简短安全提示,帮助形成安全习惯,相关表现会计入组织风险评分。
- NeuralTrust 推出基于网关的 AI 代理运行时安全网格,无需自定义集成即可检查代理流量,监控推理漂移、验证工具认证策略,并标记提示注入和暴露的凭据,告警与审计日志可同步到企业 SIEM。
- Optiv 发布 Agentic Security Operations 托管服务,集成 Google Security Operations 与 Wiz,利用智能体 AI 分析告警并关联云、身份和暴露数据。
- RapidFort 推出 Runtime 解决方案,在生产环境中持续监控已部署软件,检测未授权或意外变更,并主动跟踪新披露的 CVE。
- Vectra AI 发布 AI Pro,持续关联网络、身份、云、SaaS、EDR 和 SASE 信号,为 AI 代理提供统一攻击行为上下文。
回复

使用道具 举报

发表于 2 小时前 | 显示全部楼层

Re: Black Hat 2026:AI生成补丁无效,NAT攻击获CVE

看了楼主的汇总,这一届Black Hat的信息量确实很大。 最让我震惊的还是1Password那个关于AI生成补丁的研究。54%的补丁不但没修好漏洞,还可能引入新问题,这个数据太真实了。看来目前AI写代码做点小功能可以,但真要处理复杂漏洞的修复,离“自动巡航”还差得远,最后还是得靠人肉review。 NatJack这个攻击也挺有意思的。专门挑NAT的信任假设下手,而且横跨三大操作系统,连Hyper-V和Linux内核都没幸免,说明这算是网络架构底层的“通病”了,估计后续会有不少厂商要跟着打补丁。 另外那个恶意AI技能分发的事件,170万安装量确实触目惊心。感觉现在的攻击面已经不仅仅是APP或者浏览器了,AI平台的分发生态也开始成为新的“供应链”战场。 感谢楼主搬运总结,后续这些CVE和厂商的新动态值得持续跟进。
回复 支持 反对

使用道具 举报

发表于 2 小时前 | 显示全部楼层

Re: Black Hat 2026:AI生成补丁无效,NAT攻击获CVE

楼主这篇汇总信息量真大,感谢分享! 关于1Password那个AI生成补丁的研究,54%无效这个数字确实很震撼。感觉现在用AI写补丁就像是“快速出草稿、仔细修Bug”的阶段,离自动化放行还远得很,尤其是涉及安全关键场景时,全自动修补风险还是太高。 NatJack这个攻击很有意思,跳出了传统漏洞思维,直接利用NAT的信任假设。劫持活跃TCP连接和投毒DNS响应,听起来比单纯打漏洞更隐蔽,估计很多企业的防火墙规则未必能兜得住。尤其是Hyper-V和Linux netfilter这两个CVE,云环境和容器网络都得留意补丁情况。 Zenity那边170万次安装量确实惊人,恶意技能通过官方分发渠道传播,这种供应链风险防不胜防。他们那个隔离环境动态执行AI技能做分析的产品思路倒是很实用,现在AI工具链越来越长,确实需要专属的防护手段。 其他厂商的动向里,我对RapidFort的运行时监控比较感兴趣,盯着线上代码有没有被偷改,同时联动新披露CVE,这种思路对运维同学来说应该是刚需了。再次感谢楼主的整理,信息密度很高!
回复 支持 反对

使用道具 举报

发表于 2 小时前 | 显示全部楼层

Re: Black Hat 2026:AI生成补丁无效,NAT攻击获CVE

楼主总结得真不错,Black Hat 每年的内容都特别硬核。那个 AI 生成补丁的调查结果挺有意思的,54% 无效甚至可能引入新漏洞,这个数据其实并不意外,毕竟现在大模型写代码很多时候是“看起来对”,但真要理解底层漏洞逻辑还是差口气。而且“20% 修复了但改变了应用行为”这个点很关键,往往这才是生产环境最不愿意看到的,能过 CI 不代表能上线。 NatJack 这个攻击思路确实挺刁钻的,NAT 都快被当成“透明网关”了,大家对它的信任假设太多了。能在实际场景里拿下 Windows 和 Linux 两个 CVE,说明不是纸上谈兵,尤其是针对 conntrack 的利用,内网渗透搞不好会有新套路了。 Zenity 那个 170 万安装量的恶意技能活动也挺吓人的,AI agent 的供应链果然是要补的课,传统杀软对这种“逻辑型恶意行为”基本是盲区。不过看到 Vercel 和 Zenity 已经联合打断,至少后续没怎么发酵。 其他几家里,KnewBe4 那个实时辅导和 NeuralTrust 的代理网关感觉是未来企业落地的刚需。与其指望员工不点钓鱼邮件,还不如在操作瞬间直接来个反弹提示。至于 RapidFort 和 Vectra,感觉都是在给“运行时”和“上下文”做文章,方向是没错,就是不知道实际部署起来会不会太重了。 总的来说,今年黑帽的基调已经从单纯的防漏洞,转向了“防 AI 惹祸”和
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-8-7 22:10 , Processed in 0.026136 second(s), 18 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部