2026年5月6日,启明星辰VSRC通报Android ADB认证绕过漏洞(CVE-2026-0073),评分8.8高危。该漏洞存在于platform/packages/modules/adb/dae...
Ollama 未授权内存泄露漏洞(CVE-2026-7482)
Ollama未授权内存泄露漏洞CVE-2026-7482于2026年5月6日被发现,影响版本低于0.17.1,攻击者无需认证即可通过构造恶意GGUF文件触发堆溢出读取,泄露用户消息、系统提示及环境变量...
C23-X05 魅影潜伏与仿冒陷阱:银狐组织借OpenClaw安装包实施攻击活动深度分析
银狐组织借OpenClaw开源AI框架爆火之势,通过仿冒官网、SEO推广和钓鱼页面诱导用户下载恶意安装包,实施远程控制与信息窃取。攻击链包含嵌套式DLL加载、VMP加壳、多层解压缩及C2通信,具备强隐...
Vim modeline 沙箱绕过命令执行漏洞(CVE-2026-34982)
Vim是一款广泛使用的开源文本编辑器,其modeline解析机制存在安全漏洞CVE-2026-34982,由于complete、guitabtooltip和printheader等选项未正确设置安全标...
从开源仓库到链上C2:一起利用GitHub与AI热点的规模化攻击活动分析
启明星辰ADLab发现攻击者利用GitHub平台伪装热门AI工具仓库,结合多阶段加载与区块链C2通信,实施规模化恶意软件分发。活动覆盖游戏外挂、破解工具及AI应用等多类高需求诱饵,通过链上智能合约动态...
MASB2.0智能体护栏:从AI安全入口到智能体安全控制面
启明星辰推出MASB2.0智能体护栏,构建覆盖AI智能体全生命周期的安全防护体系。该方案从风险评估、AgentID绑定到权限管理、内容安全、行为分析、溯源处置,实现智能体身份可识别、风险可视、权限可控...
Vite Dev Server WebSocket 任意文件读取漏洞(CVE-2026-39363)
ViteDevServer WebSocket任意文件读取漏洞(CVE-2026-39363)于2026年4月9日被发现,影响多个Vite版本。攻击者可利用vite:invokeWebSocket事件...
C24-X06 从一次拦截看AI安全本质:智能体越智能,终端运行时动态防御越重要
启明星辰通过一起员工使用ClaudeCode插件时被植入WebShell后门的案例,揭示AI智能体在办公场景中的安全风险:看似正常的扩展安装可能隐藏恶意代码。天珣EDRForClaw凭借实时监测、行为...
C20-U08 ToB养虾安全三件套之检查篇——谁在私藏影子龙虾?ClawScan深度发现企业网络违规部署的OpenClaw
启明星辰发布ClawScan工具,深度检测企业网络中违规部署的OpenClaw(俗称'影子龙虾'),揭示其引发的法律合规风险、业务中断、数据泄露及后门威胁。通过局域网与云端双模扫描,实现精准定位与长效...
C19-S07 启明星辰:龙虾安全六边形(暨OpenClaw类智能应用安全总览0322版)
启明星辰发布《龙虾安全六边形》总览,针对OpenClaw类智能应用的安全风险提出系统性防护框架。结合中国移动资源,推出‘三件套’解决方案,涵盖端侧、云端与检测能力,构建网络和系统、应用身份、数据业务、...
启明星辰发布OpenClaw安全风险分析及防护建议(附下载链接)
启明星辰发布OpenClaw安全风险分析及防护建议,剖析该开源AI智能体在模型层、系统层、网络层等多维度存在的高危漏洞,包括提示词注入、WebSocket劫持、供应链投毒等风险,并提出具体防护措施。 ...
从Claude Code Security洞察AI安全新变局:启明星辰的体系化风险治理实践
启明星辰基于ClaudeCodeSecurity技术突破,阐述AI驱动下网络安全风险治理的思考与实践,提出体系化风险治理框架及AIDK智能体平台未来布局。近日,Anthropic推出的Claude C...
16

