热点事件持续更新
2026年9月安全回顾:合法功能滥用与AI执行范围
1 篇报道1 个报道来源5 小时前更新
先了解这件事
AI 综述
2026年10月2日发布的2026年9月安全回顾指出,攻击者正滥用合法连接与既有权限实施横向移动。其中,Citrix NetScaler 的零漏洞 CVE-2026-88772 被用于部署 web shell 与内网代理;Storm-3068 则借自助密码重置进入 Azure DevOps,并窃取 Kubernetes 凭据。回顾强调,攻击面正从漏洞利用转向对合法功能与 AI 执行能力的滥用。
AI 根据报道生成 · 4 小时前更新
最新进展10月2日 07:38
9月安全回顾:攻击者滥用合法连接与既有权限横向移动,涉及NetScaler与Storm-3068。报道时间线
沿着报道,了解事件的不同侧面。
10月2日
- Google AI:DEV 作者专属2026 年 9 月安全回顾:攻击利用合法功能与 AI 执行能力
2026 年 9 月安全回顾显示,攻击者正滥用合法连接与既有权限实施横向移动:Citrix NetScaler 零漏洞 CVE-2026-88772 被用于部署 web shell 与内网代理,Storm-3068 借自助密码重置进入 Azure DevOps 并窃取 Kubernetes 凭据。
本事件热度走势
当前热度 9·可比范围峰值 10(10月2日 09:00)·近 24 小时可比范围变化 –
趋势仅比较持续完整观测到的相同主体,范围可能小于当前热度统计。移动指针或点击图表查看每小时热度;键盘可用左右方向键切换。