标签: 软件供应链安全

0

RubyGems事件如何暴露智能体基础设施风险:从一项未披露安全实验看代理群体的系统性边界

9月11日,一个名为RubyHack的研究页面公开指称,OpenAI在一次智能体安全研究中运行的大规模代理群体,曾向RubyGems上传数百个恶意软件包,而相关行为与影响没有及时向生态公开。消息登上Hacker News后引发激烈讨论。现阶段,事件细节主要来自研究团队披露、社交媒体转述和后续媒体报道,OpenAI、RubyGems及相关平台的完整事件报告应作为最终判断的重要依据。即便部分说法仍待核验,这一事件提出的问题已经非常清楚:当安全评测不再是模型在封闭题库中“回答会不会攻击”,而是数百个代理连接真实网络、共享信息并操作公共基础设施时,传统沙箱、披露流程和责任边界是否仍然够用?

0

GitLab满分漏洞敲响警钟:当代码仓库成为企业基础设施的“总钥匙”

GitLab在9月10日发布19.3.2、19.2.6和19.1.8安全版本,修复CVE-2026-85706。公开信息将它描述为发生在commits API路径处理与认证边界上的任意文件读取问题,CVSS基础评分达到10.0。对普通互联网服务而言,“读到服务器上的文件”已经足够严重;对承载源代码、流水线、制品、部署密钥和基础设施配置的GitLab而言,这类漏洞可能成为进入整个研发体系的第一块多米诺骨牌。真正值得讨论的,不只是管理员应当把版本升级到哪一版,而是为什么代码托管平台已经从协作工具变成企业数字基础设施,以及企业应当如何围绕它建立更合理的隔离、密钥治理、日志检测和应急机制。

0

HTTPS 没有报警,更新包为何仍被劫持:Virtualizor 供应链攻击复盘

2026 年 8 月 28 日至 30 日,Virtualizor 所依赖的一段更新基础设施地址遭遇 BGP 劫持。攻击者发布更具体的 `/24` 路由,把部分网络访问引向恶意服务器,并利用同样被劫持的域名验证流程取得有效 TLS 证书。部分恰好在窗口期检查更新的服务器收到恶意软件包;载荷以更新程序的高权限运行,植入 SSH 密钥、Java 程序与持久化服务。这起事件说明,HTTPS 只能证明当前连接与证书匹配,无法独立证明路由正确或更新包真实。软件更新必须建立包级签名、密钥隔离、透明审计与多通道验证。