乐于分享
好东西不私藏

杀毒软件反成帮凶,防线底线在哪?

杀毒软件反成帮凶,防线底线在哪?

杀毒软件反成帮凶,防线底线在哪?

安全无小事 这里是池说安全

你每天开机,第一件事就是确认Windows Defender正常运行。

觉得安心,觉得踏实,觉得至少有一层盾挡在那里。

但今天有个不太好接受的事实——你最信任的安全工具,正在被黑客当作提权跳板。

而且不是什么小众场景。是每一台Windows都自带的Defender。

Defender变勒索帮凶:BlueHammer

CVE-2026-33825,CVSS 7.8。7月1日,CISA发了紧急通告。

攻击链不复杂:钓鱼拿到普通用户权限,BlueHammer提权到SYSTEM,禁用安全工具,横向移动,勒索部署。

最讽刺的是什么?

Defender以SYSTEM权限运行,本身就是最稳的提权向量。

你不需要去找什么第三方漏洞,Windows出厂自带一个。

微软4月14日就发了补丁,但截至6月底,大量系统还没更新。7月1日CISA不得不发紧急通告——补丁推了三个月,人没动。

三个月补丁窗口,对勒索团伙来说就是三个月狂欢。

不过说到安全工具变帮凶,Cursor AI的情况更直接——

AI编码助手开后门:DuneSlide

CVE-2026-50548CVE-2026-50549,Cato Networks发现,起名叫DuneSlide。

一句话说清楚:提示注入覆盖沙箱工作目录,写入系统启动目录,拿完整RCE。

你跟AI助手说句话,它帮你把系统后门开了。

不要什么权限,你提交一个看似无害的prompt,可能就加载了来自MCP服务器或搜索结果的攻击载荷。

Cursor刚被SpaceX以600亿美元收购,市场份额不小。漏洞在3.0版本已经修了,但Cato团队专门强调:这不是Cursor独有的问题。

所有AI编码Agent的沙箱隔离,都面临同样的提示注入攻击面。

大模型本身就容易被提示注入牵着走,当它手里有浏览器、有终端、有文件写入权限,它就是攻击者最好的入口。

不过,黑客也不需要慢慢找入口,有些漏洞直接把门开着——

MSP供应链级联:SimpleHelp满分漏洞

CVE-2026-48558,CVSS 10.0,满分。OIDC认证绕过。

伪造一个OIDC令牌,不要任何凭证,创建Technician管理员账户,拿到所有托管端点权限,部署TaskWeaver恶意软件,MSP供应链级联。

一个SimpleHelp实例沦陷,下游所有客户跟着沦陷。

KEV截止日期7月2日已过。CISA认定在野利用已发生,必须立即修复。

MSP是中小企业IT管理的核心,MSP工具的漏洞不是一家的事,是一整条供应链的事。

但满分漏洞不止这一个——

补丁黑洞:ColdFusion一周6个满分

一周6个CVSS 10.0

CVE-2026-482764827748281482824828348316,全是满分。

不要认证,默认以SYSTEM权限写入。文件上传端点公开可访问。

ColdFusion有个外号叫"补丁黑洞",16次入KEV,每次补了又漏。

补丁说明里没提的事,比漏洞本身更让人不安。

CVE-2026-48276的补丁,除了修路径遍历,还悄悄消除了文件移动、删除、目录创建等好几个问题——补丁说明里没提这茬。

Adobe从7月14日起改为每月两次安全公告。原因很直白:AI加速漏洞发现,公开披露到在野利用的窗口从数天压缩到数小时。

漏洞利用的时间窗口,已经从"天"变成"小时"。

不过,新规也在加速落地——

两项重磅法规本月施行

《网络安全标识管理办法》7月1日起施行,三部门联合印发。

《人工智能拟人化互动服务管理暂行办法》7月15日起施行,五部门联合公布。

前者让产品有"网络安全标识",消费者一看就知道这台设备的安全等级。

后者头一回给AI拟人化互动服务划定底线——模拟自然人的人格特征、思维模式、沟通风格,持续性的情感互动服务,都得守规矩。

AI伴侣、AI客服、AI心理咨询——头一次被纳入监管框架。

这周的安全态势,一句话概括:

安全工具自身成了攻击目标,防线正在被从内部瓦解。

Defender帮你查毒,也帮黑客提权。Cursor帮你写代码,也帮攻击者开后门。SimpleHelp帮你管IT,也帮勒索团伙级联感染。

这不是某一个产品的bug,这是整个安全范式的裂缝。

你信任的东西,正在被攻击者反向利用。

安全无小事。我是池说安全,我们明天见。

此文,毕。

* * *

感谢阅读!觉得有用就点个「在看」吧

关注「池说安全」,每天早上推送网络安全前沿资讯

本公众号内容仅代表个人观点,因能力有限,信息上难免有疏漏,万望海涵。