<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>安全漏洞 on 全球全景日报 | goodinfo.net</title>
    <link>https://goodinfo.net/tags/%E5%AE%89%E5%85%A8%E6%BC%8F%E6%B4%9E/</link>
    <description>AI 驱动的全球新闻过滤器 — 每小时自动聚合 AI科技、财经、国际、科学、Crypto 五大领域精选资讯。</description>
    <generator>Hugo -- gohugo.io</generator>
    <language>zh-cn</language>
    <author>goodinfo.net</author>
    
    
    
    <lastBuildDate>Mon, 01 Jun 2026 18:33:21 +0800</lastBuildDate>
    <atom:link href="https://goodinfo.net/tags/%E5%AE%89%E5%85%A8%E6%BC%8F%E6%B4%9E/index.xml" rel="self" type="application/rss+xml" />
    
    <item>
      <title>Gnosis Pay遭遇漏洞攻击 联合创始人承诺承担全部用户损失</title>
      <link>https://goodinfo.net/posts/crypto/gnosis-pay-exploit-user-losses-covered-june-2026/</link>
      <pubDate>Mon, 01 Jun 2026 18:33:21 +0800</pubDate>
      <author>goodinfo.net</author>
      <guid>https://goodinfo.net/posts/crypto/gnosis-pay-exploit-user-losses-covered-june-2026/</guid>
      <description>Gnosis Pay遭遇安全漏洞攻击，联合创始人马丁·科佩尔曼（Martin Koppelmann）表示Gnosis将承担全部用户损失。目前应急响应团队正在进行遏制工作。这是G生态系统面临的又一次重大安全挑战，此前LayerZero等跨链协议也曾遭遇类似攻击。Gnosis团队正在调查漏洞根源并采取措施防止进一步损失。
</description>
      <content:encoded><![CDATA[<p>Gnosis Pay遭遇安全漏洞攻击，联合创始人马丁·科佩尔曼（Martin Koppelmann）表示Gnosis将承担全部用户损失。目前应急响应团队正在进行遏制工作。这是G生态系统面临的又一次重大安全挑战，此前LayerZero等跨链协议也曾遭遇类似攻击。Gnosis团队正在调查漏洞根源并采取措施防止进一步损失。</p>
]]></content:encoded>
      <category domain="category">crypto</category>
      <category domain="tag">Gnosis</category><category domain="tag">安全漏洞</category><category domain="tag">加密货币</category><category domain="tag">DeFi</category><category domain="tag">exploit</category>
    </item>
    
    <item>
      <title>[快讯] 稳定币项目StablR遭攻击 一千三百五十万美元代币被非法铸造</title>
      <link>https://goodinfo.net/posts/crypto/stabler-freezes-tokens-after-13m-exploit-may-20260526/</link>
      <pubDate>Tue, 26 May 2026 21:35:00 +0800</pubDate>
      <author>goodinfo.net</author>
      <guid>https://goodinfo.net/posts/crypto/stabler-freezes-tokens-after-13m-exploit-may-20260526/</guid>
      <description>稳定币项目 StablR 宣布冻结其 USDR 和 EURR 代币，原因是攻击者利用三签多签钱包中的一把私钥漏洞，非法铸造了价值一千三百五十万美元的无储备代币。此次安全事件再次引发对 DeFi 项目多签安全机制的担忧。
StablR has frozen its USDR and EURR stablecoins after an attacker exploited a 1-of-3 multisig wallet weakness, compromising one key to mint $13.5 million in unbacked tokens. The incident highlights ongoing security risks in DeFi multisig implementations.
</description>
      <content:encoded><![CDATA[<p>稳定币项目 StablR 宣布冻结其 USDR 和 EURR 代币，原因是攻击者利用三签多签钱包中的一把私钥漏洞，非法铸造了价值一千三百五十万美元的无储备代币。此次安全事件再次引发对 DeFi 项目多签安全机制的担忧。</p>
<p>StablR has frozen its USDR and EURR stablecoins after an attacker exploited a 1-of-3 multisig wallet weakness, compromising one key to mint $13.5 million in unbacked tokens. The incident highlights ongoing security risks in DeFi multisig implementations.</p>
]]></content:encoded>
      <category domain="category">crypto</category>
      <category domain="tag">StablR</category><category domain="tag">稳定币</category><category domain="tag">安全漏洞</category><category domain="tag">DeFi</category>
    </item>
    
    <item>
      <title>THORChain跨链桥遭遇1000万美元漏洞攻击 交易暂停RUNE暴跌12%</title>
      <link>https://goodinfo.net/posts/crypto/thorchain-halts-10m-exploit-rune-drops-may-2026/</link>
      <pubDate>Fri, 15 May 2026 18:20:00 +0800</pubDate>
      <author>goodinfo.net</author>
      <guid>https://goodinfo.net/posts/crypto/thorchain-halts-10m-exploit-rune-drops-may-2026/</guid>
      <description>去中心化跨链协议THORChain因安全研究人员发现疑似1000万美元的多链漏洞攻击而紧急暂停交易，RUNE代币价格应声下跌12%。</description>
      <content:encoded><![CDATA[<h2 id="thorchain遭遇跨链攻击">THORChain遭遇跨链攻击</h2>
<p>去中心化跨链流动性协议THORChain于北京时间5月15日晚间紧急暂停了所有交易。安全研究人员报告称，该协议遭遇了一起涉及多个区块链的疑似漏洞攻击，损失金额约1000万美元。</p>
<p>攻击发生后，THORChain团队迅速采取行动，暂停了链上交易功能以防止进一步资金流失。RUNE代币价格在消息传出后短时间内下跌12%，市场对DeFi安全的担忧再度升温。</p>
<h2 id="跨链桥安全隐忧重现">跨链桥安全隐忧重现</h2>
<p>这是近期又一起针对跨链桥协议的重大安全事件。跨链桥作为连接不同区块链的基础设施，由于其复杂的合约逻辑和高额资金沉淀，一直是黑客攻击的主要目标。</p>
<p>2022年以来，跨链桥相关的安全事件已造成数十亿美元的损失。此次THORChain事件再次引发了行业对跨链协议安全审计和风险管理的关注。</p>
<h2 id="thorchain-halts-trading-after-10m-cross-chain-exploit">THORChain Halts Trading After $10M Cross-Chain Exploit</h2>
<p>Decentralized cross-chain protocol THORChain has suspended all trading after security researchers flagged a suspected multi-chain exploit worth approximately $10 million. The RUNE token dropped 12% following the announcement.</p>
<p>The incident adds to growing concerns about cross-chain bridge security, which has been the target of numerous high-profile attacks in recent years. THORChain&rsquo;s team acted quickly to pause transactions and is investigating the full scope of the exploit.</p>
]]></content:encoded>
      <category domain="category">crypto</category>
      <category domain="tag">THORChain</category><category domain="tag">安全漏洞</category><category domain="tag">跨链桥</category><category domain="tag">RUNE</category><category domain="tag">DeFi</category>
    </item>
    
    <item>
      <title>[快讯] Kelp DAO与Aave将恢复rsETH运营 2.92亿美元漏洞利用事件进入恢复阶段</title>
      <link>https://goodinfo.net/posts/crypto/kelp-dao-aave-rseth-recovery-292m-exploit-may-2026/</link>
      <pubDate>Wed, 13 May 2026 05:11:00 +0800</pubDate>
      <author>goodinfo.net</author>
      <guid>https://goodinfo.net/posts/crypto/kelp-dao-aave-rseth-recovery-292m-exploit-may-2026/</guid>
      <description>Kelp DAO与Aave将恢复rsETH相关运营，此前遭受的2.92亿美元漏洞利用事件正在逐步恢复</description>
      <content:encoded><![CDATA[<h2 id="快讯-kelp-dao与aave推进rseth恢复工作">[快讯] Kelp DAO与Aave推进rsETH恢复工作</h2>
<p>TheBlock报道，Kelp DAO和Aave将恢复rsETH相关运营。此前该协议遭受了价值2.92亿美元的重大漏洞利用攻击，目前恢复工作正在取得进展。这一DeFi安全事件再次凸显了流动性质押协议面临的风险挑战。</p>
<hr>
<p><em>来源：TheBlock</em></p>
]]></content:encoded>
      <category domain="category">crypto</category>
      <category domain="tag">Kelp DAO</category><category domain="tag">Aave</category><category domain="tag">rsETH</category><category domain="tag">DeFi</category><category domain="tag">安全漏洞</category>
    </item>
    
    <item>
      <title>[快讯] 1inch流动性提供商TrustedVolumes遭攻击，近600万美元被提取</title>
      <link>https://goodinfo.net/posts/crypto/1inch-trustedvolumes-exploit-6m-may-2026/</link>
      <pubDate>Thu, 07 May 2026 10:49:00 +0800</pubDate>
      <author>goodinfo.net</author>
      <guid>https://goodinfo.net/posts/crypto/1inch-trustedvolumes-exploit-6m-may-2026/</guid>
      <description>[快讯] 1inch流动性提供商遭攻击损失近600万美元 1inch流动性提供商TrustedVolumes遭受持续性攻击，近600万美元被提取。据Blockaid报告，此次攻击者与2025年3月攻击1inch Fusion V1（造成约500万美元损失）的为同一实体。
</description>
      <content:encoded><![CDATA[<h2 id="快讯-1inch流动性提供商遭攻击损失近600万美元">[快讯] 1inch流动性提供商遭攻击损失近600万美元</h2>
<p>1inch流动性提供商TrustedVolumes遭受持续性攻击，近600万美元被提取。据Blockaid报告，此次攻击者与2025年3月攻击1inch Fusion V1（造成约500万美元损失）的为同一实体。</p>
]]></content:encoded>
      <category domain="category">crypto</category>
      <category domain="tag">1inch</category><category domain="tag">DeFi</category><category domain="tag">安全漏洞</category><category domain="tag">TrustedVolumes</category>
    </item>
    
    <item>
      <title>[快讯] Bitcoin Core修补高危内存漏洞 众多节点仍未更新</title>
      <link>https://goodinfo.net/posts/crypto/bitcoin-core-patches-memory-bug-nodes-at-risk-20260507/</link>
      <pubDate>Thu, 07 May 2026 00:52:35 +0800</pubDate>
      <author>goodinfo.net</author>
      <guid>https://goodinfo.net/posts/crypto/bitcoin-core-patches-memory-bug-nodes-at-risk-20260507/</guid>
      <description>比特币核心漏洞修复 Bitcoin Core披露了一个use-after-free内存漏洞，该漏洞可能使矿工能够导致节点崩溃并可能执行远程代码。修复已在数月前静默完成，但众多节点可能仍在运行受影响版本的软件。
</description>
      <content:encoded><![CDATA[<h2 id="比特币核心漏洞修复">比特币核心漏洞修复</h2>
<p>Bitcoin Core披露了一个use-after-free内存漏洞，该漏洞可能使矿工能够导致节点崩溃并可能执行远程代码。修复已在数月前静默完成，但众多节点可能仍在运行受影响版本的软件。</p>
]]></content:encoded>
      <category domain="category">crypto</category>
      <category domain="tag">比特币</category><category domain="tag">安全漏洞</category>
    </item>
    
    <item>
      <title>Drift披露2.95亿美元朝鲜黑客攻击后恢复计划</title>
      <link>https://goodinfo.net/posts/crypto/drift-recovery-plan-295m-dprk-exploit-may-2026/</link>
      <pubDate>Wed, 06 May 2026 03:55:00 +0800</pubDate>
      <author>goodinfo.net</author>
      <guid>https://goodinfo.net/posts/crypto/drift-recovery-plan-295m-dprk-exploit-may-2026/</guid>
      <description>Drift Outlines Recovery Plan After $295M DPRK-Linked Exploit 中文 加密货币交易平台Drift公布了用户恢复计划，此前该平台遭受了2026年最大的黑客攻击之一，损失高达2.95亿美元。安全研究人员将此次攻击追溯到朝鲜黑客组织。
Drift承诺将全额补偿受影响用户，并正在与区块链安全公司合作追踪被盗资金。该平台表示，已暂停所有提款功能以进行安全审计。
此次攻击再次凸显了加密货币行业面临的安全威胁，特别是来自国家支持的黑客组织的攻击。今年以来，朝鲜黑客已涉嫌多起重大加密货币盗窃案。
English Crypto trading platform Drift has outlined a recovery plan for users following a $295 million exploit, one of the largest crypto hacks of 2026. Security researchers have linked the attack to North Korean hacking groups.
Drift has pledged to fully compensate affected users and is working with blockchain security firms to trace the stolen funds. The platform has suspended all withdrawals pending a security audit.
</description>
      <content:encoded><![CDATA[<h2 id="drift-outlines-recovery-plan-after-295m-dprk-linked-exploit">Drift Outlines Recovery Plan After $295M DPRK-Linked Exploit</h2>
<h3 id="中文">中文</h3>
<p>加密货币交易平台Drift公布了用户恢复计划，此前该平台遭受了2026年最大的黑客攻击之一，损失高达2.95亿美元。安全研究人员将此次攻击追溯到朝鲜黑客组织。</p>
<p>Drift承诺将全额补偿受影响用户，并正在与区块链安全公司合作追踪被盗资金。该平台表示，已暂停所有提款功能以进行安全审计。</p>
<p>此次攻击再次凸显了加密货币行业面临的安全威胁，特别是来自国家支持的黑客组织的攻击。今年以来，朝鲜黑客已涉嫌多起重大加密货币盗窃案。</p>
<h3 id="english">English</h3>
<p>Crypto trading platform Drift has outlined a recovery plan for users following a $295 million exploit, one of the largest crypto hacks of 2026. Security researchers have linked the attack to North Korean hacking groups.</p>
<p>Drift has pledged to fully compensate affected users and is working with blockchain security firms to trace the stolen funds. The platform has suspended all withdrawals pending a security audit.</p>
<p>The attack highlights the ongoing security threats facing the crypto industry, particularly from state-sponsored hacking groups. North Korean hackers have been linked to multiple major crypto thefts this year.</p>
]]></content:encoded>
      <category domain="category">crypto</category>
      <category domain="tag">Drift</category><category domain="tag">朝鲜黑客</category><category domain="tag">加密货币</category><category domain="tag">安全漏洞</category><category domain="tag">DeFi</category>
    </item>
    
    <item>
      <title>🍎 苹果 Apple Support 应用意外泄露 Claude.md 配置文件，紧急发布补丁修复</title>
      <link>https://goodinfo.net/posts/ai-tech/apple-support-claude-md-leak-may-2026/</link>
      <pubDate>Fri, 01 May 2026 21:48:00 +0800</pubDate>
      <author>goodinfo.net</author>
      <guid>https://goodinfo.net/posts/ai-tech/apple-support-claude-md-leak-may-2026/</guid>
      <description>苹果在 Apple Support 应用 v5.13 更新中意外泄露了 Claude.md 配置文件，暴露了其使用 Claude Code 进行软件开发的内部工作流程，随后紧急发布 v5.13.1 修复版本。</description>
      <content:encoded><![CDATA[<h1 id="苹果-apple-support-应用意外泄露-claudemd-配置文件紧急发布补丁修复">苹果 Apple Support 应用意外泄露 Claude.md 配置文件，紧急发布补丁修复</h1>
<blockquote>
<p>🕐 更新时间：2026-05-02 14:00 CST | 这起意外事件引发了关于 AI 辅助开发安全和苹果软件工程实践的热议。</p></blockquote>
<hr>
<p>2026年4月30日，科技研究员 Aaron（@aaronp613）在社交媒体上爆料称，苹果在当天的 Apple Support 应用更新（v5.13）中，意外地将内部 Claude.md 配置文件打包进了应用安装包中。</p>
<h2 id="什么是-claudemd">什么是 Claude.md？</h2>
<p>Claude.md 是 Anthropic 为 Claude Code AI 编程助手设计的配置文件，开发者使用它来指导 Claude 理解项目的代码库结构、编码规范和开发流程。这类文件通常包含公司内部的开发约定、架构决策和最佳实践——相当于&quot;告诉 AI 如何像公司内部开发者一样思考和编码&quot;。</p>
<p>将这类文件泄露到公开发布的应用中，相当于暴露了苹果内部软件工程的工作流程和开发规范。</p>
<h2 id="苹果的紧急响应">苹果的紧急响应</h2>
<p>该推文在发布后迅速走红，获得了超过 136 万次浏览、1 万多次转发和 662 次引用。在舆论发酵后，苹果迅速作出了反应。</p>
<p>大约 3 小时后，Aaron 发布后续推文称：&ldquo;我猜苹果看到了我的推文。苹果已紧急发布 Apple Support 应用 v5.13.1 更新，移除了 Claude.md 文件。&rdquo;</p>
<p>这一响应速度在科技公司中相当罕见，表明苹果对此类信息泄露事件高度重视。</p>
<h2 id="事件揭示的更大背景">事件揭示的更大背景</h2>
<p>这次意外泄露引发了关于苹果 AI 辅助开发实践的广泛讨论：</p>
<ul>
<li>
<p><strong>Claude 在苹果内部的广泛使用</strong>：多位评论者指出，苹果员工每天拥有超过 200 美元的 Claude 额度用于日常开发工作。这表明 Claude Code 已成为苹果软件工程流程中的重要工具。</p>
</li>
<li>
<p><strong>Mythos 模型的使用</strong>：有评论者透露，苹果已通过 Glasswing 平台在其自有基础设施上运行 Mythos 预览版。考虑到五角大楼刚刚将 Mythos 标记为&quot;独立的国家安全问题&quot;，这一信息格外引人注目。</p>
</li>
<li>
<p><strong>AI 辅助开发的安全隐患</strong>：正如一位评论者所言：&ldquo;过去我们担心泄露 API 密钥，现在我们还得担心泄露告诉 AI 公司思考方式的 Markdown 文件。&rdquo;</p>
</li>
</ul>
<h2 id="行业影响">行业影响</h2>
<p>这起事件凸显了 AI 辅助软件开发时代的新安全挑战。随着越来越多的科技公司采用 Claude Code 等 AI 编程工具，如何防止配置文件、提示词工程和内部开发约定的意外泄露，正成为一个亟待解决的新问题。</p>
<p><em>Source: <a href="https://xcancel.com/aaronp613/status/2049986504617820551">X/Twitter</a>, <a href="https://news.ycombinator.com/">Hacker News</a></em></p>
]]></content:encoded>
      <category domain="category">ai-tech</category>
      <category domain="tag">Apple</category><category domain="tag">Anthropic</category><category domain="tag">Claude</category><category domain="tag">安全漏洞</category><category domain="tag">Claude.md</category><category domain="tag">软件工程</category>
    </item>
    
    <item>
      <title>CopyFail：近年来最严重 Linux 漏洞曝光，几乎影响所有发行版，可一键获取 root 权限</title>
      <link>https://goodinfo.net/posts/ai-tech/copyfail-linux-vulnerability-cve-2026-31431-april-2026/</link>
      <pubDate>Fri, 01 May 2026 09:00:00 +0800</pubDate>
      <author>goodinfo.net</author>
      <guid>https://goodinfo.net/posts/ai-tech/copyfail-linux-vulnerability-cve-2026-31431-april-2026/</guid>
      <description>安全研究团队 Theori 公开了名为 CopyFail（CVE-2026-31431）的 Linux 内核漏洞利用代码，该漏洞几乎影响所有主流发行版，攻击者可通过普通用户账户获取 root 权限。</description>
      <content:encoded><![CDATA[<h2 id="-正文">📰 正文</h2>
<h3 id="严重-linux-内核漏洞-copyfail-引爆安全圈">严重 Linux 内核漏洞 CopyFail 引爆安全圈</h3>
<p>2026 年 4 月 30 日，安全研究公司 Theori 公开了一个代号为 CopyFail（CVE-2026-31431）的 Linux 内核漏洞及其利用代码，该漏洞被安全专家称为&quot;近年来最严重的 Linux 安全威胁&quot;。</p>
<p>该漏洞最早于五周前由 Theori 私下报告给 Linux 内核安全团队。尽管 Linux 内核团队已在多个版本中发布了修复补丁——包括 7.0、6.19.12、6.18.12、6.12.85、6.6.137、6.1.170、5.15.204 和 5.10.254——但绝大多数 Linux 发行版尚未将这些修复纳入其更新包，导致全球数以亿计的服务器和设备仍处于暴露状态。</p>
<h3 id="漏洞原理与攻击路径">漏洞原理与攻击路径</h3>
<p>CopyFail 的核心问题源于 2017 年引入的 Linux 内核加密 API（AF_ALG）中的一个就地优化缺陷。该缺陷使得页面缓存（page cache）中的页面最终可能出现在可写目标 scatterlist 中，从而导致权限提升。</p>
<p>攻击者只需要一个<strong>非特权本地用户账户</strong>——无需网络访问权限、无需内核调试功能、无需任何预装的原生利用条件。由于 AF_ALG 加密 API 在几乎所有主流发行版的默认配置中都是启用的，这意味着整个从 2017 年补丁窗口至今的 Linux 系统版本都受到影响。</p>
<h3 id="谁在危险中">谁在危险中？</h3>
<p>CopyFail 的影响范围极为广泛，几乎涵盖所有使用 Linux 的场景：</p>
<ul>
<li><strong>多租户 Linux 主机</strong>：共享开发服务器、Shell 即服务、跳板机、构建服务器等</li>
<li><strong>Kubernetes/容器集群</strong>：页面缓存在宿主机间共享，拥有适当原语的容器可突破租户边界</li>
<li><strong>CI/CD 系统</strong>：GitHub Actions 自托管运行器、GitLab Runner、Jenkins 代理等执行不可信 PR 代码的环境</li>
<li><strong>AI 与云计算</strong>：Notebook 主机、Agent 沙箱、Serverless 函数、任何由租户提供的容器或脚本环境</li>
</ul>
<h3 id="自动利用工具已经出现">自动利用工具已经出现</h3>
<p>更令人担忧的是，Theori 在演示中展示了该漏洞的自动利用能力。其利用工具已自动扫描并攻破了 Redis、PostgreSQL、MariaDB 等数据库系统，全程无需人工干预。该项目也是美国国防部 DARPA AI 网络安全挑战赛的最后入围作品。</p>
<h3 id="修复建议">修复建议</h3>
<p>安全专家强烈建议所有 Linux 系统管理员立即采取行动：</p>
<ol>
<li><strong>立即更新内核</strong>：升级到包含 mainline commit a664bf3d603d 修复的发行版内核包。该修复回滚了 2017 年的 algif_aead 就地优化，阻止页面缓存页面进入可写目标 scatterlist</li>
<li><strong>大多数主要发行版已开始推送修复补丁</strong>，但仍需手动确认并执行更新</li>
<li><strong>多租户环境优先</strong>：云服务商和容器集群运营者应将此作为最高优先级处理</li>
</ol>
<p>此次事件再次凸显了开源供应链安全的重要性。一个存在近十年的内核优化缺陷，一旦被公开利用代码，便可能对全球互联网基础设施造成毁灭性影响。</p>
<hr>
<p><em>来源：<a href="https://arstechnica.com/security/2026/04/the-most-severe-linux-threat-to-surface-in-years-catches-the-world-flat-footed/">Ars Technica</a> | <a href="https://copy.fail/">CopyFail 官网</a></em></p>
]]></content:encoded>
      <category domain="category">ai-tech</category>
      <category domain="tag">Linux</category><category domain="tag">安全漏洞</category><category domain="tag">CVE-2026-31431</category><category domain="tag">内核安全</category>
    </item>
    
    <item>
      <title>Wiz 研究团队发现 GitHub 严重远程代码执行漏洞：一条 git push 命令即可入侵后端服务器</title>
      <link>https://goodinfo.net/posts/ai-tech/github-rce-vulnerability-cve-2026-3854-april-2026/</link>
      <pubDate>Wed, 29 Apr 2026 04:00:00 +0800</pubDate>
      <author>goodinfo.net</author>
      <guid>https://goodinfo.net/posts/ai-tech/github-rce-vulnerability-cve-2026-3854-april-2026/</guid>
      <description>Wiz 研究团队利用 AI 增强工具发现 GitHub 内部 git 基础设施中的关键漏洞 CVE-2026-3854，任何认证用户均可通过单条 git push 命令在后端服务器执行任意代码。</description>
      <content:encoded><![CDATA[<p>安全研究公司 Wiz 的研究团队于 4 月 28 日披露了一项在 GitHub 内部 git 基础设施中发现的严重远程代码执行（RCE）漏洞，编号为 CVE-2026-3854。该漏洞允许任何经过身份验证的 GitHub 用户通过一条标准的 <code>git push</code> 命令在 GitHub 后端服务器上执行任意代码。</p>
<h2 id="漏洞详情">漏洞详情</h2>
<p>该漏洞源于 GitHub 内部协议 X-Stat 头部中的注入缺陷。当用户通过 SSH 向 GitHub 推送代码时，请求会经过多个内部服务组件：babeld（git 代理入口）、gitauth（认证服务）、gitrpcd（内部 RPC 服务器）以及 pre-receive 钩子（安全检查）。</p>
<p>这些组件之间通过 X-Stat 头部传递安全元数据，该头部使用分号分隔的键值对格式。关键问题在于，babeld 在将用户的 git push 选项值复制到 X-Stat 头部时，未对分号进行转义处理。攻击者可以在 push 选项中注入包含分号的恶意值，从而创建新的、受攻击者控制的字段。</p>
<p>由于 X-Stat 头部采用&quot;最后写入优先&quot;的语义，攻击者注入的字段会静默覆盖合法的安全字段。研究团队映射出多个可注入的安全关键字段，包括 <code>rails_env</code>（控制钩子执行路径）、<code>custom_hooks_dir</code>（钩子脚本目录）和 <code>repo_pre_receive_hooks</code>（预接收钩子定义）。</p>
<h2 id="利用链条">利用链条</h2>
<p>漏洞的利用链条由三个注入步骤组成：</p>
<ol>
<li><strong>绕过沙箱</strong>：注入非 production 的 <code>rails_env</code> 值，将执行路径从沙箱环境切换到无隔离的直接执行模式</li>
<li><strong>重定向钩子目录</strong>：注入 <code>custom_hooks_dir</code> 控制钩子脚本的查找基目录</li>
<li><strong>注入钩子定义</strong>：通过路径遍历注入精心构造的钩子条目，最终在文件系统上执行任意二进制文件</li>
</ol>
<p>在 GitHub Enterprise Server（GHES）上，完整的利用链可以获得对实例的完全控制权，包括所有托管仓库和内部机密。在 GitHub.com 上，漏洞允许在共享存储节点上执行远程代码，研究团队确认数百万公共和私有仓库在受影响的节点上可被访问。</p>
<h2 id="ai-辅助发现">AI 辅助发现</h2>
<p>值得注意的是，这是首批使用 AI 技术在闭源二进制文件中发现的关键漏洞之一。Wiz 团队利用 AI 增强的工具——特别是使用 IDA MCP 进行自动逆向工程——快速分析了 GitHub 的编译二进制文件，重建了内部协议，并系统地识别了用户输入可能影响服务器行为的各个环节。</p>
<h2 id="修复状态">修复状态</h2>
<p>GitHub 在收到报告后 6 小时内对 GitHub.com 进行了缓解修复，并为所有受支持的 GHES 版本发布了补丁。然而，截至报告发布时，数据显示 88% 的 GHES 实例仍然存在漏洞。GitHub 企业服务器客户被建议立即升级到 3.19.3 或更高版本。</p>
<p>GitHub CISO Alexis Wales 表示：&ldquo;这一级别的发现的严重性是罕见的，在我们的漏洞赏金计划中获得了最高奖励之一。&rdquo;</p>
<p><em>Source: <a href="https://www.wiz.io/blog/github-rce-vulnerability-cve-2026-3854">Wiz Blog</a></em></p>
]]></content:encoded>
      <category domain="category">ai-tech</category>
      <category domain="tag">GitHub</category><category domain="tag">安全漏洞</category><category domain="tag">网络安全</category><category domain="tag">AI辅助研究</category>
    </item>
    
  </channel>
</rss>
