幸知日报
← 返回 2026-09-03 日报
关注

CISA 9/2 新增 7 个已知被利用漏洞,含 3 个针对 AI 基础设施

CISA 官方通告:9/2 将 7 个已知被利用漏洞加入 KEV,覆盖此前曝光的人工智能基础设施(LiteLLM、MLflow 等)、Python Web 框架、SonicWall SMA1000、VoIP(Sangoma Switchvox)、JFrog Artifactory。攻击者正批量部署反向 shell 与加密货币挖矿程序。 AI 基础设施漏洞连续进入 KEV 并遭积极利用,是值得重点跟踪的新趋势。 CISA 官方通告 | The Hacker News | Forkast | 信源:一手源已确认(CISA 官方通告)+ 多源交叉