12:50:11 阅读量:178

近期安全态势观察:从FortiClient漏洞到企业级AI安全挑战

#企业安全 #AI安全 #Solar应急响应 #FortiClient漏洞 #信息窃取木马

攻击态势:基础设施漏洞成为突破口

近期,多款企业级安全产品与管理工具被曝出严重漏洞,成为攻击者获取企业内网权限的首选跳板。从我们的应急响应经验来看,攻击者对于“管理中心”类系统的关注度极高,因为一旦控制了此类系统,往往意味着对全网终端的直接掌控权。

近期发生的 FortiClient EMS 漏洞(CVE-2026-35616)利用案例便是一个典型。攻击者通过利用该系统的不当访问控制漏洞,成功向企业内部终端推送并执行了广谱信息窃取木马(Infostealer)。FortiClient EMS 作为企业部署和监控终端安全的核心平台,其安全性直接决定了全网的防御底线。类似地,Trend Micro Apex One 平台近期也因存在路径遍历漏洞(CVE-2026-34926)被确认为已遭受到零日攻击,CISA 已对此发出警告。

这一环节是很多企业容易忽视的:在防御外部攻击的同时,往往忽略了自身安全管理组件本身的加固与补丁更新。

攻击链演进:从“自动化”到“隐蔽化”

除了传统的漏洞利用,攻击手法也在持续进化。我们观察到,攻击者现在更倾向于构建复杂的攻击链。例如,近期披露的 Zapier 漏洞利用链,通过五个环节的组合,将一个普通的免费账户权限提升至对内部 SDK 包的写入权限。这种利用已知“反模式(Anti-pattern)”进行组合攻击的思路,极大地增加了防御难度。

此外,社会工程学的手段也愈发“硬核”。FBI 近期警告称,部分组织(如 Silent Ransom Group)甚至开始采用线下伪装成 IT 人员进入公司办公区的方式进行渗透。同时,针对 AI 聊天机器人的投毒、利用钓鱼邮件假冒 LinkedIn 业务合作,以及在 GitHub 上通过伪造热门软件(如 ChatGPT、Claude 安装包)投放 Deno RAT 后门木马的现象,都呈上升趋势。

AI 时代下的新型安全挑战

AI 在改变业务效率的同时,也正在重塑安全边界。一方面,企业内部“影子 AI”现象严重,决策层对未受管 AI 工具的使用率远高于普通员工,这导致大量企业数据在缺乏治理的情况下流向外部模型。另一方面,AI 自身也成为攻击者的利器,无论是通过多轮对话绕过安全限制,还是利用 AI 辅助漏洞挖掘与代码审计,都使得防御窗口期被大幅压缩。

从我们的应急响应经验来看,企业在引入 AI Agent(智能体)时,往往会赋予其与人类管理员同等的访问权限,这在无形中创造了一个巨大的、缺乏有效审计的特权访问层。

Solar 安全建议:如何构建韧性防御

面对日益复杂的多维威胁,我们建议企业采取以下行动:

第一,优先加固核心管理组件。对于 FortiClient EMS、Trend Micro Apex One 这类具备全局管理权限的平台,必须建立极其严格的补丁管理策略,确保漏洞在第一时间得到修复。

第二,重视“机器身份”治理。随着自动化任务和 AI Agent 的普及,服务账号、API Key、OAuth 应用等机器身份已成为新的攻击面。请务必像管理人类账户一样,对这些非人类身份实施最小权限原则与定期轮换。

第三,防御重心从“单点”转向“全链路”。不要仅关注单一的 CVE 漏洞,应从攻击链的视角审视业务流程中的逻辑漏洞与“反模式”组合风险。

第四,警惕 AI 带来的影子风险。建立明确的 AI 使用规范,加强对企业内部 AI 工具接入的审计,防止敏感数据通过非授权渠道外泄。

类似攻击近年来明显增加,如果您的企业正面临复杂的安全威胁挑战,或者需要对现有的安全架构进行深度评估,请务必保持警惕,并及时采取防御加固措施。

如果您想了解勒索病毒的最新发展趋势,或在实际业务中遇到类似安全事件,欢迎关注“Solar应急响应团队”。

全国热线:400-613-6816 官网:www.solarsecurity.cn / www.sierting.com