资讯

This Week in Security: Baked-in Malware, Freezers Not Freezing, Zoom Snoops Clipboards, and AI Makes Things Worse, Faster

Hackaday·2026/9/4 14:00:44🔗 原文

📋总体概括

本期安全周报聚焦多重热点:AI平台ServiceNow接连修补三个CVSS满分10的严重漏洞,凸显企业级AI基础设施的风险;预装恶意软件、冷柜设备失效、Zoom被曝窥探剪贴板等问题接连曝光;同时AI工具被指正在加速恶意攻击与漏洞利用的产出速度。整期内容传递一个核心信号:安全威胁的源头正从传统软件漏洞扩展到AI平台与供应链本身,企业防护面被迫扩大,修补速度与攻击速度的赛跑日趋激烈。

关键信息

  • AI平台ServiceNow同时修补三个CVSS评分10分的满分严重漏洞,覆盖托管与本地部署版本
  • CVSS评级综合考量漏洞严重程度与利用难易度,10分为最高危险等级
  • Zoom被曝存在窥探用户剪贴板内容的行为,引发隐私争议
  • 供应链风险升级:设备出厂即内置恶意软件的案例出现
  • AI工具被指让攻击者更快生成恶意内容,安全攻防节奏显著加快

🔥犀利点评

满分漏洞三连发出现在一家卖AI工作流的公司身上,本身就是绝佳讽刺:企业急着把业务搬上AI平台,却连底座安全都没验过。Zoom偷看剪贴板这种事,哪次不是「功能设计需要」四个字轻飘飘带过?至于AI让攻击更快——废话,AI本来就是把一切加速的东西,好坏通吃。真正该焦虑的不是AI造黑客,而是企业把没审计过的AI平台当成了可信基础设施。

本文由本站自动聚合,以下为原始来源:前往 Hackaday 阅读全文