今日重点
- NVIDIA 发布 Open Agent Safety Platform。 平台由开源运行时 OpenShell 与基于 BlueField-4 DPU 的 Sentry 组成:OpenShell 为 Agent 设置执行边界,Sentry 在独立硬件信任域中持续监控并可快速隔离越界 Agent。值得关注:Agent 安全正在从模型约束扩展到运行时沙箱、零信任访问控制和硬件级独立监控。发布日期:2026-09-28。来源:NVIDIA Newsroom
- GitHub Security Lab 用开源 AI 安全 Agent 找到 24 个 Android 漏洞。 任务流专门识别 Android entry point、Intent、WebView、deeplink 等攻击面;已披露案例涉及 OsmAnd 位置隐私和 Wikipedia Android deeplink/cookie 逻辑问题。值得关注:AI 辅助移动安全审计已进入 Android 特定逻辑漏洞发现。发布日期:2026-09-28。来源:GitHub Security Lab
- RATHat Android 银行木马基础设施进一步披露。 Cleafy 发现其控制面板近半年多次迭代,并观察到近 100 个独立部署;面板可自动构建、签名和周期性重建样本,并使用 Gemini 对受害者短信中的银行余额进行价值评分。值得关注:Android MaaS 正把 AI、自动化构建、样本多态和受害者筛选整合到统一控制台。发布日期:2026-09-28。来源:Cleafy
- Citrix NetScaler 两个零日继续处于实际利用状态。 CVE-2026-88771 / CVE-2026-88772 均为 CVSS 9.5。值得关注:NetScaler 位于 VPN、认证和企业边界,已遭零日利用的设备仅安装补丁不足以排除既有入侵,应保留证据并进行失陷排查。重要更新:2026-09-28。来源:watchTowr
AI
- Open Agent Safety Platform 把 Agent 治理下沉到硬件层。 Sentry 使用 BlueField-4 DPU,在 Agent/宿主环境之外执行监控、身份验证、遥测和细粒度零信任策略。值得关注:“Agent Sandbox + 独立 Watchdog”可能成为高权限 Coding/Security/Enterprise Agent 的重要架构。发布日期:2026-09-28。来源:NVIDIA
- JEV-27B 开放决策模型发布。 AutoTrust AI 宣布面向自托管 Agent 的 27B 决策模型,在冻结的 Qwen3.8-27B 主干上增加快速决策路径,同时保留复杂生成路径;厂商性能主张仍需独立验证。发布日期:2026-09-28。来源:发布报道
- AI 推理基础设施融资继续升温。 TechCrunch 报道 Modal Labs 正接近一轮约 7.5 亿美元融资,估值约 157.5 亿美元。值得关注:Agent/推理工作负载增长继续推动 Serverless GPU、推理平台和开发者基础设施需求。发布日期:2026-09-28。来源:TechCrunch
网络安全
- Citrix NetScaler CVE-2026-88771 / 88772:继续按已失陷思路排查。 watchTowr 记录两漏洞已在修复公开前遭利用。应优先处理公网 Gateway/VPN/AAA,并在升级前保留日志、快照与支持包。发布日期:2026-09-27/28。来源:watchTowr
- Carbonato Botnet 利用暴露 Docker daemon 部署 AI Agent。 新披露显示攻击者针对开放 Docker 接口,并部署可由 Telegram 控制的 Hermes AI Agent。值得关注:“云主机失陷 + 开源 Agent 框架”正在成为攻击自动化的新组合,Docker API 暴露和云凭据保护需要更高优先级。发布日期:2026-09-28。来源:The Hacker News
安卓逆向
- GitHub Security Lab 发布 Android 专用 AI 审计 Taskflow。 针对 Android entry point 与常见移动漏洞类别进行多轮分析。GitHub 同时明确提醒:LLM 对漏洞严重性判断仍会出错,结果需要人工复核和 PoC 验证。值得关注:这是过去 24 小时与 Android 逆向/代码审计最直接、最具实操价值的新工具方向。发布日期:2026-09-28。来源:GitHub Security Lab
- Frida / Magisk / LSPosed:暂无值得重点关注的新版本动态。 过去 24 小时未检索到这些项目官方渠道的重大新版本或高价值技术发布。
移动安全
- RATHat 将无线调试纳入控制链。 Cleafy 披露其在取得高权限辅助能力后,会利用 Wireless Debugging 部署原生服务和反向隧道组件。值得关注:防护范围需要从 APK 权限和 Accessibility 扩展到 ADB/Wireless Debugging、native service 和异常隧道行为。发布日期:2026-09-28。来源:Cleafy
- RATHat 的 Gemini 双重用途值得跟踪。 恶意软件在自动化交互失败时可借助 LLM 辅助界面决策,控制面板又用 Gemini 从 SMS 推断受害者银行余额。值得关注:AI 已开始直接进入移动恶意软件的 UI 自动化和受害者优先级排序环节。发布日期:2026-09-28。来源:Cleafy
工具与开源项目
- GitHub Security Lab Taskflow Agent / Android auditing taskflows:今日最值得实测。 适合在授权代码库中研究 AI 对 Intent、exported component、WebView、deeplink、跨 App 数据流等逻辑漏洞的发现能力,官方建议结果由研究人员人工复核。
- NVIDIA OpenShell:值得加入 Agent Security 工具观察列表。 它提供模型之外的运行时执行边界,并可扩展到第三方计算平台。来源:NVIDIA
相关机会
- AI + Android 安全审计已经出现明确工程机会:围绕入口点识别、Manifest/Intent/WebView 数据流、自动验证、严重性校准和人工 Review,可构建更专业的移动 AppSec Agent。
- Agent Runtime Security继续形成产品栈:Identity → Credential → Policy → Sandbox → Network Control → 独立 Watchdog → Trace/Forensics。NVIDIA 此次发布使硬件级隔离与监控进入可落地方案。
- 移动恶意软件 AI 检测值得关注:RATHat 展示了 LLM 驱动 UI 操作、受害者价值评分和 MaaS 自动化工厂,防守侧可围绕 Accessibility、Wireless Debugging、native service、异常隧道和 LLM API 行为做关联检测。
值得继续跟踪
重点跟踪:NVIDIA OpenShell/Sentry 的开源范围与实际部署成本;GitHub Android Taskflow 后续披露的 24 个漏洞和独立复现结果;RATHat/Panda Workshop 的 IOC、样本和无线调试持久化检测;NetScaler 零日的攻击者归因与 IOC;以及 Frida、Magisk、LSPosed 官方新版本。