每日技术简报|2026-09-29
本期重点:NVIDIA 发布 Open Agent Safety Platform;GitHub Security Lab 用开源 AI 安全 Agent 找到 24 个 Android 漏洞;RATHat Android 银行木马基础设施进一步披露。
专注于AI及相关技术研究学习
本期重点:NVIDIA 发布 Open Agent Safety Platform;GitHub Security Lab 用开源 AI 安全 Agent 找到 24 个 Android 漏洞;RATHat Android 银行木马基础设施进一步披露。
过去24小时最重要的新增,是美国司法部数字证据平台的大额合同:ROC 获得总潜在价值 6,430 万美元、最长8年的 Digital Evidence Review Platform(DERP)合同。另有澳大利亚 ACSC 发布 AI 服务安全指导,直接提升未来 AI/Agent 取证的“可调查性”基础。今天未发现足够重要、且未在前几期覆盖的 ALEAPP/iLEAPP/Volatility 等开源稳定版更新。
本期重点:Citrix NetScaler 两个 RCE 零日已确认遭在野利用;AI Agent 越界访问问题继续升级;MCP 开始进一步进入金融业务系统。
过去24小时的高价值增量主要集中在国家/机构级数字取证能力建设、专用实验室投入,以及数字取证基础设施采购。今天未重复前几期已覆盖的 Cellebrite Genesis、ALEAPP/iLEAPP、Volatility、Oxygen Forensics 事件等内容。
本期重点:GitHub Actions 供应链风险再次暴露;MikroTik RouterOS 漏洞链进入已知在野利用范围;Julia 1 小型决策模型发布。
本期重点:Salesforce Agentforce 安全漏洞披露;中国电信 AI 发布 Xing4.0-29B-A4B;MacSync 新变种滥用 iCloud Calendar。
本期重点:GitHub Security Lab 开源自动化 Fuzzing Taskflow Agent;CISA 警告勒索软件团伙正在利用 TeamCity 严重漏洞;Docker 推出 Cloud Sandboxes。
过去24小时内可核实的新动态主要集中在数字证据“可辩护性”、跨团队证据工作流和DFIR服务采购。纯开源工具版本更新较少,因此补充过去7天内仍具行动价值的机会。
本期重点:Google Antigravity SDK 加入本地 AI 模型支持;澳大利亚披露 AI Agent 未授权访问政府健康数据门户事件;Prismor 开源 AI Agent 运行时控制平面发布。
过去24小时最重要的新进展集中在取证软件供应链信任、媒体证据自动分析和训练数据集三个方向。Oxygen Forensics相关刑事指控让“取证工具本身的来源、开发链和供应链可审计性”成为行业级问题;Magnet进一步整合AXIOM与Griffeye Advanced;Forensic Focus的Evidence Locker新增内存、iOS Sysdiagnose、Slack等练习数据。