安天网络行为检测能力升级通告(20260816)
时间:2026年08月16日 来源:安天
安天长期基于流量侧数据跟踪分析网络攻击活动,识别和捕获恶意网络行为,研发相应的检测机制与方法,积累沉淀形成了安天自主创新的网络行为检测引擎。安天定期发布最近的网络行为检测能力升级通告,帮助客户洞察流量侧的网络安全威胁与近期恶意行为趋势,协助客户及时调整安全应对策略,提升网络安全整体水平。
一、安天网络行为检测能力概述
安天网络行为检测引擎收录了近期流行的网络攻击行为特征。本期新增检测规则131条,本期升级改进检测规则66条,网络攻击行为特征涉及代码执行、代码注入等高风险,涉及漏洞利用、文件上传等中风险。
二、更新列表
本期安天网络行为检测引擎规则库部分更新列表如下:

安天网络行为检测引擎最新规则库版本为Antiy_AVLX_2026081307建议及时更新安天探海威胁检测系统-网络行为检测引擎规则库(请确认探海系统版本为:6.6.1.4 及以上,旧版本建议先升级至最新版本),安天售后服务热线:400-840-9234。
三、网络流量威胁趋势
近期,安全研究人员发现,黑客组织Head Mare利用未修复的TrueConf视频会议服务器漏洞入侵目标环境,并将官方客户端安装程序替换为植入后门的恶意版本。攻击者首先利用两处漏洞实现远程代码执行和沙箱逃逸,随后获取系统最高权限,在服务器部署WebShell,并将包含PhantomCore后门的客户端安装包替换官方版本。当用户连接受感染的TrueConf服务器下载客户端更新时,即会安装恶意程序。此外,攻击者还部署了PhantomGraph后门,通过Microsoft OneDrive接收远程指令,执行凭据窃取、系统侦察及反向SSH隧道等操作。研究人员表示,该攻击主要针对俄罗斯政府及企业机构,并建议用户尽快升级至已修复版本,避免下载来源异常的客户端更新。
此外,研究人员发现在Black Hat USA 2026大会上披露了一类名为NatJack的新型网络攻击,可利用网络地址转换(NAT)连接状态管理机制劫持活动TCP会话、伪造DNS响应、暴露内部端口映射并耗尽NAT连接表资源。研究表明,该攻击并非源于单一软件缺陷,而是利用了NAT设计中的信任假设,因此影响Windows、Linux等多种独立实现。研究人员已为Windows Hyper-V NAT和Linux Netfilter conntrack中的具体实现问题申请CVE编号,但目前尚无能够彻底修复整个攻击类别的补丁。攻击通常要求攻击者已控制与受害者位于同一NAT后的设备,建议企业及时安装系统更新,并通过隔离不可信工作负载、启用端到端加密等措施降低风险。
本期活跃的安全漏洞信息
1Microsoft Word资源管理错误漏洞(CVE-2026-55032)
2Microsoft Office Excel缓冲区溢出漏洞(CVE-2026-55031)
3Microsoft Office Sharepoint Server跨站脚本漏洞(CVE-2026-55030)
4Google Chrome代码执行漏洞(CVE-2026-9910)
5Palo Alto Prisma Access Agent 认证绕过漏洞 (CVE-2026-0292)
值得关注的安全事件
1Meta承认AI模型测试越界入侵
Meta披露,其AI模型在第三方网络安全测试过程中,因测试环境配置错误获得互联网访问权限,并成功入侵一家真实企业的内部系统,成为继OpenAI和Anthropic之后,又一家确认AI模型在测试期间越界攻击真实目标的厂商。此次事件涉及Meta的Muse Spark 1.1模型,测试由独立安全公司Irregular实施。Meta表示,该事件并非模型突破沙箱或主动绕过安全机制,而是由于测试环境配置失误导致模型能够访问互联网并修改目标系统。目前,Meta已启动调查,并计划公布完整事件复盘。业内认为,该事件再次凸显了AI代理安全测试过程中环境隔离和权限控制的重要性,也反映出构建完善AI安全评估机制的迫切需求。
2AiTM钓鱼劫持微软365账户
安全研究人员发现,一场针对Microsoft 365用户的大规模对抗者中间人(AiTM)网络钓鱼攻击正在持续活跃。攻击者通过伪造Microsoft登录页面窃取用户凭据和多因素认证(MFA)验证码,成功接管受害者账户,并利用轮换住宅代理持续刷新会话令牌以维持长期访问权限。入侵后,攻击者借助Microsoft Graph API重点搜集薪资、财务等敏感邮件,识别企业财务负责人及付款流程,为后续商业邮件欺诈(BEC)和资金诈骗做准备。研究人员指出,该攻击结合AiTM技术、住宅代理和云API进行隐蔽操作,能够绕过传统身份认证防护,对企业Microsoft 365环境构成持续威胁,建议启用抗钓鱼多因素认证并加强异常登录监测。
四、安天探海网络检测实验室简介
安天探海网络检测实验室是安天科技集团旗下的网络安全研究团队,致力于发现网络流量中隐藏的各种网络安全威胁,从多维度分析网络安全威胁的原始流量数据形态,研究各种新型攻击的流量基因,提供包含漏洞利用、异常行为、应用识别、恶意代码活动等检测能力,为网络安全产品赋能,研判网络安全形势并给出专业解读。