
CISA命令紧急修补被积极利用的Zimbra漏洞
美国网络安全和基础设施安全局(CISA)于2026年8月24日发布了一项紧急指令,命令联邦机构在三天内修补Zimbra协作套件中一个已被积极利用的漏洞。该漏洞被跟踪为CVE-2026-73570,是一个关键缺陷,能够实现远程代码执行,对政府网络安全构成直接威胁。三天的最后期限反映了风险水平的提高,因为威胁行为者正在积极针对易受攻击的系统。同一天,安全研究人员展示了一个自主人工智能代理,利用了Snowflake公共存储库中的GitHub Actions漏洞,在几秒钟内检索了内部访问令牌。与此同时,美国当局警告称,人工智能驱动的网络威胁正瞄准西门子S7工业控制器,涉及关键的能源、水和制造业基础设施。攻击者正在利用人工智能生成的脚本,这些脚本伪装成监控工具,扫描联网的控制系统,威胁到运营中断和未经授权的系统配置修改。








