AMAZINGINDEX.COM 日报快照
55.7
VOL. 2026.06
2026.06.28
← 返回 2026.06.28 日报
日报快照 · Daily Snapshot
NO. 012

匿名账户批量泄露未公开0day

#ARTICLE HackerNews 2026.06.28
推荐指数 70.0 NO. 012 · 2026.06.28
发布2026/06/27Score377Comments156

GitHub匿名账户持续发布多个主流软件的高危0day漏洞PoC,包括7-Zip、AnyDesk、Docker等。安全研究人员和运维团队需立即排查相关组件版本,AI基础设施依赖这些工具的团队面临供应链攻击风险。

这个账户的披露模式很反常:不是走传统漏洞赏金或CERT协调流程,而是直接公开PoC且不留修复窗口期。对AI团队来说,Docker和c-ares这两个尤其危险——大多数推理服务的容器编排和DNS解析都依赖它们。

建议立刻做的事:检查你的K8s集群和模型服务容器是否用了受影响版本的Docker引擎或c-ares库,特别是如果跑的是多租户环境。这个披露风格可能会引发模仿者,未来两周内类似"裸奔0day"可能会集中出现,CI/CD里的漏洞扫描规则需要临时收紧。

意见分歧 132 条评论

核心争论:开源代码安全性 vs 安全模糊性:LLM自动化挖掘漏洞是否动摇开源根基

functionmouse

we have got to stop putting our bank accounts and SSNs on computers

gnerd00

... support cash, tell your neighbors

JohnMakin

til you get debanked

查看原文 →