惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

L
LangChain Blog
博客园 - 聂微东
大猫的无限游戏
大猫的无限游戏
The Cloudflare Blog
博客园 - 叶小钗
博客园 - 【当耐特】
cs.CV updates on arXiv.org
cs.CV updates on arXiv.org
Cyberwarzone
Cyberwarzone
D
Darknet – Hacking Tools, Hacker News & Cyber Security
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
Google Online Security Blog
Google Online Security Blog
Simon Willison's Weblog
Simon Willison's Weblog
N
News | PayPal Newsroom
IT之家
IT之家
GbyAI
GbyAI
Application and Cybersecurity Blog
Application and Cybersecurity Blog
G
GRAHAM CLULEY
cs.AI updates on arXiv.org
cs.AI updates on arXiv.org
V
Visual Studio Blog
Help Net Security
Help Net Security
博客园 - Franky
T
Threat Research - Cisco Blogs
M
MIT News - Artificial intelligence
WordPress大学
WordPress大学
L
LINUX DO - 最新话题
酷 壳 – CoolShell
酷 壳 – CoolShell
Cloudbric
Cloudbric
Vercel News
Vercel News
Y
Y Combinator Blog
T
Troy Hunt's Blog
PCI Perspectives
PCI Perspectives
Webroot Blog
Webroot Blog
C
Cisco Blogs
Engineering at Meta
Engineering at Meta
A
Arctic Wolf
V2EX - 技术
V2EX - 技术
V
Vulnerabilities – Threatpost
I
InfoQ
人人都是产品经理
人人都是产品经理
cs.CL updates on arXiv.org
cs.CL updates on arXiv.org
The GitHub Blog
The GitHub Blog
Hacker News: Ask HN
Hacker News: Ask HN
Forbes - Security
Forbes - Security
AI
AI
B
Blog
Hacker News - Newest:
Hacker News - Newest: "LLM"
F
Fortinet All Blogs
Threat Intelligence Blog | Flashpoint
Threat Intelligence Blog | Flashpoint
K
Kaspersky official blog
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻

安全客-有思想的安全新媒体

科技云报到:当基础设施遇上工业 AI,一场绿色效率革命轰然开启-安全KER - 安全资讯平台 GPT-RED + AgentCyberRange:AI网络安全进入「自我博弈」时代-安全KER - 安全资讯平台 停产六周即破产:德国37年纺织老厂之死,揭示网络攻击最残酷的真相-安全KER - 安全资讯平台 Ghostcommit 攻击:恶意提示藏入图片,劫持Agent实施窃取-安全KER - 安全资讯平台 智能体面临的十大安全风险问题-安全KER - 安全资讯平台 紧急!医疗巨头美敦力遭黑客入侵,患者隐私数据大规模外泄,这些坑普通人千万别踩-安全KER - 安全资讯平台 伊朗黑客组织亮出"秘密武器":Cavern C2框架如何绕过所有安全检测-安全KER - 安全资讯平台 630GB机密挂上暗网:苹果二十年供应链铁幕一夜崩塌-安全KER - 安全资讯平台 【FDE前沿部署工程师】全国百城上岗计划二期来啦!-安全KER - 安全资讯平台 RedAmon:串联侦察、漏洞利用与后渗透的 AI 安全工具-安全KER - 安全资讯平台 SecSuite—— 搭载人工智能的开源情报、Web 与 API 安全综合测试工具-安全KER 恶意Skills利用扫描规避技术攻击Claude Code和Codex-安全KER - 安全资讯平台 T3MP3ST 安全框架:集成 35 款工具,将 AI 代码智能体转化为零日漏洞挖掘器-安全KER 首个AI全流程勒索攻击来了:JADEPUFFER证明,勒索不再需要人类操盘手-安全KER - 安全资讯平台 不给钱就社死,勒索软件又有新套路-安全KER - 安全资讯平台 一款完全离线的自主渗透测试智能体AIRecon-安全KER - 安全资讯平台 纳米Work Box全国渠道伙伴招募正式启动-安全KER - 安全资讯平台 新开源网络安全平台CyberSentinel AI v3.0 正式亮相-安全KER - 安全资讯平台 Weaxor勒索软件又添Linux平台变种-安全KER - 安全资讯平台 「文科生AI黑客松」专访:社会工作专业范心怡,和她那个会夸人的电子穿搭闺蜜-安全KER - 安全资讯平台 Splunk AI Toolkit曝高危漏洞:CVSS 9.1,可远程执行任意系统命令-安全KER - 安全资讯平台 不写代码,照样赢!全国首届文科生AI黑客松圆满落幕-安全KER - 安全资讯平台 AI安全网关:企业统一接入、安全防护与数据安全的必要性与实践路径-安全KER - 安全资讯平台 借一个简单AI靶场初步了解提示词注入-安全KER - 安全资讯平台 瑞数信息入选IDC《中国智能体威胁检测技术评估,2026》-安全KER - 安全资讯平台 GitHub 被黑,3800个内部仓库外泄:从一枚恶意VS Code扩展说起-安全KER - 安全资讯平台 从开源投毒到AI生成代码:供应链安全为何成为企业安全的主战场?-安全KER - 安全资讯平台 灵境 AIDR 技术首发 | 以 AI 治理 AI,悬镜智能体安全卫士新品发布-安全KER 基于 Hypervisor 的 Denuvo DRM 绕过与 "社工闭环" 威胁模型研究-安全KER 国务院令第834号已落地:软件供应链安全,企业欠缺的不是工具,是这三件事-安全KER - 安全资讯平台 重大安全信号藏在这场国际会议的“行动指南”里-安全KER - 安全资讯平台 NGINX惊爆18年老洞,野外攻击已开始-安全KER - 安全资讯平台 科技云报到:AI Agent重塑客服战场,容联云用“1脑+多技能”重新定义客服Agent-安全KER - 安全资讯平台 科技云报到:“联通星罗”Token服务平台正式发布,为OPC创业提供“最佳助攻”-安全KER - 安全资讯平台 当攻击开始“自主决策”,安全体系如何应战?-安全KER - 安全资讯平台 科技云报到:智算千亿赛道向何方?一文读懂信通院《2026智能算力服务研究报告》-安全KER - 安全资讯平台 亿格云完成数亿元B轮融资,加码“人+AI”统一安全治理-安全KER - 安全资讯平台 安全进入“AI自主攻击”时代,瑞数信息如何用AI对抗AI-安全KER - 安全资讯平台 智能体关键年:Agent扎根业务流,AI生产力正在形成-安全KER - 安全资讯平台 深度分析Sorry勒索软件的加密实现与行为特征-安全KER - 安全资讯平台 科技云报到:当AI闯入特教行业,一场颠覆变革正在发生!-安全KER - 安全资讯平台 科技云报到:AI云,逻辑变了吗?-安全KER - 安全资讯平台 工程化实战思维在红队技战术中的应用-安全KER - 安全资讯平台 鸿蒙NEXT应用一键加固——AI Agent助力安全开发-安全KER - 安全资讯平台 科技云报到:AI算力革命,终结云计算20年降价史-安全KER - 安全资讯平台 科技云报到:“龙虾”入笼:为何金融行业不敢“养”?-安全KER - 安全资讯平台 科技云报到:“龙虾”OpenClaw狂欢之下,需要一针清醒剂-安全KER - 安全资讯平台 瑞数信息入选IDC两大AI安全报告,防御OpenClaw小龙虾裸奔危机-安全KER - 安全资讯平台 2026首届汽车安全白帽黑客大会圆满收官,共筑车联网安全新生态-安全KER - 安全资讯平台 Ally WordPress插件高危SQL注入漏洞 威胁40万个网站-安全KER - 安全资讯平台 OpenAI战略调整Sora视频AI将直接接入ChatGPT-安全KER - 安全资讯平台 HPE发布Aruba OS高危漏洞预警 可未授权重置密码-安全KER - 安全资讯平台 能感知自身正在被测试的AI Anthropic关于Claude自我意识的惊人发现-安全KER - 安全资讯平台 GitLab发布紧急安全更新 修复高危XSS与API拒绝服务漏洞-安全KER - 安全资讯平台 Telegram的黑色面 网络罪犯利用机器人API隐秘窃取数据-安全KER - 安全资讯平台 Armadin获1.9亿美元融资 用AI实现自动化红队攻防-安全KER - 安全资讯平台 Splunk修复文件预览功能中的高危RCE漏洞-安全KER - 安全资讯平台 虚假招聘陷阱 微软揭露针对开发者的传染性面试攻击活动-安全KER - 安全资讯平台 可变标签陷阱Xygeni GitHub Action高危漏洞危及CI/CD流水线-安全KER - 安全资讯平台 侧边栏里的间谍假冒AI浏览器插件窃取90万用户数据-安全KER - 安全资讯平台 Kubernetes安全预警Ingress-Nginx注入漏洞可致集群密钥全局泄露-安全KER - 安全资讯平台 Budibase存在高危漏洞 可导致生产环境密钥全面泄露-安全KER - 安全资讯平台
你家门口的摄像头,可能正在替俄罗斯情报机构"站岗"-安全KER - 安全资讯平台
安全客 · 2026-07-21 · via 安全客-有思想的安全新媒体

你能想象吗?门口那台装完就再也没管过的监控摄像头,可能正在替俄罗斯军事情报机构”站岗”。

这不是科幻情节。7月10日,荷兰情报与安全总局(AIVD)和军事情报与安全局(MIVD)联合发布网络安全警报,披露俄罗斯情报部门正在系统性地劫持欧洲和乌克兰境内联网的安防摄像头,利用实时画面监视军事运输路线、运往基辅的武器装备,以及乌克兰军队的部署位置。

更让人后背发凉的是,在乌克兰,这种监控没有停留在”看”的层面。摄像头画面被直接用于定位和打击乌克兰军事人员及其装备——一台暴露在路边的商用摄像头,就这样变成了战场上的”瞄准镜”。

而在欧盟和北约国家境内,同样的摄像头访问还在收集与这场战争无关的军事情报。

入侵手法:简单得令人不安

你可能会想,能干这事的,至少得用点什么高级零日漏洞吧?

并没有。

荷兰情报机构的说法很直白:操作者在互联网上扫描暴露的设备,按品牌指纹识别IP摄像头,然后直接登录那些还跑着默认密码、过时固件、出厂设置没人改过的设备。整个过程不需要任何零日漏洞,门槛低到令人发指。

进去之后呢?图像识别软件接管了”盯梢”的工作,自动在视频流中搜索军用车辆及其运载的货物。不需要一个特工24小时盯着屏幕——AI替他们干了。

这件事最可怕的地方,不在于技术多高明,而在于技术多普通。默认密码、老旧固件、出厂设置——这些不是什么高级攻击面,是运维最基本该做的事,但就是没人做。

暴露面有多大?比你以为的大得多

光说”很多”没有感觉,来看数字。

互联网扫描公司Censys做了自己的分析。他们在欧盟、北约成员国和乌克兰范围内,统计了运行存在已知漏洞服务的联网摄像头,数量超过87000台。Censys自己说,这还是个下限。其中超过4000台在乌克兰。

单看荷兰一个国家:Censys发现45386台摄像头可从公网访问,其中1992台运行着存在已知漏洞的服务。如果把范围缩小到摄像头软件本身的漏洞,数字降到541台。

当然,得给这些数字泼点冷水。Censys自己也承认,服务版本匹配漏洞不等于这个漏洞真的可以被利用。他们重点提到两个CVE:

CVE-2016-7407,Dropbear SSH服务器中一个本地密钥导入工具的漏洞,2016年7月就修了,Censys标记了159台荷兰主机。CVE-2021-39275,Apache的一个越界写入漏洞,Apache自己评级为低风险,2021年在2.4.49版本修复,112台荷兰主机在跑匹配版本。这两个CVE都不在CISA的已知漏洞利用目录里。Censys说它们”在野利用”,但到底有多少实锤证据,The Hacker News已经去问了,暂未收到回复。

但别急着松一口气。数字可能不够精确,但方向是对的:暴露面确实巨大,入口确实简单。

实际入侵:数量不大,位置要命

和”87000台暴露”比起来,荷兰情报机构实际确认被入侵的摄像头数量要小得多。但关键不在数量,在位置——这些被入侵的摄像头恰好位于荷兰境内的军事运输路线上。

荷兰方面已经通知相关机构及时封锁。但信号已经很明确:攻击者不需要入侵成千上万台,他只需要在正确的路线上,找到一台正确朝向的摄像头就够了。

防护建议:无聊但有效

荷兰情报机构给出的防护建议,说实话,一点都不性感:

先搞清楚什么暴露了。 哪些摄像头通过被遗忘的端口转发、UPnP映射或厂商云中继暴露在公网上?优先排查那些对着交通要道、港口等敏感位置的,检查日志里有没有不认识的访问。

让视频流远离公网。 关掉端口转发和UPnP,通过VPN访问摄像头。

换掉默认密码,开启MFA。 设备不支持MFA的,就别让它上公网。

注意镜头朝向。 别让物流通道、装卸区等敏感区域进入画面,实在避不开的做遮挡处理。

打补丁。 购买新设备时,选安全支持期长的,不是按月算的那种。

这些建议放在任何一份安全基线检查表里都不会显眼。但它们恰恰就是这次事件的核心教训。

真正值得琢磨的事

荷兰情报机构说,目前没有观察到摄像头情报在乌克兰境外被用于军事打击。但这件事最值得琢磨的,在于威胁的”可移植性”。

入侵方式太普通了——往往就是一个默认登录。价值完全取决于摄像头恰好对着哪里。一台对着仓库门的摄像头,一台对着高速公路匝道的摄像头,一台对着军营门口的摄像头,在被劫持之前,它们只是安防设备。被劫持之后,它们就是情报资产。

攻击者拿到了一个实时的物理画面:卡车什么时候出发,谁进出过,运了什么货——不需要攻破任何内网,不需要多么复杂的渗透链。

所以防护的核心不是”修补设备”,而是”让它别在公网上晃荡,控制它能看到什么”。

这话不光是对军事机构说的。任何一家物流企业、任何一座产业园、任何一个有敏感运输路线经过的地方,都值得停下来想一想:

你的摄像头,现在对着哪里?谁可能正在看?