惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

阮一峰的网络日志
阮一峰的网络日志
Apple Machine Learning Research
Apple Machine Learning Research
量子位
D
DataBreaches.Net
云风的 BLOG
云风的 BLOG
博客园 - 聂微东
博客园_首页
D
Docker
博客园 - 叶小钗
S
SegmentFault 最新的问题
大猫的无限游戏
大猫的无限游戏
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
J
Java Code Geeks
H
Hackread – Cybersecurity News, Data Breaches, AI and More
A
About on SuperTechFans
博客园 - 三生石上(FineUI控件)
F
Fortinet All Blogs
小众软件
小众软件
aimingoo的专栏
aimingoo的专栏
爱范儿
爱范儿
腾讯CDC
罗磊的独立博客
雷峰网
雷峰网
博客园 - Franky

FreeBuf网络安全行业门户

四大AI编码Agent曝0-Click RCE漏洞,两款尚未修复 - FreeBuf网络安全行业门户 AI驱动恶意软件每小时重写自身,规避特征检测规则 - FreeBuf网络安全行业门户 恶意VS Code项目暗藏One Click攻击路径,攻击者可持久访问开发者工作站 - FreeBuf网络安全行业门户 研究人员借助Claude Opus 5入侵OpenAI论坛,触及内部代码仓库 - FreeBuf网络安全行业门户 26秒攻破11家组织:数百AI代理涌向PaperCut,打印服务器怎么变成了域控跳板 - FreeBuf网络安全行业门户 ThreatsDay发布本周安全动态,自改写Agent、800余漏洞修复在列 - FreeBuf网络安全行业门户 八类错配三条合法命令,AD CS 把域控钥匙签给了攻击者 - FreeBuf网络安全行业门户 Docker Sandboxes曝严重逃逸漏洞,恶意代码可读写macOS主机文件 - FreeBuf网络安全行业门户 从配置即执行到会话劫持:MCP 两种传输方式的安全属性对决 - FreeBuf网络安全行业门户 AI Agent 拿下域控:同一条 AD CS 链路,人打 7.2 秒、AI 打 6 分 17 秒 裸 Codex 把专用 AI 渗透框架的 benchmark 优势抹平了 15 次干净发布,换来 300 家组织的凭据:MCP 供应链投毒的量化测量与驻留防护 OWASP Agent 标准族选型地图:AOS ACS AISVS AST10 四标准实测对照与分期落地指南 FreeBuf早报 | 黑客可租用VectraRAT远控工具;虚假AI交易Agent网站投放窃密木马 - FreeBuf网络安全行业门户 新手勇闯网络安全 | Linux 安全基础(四) - FreeBuf网络安全行业门户 SGLang 的漏洞报告压了 74 天没等来补丁:四周四个洞,自托管 LLM 栈的安全债到期了(CVE-2026-86793) 一封邮件拿 root:Cisco 邮件网关的 9.8 分零日 CVE-2026-76461 只给 3 天修复期 变电站监控系统(SCADA)等保测评:现场最容易被忽略的 7 个坑 - FreeBuf网络安全行业门户 Google推出Agent异常检测系统,可检测工具误用、执行循环与越界行为 - FreeBuf网络安全行业门户 Anthropic 强化 Claude 安全防护:AI 模型在评估中未经授权访问真实系统 黑名单只防了 AWS?Directus 默认配置下 SSRF 直通国产云 metadata 告警堆到 100 万条那天,我决定自己写一个“会用 AI“的安全运营中心 - FreeBuf网络安全行业门户 新手勇闯网络安全 | 网络通信基础(三) - FreeBuf网络安全行业门户 FreeBuf早报 | 宇树G1 EDU人形机器人漏洞可致root级远程代码执行;Claude平台遭攻击 - FreeBuf网络安全行业门户 保障 Claude Code 安全:全新 Compliance API、本地可见性与身份治理 Apache Shiro rememberMe 反序列化漏洞:从 Cookie 到 RCE 免费路由器 DNS 调整可拦截家庭网络中的恶意软件和钓鱼攻击 - FreeBuf网络安全行业门户 黑客利用信息窃取恶意软件窃取 Claude 登录会话,劫持账户 - FreeBuf网络安全行业门户 奇安信2026半年报:营收跌了14%,亏损却砍半,这笔账怎么算? - FreeBuf网络安全行业门户 出厂即后门:一台深圳路由器里藏着的两个钉子户——SPEAKINGSTONE 与 DARKLANTERN 拆解 - FreeBuf网络安全行业门户
修复已提交不是已修复,27 天补丁差,AI 把 CVE-2026-85046 ...
关 注 0 文章数 0 关注者 · 2026-09-17 · via FreeBuf网络安全行业门户

本文五节:修复公开等于图纸公开 → 27 天窗口里挤进五伙人 → AI 把哪一段压短了 → Google 双周周期的回应与局限 → 轮到我们这边,值钱的动作

赶时间直接跳末节拿排查动作;想先看懂“修复了为什么还危险”从第一节按顺序走。

关键词:CVE-2026-85046 | BlueMoon | 补丁差 | patch gap | Chromium | AI 武器化 | CISA KEV

这篇文章回答三个问题:修复代码都已经公开在源码仓库里了,用户为什么反而更危险?AI 在补丁到货前的这段窗口里,到底改变了哪一环?企业防守这边,真正值钱的动作是哪几个?

修复代码合进公开仓库的那一刻,等于给全世界的攻击者同时发了图纸和开工令。我前两天翻 Proofpoint 的 BlueMoon 分析报告,翻到利用页代码里内嵌的开发日期字符串时,人愣在屏幕前:8 月 27 日。往回算,8 月 4 日外部研究员把一个 V8 类型混淆报给 Chromium,8 月 7 日修复 commit 合进公开源码树——第二十天,武器造完了。再往后排:8 月 28 日第一发攻击上线,9 月 3 日到 4 日 Chrome 正式版 152.0.7977.82/.83 才把补丁送到用户机器。9 月 4 日到 9 日,CISA 把这条攻击链上的三个 CVE 全部收进 KEV,联邦机构的修复截止日定在 9 月 18 日

我一开始以为这是又一份"在野利用"通报,扫到日期对不上才回头细看:攻击比正式版补丁早了六天开打,比修复公开只晚二十一天。顺序是反的,这个反序才是整件事的题眼。补丁差(patch gap)这个词行业里喊了好几年,多数时候它是个抽象的发布工程话题,这一回它有了具体的日期、具体的受害者和前后脚开打的五伙人,值得从头到尾拆一遍。

修复进了公开仓库,图纸也就进了公开仓库

先回答第一个问题:修复公开了,为什么危险不减反增。答案藏在 Chromium 的发布模型里。它是开源项目,源码仓库实时公开,任何 fix commit 合进主干的那一刻,全世界都能拉到完整 diff。但用户拿补丁走的是另一条路,Stable 渠道按里程碑节奏发版,从源码合入到正式版推送,中间隔着打包、测试、灰度一整圈流程。这一次,8 月 4 日报告进来,8 月 7 日修复进树,分诊和工程都不算慢,慢的是发版:到 9 月 3 日 Stable 版 152.0.7977.82/.83 推送,中间空了 27 天

把这 27 天切开看更有意思。8 月 4 日到 7 日那三天是响应流程的正常节奏,研究员报告、工程师定位、修复合入,三天走完,放在哪家厂商都算快。8 月 7 日到 9 月 3 日那 27 天,消耗的全是发布工程时间,跟漏洞难度已经无关。两个时间段性质完全不同,防守方要对付的是后一段,攻击者吃的红利也全在后一段。

对攻击者来说,这 27 天是一段完美的真空期。放在平时,挖一个 V8 类型混淆要自己 fuzz、自己逆、自己绕弯路,投入以月计。现在补丁把答案直接标出来了:diff 里被改动的那些类型检查,就是缺陷的确切位置;修复思路反过来读,就是利用的入手点。等于把保险柜的焊缝图纸贴在柜门上,还附赠二十多天的从容工期。修复 commit 公开的那一刻,这处缺陷的性质就变了,从没人知道的洞,变成全世界都知道、用户却还没修的洞,对后一种,攻击者手里的信息优势是压倒性的。

类型混淆这个缺陷类型也得交代一句。V8 引擎里每个对象靠一张 map 描述自己的内存布局,类型混淆就是骗引擎把一块内存按错误的 map 去解读,越界读写顺着就来了。补丁通常补在 map 校验的缺口上,diff 一公开,缺口在哪个函数、哪条对象转换路径上,等于直接点名。逆向一个浏览器引擎是月级别的苦活,读一个点名的 diff 是天级别的活,这就是有图纸和没图纸的区别。

顺着这个逻辑会冒出一个问题:开源项目能不能把修复也保密,等发版了再一起公开。理论上可以,实际上做不到。Chromium 的修复要同步给整个下游生态,Edge、Brave 这些基于它的浏览器都得跟着合,安全研究员社区也需要 diff 来验证修复质量,藏起来的代价是整个生态的协作和信任。这是开源模式的固有代价,窗口只能压缩,没法归零。真正该问的从来不是要不要公开,而是公开之后,发版和防守各自要跑多快。

补丁差也不只 Chromium 一家的事。Linux 内核修了、发行版还没打包;Android 公告发了、OEM 还没推送;都是同一个模式在不同生态里的变体,窗口从几天到几个月不等。Chromium 这次特别直观,因为窗口两头都有精确日期:攻击者开工日、武器完工日、厂商发货日,三条线摆在同一张表上,暴露的规模一目了然。

以前的默认假设是,就算图纸公开,武器化也要几个月:读懂 diff、写利用、绕缓解措施、反复调试到能用,每一步都是熟练工程师的活。Proofpoint 这次给的时间线把这个假设砸了。利用页代码里内嵌的开发日期字符串显示,8 月 27 日到 29 日之间,武器已经完工待命。从 8 月 7 日的 fix commit 算起,二十天出头。8 月 28 日,TA412 的第一发攻击上线,赶在 Chrome 正式版发版之前。换句话说,在任何一个普通用户拿到补丁之前,武器已经造好并且开过火了。

还有个容易被略过的细节:Chromium 是内核,Edge、Brave、Vivaldi 一串浏览器都在同一条船上,各自的 Stable 发版节奏还互不相同。修复公开损害的是整个 Chromium 系的用户群,受益的则是任何一个会读 diff 的攻击者,窗口期内大家共享同一种暴露。图纸公开解释了武器从哪来,但真正让我把这事当成一个事件看的,是接下来的密度:二十多天里,五伙人先后上了膛。

27 天的窗口里,挤进来五伙人

五伙人这个数字,是这份报告里最扎眼的部分。Proofpoint 给这套工具包起了名字,BlueMoon,认出了四个使用团伙;Volexity 9 月 1 日抓到的 UTA0560 针对美国 NGO 的钓鱼,可能是第五个。时间线排开是这样:8 月 28 日 TA412 首个攻击;9 月 1 日,Volexity 抓到 UTA0560 的钓鱼利用页;同一天,Microsoft 侧编号 JungleBamboo 的那路攻击(对应 APT31,Proofpoint 编号同样是 TA412)从另一套基础设施开打,两边用的 shellcode 字节级相同。The Record 采访 Proofpoint 研究员 Mark Kelly,他的原话翻译过来大意是:代码几乎相同,连变量命名和注释都一样,不可能是各自独立开发,就是同一套工具,百分之百。

这句话在攻击面分析里属于重判断。工具互相借鉴常见,借鉴到 shellcode 字节级相同、注释都一致,只剩一种解释:单一来源,直接分发。利用工具在攻击者之间流通也不算新闻,这几年的泄露和转手事件里见过不少,新鲜的是速度,从图纸公开到至少五个使用者上线,前后三周。武器化的瓶颈从来不只是造出来,还有分发,这一环这次也被顺手压缩了。

使用者目标手法与载荷特征
TA412(Microsoft 称 JungleBamboo,对应 APT31)美国航空航天与防务ShadowPad 载荷;篡改 Secure Preferences 装伪装扩展做持久化
UNK_LateNight美国航空航天与防务ShadowPad 载荷
UNK_DoubleCheck越南制造商载荷托管在 Cloudflare R2