一年前的旧漏洞,还在攻陷水厂
📋 总体概括
Warlock 勒索软件一年后仍在利用 ToolShell SharePoint 漏洞链攻击水务、电信、政府与高校;与此同时,荷兰漏洞披露机构 DIVD 自身遭 AI 智能体驱动的 Zammad 双零日攻击。两起事件共同揭示:攻击自动化在提速,防守补丁债仍未偿还。
📄 正文
一年前就该关上的门,至今还有人反复推开。[Symantec] 的追踪显示,2025 年年中曾靠 SharePoint 零日漏洞链 [ToolShell] 一战成名的 [Warlock] 勒索软件,一年多过去,依然在利用未打补丁的 [SharePoint] 攻陷全球的水务公司、电信运营商、政府机构和大学。与此同时,专门发现并披露漏洞的荷兰机构 [DIVD],自己被一场由 AI 智能体驱动、利用 [Zammad] 双零日的攻击击中。
两件事拼在一起看,结论并不复杂:攻击正在自动化,而防守的欠账还没还上。
🚰 被同一把旧钥匙开了两年的门
想象一个水务单位的信息科:内网核心是 SCADA 和工控系统,DMZ 里挂着一台 2019 年部署的 [SharePoint],用于内部文档流转和工单审批。它不对外宣传,但在互联网上可见——因为外地运维站点需要访问。
这就是 [Warlock] 最喜欢的入口。
2025 年年中,一条被安全界统称为 [ToolShell] 的 [SharePoint] 零日漏洞链浮出水面,可实现在未认证状态下直接拿下服务器,当时引发了大规模应急。按正常剧本,故事到这里应该结束:补丁早就发布,签名早就入库,攻击者该换门了。
但剧本没有按常理走。一年多之后,[Symantec] 的追踪结论冷得像一纸验尸报告:同一个团伙,还在用同一扇门,而且还在进得去。受害者名单上的行业——水务、电信、政府、高校——恰恰是最不该被同一批漏洞打穿两次的关基行业。
这条时间线值得每个 CISO 存档:
ToolShell零日链曝光
Warlock大规模利用
理论上窗口关闭
防守方进入修复周期
Warlock仍在利用同一入口
波及水务电信政府高校
产业逻辑:这里没有信息差,只有执行差。漏洞情报早已公开,可关基单位从“有补丁”到“打上补丁”,中间隔着变更窗口、停机审批、业务侧拒绝、第三方依赖确认——据多位一线应急响应从业者的普遍观察,这一段路走几个月并不罕见。勒索软件的攻击周期却以天计。当防守的修复周期长于攻击的复用周期,一年前的零日就成了今天的“常驻后门”。
🤖 当 AI 开始自己写攻击剧本
第二件事的讽刺感更强:天天帮别人披露漏洞的机构,自己被打了。
荷兰漏洞披露研究所 [DIVD] 是欧洲安全社区里一个独特的存在——它的日常就是发现漏洞、协调修复、公开披露。近期它公开披露了一起针对自身的攻击:攻击者利用协作工单系统 [Zammad] 的两个零日漏洞完成入侵,而整个攻击过程由 AI 智能体(agentic AI)驱动。
注意这两个关键词的组合。零日不稀奇,稀奇的是“智能体驱动”——攻击不再是一封精心手写的钓鱼邮件加一段手工操作,而更像一条半自动化的流水线:侦察、判断、选择漏洞、执行利用、维持访问,AI 在其中承担了原本需要人类攻击者逐环节完成的认知工作。
被选中的目标也耐人寻味。[Zammad] 是开源工单系统,广泛用于客服、运维协作和漏洞披露流程本身——连安全机构的协作基础设施都在攻击面上,普通企业的暴露面只会更长。
产业逻辑:过去安全行业的默认假设是“攻击者的资源有限,所以会把火力集中在高价值目标”。AI 智能体正在瓦解这个假设——当侦察和漏洞验证的边际成本趋近于零,攻击者的目标名单可以从“头部一百家”扩张到“全网所有没打补丁的”。[Warlock] 复用一年前的 [ToolShell],与 [DIVD] 遭遇的 AI 驱动攻击,本质上是同一枚硬币的两面:一边是旧漏洞没人修,一边是新工具让扫荡旧漏洞更便宜。 业内最近流传的一句半开玩笑的话是:现在最勤奋的“漏洞赏金猎人”,可能已经不领赏金了。
🧲 零日与旧洞,为何总砸中同一批人
把两起事件拆开对比,攻击路径高度同构:
| 维度 | Warlock 勒索活动 | DIVD 遭袭事件 |
|---|---|---|
| 目标 | 水务、电信、政府、高校 | 漏洞披露机构自身 |
| 漏洞 | [SharePoint] [ToolShell] 漏洞链(一年前的零日) | [Zammad] 两个零日 |
| 攻击驱动 | 人工团伙持续复用 | AI 智能体驱动 |
| 时机特征 | 补丁发布超一年仍在利用 | 零日即利用 |
| 共同点 | 公网暴露、协作类中间件、单点突破后横向 | 同左 |
两个案例攻击的都不是“神秘系统”,而是同类东西:暴露在公网、承担协作与身份边界职能的中间件。[SharePoint] 管文档和权限,[Zammad] 管工单和沟通——它们天然连接内外网,天然持有大量凭证和附件,天然是横向移动的最佳跳板。
产业逻辑:安全投入长期偏重“核心系统防护”,而协作层中间件被视为办公辅助设施,补丁优先级低、监控覆盖弱。攻击者的画像却恰好相反——对他们来说,这类系统是性价比最高的入口:漏洞密度高(复杂、更新慢、组件多)、资产归属模糊(常常不知道归 IT 还是归业务部门)、且一旦拿下就直通内网身份体系。所谓“关基被攻陷”,多数时候不是工控系统被正面击穿,而是办公协作层先失守,再一路横向走进去。
🛠️ 防守要算的三笔账
这两个案例里,防守方的失误都不是“不知道”,而是“没做到”。对应地,有三笔账必须重算。
第一笔:暴露面资产账。[Warlock] 一年后还能进门,前提是那些 [SharePoint] 还在公网上“裸奔”。防守的第一动作不是买新设备,而是把“哪些系统在互联网上可见、跑的是什么版本、上次打补丁是什么时候”变成一张能每天自动更新的清单。连 [DIVD] 这样的机构都会被 [Zammad] 零日打中,说明任何组织都不该假设自己的协作层不在攻击面上。
第二笔:补丁 SLA 账。对公网边界的系统,补丁 SLA 不能沿用内网标准。一个可执行的基线是:关基单位对互联网暴露面的高危漏洞修复,以天为单位计,而不是以变更季度计。打不了补丁的,虚拟补丁、WAF 规则、临时下线,总得选一样。给一年时间修复一个已有完整补丁的零日链,在 AI 加速攻击的时代等于不设防。
第三笔:AI 双向账。攻击者在用智能体,防守方没有理由只把它当成威胁情报里的名词。同样的自动化能力可以用于暴露面测绘、补丁验证、异常会话检测——特别是针对“公网中间件突然出现异常请求序列”这类 [Webshell] 落地前兆。AI 在攻击侧省下的人力,防守侧要用自动化补回来,否则不对称只会继续扩大。
这三笔账的共同前提,是承认一个新常态:漏洞从披露到被武器化在提速,而组织从披露到完成修复的周期没有缩短——剪刀差正在被 AI 放大。
小结
[Warlock] 用一年前的 [ToolShell] 继续开进水厂和高校,[DIVD] 被 AI 智能体用 [Zammad] 零日击中——两个故事里没有新的悬念,只有旧的欠账和新的杠杆。攻击的门槛在降,防守的执行欠账在复利。下一波被同一把旧钥匙开门的,未必还是水务和高校;而对防守方来说,值得庆幸的窗口也还在:补丁就在那里,清单可以今天就拉,AI 也可以为你所用。问题只在于,这次还要等多久才开始动。
本文由本站 AI 辅助聚合生成,原始来源如下: