🏢 公司C档 · NaN分

一年前的旧漏洞,还在攻陷水厂

··约1分钟阅读

📋 总体概括

Warlock 勒索软件一年后仍在利用 ToolShell SharePoint 漏洞链攻击水务、电信、政府与高校;与此同时,荷兰漏洞披露机构 DIVD 自身遭 AI 智能体驱动的 Zammad 双零日攻击。两起事件共同揭示:攻击自动化在提速,防守补丁债仍未偿还。

📄 正文

一年前就该关上的门,至今还有人反复推开。[Symantec] 的追踪显示,2025 年年中曾靠 SharePoint 零日漏洞链 [ToolShell] 一战成名的 [Warlock] 勒索软件,一年多过去,依然在利用未打补丁的 [SharePoint] 攻陷全球的水务公司、电信运营商、政府机构和大学。与此同时,专门发现并披露漏洞的荷兰机构 [DIVD],自己被一场由 AI 智能体驱动、利用 [Zammad] 双零日的攻击击中。

两件事拼在一起看,结论并不复杂:攻击正在自动化,而防守的欠账还没还上。

🚰 被同一把旧钥匙开了两年的门

想象一个水务单位的信息科:内网核心是 SCADA 和工控系统,DMZ 里挂着一台 2019 年部署的 [SharePoint],用于内部文档流转和工单审批。它不对外宣传,但在互联网上可见——因为外地运维站点需要访问。

这就是 [Warlock] 最喜欢的入口。

2025 年年中,一条被安全界统称为 [ToolShell] 的 [SharePoint] 零日漏洞链浮出水面,可实现在未认证状态下直接拿下服务器,当时引发了大规模应急。按正常剧本,故事到这里应该结束:补丁早就发布,签名早就入库,攻击者该换门了。

但剧本没有按常理走。一年多之后,[Symantec] 的追踪结论冷得像一纸验尸报告:同一个团伙,还在用同一扇门,而且还在进得去。受害者名单上的行业——水务、电信、政府、高校——恰恰是最不该被同一批漏洞打穿两次的关基行业。

这条时间线值得每个 CISO 存档:

2025年年中

ToolShell零日链曝光

2025年年中

Warlock大规模利用

补丁发布后

理论上窗口关闭

补丁发布后

防守方进入修复周期

一年之后

Warlock仍在利用同一入口

一年之后

波及水务电信政府高校

产业逻辑:这里没有信息差,只有执行差。漏洞情报早已公开,可关基单位从“有补丁”到“打上补丁”,中间隔着变更窗口、停机审批、业务侧拒绝、第三方依赖确认——据多位一线应急响应从业者的普遍观察,这一段路走几个月并不罕见。勒索软件的攻击周期却以天计。当防守的修复周期长于攻击的复用周期,一年前的零日就成了今天的“常驻后门”。

🤖 当 AI 开始自己写攻击剧本

第二件事的讽刺感更强:天天帮别人披露漏洞的机构,自己被打了。

荷兰漏洞披露研究所 [DIVD] 是欧洲安全社区里一个独特的存在——它的日常就是发现漏洞、协调修复、公开披露。近期它公开披露了一起针对自身的攻击:攻击者利用协作工单系统 [Zammad] 的两个零日漏洞完成入侵,而整个攻击过程由 AI 智能体(agentic AI)驱动。

注意这两个关键词的组合。零日不稀奇,稀奇的是“智能体驱动”——攻击不再是一封精心手写的钓鱼邮件加一段手工操作,而更像一条半自动化的流水线:侦察、判断、选择漏洞、执行利用、维持访问,AI 在其中承担了原本需要人类攻击者逐环节完成的认知工作。

被选中的目标也耐人寻味。[Zammad] 是开源工单系统,广泛用于客服、运维协作和漏洞披露流程本身——连安全机构的协作基础设施都在攻击面上,普通企业的暴露面只会更长。

产业逻辑:过去安全行业的默认假设是“攻击者的资源有限,所以会把火力集中在高价值目标”。AI 智能体正在瓦解这个假设——当侦察和漏洞验证的边际成本趋近于零,攻击者的目标名单可以从“头部一百家”扩张到“全网所有没打补丁的”。[Warlock] 复用一年前的 [ToolShell],与 [DIVD] 遭遇的 AI 驱动攻击,本质上是同一枚硬币的两面:一边是旧漏洞没人修,一边是新工具让扫荡旧漏洞更便宜。 业内最近流传的一句半开玩笑的话是:现在最勤奋的“漏洞赏金猎人”,可能已经不领赏金了。

🧲 零日与旧洞,为何总砸中同一批人

把两起事件拆开对比,攻击路径高度同构:

维度Warlock 勒索活动DIVD 遭袭事件
目标水务、电信、政府、高校漏洞披露机构自身
漏洞[SharePoint] [ToolShell] 漏洞链(一年前的零日)[Zammad] 两个零日
攻击驱动人工团伙持续复用AI 智能体驱动
时机特征补丁发布超一年仍在利用零日即利用
共同点公网暴露、协作类中间件、单点突破后横向同左

两个案例攻击的都不是“神秘系统”,而是同类东西:暴露在公网、承担协作与身份边界职能的中间件。[SharePoint] 管文档和权限,[Zammad] 管工单和沟通——它们天然连接内外网,天然持有大量凭证和附件,天然是横向移动的最佳跳板。

产业逻辑:安全投入长期偏重“核心系统防护”,而协作层中间件被视为办公辅助设施,补丁优先级低、监控覆盖弱。攻击者的画像却恰好相反——对他们来说,这类系统是性价比最高的入口:漏洞密度高(复杂、更新慢、组件多)、资产归属模糊(常常不知道归 IT 还是归业务部门)、且一旦拿下就直通内网身份体系。所谓“关基被攻陷”,多数时候不是工控系统被正面击穿,而是办公协作层先失守,再一路横向走进去。

🛠️ 防守要算的三笔账

这两个案例里,防守方的失误都不是“不知道”,而是“没做到”。对应地,有三笔账必须重算。

第一笔:暴露面资产账。[Warlock] 一年后还能进门,前提是那些 [SharePoint] 还在公网上“裸奔”。防守的第一动作不是买新设备,而是把“哪些系统在互联网上可见、跑的是什么版本、上次打补丁是什么时候”变成一张能每天自动更新的清单。连 [DIVD] 这样的机构都会被 [Zammad] 零日打中,说明任何组织都不该假设自己的协作层不在攻击面上。

第二笔:补丁 SLA 账。对公网边界的系统,补丁 SLA 不能沿用内网标准。一个可执行的基线是:关基单位对互联网暴露面的高危漏洞修复,以天为单位计,而不是以变更季度计。打不了补丁的,虚拟补丁、WAF 规则、临时下线,总得选一样。给一年时间修复一个已有完整补丁的零日链,在 AI 加速攻击的时代等于不设防。

第三笔:AI 双向账。攻击者在用智能体,防守方没有理由只把它当成威胁情报里的名词。同样的自动化能力可以用于暴露面测绘、补丁验证、异常会话检测——特别是针对“公网中间件突然出现异常请求序列”这类 [Webshell] 落地前兆。AI 在攻击侧省下的人力,防守侧要用自动化补回来,否则不对称只会继续扩大。

这三笔账的共同前提,是承认一个新常态:漏洞从披露到被武器化在提速,而组织从披露到完成修复的周期没有缩短——剪刀差正在被 AI 放大。

小结

[Warlock] 用一年前的 [ToolShell] 继续开进水厂和高校,[DIVD] 被 AI 智能体用 [Zammad] 零日击中——两个故事里没有新的悬念,只有旧的欠账和新的杠杆。攻击的门槛在降,防守的执行欠账在复利。下一波被同一把旧钥匙开门的,未必还是水务和高校;而对防守方来说,值得庆幸的窗口也还在:补丁就在那里,清单可以今天就拉,AI 也可以为你所用。问题只在于,这次还要等多久才开始动。

本文由本站 AI 辅助聚合生成,原始来源如下:

🔎 本文基于以下资讯(素材溯源 · 信息来源)

📰 相关阅读推荐(与本文相关的其他资讯)