美国网络安全和基础设施安全局(CISA)已将三个正被积极利用的漏洞添加至其已知被利用漏洞(KEV)目录,这些漏洞影响 Langflow、Apache Tomcat 和 N-central。KEV 目录专门用于标记攻击者已在野外利用的安全漏洞,而这批新增漏洞也毫不例外。更引人关注的是,Palo Alto Networks 旗下 Unit 42 的研究人员将其中一次利用活动与据称由 DeepSeek 驱动的黑客代理关联起来,DeepSeek 是一款中国 AI 模型,因其在合法与恶意用途中的迅速普及而备受审视。

对于普通互联网用户而言,KEV 的新增条目可能像是内行人的谈资。但它们并非如此。这些条目直接影响着网站、远程管理工具以及 AI 平台背后运行的软件,而这些软件正是企业与服务提供商用以保护您数据安全所依赖的。当攻击者在补丁应用之前就利用这些系统时,后果往往落在那些本应受系统保护其信息的人身上。

CISA KEV 目录中的三个新增条目

CISA 此次标记的三个漏洞各自位于软件生态系统的不同角落,正是这一点让此次更新引人注目。Langflow 是一个用于构建 AI 代理工作流的开源平台,随着企业竞相在内部部署 AI 工具,这类软件的流行度呈爆炸式增长。Apache Tomcat 是一款广泛使用的 Web 服务器和 Servlet 容器,支撑着无数企业和政府机构中基于 Java 的应用程序。N-central 则是 IT 服务提供商用于远程管理客户网络的远程监控与管理(RMM)平台,这意味着一个受感染的实例可能会同时暴露许多下游组织。

根据联邦指令,受 CISA 约束性操作指令管辖的机构必须在指定时限内修补 KEV 目录中列出的漏洞,这反映出政府对已确认的主动利用行为的严肃态度。私营组织虽不受同样指令的约束,但安全团队普遍将 KEV 列表视为立即优先修补的强烈信号,而非等待常规更新周期。

这并非 CISA 首次迅速标记正在被现实攻击者利用的漏洞。该机构今年早些时候的 Linux root 访问漏洞披露 就遵循了相似的模式:漏洞被发现、被武器化,并很快被添加至 KEV 目录,凸显出在整个软件供应链中,漏洞披露与被利用之间的窗口已被压缩得多么短。

DeepSeek 驱动的黑客代理登场

这轮披露的不同之处在于,Unit 42 发现其中一次利用活动似乎由一个基于 DeepSeek 构建的 AI 黑客代理驱动。AI 辅助的攻击工具在概念上并不新鲜,但一个将特定 KEV 列表中的利用活动与具体 AI 模型联系起来的记录在案案例,是一个有意义的数据点。这表明攻击者用于寻找、武器化并针对 Langflow 实例等易受攻击系统部署漏洞利用的自动化能力正在迅速成熟。

实际影响就是速度。AI 辅助工具可以帮助攻击者比人工侦察更快地识别出 Langflow 或 Tomcat 等软件的、暴露在互联网上的易受攻击实例,从而进一步压缩防御者必须在利用开始前进行修补的本已狭窄的时间窗口。

为什么被积极利用的漏洞事关隐私

基础设施漏洞与个人隐私之间的直接关联很容易被忽视,但它是真实存在的。Tomcat 服务器和 N-central 等 RMM 平台往往处于存储或传输客户数据(从登录凭据到财务记录)的系统的核心位置。同时,Langflow 实例越来越多地被用于构建处理敏感用户输入的 AI 应用,从客服查询到内部业务数据。针对这些系统的任何一次成功的远程代码执行或未授权访问都可能让攻击者获得初始立足点,进而横向移动、窃取数据或部署勒索软件,将一个技术漏洞转变为影响远超最初目标组织人数的隐私事件。

这对您意味着什么

大多数读者不会亲自去修补 Tomcat 服务器或 N-central 部署,但这些漏洞的连锁反应仍可能波及您。如果您使用的服务构建在受影响的平台上,无论是公司的客户门户、AI 驱动的支持工具,还是管理您组织网络的 IT 供应商,上游的入侵都可能暴露您的下游数据。在类似这样的消息发布后的几周内,值得留意您所用服务的入侵通知,并对任何意外的密码重置请求或账户活动警报格外谨慎。

可行的行动要点

如果您管理 IT 基础设施,请立即优先修补任何 Langflow、Tomcat 或 N-central 实例,并直接查阅 CISA 的 KEV 目录,了解具体条目和修复期限。如果您是普通用户,请留意您所依赖公司的入侵披露,尽可能启用多因素认证,并将此视为一个提醒:您所喜爱服务背后安静运行的软件与您的个人数据直接相连。及时了解像这样的 KEV 更新是一个小习惯,当下一个被积极利用的漏洞成为头条新闻时,它将带来回报。