React2Shell漏洞遭810万次攻击:云基础设施成黑客掩护,动态防御成关键

React2Shell 漏洞(CVE-2025-55182)持续遭受利用攻击,自首次泄露以来,威胁行为者已发起超过 810 万次攻击。根据 GreyNoise Observation Grid 数据,自 12 月底达到 43 万次以上的峰值以来,日攻击量已稳定在 30 万至 40 万次会话之间,表明存在持续且协调的利用活动。

该活动的基础设施布局展现出一种复杂且分布式的运营模式。研究人员已识别出 8,163 个独立源 IP 地址,覆盖 101 个国家的 1,071 个自治系统(ASN)。这种广泛的地理分布凸显了该漏洞在多样化威胁行为者生态系统中的吸引力,其利用者范围从僵尸网络到高级持续性威胁集团。

AWS 和其他主要云服务提供商主导着攻击基础设施。仅亚马逊网络服务就占观察到的攻击流量的三分之一以上,排名前 15 的 ASN 约占所有源 IP 的 60%,这反映出攻击者更倾向于利用合法的云基础设施来掩盖其恶意活动。

攻击者已创建了超过 7 万个独特有效载荷,展示了持续的实验和改进。网络指纹分析显示出 700 个不同的 JA4H 哈希(HTTP 客户端指纹)和 340 个独特的 JA4T 哈希(TCP 堆栈指纹),表明其工具和传输机制各异。

攻击遵循可预测的两阶段方法。初始侦察探针通过简单的 PowerShell 算术运算验证命令执行,随后传递编码的有效载荷。第二阶段利用 AMSI 绕过技术,使攻击者能够在规避杀毒软件检测的同时执行额外的恶意脚本。

近 50% 的观测源 IP 首次出现在 2025 年 7 月之后,表明存在近期的基础设施分配和快速的 IP 轮换策略。静态 IP 封锁列表已不足以应对该活动的规模和速度。

防御方应通过持续更新的威胁情报流实施动态屏蔽。端点监控应侧重于检测 PowerShell 执行模式、编码命令和 AMSI 修改。管理暴露的 React 服务器组件的组织应将其视为一个活跃且持续的威胁,需要立即打补丁并实施网络层级保护。


关注“鲸栖”小程序,掌握最新AI资讯

本文来自网络搜集,不代表鲸林向海立场,如有侵权,联系删除。转载请注明出处:http://www.itsolotime.com/archives/18008

(0)
上一篇 2026年1月14日 上午11:23
下一篇 2026年1月14日 下午11:51

相关推荐

  • MCP安全危机:模型上下文协议的三大设计缺陷与系统性风险分析

    在人工智能技术快速发展的浪潮中,Model Context Protocol(MCP)作为连接大模型与外部工具的标准化接口协议,正逐渐成为AI应用生态中的关键基础设施。然而,这一被誉为“模型统一通用接口”的技术方案,其简洁优雅的设计背后却隐藏着可能颠覆整个系统的安全漏洞。本文将从技术架构、攻击机制和防御策略三个维度,深入剖析MCP协议存在的三大设计缺陷及其引…

    2025年4月22日
    7000
  • Heretic工具深度解析:突破语言模型安全限制的技术革命与伦理挑战

    在人工智能快速发展的今天,语言模型的安全对齐机制已成为行业标准配置。然而,这种旨在防止生成有害内容的安全机制,在实际应用中却引发了新的争议。许多开发者发现,当前主流商业模型如GPT-5等,在涉及特定话题时表现出过度保守的倾向,频繁触发安全拒绝机制,这在研究、创作等正当场景中造成了显著障碍。 从小说创作需要描述必要的情节冲突,到网络安全研究需要分析潜在漏洞;从…

    2025年11月17日
    7200
  • AI安全警报:多模态越狱与黑盒攻击揭示系统级脆弱性

    近期,一系列前沿研究论文系统性揭示了大型语言模型(LLM)及多模态人工智能系统在代码评估、图像生成、医疗诊断、金融合规等关键应用领域存在的严重安全漏洞。这些研究首次通过量化实验数据,实证了对抗性攻击对现代AI基础设施的破坏性影响,标志着AI安全研究从理论探讨进入了实战验证的新阶段。 研究发现,越狱攻击、提示注入、多模态协同攻击等新型威胁已突破传统防御边界。例…

    2025年12月15日
    8900
  • 大语言模型安全攻防新范式:从越狱攻击升级到可落地的防御体系

    随着大语言模型在企业服务、物联网、代码生成等关键场景的深度落地,其安全挑战已从理论探讨演变为迫在眉睫的实际威胁。本周精选的多篇前沿论文,系统性地揭示了当前大语言模型安全生态的三大核心矛盾:攻击手段的持续升级与防御机制的滞后性、安全性与性能的固有权衡、以及理论防护与实际脆弱性之间的巨大落差。这些研究不仅提供了技术层面的深度剖析,更构建了一套从攻击原理到防御落地…

    2025年12月1日
    7900
  • 微软AI CEO苏莱曼提出“人文主义超级智能”:超越人类后的安全路径与产业反思

    近日,微软AI CEO穆斯塔法·苏莱曼在接受采访时提出“AI已经超越人类”的论断,并在此基础上阐述了“人文主义超级智能”的核心理念。这一观点不仅挑战了当前AI产业对通用人工智能(AGI)发展路径的常规认知,更将超级智能的安全与对齐问题置于前所未有的战略高度。 苏莱曼的职业生涯轨迹本身即是一部AI发展简史:作为DeepMind联合创始人,他亲历了AlphaGo…

    2025年12月13日
    7300