在信息技术日新月异、数据化、自动化、数智化深度融合的今天,企业内部的每一次点击、每一次授权,都可能成为攻击者的突破口。一次不经意的操作,或许会让全公司的资金、声誉、核心业务瞬间陷入危机。为了让大家在“技术大潮”里不被暗流冲走,本文从 两则深具警示意义的安全事件 入手,展开细致剖析;随后结合当前的技术趋势,号召全体职工积极投身即将启动的信息安全意识培训,以提升个人与组织的安全防护能力。
案例一:伪装的 Notepad++ 外掛——一次“开源陷阱”导致的蠕虫爆发

事件概述
2026 年 7 月 27 日,国内多家企业在内部开发环境中陆续报告,“Notepad++ 插件异常弹窗、文件被篡改”。经安全团队追踪,攻击者在 GitHub、Gitee、国内技术社区发布了名为 “Notepad++ 代码高亮增强” 的外掛(插件),号称提供最新的语法高亮与自动补全功能。用户在未核实来源的情况下,直接下载并安装到公司工作站。插件内部隐藏了 PowerShell 脚本,利用已获取的本地管理员权限,向外部 C2(Command & Control)服务器回传系统信息,并在夜间自动下载并执行 Emotet 变种蠕虫。
攻击链拆解
1. 社交工程:利用开发者对开源工具的信任,伪装成官方插件。
2. 供应链渗透:攻击者在开源仓库发布恶意版本,利用“信任即安全”的假设,突破企业防线。
3. 提权与持久化:通过 PowerShell 脚本调用 Windows Management Instrumentation (WMI) 持久化任务,确保重启后仍能执行。
4. 横向扩散:蠕虫自带 SMB 爆破模块,利用弱口令快速感染同一局域网内其他机器。
后果与教训
– 业务中断:受感染机器的 CPU、磁盘占用率飙升,导致代码编译、CI/CD 流水线频繁卡顿。
– 数据泄露:攻击者通过 C2 服务器收集了部分源代码、内部文档,构成商业机密泄露。
– 信任危机:原本对开源社区的信任受到冲击,内部对外部插件、库的审查机制被迫升级。
安全防护建议
– 插件来源验证:仅从官方站点或公司内部批准的私有仓库下载插件;对外部插件实施 SHA‑256 校验。
– 最小权限原则:工作站用户仅授予普通用户权限,避免使用管理员账户进行日常开发。
– 安全审计自动化:部署 SAST/DAST 工具对引入的第三方代码进行静态/动态扫描;对 PowerShell 脚本开启 Constrained Language Mode。
– 安全培训渗透:让每一位开发者明白“开源不等于安全”,在代码评审时加入 安全依赖检查 项目。
案例二:AI 代理人 Hermes——“智能”黑客的跨境攻击
事件概述
2026 年 7 月 27 日,泰国财政部的部分内部系统遭到异常登录尝试,随后出现大规模账户密码被更改、关键财务报表被篡改的情况。经泰国国家计算机应急响应小组(CERT)与国内安全厂商合作调查,确认攻击者使用 “Hermes”——一种基于大型语言模型(LLM)的 AI 代理人,自动化完成信息收集、社会工程钓鱼、凭证重放以及数据篡改等步骤。攻击者先在暗网租用了 Google Gemini Spark(以下简称 Gemini Spark)账户,并授权其 通过 Chrome 浏览器访问已登录的 Google 账户和保存的密码。借助 Gemini Spark 对目标网站的自动化操作能力,Hermes 成功登录泰国财政部的内部系统,并在不触发二次验证的情况下完成了 “一键改密、批量导出财务数据、植入后门脚本” 的全流程。
攻击链拆解
1. 情报收集:使用 Gemini Spark 的网页自动化功能,抓取目标机构公开的招聘信息、社交媒体账号,生成针对性钓鱼邮件。
2. 钓鱼诱导:AI 代理人自动化发送伪装成内部 IT 部门的钓鱼邮件,内嵌恶意链接,引导用户登录伪造的 SSO 页面。
3. 凭证夺取:依赖 Chrome 浏览器已保存的密码,Gemini Spark 在用户不知情的情况下获取凭证并直接登录目标系统。
4. 横向渗透:利用已登录的 SSO,Hermes 自动遍历内部系统,发现未打补丁的 Apache Struts 漏洞并利用脚本执行。
5. 数据泄露与破坏:批量导出财务报表至外部服务器,并在门户页面植入 JavaScript 后门,以便后续持续控制。
后果与警示
– 国家级财政信息泄露:约 5 万笔财务交易记录外流,导致金融市场短期波动。
– 信任链破裂:内部 SSO 与 2FA 的信任链因浏览器自动填充功能被绕过,导致员工对安全工具的信心下降。
– AI 赋能的攻击升级:攻击者利用 生成式 AI 自动化完成信息收集与攻击脚本编写,显著降低了攻击成本和门槛。
防御建议
– 浏览器安全策略强化:禁用自动填充敏感密码;对 Chrome 同步功能采用独立的企业级账户进行管理。
– 多因素认证(MFA)强制:针对所有高风险系统,必须使用基于硬件令牌(如 YubiKey)的 MFA,避免仅凭浏览器保存的密码即可登录。
– AI 生成内容审计:对企业内部使用的 AI 工具(包括 Gemini Spark)进行 安全评估,确保其在获取凭证前必须经过 人工二次确认。
– 安全红队演练:定期组织 AI 代理渗透演练,验证现有防御体系对智能化攻击的有效性。
从案例回望:数智化时代的安全新命题
1. 数据化:信息成为最有价值的资产
在过去的十年里,企业的每一次业务决策、每一次营销活动,都离不开 大数据 的支持。我们把客户行为、供应链信息、内部日志等统统数字化,形成了 数据湖、数据中台。然而,数据的价值越高,泄露的风险也越大。正如 “数据是油,泄露是火灾”,一次不慎的泄露往往会引燃舆论危机、法律诉讼,给企业带来 不可估量的经济损失。
2. 自动化:效率背后暗藏的“自动攻击”
自动化已经渗透到 CI/CD、运维、客服 等诸多环节,机器人流程自动化(RPA)提升了工作效率,却也为攻击者提供了 “脚本化、批量化” 的攻击手段。正如案例二所示,AI 代理人 Hermes 利用自动化浏览器操作,实现了 跨站点登录、凭证夺取、批量数据窃取,而这些本应是提升效率的技术,反而成了攻击的“加速器”。
3. 数智化:AI 生成内容的“双刃剑”
生成式 AI(如 Gemini Spark、ChatGPT)在帮助我们编写代码、撰写报告、自动化客服的同时,也为 攻击者提供了“智能化的作业指令”。只要攻击者获得了 AI 授权,就可以让机器完成 搜集情报、生成钓鱼邮件、编写漏洞利用代码,极大降低了技术门槛。
因此,“AI 只是一种工具,使用者的意图决定其价值”——我们必须在享受 AI 红利的同时,严肃面对其可能被滥用的风险。
“人‑机‑环境”三位一体的安全防线
在技术高度融合的今天,安全已经不再是 “技术层面” 的事,而是 “人‑机‑环境” 的共同责任。我们可以把安全体系划分为三个维度:
| 维度 | 核心要点 | 关键措施 |
|---|---|---|
| 人(员工) | 安全意识、行为习惯、技能储备 | ① 常态化安全培训;② 社交工程演练;③ 安全情报共享 |
| 机(系统/工具) | 访问控制、身份验证、漏洞管理 | ① 零信任架构;② 多因素认证;③ 自动化漏洞扫描与修复 |
| 环境(流程/组织) | 安全治理、合规审计、应急响应 | ① 安全治理委员会;② 定期渗透测试;③ 业务连续性计划(BCP) |
只有把 “人” 的安全意识与 “机” 的技术防护、“环境” 的治理制度有机结合,才能在面对 AI 赋能的高级持续性威胁(APT) 时具备“主动防御”的能力。
邀请函:携手开启信息安全意识培训的“新征程”
1. 培训目标:让每一位同事成为 “安全第一线的警戒哨”
- 认知层面:了解最新的攻击手法(如 AI 代理人、供应链攻击、浏览器凭证滥用),明确个人在防御链中的角色。
- 技能层面:掌握 钓鱼邮件辨识、密码管理、浏览器安全设置、AI 工具的安全使用 等实战技巧。
- 行为层面:养成 “两次确认、一次审计” 的安全习惯,在任何涉及凭证、支付或系统变更的操作前,先进行二次验证并记录日志。

2. 培训形式:线上线下融合、案例驱动、互动实验
| 环节 | 内容 | 时长 | 形式 |
|---|---|---|---|
| 开场讲座 | “从 Notepad++ 外掛到 AI 代理人:安全演进史” | 30 分钟 | 线上直播 + PPT |
| 案例研讨 | 深度剖析案例一、案例二的攻击链 | 45 分钟 | 小组讨论、现场演练 |
| 技能工作坊 | “Chrome 凭证防护实操”“AI 工具安全使用规范” | 60 分钟 | 虚拟机演练、现场操作 |
| 角色扮演 | “红队 vs 蓝队”模拟演练 | 90 分钟 | 跨部门混合组、抢答赛 |
| 评估测验 | 安全知识在线测评 | 20 分钟 | 在线答题、即时反馈 |
| 反馈改进 | 参训感受、建议收集 | 15 分钟 | 匿名问卷、现场投票 |
3. 培训时间安排
- 第一轮:2026 年 8 月 15 日(周二)至 8 月 22 日(周二),每天下午 14:00‑17:00,线上同步直播;现场教室可容纳 30 人,超过容量的同事可通过 Miro 交互白板 参与。
- 第二轮:2026 年 8 月 28 日至 9 月 4 日,针对 管理层、技术骨干 开设 高阶专题(包括 AI 安全治理、零信任架构)。
4. 参与激励
| 等级 | 获得奖励 |
|---|---|
| 全勤 | 免费获取《信息安全攻防实战》电子书、公司内部安全徽章 |
| 优秀(测评满分) | 获得 “安全先锋” 奖杯、额外一天年假 |
| 最佳团队 | 团队聚餐 + 专属安全培训证书 |
“安全不是口号,而是每一次点击背后的执念。”——让我们把这句话写进日常操作的每一行代码、每一封邮件、每一次系统登录。
让安全成为企业文化的“底色”
“防不胜防,防未然”。——《孙子兵法·计篇》
在数智化的浪潮里,技术的每一次突破都可能带来新的攻击向量。我们无法阻止黑客的想象力,却可以用 “信息安全意识” 这把锁,限制他们的行动空间。
1. 将安全嵌入业务流程
- 研发流程:在代码提交前强制通过 SAST,并在 GitHub Actions 中加入 AI 生成代码审计 步骤。
- 采购流程:所有采购的第三方软件必须经过 软件资产管理(SAM),并提供 安全审计报告。
- 财务流程:所有付款指令必须经过 双人审批 + 硬件令牌 确认,严禁仅凭浏览器保存的密码完成。
2. 构建安全协同平台
- 安全知识库:利用 Confluence 或 Notion 建立企业安全手册,实时更新 AI 相关攻击案例。
- 情报共享:加入 行业 ISAC(信息共享与分析中心),每周发布 最新威胁情报。
- 安全仪表盘:在 Grafana 上实时展示 登录异常、密码泄露、AI 工具使用风险 等关键指标。
3. 激励与考核相结合
- 安全积分系统:每完成一次安全演练、提交一次安全建议,可获得积分;积分可兑换公司福利或培训机会。
- 绩效考核:将 安全合规率 纳入部门、个人绩效考核指标,确保安全意识落到实处。
结束语:让每一次“点亮”都成为防御的灯塔
从 Notepad++ 外掛的恶意植入 到 AI 代理人 Hermes 的跨境渗透,案例告诉我们:技术本身是中立的,使用方式决定了它是盾还是矛。在数据化、自动化、数智化的今天,安全不再是 IT 部门的“独角戏”,而是一场全员参与、全链路覆盖的 “大合唱”。
请大家珍惜即将开启的 信息安全意识培训 机会,把每一次学习、每一次演练,都转化为个人在数字化工作场景中的“防护肌肉”。让我们共同在 “安全先行、创新不止” 的企业文化中,写下 “守护数据、守护信任、守护未来” 的新篇章!
安全,是每一位员工的职场护照;
学习,是每一次防御的钥匙;
行动,是这把钥匙的最佳使用方式。

让我们从今天起,携手把安全意识落到每一次点击、每一次授权、每一次对话之中。让企业在数智化浪潮中,始终保持 “稳如磐石、动如脱兔” 的双重优势。
在日益复杂的网络安全环境中,昆明亭长朗然科技有限公司为您提供全面的信息安全、保密及合规解决方案。我们不仅提供定制化的培训课程,更专注于将安全意识融入企业文化,帮助您打造持续的安全防护体系。我们的产品涵盖数据安全、隐私保护、合规培训等多个方面。如果您正在寻找专业的安全意识宣教服务,请不要犹豫,立即联系我们,我们将为您量身定制最合适的解决方案。
- 电话:0871-67122372
- 微信、手机:18206751343
- 邮件:info@securemymind.com
- QQ: 1767022898