2026年第7周安全周报:Chrome 首个在野 0-day 修补、PromptSpy AI 嵌入恶意 Android 恶意软件及全球诈骗风险激增
本周摘要:2026 年 2 月第 3 周,全球网络安全形势持续紧张。Google 发布紧急安全更新修复了 Chrome 浏览器中的首个已被实战利用的 0-day 漏洞 CVE-2026-2441,该漏洞属于高危“CSS use-after-free”缺陷,可能允许攻击者执行任意代码。安全研究部门报告了名为 PromptSpy 的先进 Android 恶意软件,它是首个集成生成式 AI(如 Google Gemini)以提升持久性与防卸载能力的恶意软件。与此同时,针对 米兰科尔蒂纳 2026 冬奥会 的假冒折扣诈骗网站不断涌现,欺诈网络利用高度仿冒域名骗取用户个人及支付信息。印度电信巨头与安全公司合作建立新的 AI 与威胁研究中心,旨在提升关键基础设施的防护能力。