高级威胁情报

Kinryū Labs

我们是一个发现空间系统漏洞、运营蜜罐网络以观察真实环境中的攻击者,并产出网络威胁情报的研究团队。我们将发现的问题报告给受影响的组织,并在内容就绪且获准发布后公开我们能够公开的部分。

纯粹出于热爱。

最新报告

查看全部 →
  • Coordinated disclosure

    2.2 亿旅客记录:一个与越南相关的乘客数据库被公开暴露

    Kinryū Labs 发现了一个数据库,其中存有九年间所有出入越南人员的预报旅客信息:210,318,069 条乘客记录和 10,465,631 条机组记录,每条都将姓名、出生日期和护照号码与完整行程绑定,细致到行李条。它使用未更改的默认登录凭据即可应答。其覆盖范围从 Aeroflot 和 Belavia 的机组,一直到金兰湾的白俄罗斯游客。经协同披露后,访问入口已于 2026 年 6 月关闭。

    coordinated-disclosure · data-exposure · elasticsearch · aviation · apis · pii

  • keyHunter:一场泄露了自身工具包的 LLM 代理密钥窃取行动

    一名讲中文的操作者用 FOFA 扫描暴露在公网的 AI 代理面板,用带单元测试、专门识别蜜罐的代码验证它们,并导出 API 密钥。他们的智能体在自己的主机上执行了 Kinryū Labs 诱饵的工具调用,回传了 283 个文件路径、扫描战果、微信聊天记录,以及一个装满漏洞利用文件的结果目录,这些文件以六个 2026 年 CVE 命名,其中包括一个 New-API Stripe webhook 绕过。

    threat-actor · litellm · agentic-ai · credential-theft · china-nexus

  • 暴露的 Elasticsearch:勒索擦除经济内幕

    Kinryū Labs 对 17,043 台面向互联网的 Elasticsearch 主机进行了普查,发现一台被擦除、只留着勒索信的空壳是暴露集群最常见的单一状态:共 5,073 台。追踪勒索信中登载的每一个钱包,得到五个行为体、十一笔付款、总收入约 $5,553,并表明归还被删数据的承诺得不到证据支撑。

    elasticsearch · ransomware · extortion · data-exposure · on-chain-analysis · bitcoin

kinryu@lab

kinryu@lab: ~/intelligence
$