🏛️
数据安全早知道
2026年06月25日 · 周四
📑 Vol.269 🔒 数据安全 🛡️ 信息安全
4
监管动态
5
安全事件
5
漏洞预警
3
风险提示
📋 本期要闻速览
印度代工巨头塔塔电子超630GB数据泄露,涉特斯拉、苹果
浙商银行因未制定网络安全事件应急预案被罚
AI公司被黑导致九家网络安全公司数据泄露
OpenAI发布安全专用GPT-5.5-Cyber模型
特朗普行政令启动后量子密码强制迁移倒计时
📋
监管动态
2条
国办发文加强监管防范风险,促进私募投资基金高质量发展 政策
国务院办公厅发布指导意见,要求做好私募投资基金(以下简称私募基金)加强监管、防范风险工作,促进私募基金高质量发展。意见强调要深入贯彻党的二十大和二十届历次全会精神,落实中央金融工作会议部署,走好中国特色金融发展之路。该政策对私募基金行业的合规运营提出了更高要求,涉及数据安全与信息报送等环节。
📎 中国政府网 · 2026-06-25
浙商银行因未制定网络安全事件应急预案被罚
浙商银行因多项违规行为被罚,其中一项涉及网络安全问题:未制定网络安全事件应急预案。根据《网络安全法》第二十七条,网络运营者应当制定网络安全事件应急预案,及时处置系统漏洞、计算机病毒、网络攻击、网络侵入等安全风险。此次处罚仅针对机构,未涉及个人,凸显了监管层面对金融机构网络安全合规的严格要求。
📎 安全内参 · 2026-06-25
· · ·
🚨
安全事件
3条
印度代工巨头塔塔电子超630GB数据泄露,涉特斯拉、苹果 紧急
印度代工巨头塔塔电子发生重大数据泄露事件,超过630GB数据被窃取,涉及特斯拉、苹果等多家知名客户。塔塔电子声明已启动响应协议,但表示未影响业务运营。消息人士称,苹果已启动调查,正在进行全面分析。该事件再次凸显了供应链数据安全的严峻挑战。
📎 安全内参 · 2026-06-25
一家AI公司被黑后,九家网络安全公司发生数据泄露 紧急
AI客服公司Klue被黑后,其数百家客户受到影响。已有多家知名网络安全公司公开确认数据被窃取,包括Gong、Jamf、HackerOne、Insurity、OneTrust、Recorded Future、Snyk、Sprout Social等。攻击者利用AI客服漏洞,一句话即可盗取包括奥巴马等数千名人账号。事件暴露了AI应用作为攻击入口的严重风险。
📎 安全内参 · 2026-06-25
苏州银行因网络安全、数据安全等问题被罚,网金部人员收罚单
苏州银行因网络安全、数据安全等问题受到监管处罚,值得注意的是,本次处罚不仅针对机构,其网络金融部相关人员也收到了个人罚单。这反映出监管层面对金融机构网络安全责任的追究正在向个人延伸,对从业人员的合规意识提出了更高要求。
📎 安全内参 · 2026-06-25
· · ·
🔓
漏洞预警
3条
Solon框架模板漏洞深度剖析与修复实战
Solon框架被曝出模板处理漏洞。Solon是一个轻量级Java应用开发框架,支持Beetl、FreeMarker、Velocity等多种模板引擎。漏洞关键原因在于其灵活的渲染器映射机制。攻击者可能利用该漏洞实现模板注入,导致远程代码执行。建议使用Solon框架的开发团队立即关注并修复。
📎 安全脉搏 · 2026-06-25
Apache Calcite Avatica 远程代码执行(CVE-2022-36364)
📎 安全脉搏 · 2026-06-25
pgAdmin后台命令执行漏洞(CVE-2023-5002)分析
pgAdmin被曝后台命令执行漏洞(CVE-2023-5002)。漏洞位于web/pgadmin/misc/__init__.py文件的validate_binary_path函数中。在新版本中已添加@login_required装饰器进行权限校验,但旧版本仍存在风险。攻击者可利用该漏洞在服务器上执行任意命令,威胁数据库安全。
📎 安全脉搏 · 2026-06-25
· · ·
⚠️
风险提示
2条
特朗普行政令启动后量子密码强制迁移 紧急
美国总统特朗普签署行政令,正式启动后量子密码(PQC)强制迁移工作。该命令确定了双线协调机制:一是由管理和预算办公室主任与国家网络总监牵头进行战略统筹;二是由商务部长通过NIST主任提供技术支撑。这意味着美国联邦政府系统将全面启动密码体系升级,对全球网络安全格局产生深远影响。
📎 安全内参 · 2026-06-25
AI离线化:美军大模型发展应用新趋势
美军正在推进AI离线化部署,其EdgeRunner操作系统可在本地设备上运行大型语言模型(LLM),无需依赖云端处理。该系统旨在支持通信和网络访问条件恶劣的作战行动,如拒止、降级、间歇性与低带宽(DDIL)环境。基于EdgeRunner的WarClaw新型可穿戴AI助手也已亮相。这一趋势对数据安全和隐私保护提出了新的技术挑战。
📎 安全内参 · 2026-06-25
· · ·
安全建议
5条
1
紧急:针对塔塔电子超630GB数据泄露事件,建议所有涉及供应链合作的企业立即启动第三方数据安全审计,特别是与印度代工企业有业务往来的公司,应重新评估数据访问权限并加强监控。
2
紧急:鉴于AI公司被黑导致九家网络安全公司数据泄露的严重事件,建议所有部署了AI客服或AI应用的企业立即排查系统漏洞,特别是对话接口的输入验证机制,防止类似攻击。
3
重要:针对浙商银行和苏州银行因网络安全问题被罚,建议金融机构立即对照《网络安全法》要求,检查是否已制定并演练网络安全事件应急预案,确保合规。
4
重要:针对特朗普行政令启动后量子密码迁移,建议企业IT和网络安全团队开始评估现有加密体系,制定后量子密码迁移路线图,以应对即将到来的标准变革。
5
建议:针对Solon框架、Apache Calcite Avatica和pgAdmin等漏洞,建议开发团队立即排查系统是否使用了受影响版本,并及时进行安全更新和补丁修复。
📰 数据安全早知道
数据来源:中国政府网 · 工信部 · 安全内参 · 安全脉搏 · 奇安信威胁情报
— 仅供内部参考,不构成投资或合规建议 —
数安早知道
🔗 数据安全与信息安全知识库 datasafe.website
— 点击上方链接访问知识库,获取更多安全资讯 —