🏛️
数据安全早知道
2026年07月22日 · 周三
📑 Vol.296 🔒 数据安全 🛡️ 信息安全
3
监管动态
3
安全事件
2
漏洞预警
1
风险提示
📋 本期要闻速览
中央网信委印发IPv6创新应用方案,部署未来五年安全融合重点
可口可乐旗下Fairlife遭勒索攻击,美国工厂运营中断
Fastjson 1.2.83曝远程代码执行漏洞,官方已发布修复版本
AI Agent权限管控成安全焦点,最小权限原则被重点强调
亚数TrustAsia发布后量子时代数字信任重构战略
📋
监管动态
3条
中央网信委印发《深化IPv6技术创新和融合应用实施方案(2026—2030年)》 政策
中央网信委正式印发《深化互联网协议第六版(IPv6)技术创新和融合应用实施方案(2026—2030年)》。方案部署了多项重点任务,旨在推动IPv6在人工智能、工业互联网等新兴领域的深度应用,并强化网络安全保障能力,为未来五年的网络基础设施安全奠定政策基础。
📎 安全内参 · 2026-07-22
两部门公布第二批次网络安全保险服务试点工作方案名单 政策
工业和信息化部办公厅与金融监管总局办公厅联合公布第二批次网络安全保险服务试点工作方案名单。此举旨在通过保险机制分散企业网络安全风险,推动网络安全产业与金融服务的深度融合,为各类组织提供更全面的风险转移与保障方案。
📎 工信部 · 2026-07-22
八部门印发《关于推动工业互联网高质量发展的实施意见》 政策
工业和信息化部等八部门联合印发《关于推动工业互联网高质量发展的实施意见》,从网络、平台、数据、安全四大维度提出系统性发展要求。意见强调构建工业互联网安全保障体系,提升关键基础设施的安全防护能力,为制造业数字化转型保驾护航。
📎 工信部 · 2026-07-22
· · ·
🚨
安全事件
3条
可口可乐旗下Fairlife遭勒索攻击:美国工厂运营中断 紧急
可口可乐旗下乳制品品牌Fairlife遭受勒索软件攻击,导致其位于美国的工厂运营中断,乳制品生产被迫暂停。该事件凸显了关键基础设施和食品供应链面临的严峻网络安全威胁,攻击者可能通过加密核心生产系统,造成业务停滞与经济损失。
📎 安全内参 · 2026-07-22
AI攻击真实案例验证:Hugging Face确认遭遇智能体攻击者
Hugging Face发布事件通报,确认其平台遭遇与业界此前预测的“智能体攻击者”场景高度吻合的攻击。攻击者利用AI模型进行自动化渗透与数据窃取。该公司已部署更完善的恶意活动检测系统并向执法部门报告,此事件为AI供应链安全敲响警钟。
📎 安全内参 · 2026-07-22
日本海上自卫队泄密事件暴露特定秘密保护制度困境
日本海上自卫队接连曝出多起泄露“特定秘密”案件,调查发现存在未通过资质评估的自卫队员进入驱逐舰作战指挥中心执勤的情况。该事件暴露了日本防卫省保密制度在人员管理与流程执行上的漏洞,引发对国家安全信息保护机制的反思。
📎 安全内参 · 2026-07-22
· · ·
🔓
漏洞预警
2条
Fastjson 1.2.83远程代码执行漏洞安全风险通告 紧急
国家漏洞库CNNVD发布关于Fastjson安全漏洞的通报,该漏洞影响1.2.83及之前版本。攻击者可利用该漏洞通过构造恶意的JSON请求体,在服务器上执行任意代码,进而完全控制服务器,窃取业务数据、植入木马、横向渗透内网,造成核心业务沦陷等严重后果。官方已发布新版本修复。
📎 安全内参 · 2026-07-22
PolyShell高危漏洞可致电商Magento系统遭遇未授权远程代码执行
名为“PolyShell”的高危新型漏洞被公开披露,影响所有Magento开源版与Adobe Commerce 2系列稳定版。该漏洞核心特征为攻击者可上传多格式兼容恶意文件,该文件可伪装成常规图片绕过安全检测,同时解析执行后台恶意脚本,实现未授权远程代码执行
📎 嘶吼 · 2026-07-22
· · ·
⚠️
风险提示
1条
亚数TrustAsia发布后量子时代数字信任重构战略
亚数TrustAsia在2026春季战略发布会上提出以“CaaS 2.0”重构数字信任,领航后量子时代。会议聚焦后量子时代(PQC)威胁、TLS/SSL证书有效期缩短、以及机器身份规模化管理的挑战。随着量子计算发展,现有加密体系面临颠覆性风险,企业需提前布局抗量子密码迁移。
📎 嘶吼 · 2026-07-22
· · ·
安全建议
4条
1
紧急:立即排查所有使用Fastjson 1.2.83及之前版本的Java应用,根据CNNVD通报中的官方链接(https://github.com/alibaba/fastjson)升级至最新版本,以修复远程代码执行漏洞,防止服务器被完全控制。
2
紧急:针对可口可乐Fairlife勒索攻击事件,建议所有工业企业立即检查OT/IT网络边界隔离措施,并验证关键生产系统的离线备份与恢复预案,确保在遭遇勒索攻击时能快速恢复业务。
3
重要:鉴于Hugging Face遭遇AI智能体攻击,使用AI平台的组织应加强AI供应链安全管理,对模型训练、部署和运行时环境实施最小权限原则,并部署针对AI攻击的恶意活动检测系统。
4
建议:关注后量子密码(PQC)迁移趋势,参考亚数TrustAsia的战略方向,评估当前使用的TLS/SSL证书及加密体系,提前规划抗量子密码算法的升级路线图。
📰 数据安全早知道
数据来源:安全内参 · 中国政府网 · 工信部 · 财新 · 嘶吼 · 安全脉搏
— 仅供内部参考,不构成投资或合规建议 —
数安早知道
🔗 数据安全与信息安全知识库 datasafe.website
— 点击上方链接访问知识库,获取更多安全资讯 —