公安部发布《公安机关网络空间安全监督检查办法》
政策
公安部正式发布《公安机关网络空间安全监督检查办法》,对健全联合检查机制、减少企业负担作出明确规定。公安机关应建立健全与有关部门的监督检查协作配合机制,加强跨部门协同配合与信息沟通,合理确定现场检查的频次、范围、方式,避免重复检查、交叉检查。对相关行业开展现场检查时,应事先告知网信部门及行业主管部门,尽量联合开展检查工作。
📎 安全内参 · 2026-08-07
国家能源局印发《电力安全生产“十五五”行动计划》
政策
国家能源局印发《电力安全生产“十五五”行动计划》,旨在深入贯彻落实习近平总书记关于安全生产的重要指示批示精神,扎实做好“十五五”时期电力安全生产工作,推进电力安全治理体系和治理能力现代化。行动计划强调坚持党的全面领导,严格执行第一议题制度,以理论领航安全工作,为电力行业未来五年的安全生产指明方向。
📎 安全内参 · 2026-08-07
美国两党议员联手推动反AI蒸馏法案
政策
针对人工智能领域日益频繁的“模型蒸馏”与非法获取现象,美国国会参议院提出跨党派法案,拟通过出口管制与经济制裁相结合的手法,对涉嫌获取美国闭源人工智能模型的外国实体实施打击。该法案被命名为《阻断大规模敌对性蒸馏努力法案》,反映出美国对AI核心技术保护的重视程度显著提升,将对全球AI技术交流与合作格局产生深远影响。
📎 安全内参 · 2026-08-07
AI时代下的国产Electron软件供应链攻击活动披露
紧急
自2021年发现Operation Dragon Dance活动以来,安全团队持续强调国产Electron软件的脆弱性——基于Chromium嵌入式框架开发的产品极易遭受远程代码执行攻击。此后又陆续发现境外APT组织针对国产Electron软件几十个0day漏洞展开攻击利用,攻击面持续扩大。本次披露的攻击活动进一步揭示了国产软件供应链面临的严峻安全挑战,相关企业需立即排查自身产品风险。
📎 安全内参 · 2026-08-07
俄黑客组织Midnight Blizzard利用酒店Wi-Fi发起全球攻击
紧急
俄黑客组织Midnight Blizzard发起代号为CaptiveCrunch的全球网络攻击活动,利用酒店Wi-Fi针对差旅场景下的企业高管与政府人员实施攻击。该行动是Midnight Blizzard长期攻击活动的最新战术演进,攻击者构建了完整工具链,包括名为CornF的恶意组件。其流量操纵手法与此前披露的Forest Blizzard DNS劫持行动有相似之处,但本次攻击更聚焦于差旅场景,针对性更强。
📎 安全内参 · 2026-08-07
攻击者伪造OpenClaw安装包实施钓鱼攻击
高
攻击者伪造了OpenClaw的安装包并上传至Github页面进行钓鱼,恶意安装包已被上传至VirusTotal。受害者运行后,样本会创建新线程执行恶意行为,首先监测当前环境是否在虚拟机中,检测到即退出以规避分析。随后访问文本托管网站snippet.host,获取攻击者设置的后续组件下载链接,形成完整的多阶段恶意攻击链。
📎 奇安信威胁情报 · 2026-08-08
1
紧急:针对国产Electron软件供应链攻击活动,建议使用Electron框架的企业立即排查自身产品是否存在类似0day漏洞,重点关注Chromium内核版本更新情况,并加强供应链安全审查机制。
2
紧急:针对Midnight Blizzard利用酒店Wi-Fi发起的CaptiveCrunch攻击,建议企业高管及政府人员在差旅期间避免连接不可信的酒店Wi-Fi,如需使用应通过企业VPN加密通道,并启用多因素认证。
3
重要:针对SCTPhantom潜伏18年的Linux内核提权漏洞,建议云服务商和容器平台用户立即评估受影响范围,及时更新Linux内核至安全版本,并部署容器逃逸检测机制。
4
建议:针对美国反AI蒸馏法案的推进,建议涉及AI模型跨境合作的企业密切关注法案进展,提前评估出口管制和经济制裁对业务的影响,并制定合规应对预案。