国家互联网信息办公室发布关于《中华人民共和国反网络暴力法(征求意见稿)》公开征求意见的通知。该法案旨在通过立法手段治理网络暴力行为,明确平台责任与用户权益保护边界,为构建清朗网络空间提供法律依据。此举标志着我国在网络暴力治理领域迈出立法关键一步,预计将对社交平台、内容社区等涉及用户互动场景的运营方提出新的合规要求。
国家网信办发布《大型个人信息处理者个人信息保护规定(征求意见稿)》,明确大型个人信息处理者的认定标准,包括提供涉及个人信息处理的重要网络服务,或经营范围涵盖多种业务且涉及个人信息处理等条件。规定对大型平台的个人信息保护义务提出更严格要求,省级以上网信、电信、公安部门将协同监管。相关企业需密切关注认定标准及合规义务变化,提前调整数据治理架构。
OpenAI内部评估显示,最新模型Astra在智能体编码和网络性能上取得巨大突破,或已达到网络安全的「关键」阈值,可能具备自主开发零日漏洞,甚至仅凭高级指令发动新型端到端网络攻击的能力。为防范失控风险,OpenAI已紧急叫停内部未满足安全标准的Astra部署。这一事件凸显前沿AI模型在带来能力跃升的同时,也伴随前所未有的安全治理挑战。
360威胁情报披露BrzCrypt勒索软件新变种攻击手法升级,攻击者同时利用RDP暴力破解与横向移动窃密双策略入侵企业内网。该变种技术架构继承自Mallox勒索家族,具备高度隐蔽性与破坏力,在获取初始访问权限后可迅速在内网扩散并加密关键系统。企业需重点排查RDP暴露面并强化横向移动检测能力。
360威胁情报监测到新一轮银狐(SilverFox)攻击活动,攻击者将管控终端作为控制工具,利用合法管理软件作为跳板实施恶意操作。该攻击手法具有极强的隐蔽性,可绕过传统基于签名的检测机制。安全团队应关注终端管控软件自身的安全性,防止被攻击者滥用为内网渗透的"合法"通道。
360威胁情报披露phpBB存在高危认证绕过漏洞,攻击者利用该漏洞可绕过身份验证机制,实现账号接管并进一步远程代码执行。phpBB作为广泛使用的开源论坛系统,全球部署量巨大,漏洞影响面广。建议论坛管理员立即评估受影响版本,关注官方补丁发布动态,及时完成升级修复,防止漏洞被批量利用。
奇安信威胁情报监测到一款恶意浏览器插件已被安装21万次,目前尚未被微软Edge官方扩展商店下架。该插件通过被替换的安装包(自解压文件)分发,解包后包含正常安装包Release与恶意Dropper(Update),最终载荷为logkit.dll,其恶意行为在导出函数logkit_report中,功能为下发最终的Mltab恶意浏览器插件。恶意DLL的数字签名与官方签名不一致,可作为检测指标。
奇安信威胁情报披露一种新型载荷投递技术:攻击者将加密的payload分段插入到一个软件免责声明中作为资源,加载时会分段提取payload片段并将其组合后解密执行。该技术可有效规避基于静态特征匹配的安全检测,对终端防护体系构成挑战。建议安全团队关注该技术的检测规则更新,加强运行时行为监控能力。
360威胁情报发布Fastjson漏洞防护提示,该漏洞持续被攻击者利用进行远程代码执行攻击。Fastjson作为广泛使用的Java JSON解析库,历史漏洞数量多且利用难度低,是攻防演练和真实攻击中的高频利用点。建议使用Fastjson组件的企业立即核查版本,确认是否已修复已知漏洞,并关注360等安全厂商发布的最新防护方案。