🏛️
数据安全早知道
2026年08月10日 · 周一
📑 Vol.315 🔒 数据安全 🛡️ 信息安全
2
监管动态
3
安全事件
3
漏洞预警
1
风险提示
📋 本期要闻速览
国家网信办就《反网络暴力法(征求意见稿)》公开征求意见
《大型个人信息处理者个人信息保护规定》公开征求意见
OpenAI紧急叫停Astra模型,评估认为其或具备自主开发零日漏洞能力
BrzCrypt勒索软件新变种通过RDP暴破与横移窃密双管齐下攻击
phpBB存在高危认证绕过漏洞,可导致账号接管及远程代码执行
📋
监管动态
2条
国家网信办就《反网络暴力法(征求意见稿)》公开征求意见 政策

国家互联网信息办公室发布关于《中华人民共和国反网络暴力法(征求意见稿)》公开征求意见的通知。该法案旨在通过立法手段治理网络暴力行为,明确平台责任与用户权益保护边界,为构建清朗网络空间提供法律依据。此举标志着我国在网络暴力治理领域迈出立法关键一步,预计将对社交平台、内容社区等涉及用户互动场景的运营方提出新的合规要求。

📎 国家网信办 · 2026-08-10
《大型个人信息处理者个人信息保护规定》公开征求意见 政策

国家网信办发布《大型个人信息处理者个人信息保护规定(征求意见稿)》,明确大型个人信息处理者的认定标准,包括提供涉及个人信息处理的重要网络服务,或经营范围涵盖多种业务且涉及个人信息处理等条件。规定对大型平台的个人信息保护义务提出更严格要求,省级以上网信、电信、公安部门将协同监管。相关企业需密切关注认定标准及合规义务变化,提前调整数据治理架构。

📎 安全内参 · 2026-08-07
· · ·
🚨
安全事件
3条
OpenAI紧急叫停Astra模型,评估认为其或具备自主攻击能力 紧急

OpenAI内部评估显示,最新模型Astra在智能体编码和网络性能上取得巨大突破,或已达到网络安全的「关键」阈值,可能具备自主开发零日漏洞,甚至仅凭高级指令发动新型端到端网络攻击的能力。为防范失控风险,OpenAI已紧急叫停内部未满足安全标准的Astra部署。这一事件凸显前沿AI模型在带来能力跃升的同时,也伴随前所未有的安全治理挑战。

📎 安全内参 · 2026-08-08
BrzCrypt勒索软件新变种:RDP暴破与横移窃密双管齐下

360威胁情报披露BrzCrypt勒索软件新变种攻击手法升级,攻击者同时利用RDP暴力破解横向移动窃密双策略入侵企业内网。该变种技术架构继承自Mallox勒索家族,具备高度隐蔽性与破坏力,在获取初始访问权限后可迅速在内网扩散并加密关键系统。企业需重点排查RDP暴露面并强化横向移动检测能力。

📎 360威胁情报 · 2026-08-10
新一轮银狐攻击:管控终端再成攻击者控制工具

360威胁情报监测到新一轮银狐(SilverFox)攻击活动,攻击者将管控终端作为控制工具,利用合法管理软件作为跳板实施恶意操作。该攻击手法具有极强的隐蔽性,可绕过传统基于签名的检测机制。安全团队应关注终端管控软件自身的安全性,防止被攻击者滥用为内网渗透的"合法"通道。

📎 360威胁情报 · 2026-08-10
· · ·
🔓
漏洞预警
3条
phpBB存在高危认证绕过漏洞,可导致账号接管及远程代码执行 紧急

360威胁情报披露phpBB存在高危认证绕过漏洞,攻击者利用该漏洞可绕过身份验证机制,实现账号接管并进一步远程代码执行。phpBB作为广泛使用的开源论坛系统,全球部署量巨大,漏洞影响面广。建议论坛管理员立即评估受影响版本,关注官方补丁发布动态,及时完成升级修复,防止漏洞被批量利用。

📎 360威胁情报 · 2026-08-10
恶意浏览器插件被安装21万次,尚未被Edge官方商店下架

奇安信威胁情报监测到一款恶意浏览器插件已被安装21万次,目前尚未被微软Edge官方扩展商店下架。该插件通过被替换的安装包(自解压文件)分发,解包后包含正常安装包Release与恶意Dropper(Update),最终载荷为logkit.dll,其恶意行为在导出函数logkit_report中,功能为下发最终的Mltab恶意浏览器插件。恶意DLL的数字签名与官方签名不一致,可作为检测指标。

📎 奇安信威胁情报 · 2026-08-10
攻击者将加密payload分段插入软件免责声明中规避检测

奇安信威胁情报披露一种新型载荷投递技术:攻击者将加密的payload分段插入到一个软件免责声明中作为资源,加载时会分段提取payload片段并将其组合后解密执行。该技术可有效规避基于静态特征匹配的安全检测,对终端防护体系构成挑战。建议安全团队关注该技术的检测规则更新,加强运行时行为监控能力。

📎 奇安信威胁情报 · 2026-08-10
· · ·
⚠️
风险提示
1条
Fastjson漏洞持续被利用,360发布安全防护提示

360威胁情报发布Fastjson漏洞防护提示,该漏洞持续被攻击者利用进行远程代码执行攻击。Fastjson作为广泛使用的Java JSON解析库,历史漏洞数量多且利用难度低,是攻防演练和真实攻击中的高频利用点。建议使用Fastjson组件的企业立即核查版本,确认是否已修复已知漏洞,并关注360等安全厂商发布的最新防护方案。

📎 360威胁情报 · 2026-08-10
· · ·
安全建议
5条
1
紧急:针对OpenAI Astra模型暴露的AI安全风险,建议企业评估内部AI模型应用的安全边界,建立模型能力分级管控机制,防止AI系统被用于自动化攻击。
2
紧急:phpBB高危认证绕过漏洞可导致账号接管和RCE,建议论坛管理员立即排查版本,关注官方补丁并优先安排升级,同时加强认证日志监控。
3
重要:针对BrzCrypt勒索软件新变种和银狐攻击,建议企业强化RDP访问控制(限制来源IP、启用多因素认证),并部署针对横向移动行为的检测规则。
4
重要:针对恶意浏览器插件已安装21万次且未被下架的情况,建议企业IT部门核查Edge浏览器插件安装清单,移除未知来源插件,并更新终端检测规则以识别logkit.dll等恶意载荷。
5
建议:关注网信办两项征求意见稿(反网络暴力法、大型个人信息处理者规定),建议法务与合规团队提前评估新规对业务的影响,做好合规预案。
📰 数据安全早知道
数据来源:国家网信办 · 安全内参 · 360威胁情报 · 奇安信威胁情报
— 仅供内部参考,不构成投资或合规建议 —
数安早知道
🔗 数据安全与信息安全知识库 datasafe.website
— 点击上方链接访问知识库,获取更多安全资讯 —