🏛️
数据安全早知道
2026年08月11日 · 周二
📑 Vol.316 🔒 数据安全 🛡️ 信息安全
5
监管新规
3
高危漏洞
2
攻击事件
1
新型威胁
📋 本期要闻速览
公安机关网络空间安全监督检查新规出台,监管范围从互联网服务扩展至所有网络空间活动主体
Metabase曝无需验证SQL注入漏洞,JetBrains TeamCity存在未授权RCE漏洞
欧洲最大渔港及国际物流巨头遭勒索攻击,港口运营中断
WordPress Core曝预认证XSS2Shell远程代码执行漏洞
AI加密流量攻击可毫秒级识破,新型攻击技术突破传统检测
📋
监管动态
1条
公安机关网络空间安全监督检查新规出台,企业合规面临五大变化 政策
《公安机关网络空间安全监督检查办法》正式出台,监管范围从传统的'互联网安全'扩展至'网络空间安全',所有参与网络空间活动的企业均可能成为监督检查对象。新规释放五大变化信号,企业需完成认知转换:过去判断标准是'是否为互联网服务提供者',现在需厘清'是否为网络空间安全相关主体'。这一变化将显著扩大监管覆盖面,企业合规义务随之增加。
📎 安全内参 · 2026-08-10
· · ·
🚨
安全事件
2条
网络攻击迫使多个港口运营中断,美军启动调查
欧洲最大渔港因勒索攻击运营中断,被迫人工维持货运作业;国际物流巨头遭网络攻击,数千集装箱滞留码头;港口系统全面中断,闸口停工一天后转为手工操作。港务局表示运营正逐步恢复,但由于受影响系统和服务恢复工作仍在进行,预计仍会出现延误。美军已介入调查。
📎 安全内参 · 2026-08-10
8000人围观、9位安全大佬激辩:AI来袭,白帽生态与网安行业路在何方
某金融行业SRC(安全应急响应中心,运行十余年)宣布关停,引发行业震动。8月4日晚,AikerWorld × HackingClub举办主题直播,8000人在线围观,9位安全大佬围绕'AI来袭,白帽生态与网安行业路在何方'展开激辩。事件折射出AI技术对传统安全攻防生态的深刻冲击,白帽社群与安全行业的转型迫在眉睫。
📎 安全客 · 2026-08-10
· · ·
🔓
漏洞预警
3条
Metabase无需用户验证SQL注入漏洞安全风险通告 紧急
Metabase(开源商业智能与数据可视化平台)曝出无需用户验证的SQL注入漏洞。该平台广泛应用于企业内部数据分析、业务监控和决策支持场景,支持SQL查询、无代码问题构建及丰富的数据探索功能。攻击者可能利用该漏洞在无需任何身份验证的情况下注入恶意SQL语句,窃取或篡改数据库中的敏感业务数据,影响范围广泛。
📎 安全内参 · 2026-08-10
JetBrains TeamCity远程代码执行漏洞(CVE-2026-63077)安全风险通告 紧急
JetBrains TeamCity曝出严重远程代码执行漏洞(CVE-2026-63077)。未经身份验证的远程攻击者可利用XStream不安全的反序列化配置,构造恶意XML请求在TeamCity服务器上执行任意操作系统命令,完全控制服务器及关联的CI/CD流水线,可能导致源代码泄露、构建产物被篡改、内网横向移动等严重后果。
📎 安全内参 · 2026-08-10
WordPress Core XSS2Shell预认证XSS远程代码执行漏洞(CVE-2026-64638)
WordPress Core曝出预认证XSS远程代码执行漏洞(CVE-2026-64638)。攻击者无需认证,仅需一次登录失败即可在WordPress源站执行JavaScript;若管理员已登录,可进一步通过SOME技术窃取Application Password,进而以管理员身份执行任意操作。WordPress作为全球使用最广泛的CMS平台,该漏洞影响面极大。
📎 安全内参 · 2026-08-08
· · ·
⚠️
风险提示
2条
给AI装上'神经滤镜':毫秒级识破加密流量攻击
新型AI技术可在毫秒级识破加密流量中的恶意攻击。当前攻击者利用高熵混淆(如指令注入、C&C通信)可完美躲过传统入侵检测系统。难题在于加密流量自带的随机噪声会让AI模型产生'注意力稀释'(Attention Dilution),AI面对乱码般的加密流,难以分辨真正的黑客'签名'。该技术突破有望大幅提升加密流量场景下的攻击检测能力。
📎 安全内参 · 2026-08-10
EvoBreak:自进化Agent的经验组合攻击
新型攻击方式EvoBreak曝光:安全系统逐条检查时未发现恶意指令、越权操作或敏感内容,允许其进入Agent的长期记忆。但当这些经验在未来任务中被同时检索、组合和执行时,却可能共同突破模型原有的安全边界。该攻击方式被总结为'单独良性,组合有害'(Benign Alone, Harmful Together),对AI Agent安全构成新型威胁。
📎 安全内参 · 2026-08-09
· · ·
安全建议
5条
1
紧急:立即排查并修复JetBrains TeamCity(CVE-2026-63077)和Metabase SQL注入漏洞,这两个漏洞均可被未授权攻击者利用,可能导致服务器完全控制或敏感数据泄露。同时关注WordPress Core(CVE-2026-64638)预认证XSS漏洞,建议尽快升级至修复版本。
2
紧急:针对《公安机关网络空间安全监督检查办法》新规,企业应立即对照新规梳理自身在网络空间的活动范围,明确是否属于'网络空间安全相关主体',并提前完善合规体系,避免因监管范围扩大而面临合规风险。
3
重要:港口及物流行业相关企业应警惕勒索攻击风险,加强关键系统的离线备份与应急响应预案。参考本次欧洲港口遭勒索攻击导致运营中断的教训,建议对工控系统与IT系统的隔离情况进行专项检查。
4
重要:针对AI Agent安全,建议部署针对加密流量的AI检测能力,并关注EvoBreak等新型经验组合攻击手法,对Agent的长期记忆与经验检索机制增加安全审查与异常检测。
5
建议:关注AI对白帽生态与SRC模式的冲击,结合某金融SRC关停事件,建议企业重新评估自身漏洞奖励计划的有效性,探索适应AI时代的新型安全众测模式。
📰 数据安全早知道
数据来源:安全内参 · 安全客 · 奇安信威胁情报 · 绿盟科技
— 仅供内部参考,不构成投资或合规建议 —
数安早知道
🔗 数据安全与信息安全知识库 datasafe.website
— 点击上方链接访问知识库,获取更多安全资讯 —