🏛️
数据安全早知道
2026年08月13日 · 周四
📑 Vol.318
🔒 数据安全
🛡️ 信息安全
7
高危漏洞
3
监管动态
2
攻击事件
1
政策标准
📋 本期要闻速览
▸
某电厂遭网络破坏攻击致生产中断,关键PLC被永久损坏
▸
Windows Defender曝权限提升漏洞,可完全控制系统
▸
Docker cp容器逃逸漏洞影响AI代理工作流
▸
ClamAV曝出7个高危漏洞,可远程触发拒绝服务
▸
OpenAI推出GPT-5.6-Cyber模型,推动AI网络安全攻防
📋
监管动态
3条
央行详解银行间市场数据报告库设立背景与政策目的
政策
央行在《2026年第二季度中国货币政策执行报告》专栏中指出,针对场外衍生品交易的银行间市场数据报告库正式开业已近两个月。该报告库设立旨在提升市场透明度、加强系统性金融风险防范,经过近三十年发展,我国银行间市场规模持续扩大、产品体系不断丰富,数据报告库将成为
金融市场监管基础设施
的重要组成。
📎 财新 · 2026-08-12
香港首个合规稳定币HKDAP正式发布
政策
渣打银行(香港)牵头的碇点金融于8月12日正式发布受规管、与港元挂钩的稳定币“HKDAP”,同日启动首阶段推广,首批
机构分销商与专业投资者
同步接入Beta准入通道。该稳定币的发布标志着香港在合规数字资产领域迈出关键一步,后续将按市场情况逐步扩展生态合作伙伴。
📎 财新 · 2026-08-12
《大型个人信息处理者个人信息保护规定(征求意见稿)》解读
政策
《征求意见稿》对大型个人信息处理者提出强化合规要求,涵盖业务流程和产品界面的透明度要求,以及新增的合规义务。规定适用于提供涉及个人信息处理的重要网络服务或经营范围涵盖多种业务且涉及个人信息处理的企业,
合规成本与责任显著提升
,相关企业需重点关注。
📎 安全内参 · 2026-08-11
· · ·
🚨
安全事件
2条
某电厂遭网络破坏攻击:生产中断,关键PLC被永久损坏
紧急
安全内参披露一起针对电力基础设施的网络破坏攻击事件,攻击者成功获取ICS访问权限,导致生产中断,
关键PLC被永久损坏
。分析指出,俄罗斯黑客持续演练针对关基设施的破坏能力,电网、水坝、供热厂等频遭网络攻击,国家级电网险遭大停电的案例也显示此类攻击正从监控系统向实际发电系统扩展。
📎 安全内参 · 2026-08-12
Coldcard硬件钱包1.11亿美元被盗:私钥破解漏洞深度解析
高
Coldcard硬件钱包发生
1.11亿美元
被盗事件,受害者钱包多为冷钱包且长期未动,私钥均由Coldcard生成,未额外使用骰子熵或BIP-39 passphrase。漏洞根源在构建配置中,mpconfig存在缺陷导致私钥可被破解,影响范围涉及所有使用默认配置的用户。
📎 安全内参 · 2026-08-11
· · ·
🔓
漏洞预警
4条
Windows Defender权限提升漏洞安全风险通告
紧急
Windows Defender曝出权限提升漏洞,攻击者利用后可提升至
SYSTEM权限
,完全控制系统、读写删除任意文件并绕过Defender防护。植入的恶意代码会持久化执行,可窃取敏感数据、安装后门或部署勒索软件,影响所有启用Windows Defender的终端系统。
📎 安全内参 · 2026-08-12
Docker cp容器到主机任意文件写入漏洞(CVE-2026-17106)
紧急
Docker cp存在容器到主机的任意文件写入漏洞,成功利用后可覆盖主机任意文件,macOS上以登录用户身份执行代码,Linux上以root运行时则可覆盖runc实现
root代码执行
。Docker Sandboxes的sbx cp同样受影响,对AI代理工作流构成主机逃逸风险。
📎 安全内参 · 2026-08-11
ClamAV曝出7个高危漏洞,可远程触发杀毒引擎拒绝服务
高
思科披露ClamAV一批
7个高危漏洞
,未经认证的远程攻击者借助特制恶意文件即可让杀毒扫描进程崩溃,造成拒绝服务,直接中断恶意代码检测能力。该组件集成在Cisco Secure Endpoint Connector,覆盖Windows、Linux、macOS多终端平台。
📎 安全内参 · 2026-08-11
phpBB存在高危认证绕过漏洞,可导致账号接管及远程代码执行
高
phpBB被发现存在高危认证绕过漏洞,攻击者可利用该漏洞实现
账号接管
并进一步达成远程代码执行。该漏洞影响大量使用phpBB构建的社区论坛系统,建议管理员尽快关注补丁更新情况。
📎 360威胁情报 · 2026-08-11
· · ·
⚠️
风险提示
2条
信息通信领域后量子国际标准化工作进展及思考
政策
量子计算的快速发展正对现行传统公钥密码体系构成
系统性威胁
,信息通信领域面临全方位的密码迁移。各国际标准化组织通过体系化协作推进后量子密码(PQC)的标准化进程,相关企业应提前布局PQC迁移规划,以应对未来量子计算带来的密码安全挑战。
📎 安全内参 · 2026-08-11
OpenAI推出GPT-5.6-Cyber模型,推动AI网络安全攻防升级
中
OpenAI推出新网络安全模型GPT-5.6-Cyber,并扩大「破晓计划」以防范AI被恶意利用。下一代Astra在内部评估中表现过强,
“无法排除”已达到网络安全能力的“临界”级别
,OpenAI决定暂停所有不满足强化安全要求的Astra相关活动,AI安全治理进入新阶段。
📎 安全内参 · 2026-08-11
· · ·
✅
安全建议
5条
1
紧急:
针对Windows Defender权限提升漏洞,建议立即部署补丁更新,并在补丁可用前限制非必要管理员权限,监控异常进程行为。
2
紧急:
Docker cp漏洞(CVE-2026-17106)影响容器逃逸,建议暂停非必要容器复制操作,升级至修复版本,并审查AI代理工作流的容器隔离配置。
3
重要:
针对电厂PLC被毁事件,建议关基设施运营方立即排查ICS网络边界,加强PLC固件完整性校验,部署异常流量监测机制。
4
重要:
Coldcard硬件钱包用户应立即检查私钥生成配置,避免使用默认设置,启用BIP-39 passphrase或额外熵源,并转移受影响资金。
5
建议:
关注后量子密码标准化进展,评估现有公钥密码体系依赖,制定PQC迁移路线图,为量子计算时代的密码安全做好准备。
📰 数据安全早知道
数据来源:安全内参 · 财新 · 360威胁情报 · 微步情报
— 仅供内部参考,不构成投资或合规建议 —
数安早知道
🔗 数据安全与信息安全知识库 datasafe.website
— 点击上方链接访问知识库,获取更多安全资讯 —