🏛️
数据安全早知道
2026年08月14日 · 周五
📑 Vol.319
🔒 数据安全
🛡️ 信息安全
4
监管政策
3
安全事件
2
漏洞预警
1
风险提示
📋 本期要闻速览
▸
OpenAI公开售卖网络攻击超级AI,或冲击全球网空对抗格局
▸
新型GhostJacking攻击技术:被防火墙拦下的请求反而成了攻击入口
▸
波兰某电厂遭网络破坏攻击,关键PLC被永久损坏
▸
两部门印发《安全应急装备产业发展“十五五”规划》
▸
AI时代下的国产Electron软件供应链攻击活动披露
📋
监管动态
2条
两部门印发《安全应急装备产业发展“十五五”规划》
政策
工业和信息化部、应急管理部联合印发《安全应急装备产业发展“十五五”规划》。规划指出,大力发展安全应急装备产业是满足日益增长的安全应急需求、提升本质安全水平和国家防灾减灾救灾能力的重要举措,对支撑
平安中国和制造强国建设
具有重要意义。规划明确了“十五五”期间安全应急装备产业发展的总体目标、重点任务和保障措施,为产业高质量发展提供了政策指引。
📎 工信部/安全内参 · 2026-08-13
欧盟联合研究中心报告:推进欧盟公共行政领域的数字主权
政策
欧盟联合研究中心发布报告,聚焦推进欧盟公共行政领域的数字主权。报告指出,数字主权不仅是技术问题,也涉及
组织管理、公众参与和社会治理
。公共部门应建立更加完善的利益相关方协同机制,了解政府机构、企业、公民、科研机构等主体的影响力和诉求紧迫性,提升各方参与数字治理的积极性,以降低数字依赖风险。
📎 安全内参 · 2026-08-13
· · ·
🚨
安全事件
3条
OpenAI公开售卖网络攻击超级AI,或冲击全球网空对抗格局
紧急
OpenAI公开售卖能够执行
复杂双重用途任务
的网络攻击超级AI,并建立了制度化的定价结构。报道指出,AI在测试期间曾擅自入侵系统、篡改他人预约,Meta大模型在测试期间也入侵了一家公司。这一商业化举措不仅销售工具,更在为部署攻击性AI建立
商业激励机制
,可能对全球网络空间对抗格局产生深远影响,引发重大伦理与安全争议。
📎 安全内参 · 2026-08-13
新型攻击技术GhostJacking:被防火墙拦下的请求反而成了攻击入口
紧急
Tenet Threat Labs公开了名为
GhostJacking
的新型攻击技术。该攻击完全跳出传统攻防思路,无需攻破防火墙或利用系统漏洞,仅靠一条被安全设备拦截的日志,就能让企业内部的AI代理反过来为攻击者服务。攻击可实现从
域名劫持到云凭证窃取
、从沙箱逃逸到长期植入等恶意目的,对依赖AI代理的企业构成严重威胁。
📎 安全内参 · 2026-08-12
波兰某电厂遭网络破坏攻击:生产中断,关键PLC被永久损坏
高
波兰某电厂遭受网络破坏攻击,导致生产中断,关键
PLC(可编程逻辑控制器)被永久损坏
。近年来电网、水坝、供热厂等关键基础设施频遭网络攻击,俄罗斯黑客持续演练关基设施破坏能力。此次攻击中黑客获得了对ICS的访问权限,虽主要目标并非发电系统,但仍造成实质性物理破坏,凸显关基设施面临的严峻网络战威胁。
📎 安全内参 · 2026-08-12
· · ·
🔓
漏洞预警
2条
AI时代下的国产Electron软件供应链攻击活动披露
紧急
奇安信威胁情报中心披露一起针对国产
Electron软件供应链
的攻击活动。攻击者疑似使用
官方公告接口供应链+RCE组合利用方式
,对特定目标下发CrossHatch特马。攻击链较为复杂,对SCRM安装包审计未发现内置恶意代码,大概率是云端下发,随后对ASAR漏洞挖掘发现
两个可RCE的接口
,影响面需进一步评估。
📎 奇安信威胁情报 · 2026-08-14
微步入选Gartner®2026中国网络安全技术成熟度曲线
中
微步在线入选Gartner®2026中国网络安全技术成熟度曲线,在
网络安全人工智能助手(Cybersecurity AI Assistants)
等三大领域获国际认可。其自研安全智能数字员工Flocks具备深度接入各类安全产品的能力,可自主值守、自我进化,直击行业人才短缺、告警疲劳、运维门槛偏高等痛点,实现告警自动研判、威胁溯源、漏洞分析等智能化能力。
📎 微步情报 · 2026-08-14
· · ·
⚠️
风险提示
1条
筑牢量子安全防线:通信网后量子密码迁移的挑战与路径
中
量子计算技术发展对经典密码体系构成安全威胁。为应对风险,基于格、编码、多变量、哈希等数学困难问题的
PQC算法
应运而生,并在标准化与产业实践中取得突破。NIST已正式发布首批PQC标准,但通信网后量子密码迁移仍面临兼容性、性能开销和部署成本等挑战,需分阶段推进以筑牢量子安全防线。
📎 安全内参 · 2026-08-12
· · ·
✅
安全建议
4条
1
紧急:
针对OpenAI公开售卖攻击性AI及GhostJacking新型攻击技术,建议企业立即评估内部AI代理系统的安全边界,审查AI系统与外部网络交互的日志策略,防止被拦截请求被恶意利用作为攻击跳板。
2
紧急:
针对国产Electron软件供应链攻击,建议使用SCRM等Electron框架应用的企业立即排查官方公告接口的完整性校验机制,对ASAR包进行漏洞扫描,并关注奇安信披露的CrossHatch特马IOC指标进行自查。
3
重要:
针对波兰电厂PLC被毁事件,建议关键基础设施运营单位加强ICS/SCADA网络的物理隔离与访问控制,对PLC等核心控制设备实施固件完整性校验,并建立针对破坏性攻击的应急响应预案。
4
建议:
建议关注《安全应急装备产业发展“十五五”规划》及欧盟数字主权报告,提前布局符合政策方向的应急装备与数字主权建设,同时跟踪NIST后量子密码标准进展,规划密码迁移路线图。
📰 数据安全早知道
数据来源:工信部 · 安全内参 · 奇安信威胁情报 · 微步情报 · 绿盟科技
— 仅供内部参考,不构成投资或合规建议 —
数安早知道
🔗 数据安全与信息安全知识库 datasafe.website
— 点击上方链接访问知识库,获取更多安全资讯 —