国家互联网信息办公室发布关于《中华人民共和国反网络暴力法(征求意见稿)》公开征求意见的通知,标志着我国在网络暴力治理领域迈出重要立法步伐。该法案旨在通过法律手段遏制网络暴力行为,保护公民个人信息安全和网络空间秩序。意见稿的发布将为后续网络安全管理提供更明确的法律依据,对平台企业和用户行为规范产生深远影响。
奇安信威胁情报中心披露一起针对跨境电商行业的高水平攻击活动。攻击者通过爆破和漏洞利用入侵Linux平台上的AI服务器,启动反弹shell后下载bash类型的SNOWLIGHT恶意脚本。该攻击主要针对使用BitBrowser的电商客户及相关SCRM软件,疑似出于经济目的。攻击者还伪造OpenClaw安装包上传至GitHub进行钓鱼,样本具备虚拟机检测能力,检测到虚拟环境即退出,显示出较高的反分析意识。
奇安信威胁情报中心监测到攻击者将恶意伪造的OpenClaw安装包上传至GitHub页面进行钓鱼。被替换的安装包为自解压文件,解包后包含正常的安装包(Release)和一个恶意的Dropper(Update)。受害者运行后,恶意样本会创建新线程执行恶意行为,首先检测当前环境是否在虚拟机中,检测到虚拟环境则退出。该攻击手法隐蔽性强,供应链投毒风险较高。
微步情报参与编制的威胁信息格式国家标准正式发布。该标准旨在打通安全产品数据壁垒、实现威胁情报的高效流转与协同联动,是推进网络安全互联互通的关键路径。微步持续深化“AI+TI”双核战略,提供覆盖“云、网、边、端”的新基础安全体系,旗下威胁感知平台TDP等产品将全面支持新标准。
360威胁情报中心宣布其AI漏洞挖掘智能体“图龙锋”开放试用。该工具聚焦攻防演练场景,帮助安全团队识别最易被攻击方利用的漏洞和最容易成为突破口的系统,解决有限时间内优先修复哪些漏洞的难题。此前360曾披露Weaxor勒索软件作为Mallox家族“品牌重塑”版本,技术架构与攻击战术均继承了隐蔽性与破坏力。
CSOP 2026网络安全运营实战大会开幕,中国计算机学会计算机安全专业委员会主任严明指出:“过去挖漏洞,好比手工作坊;今天的攻击者正在……”,强调当前攻击手段已发生质变。大会聚焦AI赋能安全智能运营、AI原生安全运营中心OneAIR、威胁情报NGTIP等前沿方向,为安全运营实战提供新思路。
Flocks AI安全运营挑战赛圆满收官,开启自主安全新纪元。赛事聚焦AI赋能安全智能运营,展示AI原生安全运营中心OneAIR、智能安全数字员工Flocks等创新成果,涵盖威胁情报MCP服务、漏洞情报订阅、钓鱼仿冒发现与关停DRPS、数字资产泄露监测处置等能力,推动安全运营向智能化、自动化方向演进。