国家网信办就《反网络暴力法(征求意见稿)》公开征求意见
政策
国家互联网信息办公室发布关于《中华人民共和国反网络暴力法(征求意见稿)》公开征求意见的通知。该法案旨在从法律层面规范网络暴力行为,明确平台责任与个人权益保护机制,为网络空间治理提供更完善的法律依据。此举标志着我国在网络暴力治理领域迈出立法关键一步,预计将对社交平台、内容社区等互联网企业的内容审核机制提出更高要求。
📎 国家网信办 · 2026-08-25
《网络安全标准实践指南——个人用户使用人工智能服务安全指南》发布
政策
全国网络安全标准化技术委员会秘书处发布《网络安全标准实践指南——个人用户使用人工智能服务安全指南》。指南涵盖安全意识提升、安全使用指引、使用行为准则等方面,为个人用户提供AI服务安全使用指引,同时也可为AI服务提供者、开发者提供参考。该指南的发布正值AI应用爆发期,对规范个人AI使用行为、防范AI相关安全风险具有重要指导意义。
📎 安全内参 · 2026-08-24
某发电厂遭网络破坏攻击停运4天,关键PLC被永久损坏
紧急
某电厂遭网络破坏攻击,导致生产中断,关键PLC被永久损坏,电厂停运4天。此次攻击正值英国表态允许美国使用其基地对德黑兰开展行动之后,疑似伊朗对英国的报复升级。英国国家网络安全中心(NCSC)未收到受监控警报,反映出关键基础设施防护仍存在盲区。电网、水坝、供热厂频遭网络攻击,俄罗斯黑客持续演练关基设施破坏能力,全球关基安全形势严峻。
📎 安全内参 · 2026-08-24
国家安全部:涉密设备报废环节泄密风险警示
高
国家安全部披露多起涉密设备报废环节泄密案件:某单位将存有涉密信息的打印机硒鼓交由供应商回收,相关人员通过技术手段还原硒鼓残留打印内容并将涉密信息售往境外。报废处于设备管理链条末端,易因关注度降低、管控弱化滋生隐患。国家安全机关提醒,涉密设备全生命周期管理需覆盖报废环节,防止敏感数据通过物理介质泄露。
📎 安全内参 · 2026-08-23
绵阳市商业银行一分行因未采取技术措施防范网络攻击被罚
中
绵阳市商业银行某分行因未采取技术措施防范危害网络安全行为等违规事项被处罚。依据《网络安全法》第二十三条,网络运营者需制定内部安全管理制度、确定网络安全负责人、采取防范计算机病毒和网络攻击的技术措施,并按规定监测记录网络运行状态。此次处罚再次警示金融机构须严格落实等保合规要求,完善安全技术防护体系。
📎 安全内参 · 2026-08-22
1
紧急:针对发电厂PLC被永久损坏事件,建议关键基础设施运营单位立即排查工控系统PLC固件完整性与运行状态,重点核查是否存在异常写操作或非授权配置变更,同时加强OT网络边界隔离与异常流量监测。
2
紧急:针对CSA云安全报告揭示的AI风险,建议企业立即评估AI增强型攻击防护能力,优先完善身份管理体系(IAM),梳理第三方API暴露面,将AI系统纳入安全监控范围。
3
重要:针对涉密设备报废泄密风险,建议各单位立即对打印机硒鼓、硬盘等存储介质建立全生命周期台账,报废环节须执行数据擦除或物理销毁,严禁交由无资质供应商回收处理。
4
重要:针对恶意软件新型分发手法,建议安全团队将snippet.host等文本托管域名纳入威胁情报拦截列表,并加强对软件安装包资源段的完整性校验,防范Dropper类恶意载荷落地。
5
建议:针对香港跨境金融投资风险,建议内地投资者审慎选择境外资管产品,核实机构持牌资质与产品底层资产,避免参与贴牌资管和杠杆类CFD产品,防范跨境维权困难风险。