国家网信办就《互联网信息服务管理办法(修订草案征求意见稿)》再次公开征求意见
政策
国家互联网信息办公室发布《互联网信息服务管理办法(修订草案征求意见稿)》再次公开征求意见的通知。该修订草案旨在进一步规范互联网信息服务活动,促进互联网信息服务健康有序发展,对互联网信息服务提供者的责任义务、数据安全、个人信息保护等方面提出更明确要求。相关企业需密切关注法规动态,及时调整合规策略。
📎 国家网信办 · 2026-08-26
加拿大量子计算政策与监管框架分析
政策
加拿大联邦层面的量子技术治理仍以政策引导为主,侧重通过定向资金支持、国际协调和行业监管推动量子技术发展。随着量子技术商业化试点推进,金融、电信、关键基础设施等领域需重点关注后量子密码(PQC)迁移、量子计算出口管制以及风险披露、合同和事件响应机制。
📎 安全内参 · 2026-08-25
企业处理办公设备中员工个人信息的合规边界与风险防范
政策
随着《个人信息保护法》实施,裁审机构对用人单位处理员工个人信息的审查日趋严格,围绕用工场景下信息处理行为的争议案件逐渐增多。企业用工管理权并不等同于无限的信息处理权限,在员工个人信息保护方面的合规压力明显上升。
📎 安全内参 · 2026-08-24
OpenAI警告:AI网络攻击将永不停歇,企业需做好防御准备
紧急
OpenAI首席全球事务官克里斯·勒汉恩日前接受《卫报》采访表示:“我们正在翻开新篇章,进入AI领域的另一个时刻。”OpenAI因安全担忧日益加剧,已暂停开发其最先进的内部模型。勒汉恩警告AI网络攻击将永不停歇,企业必须做好长期防御准备。
📎 安全内参 · 2026-08-25
知名药企药明康德遭遇黑客攻击
紧急
药明康德遭遇黑客攻击。安进表示,截至目前暂未发现本次事件对公司产品、生产运营、财务报告以及患者药品供应造成影响,但认定该事件属于重大事件。值得注意的是,AI的兴起给企业网络安全带来全新挑战,例如在诺和诺德的攻击事件中,TheUSERS007团伙宣称利用名为Venomware的自学习自适应人工智能引擎入侵系统。
📎 安全内参 · 2026-08-25
Agent资源劫持攻击:不用偷你的密钥,也能花光你的额度
高
一种新型Agent资源劫持攻击方式被披露:攻击者要求Agent交出公司的模型API Key会被拒绝,但如果让Agent直接使用已配置好的接口批量生成几十万条数据,它却可能立即执行。整个过程中密钥没有泄露,账号没有被盗,攻击者也没有获得任何直接权限,但公司的模型额度会被迅速耗尽。
📎 安全内参 · 2026-08-24
“猪猪侠”的阴影:疑似某虚拟手机服务商官网安装包被供应链攻击
紧急
奇安信威胁情报中心披露,疑似某虚拟手机服务商官网安装包遭遇供应链攻击。攻击者疑似使用了官方公告接口供应链+RCE组合的利用方式对特定目标下发CrossHatch特马,攻击链较为复杂。
📎 奇安信威胁情报 · 2026-08-25
首次公开!谷歌的AI漏洞挖掘harness架构全拆解
中
Google的Mandiant团队首次公开了内部AI漏洞发现Harness(AVDH)架构。AVDH基于Google的Agent开发工具包(ADK)构建,采用接近瀑布式开发的顺序架构:每个阶段完成后结果才流向下一阶段,最终输出去重、定级并等待人工复核的漏洞。
📎 安全内参 · 2026-08-25
SCRM客户端供应链攻击:ASAR漏洞挖掘发现两个RCE接口
紧急
针对SCRM客户端的供应链攻击较为复杂,攻击者疑似使用官方公告接口供应链+RCE组合利用方式对特定目标下发CrossHatch特马。在对SCRM安装包审计过程中未发现内置恶意代码,大概率是云端下发。随后对ASAR进行漏洞挖掘,发现了两个能够RCE的接口。
📎 奇安信威胁情报 · 2026-08-25
基于低空数字孪生的风险量化评估与安全航线规划应用研究
中
针对当前低空空域管控不足、风险评估不精细、航线规划缺少安全性评估等问题,提出基于低空数字孪生的风险量化评估与安全航线规划技术框架。低空经济的安全保障体系亟待完善,数字孪生技术为风险评估提供了新思路。
📎 安全内参 · 2026-08-24
CSOP 2026网络安全运营实战大会:AI时代安全运营新挑战
中
CSOP 2026网络安全运营实战大会开幕,中国计算机学会计算机安全专业委员会主任严明指出:“过去挖漏洞,好比手工作坊;今天的攻击者正在……”大会聚焦AI赋能安全智能运营、AI原生安全运营中心等前沿议题,反映安全运营正进入智能化转型关键期。
📎 微步情报 · 2026-08-25
1
紧急:针对药明康德等药企遭遇黑客攻击事件,建议医药行业企业立即开展安全自查,重点排查AI相关攻击面,评估Venomware等自学习自适应AI攻击引擎的潜在威胁,并加强关键系统隔离与监控。
2
紧急:针对SCRM客户端供应链攻击事件,建议使用相关SCRM系统的企业立即排查官方公告接口是否存在异常,对ASAR文件进行安全审计,关注CrossHatch特马IOC指标,并升级终端防护策略。
3
重要:针对Agent资源劫持攻击风险,建议使用AI Agent的企业建立资源使用配额和异常行为监控机制,对Agent可执行的批量操作设置审批流程,防止攻击者利用Agent消耗模型额度。
4
重要:针对OpenAI关于AI网络攻击的警告,建议企业将AI安全防御纳入长期战略规划,参考谷歌AVDH架构思路建立自动化漏洞发现能力,并加强安全团队AI技能培训。
5
建议:关注《互联网信息服务管理办法(修订草案征求意见稿)》动态,建议互联网信息服务提供者对照草案要求提前开展合规差距分析,重点关注数据安全和个人信息保护相关条款。