《网络安全技术 人工智能安全能力成熟度评估方法》等7项国家标准公开征求意见
政策
全国网络安全标准化技术委员会就7项国家标准公开征求意见,其中包括《网络安全技术 人工智能安全能力成熟度评估方法》。该标准旨在指导个人用户更加安全地使用人工智能服务,防范化解相关安全风险,为AI系统的安全能力评估提供统一方法论。
📎 安全内参 · 2026-08-26
工信部:持续推进深度合成检测、模型算法安全防护等技术攻关
政策
工信部明确"十五五"时期"人工智能+制造"四方面重点,在供给方面强调筑牢技术底座,将持续推进深度合成检测、模型算法安全防护等技术攻关。目前人工智能已贯穿研发设计、生产制造、质检运维等全链条,实景实训已让机器人在生产制造、应急救援等场景开启"作业模式"。
📎 安全内参 · 2026-08-26
菲律宾一政务系统遭勒索攻击:全国服务中断逾10天 民众生计受影响
紧急
菲律宾Marina政务系统遭勒索攻击,导致全国服务中断超过10天。该系统是海员申请SRB和SID证件的唯一渠道,系统瘫痪使海员派遣流程陷入停滞。部分在船海员可能被迫延长合同,尤其影响被派往黑海、波斯湾等高风险地区的船员,民众生计受到严重影响。
📎 安全内参 · 2026-08-26
微步入选Gartner®2026中国网络安全技术成熟度曲线三大领域获国际认可
中
微步在线入选Gartner®2026中国网络安全技术成熟度曲线,在网络安全人工智能助手等三大领域获国际认可。其自研安全智能数字员工Flocks具备深度接入各类安全产品的能力,可自主值守、自我进化,直击行业人才短缺、告警疲劳、运维门槛偏高等痛点。
📎 微步情报 · 2026-08-27
Microsoft SharePoint BDC子系统远程代码执行漏洞(CVE-2026-63520)安全风险通告
紧急
Microsoft SharePoint Server曝出BDC子系统远程代码执行漏洞(CVE-2026-63520)。该平台广泛应用于全球各类组织的文档管理、团队协作与工作流自动化。攻击者利用该漏洞可在目标服务器上执行任意代码,进而完全控制受影响系统,建议相关用户立即评估并部署修复补丁。
📎 安全内参 · 2026-08-26
Redis TLS待处理链表远程代码执行漏洞安全风险通告
紧急
Redis曝出TLS待处理链表远程代码执行漏洞。攻击者可通过正常的TLS命令接口构造复杂的堆布局与时序,将tlsProcessPendingData()中的释放后使用缺陷转化为任意地址读写,最终以redis-server进程权限执行任意命令,导致服务器被完全控制。
📎 安全内参 · 2026-08-26
Keycloak账户接管漏洞(CVE-2026-18963)安全风险通告
紧急
Keycloak曝出账户接管漏洞(CVE-2026-18963),攻击成功后攻击者可控制包括管理员在内的任意账户,访问受Keycloak保护的所有应用系统,获取敏感业务数据、用户个人信息等机密信息,并可进行横向移动和权限提升,对组织的身份认证体系造成严重破坏,可能导致大规模数据泄露及供应链攻击。
📎 安全内参 · 2026-08-25
特朗普行政令后,美国财政部官宣成立量子准备工作组
中
美国财政部宣布成立量子准备工作组,采用公私合作机制,参与方包括政府部门、金融机构、金融市场基础设施运营商和技术提供商等。工作组将从行业协同、供应商准备和新兴技术风险三个方向推动金融业开展量子安全准备。当前量子计算机尚不具备破解现行公钥密码体系的规模,但PQC迁移涉及算法、协议、软件、硬件和外部服务,难以在短期内完成。
📎 安全内参 · 2026-08-25
智库报告:通过融合运用联盟联合全域指挥控制重塑决策优势
中
美国《灰色地带》杂志刊发报告《重塑决策优势:多域作战中的作战艺术与联合全域指挥控制融合运用》,探讨在多域作战中融合运用CJADC2(联合全域指挥控制)以重塑决策优势的路径。该报告反映了美军在网络空间与信息作战领域的最新战略思考,对我国网络安全态势研判具有参考价值。
📎 安全内参 · 2026-08-26
1
紧急:针对Microsoft SharePoint、Redis及Keycloak三个高危漏洞,建议相关运维团队立即排查资产暴露面,优先对公网可达的实例进行补丁升级或临时缓解措施,防止被远程利用导致服务器完全控制。
2
紧急:菲律宾政务系统遭勒索攻击事件再次警示关键信息基础设施的勒索风险,建议政务及关键行业机构加强备份恢复演练,确保离线备份可用性,并建立应急响应预案以应对突发的服务中断。
3
重要:关注工信部推进AI安全技术攻关及人工智能安全能力成熟度评估标准征求意见的进展,建议AI应用单位对照标准开展自评估,提前布局深度合成检测与模型算法安全防护能力。
4
建议:美国财政部成立量子准备工作组,建议金融行业机构关注PQC迁移趋势,提前梳理密码资产清单,评估量子计算对现有加密体系的潜在风险,规划后量子密码迁移路线。