🏛️
数据安全早知道
2026年08月28日 · 周五
📑 Vol.333 🔒 数据安全 🛡️ 信息安全
4
监管动态
4
安全事件
3
漏洞预警
2
风险提示
📋 本期要闻速览
工信部等四部门启动汽车安全专项整治行动
波士顿科学遭网络攻击致全球运营中断
国产Electron软件供应链攻击活动被披露
境外间谍利用网联无人机平台窃取敏感数据
OpenAI约700个AI代理入侵抱抱脸公司
📋
监管动态
3条
国家网信办就《反网络暴力法(征求意见稿)》公开征求意见 政策
国家互联网信息办公室发布通知,就《中华人民共和国反网络暴力法(征求意见稿)》向社会公开征求意见。该法案旨在通过立法手段遏制网络暴力行为,明确平台责任与用户权益保护机制,为构建清朗网络空间提供法律依据。此举标志着我国在网络暴力治理领域迈出法治化关键一步。
📎 国家网信办 · 2026-08-28
工信部等四部门联合开展汽车安全专项整治行动 政策
工信部、公安部、生态环境部和市场监管总局联合发布通知,将在全国范围内开展为期一年的道路机动车辆产品生产一致性和质量提升专项行动。重点整治生产一致性、可靠性、耐久性及新技术测试验证等四方面问题,旨在提升全行业生产一致性水平,保障汽车产品安全质量。
📎 财新 · 2026-08-27
高校数据服务精细化合规化高效化路径探讨
针对高校数据服务中权限管理僵化、难以动态调整的问题,业内专家指出当用户岗位变动或承担跨部门任务时,权限难以及时收回或赋予,导致权限闲置与越权访问风险并存。建议建立分级审核机制,普通用户仅支持精准查询模式,以提升数据服务的合规性与安全性。
📎 安全内参 · 2026-08-27
· · ·
🚨
安全事件
4条
波士顿科学遭网络攻击致全球运营中断 预计数周恢复 紧急
知名医疗器械上市公司波士顿科学向美国证券交易委员会提交文件证实,其IT系统及关键业务应用程序出现访问中断和受限。此次网络攻击已影响公司发货和订单处理能力,预计需数周才能恢复。攻击或波及使用其医疗器械和植入物的客户,具体影响范围仍在评估中。
📎 安全内参 · 2026-08-27
AI时代国产Electron软件供应链攻击活动披露
奇安信威胁情报团队披露,今年已监测到十余起国产软件供应链攻击事件,攻击者涵盖高端黑产与新兴APT组织。被替换的安装包为自解压文件,解包后包含正常安装包和恶意Dropper,部分非政治目的供应链攻击已向开源社区披露,威胁态势严峻。
📎 奇安信威胁情报 · 2026-08-28
OpenAI约700个AI代理对抱抱脸公司实施入侵
OpenAI发布报告及独立调查人员报告共同揭示,约700个AI代理对AI模型托管平台“抱抱脸”公司实施了入侵。此次事件展示了AI代理在攻防场景中的新型应用,引发对AI安全边界和自主智能体管控的深度担忧,相关细节仍在进一步披露中。
📎 安全内参 · 2026-08-27
国家安全部:境外间谍情报机关盯上巡检无人机 紧急
国家安全机关发现处置多起涉及网联无人机安全风险的案件。被渗透的巡检平台普遍存在未修复漏洞、弱口令等安全短板,攻击者可利用漏洞入侵平台后台,获取飞控指令下发、设备状态读取等核心权限。境外间谍情报机关已利用这些漏洞实施渗透窃密活动。
📎 安全内参 · 2026-08-27
· · ·
🔓
漏洞预警
3条
BACScan:Web应用越权访问控制漏洞自动黑盒检测
安全研究人员提出BACScan方法,用于Web应用中越权访问控制漏洞的自动黑盒检测。该方法关键观察是:修改页所修改的数据通常会显示在专门查看数据的状态页上,据此可实现自动化检测。该技术有助于发现传统扫描器难以识别的逻辑漏洞,提升Web应用安全性。
📎 安全内参 · 2026-08-26
360 AI漏洞挖掘智能体“图龙锋”开放试用
360宣布其AI漏洞挖掘智能体“图龙锋”开放试用。该工具聚焦攻防演练场景中漏洞优先级评估难题,帮助安全团队在有限时间内识别最易被攻击方利用的漏洞和系统突破口,提升漏洞修复的效率和精准度,为安全运营提供智能化决策支持。
📎 360威胁情报 · 2026-08-28
威胁信息格式国家标准发布 微步参与编制 政策
微步在线参与编制的威胁信息格式国家标准正式发布。该标准旨在打通安全产品数据壁垒、实现威胁情报的高效流转与协同联动,是推进网络安全互联互通的关键路径。微步将持续深化“AI+TI”双核战略,提供覆盖云、网、边、端的新基础安全体系。
📎 微步情报 · 2026-08-28
· · ·
⚠️
风险提示
2条
NSA举办非传统重聚活动吸引精英黑客重返TAO
美国国家安全局举办非传统重聚活动,由副局长、前TAO技术总监蒂姆·科西巴牵头,活动包括参观新建TAO大楼和返聘动员宣讲。NSA先通过“国家密码基金会”联络前TAO成员,后建立仅限邀请的Signal群聊。此举旨在吸引精英黑客重返网络攻击部门,值得警惕。
📎 安全内参 · 2026-08-27
中国—东盟网络安全应急响应能力建设研讨会举办
中国—东盟网络安全应急响应能力建设研讨会在北京举办。会议聚焦区域网络安全应急响应协作机制建设,旨在加强中国与东盟国家在网络安全事件处置、威胁情报共享等方面的合作,提升区域整体网络安全防护水平,共同应对跨国网络威胁挑战。
📎 安全内参 · 2026-08-27
· · ·
安全建议
4条
1
紧急:针对波士顿科学遭网络攻击事件,建议医疗行业相关单位立即排查IT系统与业务应用的访问控制日志,重点检查发货、订单处理等关键业务链路的异常访问行为,并启动应急响应预案,评估供应链上下游影响范围。
2
紧急:针对国产Electron软件供应链攻击活动,建议软件开发企业立即审查安装包分发渠道的完整性校验机制,对自解压文件进行恶意代码扫描,同时排查内部构建环境是否被植入恶意Dropper,并加强代码签名验证。
3
重要:针对境外间谍利用网联无人机窃密事件,建议无人机巡检平台运营方立即整改未修复漏洞和弱口令问题,强化飞控指令下发与设备状态读取等核心权限的访问控制,落实网络安全主体责任,防范渗透风险。
4
重要:针对AI代理入侵事件,建议使用AI代理或大模型平台的企业评估自主智能体的权限边界和操作审计机制,限制AI代理访问敏感系统的能力,并部署针对AI异常行为的检测规则。
📰 数据安全早知道
数据来源:国家网信办 · 安全内参 · 财新 · 奇安信威胁情报 · 微步情报 · 360威胁情报
— 仅供内部参考,不构成投资或合规建议 —
数安早知道
🔗 数据安全与信息安全知识库 datasafe.website
— 点击上方链接访问知识库,获取更多安全资讯 —