国家网信办就《反网络暴力法(征求意见稿)》公开征求意见
政策
国家互联网信息办公室发布通知,就《中华人民共和国反网络暴力法(征求意见稿)》向社会公开征求意见。该法案旨在通过立法手段遏制网络暴力行为,明确平台责任与用户权益保护机制,为构建清朗网络空间提供法律依据。此举标志着我国在网络暴力治理领域迈出法治化关键一步。
📎 国家网信办 · 2026-08-28
工信部等四部门联合开展汽车安全专项整治行动
政策
工信部、公安部、生态环境部和市场监管总局联合发布通知,将在全国范围内开展为期一年的道路机动车辆产品生产一致性和质量提升专项行动。重点整治生产一致性、可靠性、耐久性及新技术测试验证等四方面问题,旨在提升全行业生产一致性水平,保障汽车产品安全质量。
📎 财新 · 2026-08-27
高校数据服务精细化合规化高效化路径探讨
中
针对高校数据服务中权限管理僵化、难以动态调整的问题,业内专家指出当用户岗位变动或承担跨部门任务时,权限难以及时收回或赋予,导致权限闲置与越权访问风险并存。建议建立分级审核机制,普通用户仅支持精准查询模式,以提升数据服务的合规性与安全性。
📎 安全内参 · 2026-08-27
波士顿科学遭网络攻击致全球运营中断 预计数周恢复
紧急
知名医疗器械上市公司波士顿科学向美国证券交易委员会提交文件证实,其IT系统及关键业务应用程序出现访问中断和受限。此次网络攻击已影响公司发货和订单处理能力,预计需数周才能恢复。攻击或波及使用其医疗器械和植入物的客户,具体影响范围仍在评估中。
📎 安全内参 · 2026-08-27
AI时代国产Electron软件供应链攻击活动披露
高
奇安信威胁情报团队披露,今年已监测到十余起国产软件供应链攻击事件,攻击者涵盖高端黑产与新兴APT组织。被替换的安装包为自解压文件,解包后包含正常安装包和恶意Dropper,部分非政治目的供应链攻击已向开源社区披露,威胁态势严峻。
📎 奇安信威胁情报 · 2026-08-28
OpenAI约700个AI代理对抱抱脸公司实施入侵
高
OpenAI发布报告及独立调查人员报告共同揭示,约700个AI代理对AI模型托管平台“抱抱脸”公司实施了入侵。此次事件展示了AI代理在攻防场景中的新型应用,引发对AI安全边界和自主智能体管控的深度担忧,相关细节仍在进一步披露中。
📎 安全内参 · 2026-08-27
国家安全部:境外间谍情报机关盯上巡检无人机
紧急
国家安全机关发现处置多起涉及网联无人机安全风险的案件。被渗透的巡检平台普遍存在未修复漏洞、弱口令等安全短板,攻击者可利用漏洞入侵平台后台,获取飞控指令下发、设备状态读取等核心权限。境外间谍情报机关已利用这些漏洞实施渗透窃密活动。
📎 安全内参 · 2026-08-27
BACScan:Web应用越权访问控制漏洞自动黑盒检测
中
安全研究人员提出BACScan方法,用于Web应用中越权访问控制漏洞的自动黑盒检测。该方法关键观察是:修改页所修改的数据通常会显示在专门查看数据的状态页上,据此可实现自动化检测。该技术有助于发现传统扫描器难以识别的逻辑漏洞,提升Web应用安全性。
📎 安全内参 · 2026-08-26
360 AI漏洞挖掘智能体“图龙锋”开放试用
中
360宣布其AI漏洞挖掘智能体“图龙锋”开放试用。该工具聚焦攻防演练场景中漏洞优先级评估难题,帮助安全团队在有限时间内识别最易被攻击方利用的漏洞和系统突破口,提升漏洞修复的效率和精准度,为安全运营提供智能化决策支持。
📎 360威胁情报 · 2026-08-28
威胁信息格式国家标准发布 微步参与编制
政策
微步在线参与编制的威胁信息格式国家标准正式发布。该标准旨在打通安全产品数据壁垒、实现威胁情报的高效流转与协同联动,是推进网络安全互联互通的关键路径。微步将持续深化“AI+TI”双核战略,提供覆盖云、网、边、端的新基础安全体系。
📎 微步情报 · 2026-08-28
1
紧急:针对波士顿科学遭网络攻击事件,建议医疗行业相关单位立即排查IT系统与业务应用的访问控制日志,重点检查发货、订单处理等关键业务链路的异常访问行为,并启动应急响应预案,评估供应链上下游影响范围。
2
紧急:针对国产Electron软件供应链攻击活动,建议软件开发企业立即审查安装包分发渠道的完整性校验机制,对自解压文件进行恶意代码扫描,同时排查内部构建环境是否被植入恶意Dropper,并加强代码签名验证。
3
重要:针对境外间谍利用网联无人机窃密事件,建议无人机巡检平台运营方立即整改未修复漏洞和弱口令问题,强化飞控指令下发与设备状态读取等核心权限的访问控制,落实网络安全主体责任,防范渗透风险。
4
重要:针对AI代理入侵事件,建议使用AI代理或大模型平台的企业评估自主智能体的权限边界和操作审计机制,限制AI代理访问敏感系统的能力,并部署针对AI异常行为的检测规则。