🏛️
数据安全早知道
2026年09月04日 · 周五
📑 Vol.340
🔒 数据安全
🛡️ 信息安全
4
监管动态
4
安全事件
3
漏洞预警
1
风险提示
📋 本期要闻速览
▸
美国借G20推动宽松AI监管,全球治理方向出现分歧
▸
国家级身份认证平台疑似泄露1.5亿条公民证照
▸
OpenAI Astra被曝具备关键级网络安全能力,安全专家担忧
▸
谷歌发布Gemini 3.8 Flash Cyber,强化网络安全能力
▸
软件供应链攻击TeamPCP核心成员被澳大利亚警方逮捕
📋
监管动态
3条
美国借G20推动宽松AI监管,全球治理方向出现分野
政策
美国在G20推动
宽松AI监管
框架,与头部AI企业诉求高度契合。企业担忧监管要求会拖慢新模型发布节奏,迫使修改产品逻辑以满足安全风险防控要求,进而损害利润。联合国专家小组明确警示:AI技术迭代速度已远超监管框架的更新节奏,全球治理分歧正在加剧。
📎 安全内参 · 2026-09-02
国家网信办:《互联网信息服务管理办法(修订草案征求意见稿)》再次公开征求意见
政策
国家互联网信息办公室就
《互联网信息服务管理办法(修订草案征求意见稿)》
再次公开征求意见,该修订稿将进一步规范互联网信息服务活动,强化平台责任与数据安全要求,对行业合规提出更高标准。
📎 国家网信办 · 2026-09-04
全国网络安全标准化技术委员会换届及征集委员
政策
全国网络安全标准化技术委员会启动换届工作并面向社会公开征集委员,此举将影响未来国家网络安全标准的制定方向,各相关机构可积极参与申报。
📎 国家网信办 · 2026-09-04
· · ·
🚨
安全事件
4条
国家级身份认证平台疑似数据泄露:涉1.5亿余条公民证照 暗网可实时查询
紧急
据安全内参报道,疑似国家级身份认证平台发生数据泄露,涉及
1.5亿余条
公民证照信息,暗网可实时查询。调查锁定身份验证服务商IDScan.net,FBI新奥尔良外勤办公室已针对该事件
正式立案
调查。这是近年来规模最大的公民身份数据泄露事件之一。
📎 安全内参 · 2026-09-03
OpenAI Astra被曝引入"循环深度"能力飙升,安全专家坐不住了
高
OpenAI最强新模型Astra即将发布,这是首个达到
"关键级"
网络安全能力门槛的模型。在纳入2026年披露的20个V8高危漏洞内部测试中,Astra取得
100%
任意代码执行成功率,而GPT-.Sol仅为20%。安全专家对AI自主漏洞利用能力表示严重担忧。
📎 安全内参 · 2026-09-03
软件供应链攻击之王TeamPCP落网记
高
号称软件供应链攻击之王的TeamPCP两名核心成员被
澳大利亚警方逮捕
。调查人员通过公开情报、泄露凭证和跨平台账号关联,成功将匿名黑客去匿名化。该团伙曾发动多起影响广泛的软件供应链攻击,此次落网对供应链黑产具有重要震慑意义。
📎 安全内参 · 2026-09-02
疑似某虚拟手机服务商官网安装包被供应链攻击
高
奇安信威胁情报中心披露,疑似某虚拟手机服务商官网安装包遭遇
供应链攻击
,攻击者可能通过篡改官方分发渠道植入恶意代码,影响范围及具体危害仍在进一步评估中。
📎 奇安信威胁情报 · 2026-09-04
· · ·
🔓
漏洞预警
3条
针对SCRM客户端的供应链攻击:官方公告接口供应链+RCE组合利用
紧急
奇安信披露针对SCRM客户端的供应链攻击,攻击者疑似使用
官方公告接口供应链+RCE组合
利用方式对特定目标下发CrossHatch特马。安装包审计未发现内置恶意代码,大概率是
云端下发
,对ASAR漏洞挖掘发现
两个可RCE的接口
。
📎 奇安信威胁情报 · 2026-09-04
谷歌发布Gemini 3.8 Flash Cyber,拥有专家级网络安全能力
高
谷歌正式推出Gemini 3.8 Flash Cyber,这是六周内第三款Flash系列模型。在保持速度与成本优势基础上,重点强化
软件工程、Agent任务及复杂多步骤推理
能力,具备
专家级网络安全能力
,可辅助安全团队进行漏洞挖掘与攻防演练。
📎 安全内参 · 2026-09-03
兰德报告:防范人工智能核心算法泄露的多维路径和分级防护
中
兰德报告指出,与模型权重不同,算法洞察分散在代码仓库、设计文档、即时通讯记录及研究人员头脑中,
抗拒集中化保护
。报告从复杂度与体量、内部访问广度、存续媒介与位置、外部可观测性四个维度构建了算法泄露防护框架,并引入ISL3分级保护机制。
📎 安全内参 · 2026-09-03
· · ·
⚠️
风险提示
1条
微步上榜两份Gartner技术成熟度曲线报告
中
微步在线凭借
AI原生安全运营中心OneSOC
及威胁情报平台NGTIP等产品,上榜两份Gartner技术成熟度曲线报告,获得国际权威背书。AI赋能安全运营与威胁情报的融合正成为行业主流趋势。
📎 微步情报 · 2026-09-04
· · ·
✅
安全建议
4条
1
紧急:
针对国家级身份认证平台1.5亿条证照泄露事件,建议所有涉及公民身份验证业务的企业立即排查是否使用IDScan.net等第三方验证服务,评估数据暴露风险,并启动应急响应流程,对受影响用户实施监控与通知。
2
紧急:
针对SCRM客户端供应链攻击事件,建议使用相关SCRM产品的企业立即检查客户端版本完整性,排查是否存在CrossHatch特马感染迹象,并关注官方安全公告,在修复前暂停非必要更新。
3
重要:
鉴于OpenAI Astra和Google Gemini 3.8 Flash Cyber均展现出专家级漏洞利用与网络安全能力,建议安全团队重新评估现有防御体系的有效性,加强AI对抗性攻击的监测能力,并制定AI辅助攻防演练计划。
4
建议:
关注美国在G20推动的宽松AI监管方向,建议出海企业提前评估不同司法辖区的AI合规差异,建立分层合规策略,同时积极参与国内网信办《互联网信息服务管理办法》修订意见反馈。
📰 数据安全早知道
数据来源:安全内参 · 奇安信威胁情报 · 国家网信办 · 微步情报
— 仅供内部参考,不构成投资或合规建议 —
数安早知道
🔗 数据安全与信息安全知识库 datasafe.website
— 点击上方链接访问知识库,获取更多安全资讯 —