最高法发布涉AI纠纷意见,企业合规须向“可证明”转变
政策
《关于依法审理涉人工智能纠纷案件的意见》发布,对企业部署AI技术提出新要求。该意见将技术治理问题转化为司法裁判中的注意义务和举证责任,企业AI合规需从静态审查转向覆盖全生命周期的“可证明的合规”。结合近期立法及监管实践,企业需重新审视AI应用的风险管控体系。
📎 安全内参 · 2026-09-08
国家网信办就反网络暴力法公开征求意见
政策
国家互联网信息办公室发布《中华人民共和国反网络暴力法(征求意见稿)》并公开征求意见。该法案旨在规制网络暴力行为,对网络平台的内容审核、用户信息保护及涉暴信息处置提出更明确要求,相关企业需关注后续正式条文中的合规义务变化。
📎 国家网信办 · 2026-09-09
国家安全部警示:军事禁区拍摄将依法追究
政策
国家安全部披露多起典型案件,个别人员以“热爱”为名拍摄军事装备、进入军事禁区,将“好奇”变成危害国家安全的行为。国家安全机关已依法侦办系列案件,提醒公众“翻墙”拍摄、传播军事敏感信息将面临法律严惩,相关网络平台也需加强此类内容的审核治理。
📎 安全内参 · 2026-09-08
数百家地方公证机构遭定向网络攻击,损失约3亿元
紧急
据《世界报》报道,攻击者利用已入侵的公证系统,向专业人士发送恶意邮件和文件,并非随机撒网。该团伙据追踪来自南美网络犯罪圈,主要通过银行账户诈骗拦截资金流动。此次攻击已影响数百家地方公证机构,造成至少3亿元损失。
📎 安全内参 · 2026-09-08
国产Electron软件遭供应链投毒,伪造OpenClaw安装包传播
紧急
奇安信威胁情报披露一起针对AI时代的国产Electron软件供应链攻击。攻击者伪造OpenClaw安装包上传至GitHub进行钓鱼,自解压文件包含正常安装包(Release)和恶意Dropper(Update)。攻击还针对Linux AI服务器,通过爆破和漏洞利用获取权限后下载SNOWLIGHT脚本建立后门,影响范围涉及开发者和AI基础设施。
📎 奇安信威胁情报 · 2026-09-09
Fal.Con 2026:AI Agent终端安全成焦点
中
CrowdStrike在Fal.Con 2026大会指出,企业纷纷上线AI Agent却难以回答其读取文件、调用工具、依赖组件等关键问题。CrowdStrike提出依托已规模化的Falcon终端底座,无需新增部署即可将安全能力嵌入AI Agent运行全程,为终端安全在AI时代的发展指明方向。
📎 安全内参 · 2026-09-08
AI时代国产软件供应链风险加剧,开发者需警惕钓鱼投毒
高
结合奇安信披露的Electron软件供应链攻击事件,攻击者利用开发者对GitHub等开源平台的信任,上传伪造安装包实施钓鱼。此类攻击隐蔽性强、影响面广,软件开发和运维人员需对下载渠道和安装包完整性保持高度警惕,防止恶意Dropper借机植入后门。
📎 奇安信威胁情报 · 2026-09-09
1
紧急:针对国产Electron软件供应链投毒事件,立即排查是否下载或使用过来历不明的OpenClaw安装包,检查GitHub仓库及内部软件分发渠道的完整性校验机制,对相关主机进行SNOWLIGHT后门专项扫描。
2
紧急:针对公证机构遭定向攻击事件,各行业机构应审查对外通信链路,特别是涉及财务转账的邮件和文件传输渠道,建议启用多因素认证和异常转账二次核验机制,防范银行账户诈骗。
3
重要:针对AI服务器被爆破和漏洞利用的情况,建议AI基础设施运维方立即排查Linux服务器的弱口令和已知漏洞,关闭不必要的远程访问端口,部署入侵检测系统监控反弹shell行为。
4
重要:针对最高法涉AI纠纷意见,企业应建立覆盖AI数据采集、模型训练、部署推理全流程的合规档案,确保在发生纠纷时能提供合规证明,而非仅依赖事前的静态审查。
5
建议:针对反网络暴力法征求意见稿,网络平台应提前梳理内容审核和用户举报处置流程,关注涉暴信息的快速响应机制建设,为正式实施做好合规准备。