🏛️
数据安全早知道
2026年09月09日 · 周三
📑 Vol.345 🔒 数据安全 🛡️ 信息安全
3
监管政策
2
安全事件
2
漏洞预警
2
风险提示
📋 本期要闻速览
▸最高法发布涉AI纠纷意见,企业合规转向全生命周期举证
▸数百家地方公证机构遭定向攻击,损失约3亿元
▸CrowdStrike Fal.Con 2026聚焦AI Agent终端安全
▸国产Electron软件遭供应链投毒,伪造OpenClaw安装包传播
▸国家安全部警示军事禁区拍摄行为风险
📋
监管动态
3条
最高法发布涉AI纠纷意见,企业合规须向“可证明”转变 政策
《关于依法审理涉人工智能纠纷案件的意见》发布,对企业部署AI技术提出新要求。该意见将技术治理问题转化为司法裁判中的注意义务和举证责任,企业AI合规需从静态审查转向覆盖全生命周期的“可证明的合规”。结合近期立法及监管实践,企业需重新审视AI应用的风险管控体系。
📎 安全内参 · 2026-09-08
国家网信办就反网络暴力法公开征求意见 政策
国家互联网信息办公室发布《中华人民共和国反网络暴力法(征求意见稿)》并公开征求意见。该法案旨在规制网络暴力行为,对网络平台的内容审核、用户信息保护及涉暴信息处置提出更明确要求,相关企业需关注后续正式条文中的合规义务变化。
📎 国家网信办 · 2026-09-09
国家安全部警示:军事禁区拍摄将依法追究 政策
国家安全部披露多起典型案件,个别人员以“热爱”为名拍摄军事装备、进入军事禁区,将“好奇”变成危害国家安全的行为。国家安全机关已依法侦办系列案件,提醒公众“翻墙”拍摄、传播军事敏感信息将面临法律严惩,相关网络平台也需加强此类内容的审核治理。
📎 安全内参 · 2026-09-08
· · ·
🚨
安全事件
2条
数百家地方公证机构遭定向网络攻击,损失约3亿元 紧急
据《世界报》报道,攻击者利用已入侵的公证系统,向专业人士发送恶意邮件和文件,并非随机撒网。该团伙据追踪来自南美网络犯罪圈,主要通过银行账户诈骗拦截资金流动。此次攻击已影响数百家地方公证机构,造成至少3亿元损失。
📎 安全内参 · 2026-09-08
国产Electron软件遭供应链投毒,伪造OpenClaw安装包传播 紧急
奇安信威胁情报披露一起针对AI时代的国产Electron软件供应链攻击。攻击者伪造OpenClaw安装包上传至GitHub进行钓鱼,自解压文件包含正常安装包(Release)和恶意Dropper(Update)。攻击还针对Linux AI服务器,通过爆破和漏洞利用获取权限后下载SNOWLIGHT脚本建立后门,影响范围涉及开发者和AI基础设施。
📎 奇安信威胁情报 · 2026-09-09
· · ·
🔓
漏洞预警
2条
威胁信息格式国家标准发布,微步参与编制 中
由微步等多家单位参与编制的威胁信息格式国家标准正式发布。该标准旨在打通安全产品数据壁垒,实现威胁情报的高效流转与协同联动。作为AI时代网络安全技术创新型企业,微步持续深化“AI+TI”双核战略,提供覆盖云、网、边、端的新基础安全体系。
📎 微步情报 · 2026-09-09
AI服务器成攻击入口:爆破与漏洞利用传播SNOWLIGHT 高
奇安信红雨滴团队披露,Linux平台下针对AI类型服务器的攻击活动活跃。攻击者以爆破和漏洞利用作为攻击入口,启动反弹shell后下载bash类型的SNOWLIGHT脚本。被替换的安装包为自解压文件,解包后包含正常安装包和恶意Dropper,恶意payload类型多样,需引起AI基础设施运维方高度警惕。
📎 奇安信威胁情报 · 2026-09-09
· · ·
⚠️
风险提示
2条
Fal.Con 2026:AI Agent终端安全成焦点 中
CrowdStrike在Fal.Con 2026大会指出,企业纷纷上线AI Agent却难以回答其读取文件、调用工具、依赖组件等关键问题。CrowdStrike提出依托已规模化的Falcon终端底座,无需新增部署即可将安全能力嵌入AI Agent运行全程,为终端安全在AI时代的发展指明方向。
📎 安全内参 · 2026-09-08
AI时代国产软件供应链风险加剧,开发者需警惕钓鱼投毒 高
结合奇安信披露的Electron软件供应链攻击事件,攻击者利用开发者对GitHub等开源平台的信任,上传伪造安装包实施钓鱼。此类攻击隐蔽性强、影响面广,软件开发和运维人员需对下载渠道和安装包完整性保持高度警惕,防止恶意Dropper借机植入后门。
📎 奇安信威胁情报 · 2026-09-09
· · ·
✅
安全建议
5条
1
紧急:针对国产Electron软件供应链投毒事件,立即排查是否下载或使用过来历不明的OpenClaw安装包,检查GitHub仓库及内部软件分发渠道的完整性校验机制,对相关主机进行SNOWLIGHT后门专项扫描。
2
紧急:针对公证机构遭定向攻击事件,各行业机构应审查对外通信链路,特别是涉及财务转账的邮件和文件传输渠道,建议启用多因素认证和异常转账二次核验机制,防范银行账户诈骗。
3
重要:针对AI服务器被爆破和漏洞利用的情况,建议AI基础设施运维方立即排查Linux服务器的弱口令和已知漏洞,关闭不必要的远程访问端口,部署入侵检测系统监控反弹shell行为。
4
重要:针对最高法涉AI纠纷意见,企业应建立覆盖AI数据采集、模型训练、部署推理全流程的合规档案,确保在发生纠纷时能提供合规证明,而非仅依赖事前的静态审查。
5
建议:针对反网络暴力法征求意见稿,网络平台应提前梳理内容审核和用户举报处置流程,关注涉暴信息的快速响应机制建设,为正式实施做好合规准备。
📰 数据安全早知道
数据来源:国家网信办 · 安全内参 · 奇安信威胁情报 · 微步情报
— 仅供内部参考,不构成投资或合规建议 —
数安早知道
🔗 数据安全与信息安全知识库 datasafe.website
— 点击上方链接访问知识库,获取更多安全资讯 —