🏛️
数据安全早知道
2026年09月10日 · 周四
📑 Vol.346 🔒 数据安全 🛡️ 信息安全
3
监管政策
5
安全事件
2
漏洞预警
1
风险提示
📋 本期要闻速览
▸美国多部门联合发布AI‘蒸馏’安全通告,点名多家中国企业
▸汇丰中国因违反数据安全管理规定被罚,系今年第二家外资银行
▸韩国医美平台泄露近5000名中国人敏感数据
▸法国数百家地方公证机构遭网络攻击,损失约3亿元
▸瑞士FINMA发布量子计算风险应对指引,推动金融机构PQC迁移
📋
监管动态
3条
《互联网信息服务管理办法(修订草案征求意见稿)》再次公开征求意见 政策
国家网信办再次就《互联网信息服务管理办法(修订草案征求意见稿)》公开征求意见。该办法是互联网信息服务领域的基础性法规,修订内容预计将涵盖平台责任、数据安全、算法治理等关键议题,对互联网企业合规运营具有重大影响。
📎 国家网信办 · 2026-09-10
汇丰中国因违反数据安全管理规定等被罚 高
汇丰银行(中国)因违反数据安全管理规定等被处罚,成为今年第二家被罚的外资银行。近期汇丰中国已关闭多家支行。金融监管部门对外资银行的数据安全合规要求持续收紧,在华外资金融机构需高度重视数据本地化及安全管理制度建设。
📎 安全内参 · 2026-09-08
瑞士FINMA发布量子计算风险应对指引 政策
瑞士金融市场监管局(FINMA)发布指引,介绍对金融机构量子计算风险准备情况的调查结果,并就后量子密码(PQC)迁移提出风险管理建议。FINMA指出,多数金融机构虽已意识到量子计算风险,但迁移准备明显滞后,需进一步完善相关风险管理。
📎 安全内参 · 2026-09-08
· · ·
🚨
安全事件
4条
美国多部门联合发布AI“蒸馏”安全通告,点名多家中国企业 紧急
NSA、FBI和CISA联合发布关于AI“蒸馏”技术的安全通告,并点名多家中国企业。通告指出AI蒸馏技术可能被用于规避安全控制、窃取模型知识产权或实施恶意攻击。这是美国首次针对该技术发布多部门联合通告,凸显AI安全博弈的升级态势。
📎 安全内参 · 2026-09-09
韩国医美平台“江南姐姐”用户数据泄露,近5000名中国人受影响 高
韩国知名医美资讯平台“江南姐姐”发生用户敏感数据泄露事件,据韩国《中央日报》报道,约5000名中国人受影响。运营方Healing Paper已向韩国互联网安全局(KISA)通报,并逐一致歉。跨境数据泄露事件再次敲响个人信息保护警钟。
📎 安全内参 · 2026-09-08
法国数百家地方公证机构遭网络攻击,至少损失约3亿元 高
法国数百家地方公证机构遭受网络攻击,损失至少3亿元。攻击者利用已入侵的公证系统向其他专业人士发送恶意邮件和文件,主要目标是拦截资金流动,通过银行账户诈骗将款项转入控制账户。追踪发现攻击团伙来自南美网络犯罪圈。
📎 安全内参 · 2026-09-08
军事AI合同曝光:顶尖大模型彻底驶入美军体系 高
借助《信息自由法》诉讼,一份长期未公开的Anthropic与美国国防部之间的政府合同被曝光。此前双方围绕AI军事用途的公开冲突,真正根源在于这份合同的具体条款。该事件揭示顶尖AI企业与军事体系的深度绑定,引发对AI伦理与安全治理的广泛关注。
📎 安全内参 · 2026-09-08
· · ·
🔓
漏洞预警
1条
针对SCRM客户端的供应链攻击:官方公告接口供应链+RCE组合利用 紧急
奇安信威胁情报披露,针对SCRM客户端的供应链攻击较为复杂,攻击者疑似使用官方公告接口供应链+RCE组合利用方式,对特定目标下发CrossHatch特马。安装包审计未发现内置恶意代码,大概率是云端下发,已发现两个可RCE的接口。
📎 奇安信威胁情报 · 2026-09-10
· · ·
⚠️
风险提示
1条
CSOP2026·AI安全大会:攻击者AI进化加速,攻防不对称加剧 中
微步在线CEO薛锋在CSOP2026大会上指出,攻击者正快速走向工业化,AI生成的漏洞数量已远超人类发现和修复的速度。AI进一步加剧攻防不对称,企业原有弱点会被无限放大,攻击者以近乎零成本尝试无数次,只需成功一次即可突破防线。
📎 微步情报 · 2026-09-10
· · ·
✅
安全建议
5条
1
紧急:针对美国NSA/FBI/CISA联合发布的AI蒸馏安全通告,建议涉及AI模型研发的企业立即排查模型蒸馏接口的访问控制与审计机制,评估被恶意蒸馏窃取模型能力的风险,并关注被点名企业的相关技术细节以自查自纠。
2
紧急:针对SCRM客户端供应链攻击事件,使用相关SCRM产品的企业应立即排查官方公告接口的完整性校验机制,检查客户端ASAR包完整性,并关注CrossHatch特马的IOC指标进行威胁狩猎。
3
重要:鉴于汇丰中国因数据安全被罚及韩国医美平台泄露中国用户数据,建议涉及跨境业务的企业全面审查数据出境合规流程,特别是对个人信息和重要数据的本地化存储与出境安全评估,确保符合《数据安全法》和《个人信息保护法》要求。
4
重要:针对法国公证机构遭定向攻击事件,建议金融、法律等处理大额资金流动的行业机构加强对第三方协作系统的安全监控,建立针对恶意邮件和附件的专项检测机制,并对异常资金转账流程增设二次验证。
5
建议:参考瑞士FINMA指引,建议金融机构将量子计算风险纳入长期信息安全规划,对现有密码资产进行梳理和分类,制定后量子密码(PQC)迁移路线图,重点关注长期敏感数据的保护需求。
📰 数据安全早知道
数据来源:国家网信办 · 安全内参 · 奇安信威胁情报 · 微步情报 · CNCERT
— 仅供内部参考,不构成投资或合规建议 —
数安早知道
🔗 数据安全与信息安全知识库 datasafe.website
— 点击上方链接访问知识库,获取更多安全资讯 —