🏛️
数据安全早知道
2026年09月15日 · 周二
📑 Vol.351
🔒 数据安全
🛡️ 信息安全
10
执法典型案例
4
AI安全标准指南
1
输入法RCE漏洞
3
AI滥用警告
📋 本期要闻速览
▸
国家网信办发布十起网络安全、数据安全、个人信息保护领域执法典型案例
▸
Anthropic警告黑客组织滥用AI进度惊人,AI成网络犯罪新引擎
▸
CNCERT发布2026年人工智能技术赋能网络安全应用测试结果
▸
搜狗输入法Windows版远程代码执行漏洞(CVE-2026-51990)安全风险通告
▸
《人工智能应用安全指引 总则》等4项网络安全标准实践指南发布
📋
监管动态
3条
国家网信办发布十起网络安全、数据安全、个人信息保护等领域执法典型案例
政策
国家网信办集中发布
十起
网络安全、数据安全、个人信息保护等领域执法典型案例,涵盖数据违规出境、个人信息非法收集、关键信息基础设施保护不力等违法行为。此次通报旨在强化执法震慑,明确合规红线,为企业和机构提供监管预期指引。典型案例的发布标志着我国数据安全执法进入常态化、精细化阶段。
📎 安全内参 · 2026-09-15
《人工智能应用安全指引 总则》等4项网络安全标准实践指南发布
政策
全国网络安全标准化技术委员会发布《人工智能应用安全指引 总则》及教育、广播电视和网络视听等
4项
网络安全标准实践指南。指南延续“风险分类、技术应对、综合治理”核心逻辑,针对AI应用场景提出具体安全要求,同时发布电子产品回收信息清除管理指引和移动智能终端信息清除技术指引,为企业AI安全合规提供操作框架。
📎 安全内参 · 2026-09-15
两部门印发《电子信息制造业发展“十五五”规划》
政策
工业和信息化部、国家发展改革委联合印发《电子信息制造业发展“十五五”规划》,面向各省市工信和发改主管部门、通信管理局及相关单位部署。规划涵盖电子信息制造业未来五年发展目标与重点任务,其中网络安全与数据安全相关产业方向预计将获政策重点支持,为安全产业带来新的发展机遇。
📎 工信部 · 2026-09-15
· · ·
🚨
安全事件
3条
AI已成网络犯罪“核动力”?Anthropic警告黑客组织滥用AI进度惊人
高
Anthropic发布报告警告,黑客组织滥用AI的进度
远超预期
。报告披露ShinyHunters组织利用AI构建自动化攻击工作流,包括自动收集GitHub组织电子邮件地址并获取个人访问令牌(PAT)。同一攻击者还利用AI自动化流程实施大规模渗透。此前OpenAI也曾警告AI网络攻击将永不停歇,企业应做好防御准备。AI正从辅助工具演变为网络犯罪的“核动力”引擎。
📎 安全内参 · 2026-09-15
CNCERT发布2026年人工智能技术赋能网络安全应用测试结果
中
国家互联网应急中心(CNCERT)发布
2026年人工智能技术赋能网络安全应用测试结果
。参会代表围绕网络安全态势及政策、能力建设情况等进行交流。测试结果展示了AI技术在威胁检测、漏洞发现、自动化响应等安全场景的应用成效,为行业AI安全能力建设提供参考基准。
📎 安全内参 · 2026-09-15
保障企业数据安全,英伟达开始限制Claude使用范围
中
据The Information报道,英伟达、Palantir和Booz Allen Hamilton等公司正在
限制部分Anthropic模型的使用
,或要求AI公司提供更严格的数据保护承诺。此举反映企业对AI模型数据安全的深层担忧——最强AI模型正遭遇最有钱大客户的设限,企业级AI应用的数据安全与隐私保护矛盾日益突出。
📎 安全内参 · 2026-09-15
· · ·
🔓
漏洞预警
2条
搜狗输入法Windows版远程代码执行漏洞(CVE-2026-51990)安全风险通告
紧急
搜狗输入法Windows版被曝存在
远程代码执行漏洞(CVE-2026-51990)
。该输入法通过深度集成Windows文本服务框架(TSF)实现系统级键盘输入捕获与处理,并内置云输入预测等功能。攻击者可利用该漏洞在目标系统执行任意代码,风险极高。建议用户立即关注官方补丁更新,企业应评估终端安全影响。
📎 安全内参 · 2026-09-15
《网络安全标准实践指南——半导体存储介质块擦除技术指引》等3项指南发布
中
全国网安标委发布《网络安全标准实践指南——半导体存储介质块擦除技术指引》等
3项
网络安全标准实践指南。指南延续“风险分类、技术应对、综合治理”核心逻辑,与时俱进梳理更新风险分类,优化调整技术应对和综合治理措施,为半导体存储介质数据安全擦除提供技术规范。
📎 安全内参 · 2026-09-15
· · ·
⚠️
风险提示
2条
2026年国家网络安全宣传周开幕式在山东济南举行
中
2026年国家网络安全宣传周开幕式在山东济南举行。中央网信办副主任王京涛、全国妇联副主席冯玲、山东省委常委单义等出席。中国科学院院士王小云等专家参与。宣传周期间将举办网络安全创新创业大赛总决赛等活动,一万余名观众在线观看。活动旨在提升全民网络安全意识,推动网络安全产业创新发展。
📎 安全内参 · 2026-09-14
2026年中国网络安全创新创业大赛总决赛暨颁奖典礼在济南成功举办
中
2026年中国网络安全创新创业大赛总决赛暨颁奖典礼在济南成功举办,同步进行线上直播,
一万余名观众
在线观看。参赛代表围绕网络安全态势及政策、能力建设情况等进行交流。大赛为网络安全领域创新创业项目提供展示平台,推动安全技术成果转化与产业生态建设。
📎 安全内参 · 2026-09-15
· · ·
✅
安全建议
3条
1
紧急:
搜狗输入法Windows版存在远程代码执行漏洞(CVE-2026-51990),建议所有Windows用户立即检查搜狗输入法版本,关注官方补丁发布并及时更新;企业终端安全团队应将该漏洞纳入紧急排查清单,评估内网终端受影响范围。
2
重要:
针对Anthropic披露的ShinyHunters组织滥用AI自动化攻击事件,建议企业立即审查GitHub组织权限配置,收紧个人访问令牌(PAT)的授予范围与有效期,启用多因素认证,并监控异常的API调用行为。
3
建议:
国家网信办发布十起执法典型案例及4项AI安全标准实践指南,建议企业对照典型案例开展数据安全合规自查,重点关注个人信息收集、数据出境等高风险环节,并参照新发布的AI应用安全指引完善内部AI使用管理制度。
📰 数据安全早知道
数据来源:安全内参 · 工信部 · 财新
— 仅供内部参考,不构成投资或合规建议 —
数安早知道
🔗 数据安全与信息安全知识库 datasafe.website
— 点击上方链接访问知识库,获取更多安全资讯 —