🏛️
数据安全早知道
2026年09月18日 · 周五
📑 Vol.354 🔒 数据安全 🛡️ 信息安全
10
监管与事件总量
4
AI安全相关
2
数据安全罚单
1
跨国网络攻击
📋 本期要闻速览
▸公安部公布网络安全行政执法10起典型案例,联防联控机制初步形成
▸跨国油轮遭网络攻击失联超30小时,美军登船调查
▸CNCERT发布2026年人工智能大模型安全众测结果
▸又一家银行收数据安全罚单,2人被罚其中1人来自科技部门
▸工信部印发《电子信息制造业发展“十五五”规划》
📋
监管动态
3条
公安部公布网络安全行政执法10起典型案例 政策
公安部牵头建立国家网络与信息安全信息通报机制,着力打造通报预警工作体系,网络空间安全治理的联防联控格局初步形成。通过国家网络与信息安全信息通报机制公众号面向公众发布预警,指导网络运营者开展针对性安全防护。此次公布的10起典型案例涵盖重要行业单位网络安全防护能力提升,标志着我国网络安全行政执法进入常态化阶段。
📎 安全内参 · 2026-09-17
工信部印发《电子信息制造业发展“十五五”规划》 政策
工业和信息化部、国家发展改革委联合印发《电子信息制造业发展“十五五”规划》通知,面向各省、自治区、直辖市及计划单列市工业和信息化、发展改革委主管部门,各省通信管理局等相关单位。该规划将指导未来五年电子信息制造业发展,涉及网络安全、数据安全等关键领域的产业布局和技术攻关方向。
📎 工信部 · 2026-09-15
海康威视:海外监管法规正在走向碎片化 中
海康威视高级副总裁、首席合规官黄方红指出,各国监管法规逐步从全球化走向逆全球化,东道国合规要求已呈现分散化、碎片化趋势,对跨国企业带来艰巨挑战。海康威视以视频技术为起点,业务覆盖多个领域,其出海面临的合规压力反映了中国科技企业在全球监管碎片化背景下的普遍困境。
📎 财新 · 2026-09-17
· · ·
🚨
安全事件
2条
跨国油轮遭网络攻击失联超30小时,美军登船开展调查 紧急
一艘跨国油轮遭网络攻击后失联超过30小时,网络攻击迫使多个港口运营中断。海岸警卫队在发现该船网络可能遭到“外国网络攻击者”入侵后,官员登船检查以确保船舶运行系统和IT系统安全。美军已启动调查,FBI未回应置评请求。此前欧洲最大渔港因勒索攻击运营中断,被迫人工维持货运作业,卫星网络遭精准攻击导致伊朗关键货运船队海上失联。
📎 安全内参 · 2026-09-17
又一家银行收数据安全罚单!2人被罚,其中1人来自科技部门 高
又一家银行因数据安全问题收到罚单,2人被罚,其中1人来自科技部门。这意味着我国银行信息系统既面临Mythos类AI可能被恶意使用的攻击威胁,又无法获得其防御端的能力加持——这种“双重不对称”困境正在成为我国金融安全领域必须正视的战略挑战。监管部门对金融机构数据安全合规要求持续收紧。
📎 安全内参 · 2026-09-17
· · ·
🔓
漏洞预警
2条
CNCERT发布2026年人工智能大模型安全众测结果 高
CNCERT发布2026年人工智能大模型安全众测结果,测试对象主要是实时在线运行的AI大模型及智能体应用产品。白帽子能够挖掘出高危甚至严重等级的漏洞。开源大模型和大模型应用典型漏洞风险包括提示注入、越权访问、数据泄露等。以下产品发现漏洞风险较少,未发现严重或高危漏洞,体现了较高的安全防护水平。
📎 安全内参 · 2026-09-17
Linux平台针对AI服务器攻击:爆破漏洞入口+SNOWLIGHT脚本 高
奇安信威胁情报发现Linux平台下针对AI类型服务器的攻击活动,攻击者通过爆破和漏洞利用作为攻击入口,启动反弹shell后下载bash类型的SNOWLIGHT脚本。该攻击专门针对AI服务器,表明AI基础设施正成为攻击者的重点目标。建议相关单位加强AI服务器安全防护,排查异常进程和网络连接。
📎 奇安信威胁情报 · 未知日期
· · ·
⚠️
风险提示
3条
AI Agent安全不能只靠Prompt:上海AI Lab探索Agent安全进化新范式 中
大模型Agent进入浏览器、邮件、数据库和业务系统后,安全评估如果仍只检查最终回复是否包含有害内容,覆盖面会明显不足。Agent需要规划步骤、读取外部信息并调用工具,风险可能出现在执行过程中的任一环节。网页中的隐藏指令可能改变任务目标,邮件或文件内容也可能被误判为用户命令,工具权限过宽会导致严重后果。
📎 安全内参 · 2026-09-17
智算中心RDMA安全风险与防护技术研究 中
随着智算中心向大规模集群演进,远程直接内存访问(RDMA)凭借低时延、高带宽和内核旁路等特点成为机间高性能通信的重要技术。RDMA内建机制能够提供基础报文校验、内存访问控制和资源隔离,但仍存在身份认证不足、完整性保护缺失、明文传输和访问授权粒度有限等安全风险。建议智算中心运营者关注RDMA安全加固。
📎 安全内参 · 2026-09-17
国标《智能体数据处理安全要求》汇报分享 政策
在济南举行的全国网络安全技术标准工作周上,编制组做了国标《智能体数据处理安全要求》的最新汇报。该标准旨在落实个人信息保护法律法规要求,推动智能体安全、合规、可控发展,切实维护个人信息权益。中美欧AI安全治理路径差异明显,理解美国AI治理走势对把握国际标准动态具有参考意义。
📎 安全内参 · 2026-09-17
· · ·
✅
安全建议
5条
1
紧急:针对跨国油轮遭网络攻击失联超30小时事件,航运及港口运营单位应立即排查船舶IT系统与卫星通信链路安全,加强网络边界防护与异常流量监测,制定断网应急预案,确保关键货运作业可人工接管。
2
紧急:针对Linux平台AI服务器遭爆破和漏洞攻击并下载SNOWLIGHT脚本,AI基础设施运营者应紧急排查服务器是否存在异常反弹shell连接和bash脚本,关闭不必要的端口,强化口令策略,及时修补已知漏洞。
3
重要:结合CNCERT大模型安全众测结果及银行数据安全罚单,金融机构和AI产品厂商应对照典型漏洞风险(提示注入、越权访问、数据泄露)开展自查,完善数据安全合规体系,避免因科技部门管理疏漏导致处罚。
4
重要:针对AI Agent执行过程风险,建议企业在部署Agent应用时实施最小权限原则,对工具调用进行细粒度授权和审计,监控网页隐藏指令和邮件内容误判风险,不能仅依赖Prompt层面的安全过滤。
5
建议:关注工信部《电子信息制造业发展“十五五”规划》及国标《智能体数据处理安全要求》动态,出海企业应针对海外监管碎片化趋势提前布局多区域合规能力,降低合规风险。
📰 数据安全早知道
数据来源:财新 · 工信部 · 奇安信威胁情报 · 安全内参
— 仅供内部参考,不构成投资或合规建议 —
数安早知道
🔗 数据安全与信息安全知识库 datasafe.website
— 点击上方链接访问知识库,获取更多安全资讯 —