🏛️
数据安全早知道
2026年09月23日 · 周三
📑 Vol.359
🔒 数据安全
🛡️ 信息安全
2
供应链攻击事件
3
AI安全漏洞通报
1
后量子迁移路线
1
漏洞风险大会
📋 本期要闻速览
▸
奇安信披露AI时代国产Electron软件供应链攻击活动,今年已监测到十余起国产软件供应链攻击事件
▸
CNCERT通报2026年AI大模型安全众测典型漏洞,提示注入类漏洞普遍存在
▸
疑似某虚拟手机服务商官网安装包遭供应链攻击,被植入恶意代码
▸
第十六届网络安全漏洞分析与风险评估大会在重庆举办,聚焦网络强国战略
▸
G7发布后量子时代金融系统迁移协调路线图,提出四项基础考虑
📋
监管动态
2条
第十六届网络安全漏洞分析与风险评估大会在重庆举办
政策
第十六届网络安全漏洞分析与风险评估大会在重庆举办,主论坛聚焦建设网络强国战略需求。中国工程院院士黄殿中在《物理智能体的深空使命与安全测评》主旨演讲中提出,月球南极已成为深空博弈核心地带,应以蜂群方式构建安全测评体系。大会邀请多位院士及国家先进计算产业创新中心主任历军发表主旨演讲,围绕漏洞分析与风险评估展开深入研讨。
📎 安全内参 · 2026-09-22
9月AI安全对话:浅共识清晰、真问题待解
政策
AI成为近期Sino-Us经贸会谈的核心话题。据贝森特对美媒表态,双方倾向于建立AI对话机制,针对共同风险及国家安全事件建设通报机制。贝森特明确,对话不触及先进制程AI芯片以及半导体设备的出口管制。分析认为,为保证阶段性对话实际成果产出,不将管制问题纳入安全对话机制可以理解,但从产业发展角度看,核心技术与安全议题的脱钩仍面临挑战。
📎 安全内参 · 2026-09-22
· · ·
🚨
安全事件
2条
AI时代下的国产Electron软件供应链攻击活动披露
高
奇安信红雨滴团队披露AI时代下的国产Electron软件供应链攻击活动。报告指出,这一变化已转化为真实威胁,
今年已监测到十余起国产软件供应链攻击事件
,攻击者涵盖高端黑产与新兴APT组织。部分非政治目的供应链攻击已经向开源社区披露,攻击手法呈现利用AI技术提升攻击效率的趋势,国产软件供应链安全形势严峻。
📎 奇安信威胁情报 · 2026-05-12
疑似某虚拟手机服务商官网安装包被供应链攻击
高
奇安信威胁情报披露一起代号为“猪猪侠”的供应链攻击事件,
疑似某虚拟手机服务商官网安装包被植入恶意代码
。攻击者通过篡改官方下载渠道的安装包,向用户分发携带恶意程序的软件。该事件再次凸显软件供应链攻击的隐蔽性和危害性,用户在下载安装软件时需验证文件完整性,企业应加强供应链安全审查。
📎 奇安信威胁情报 · 未知
· · ·
🔓
漏洞预警
1条
CNCERT:2026年人工智能大模型安全众测活动典型漏洞风险通报
紧急
CNCERT通报2026年人工智能大模型安全众测活动典型漏洞风险。
提示注入类漏洞普遍存在,仍是大模型最常见漏洞风险
,攻击者可通过构造特定输入内容直接或间接操纵模型行为,诱导其绕过安全限制执行恶意操作。例如某大模型可通过在读取的网页、文档中预埋恶意指令,诱导模型将其作为可信指令自动执行。此外,
部分产品存在不当输出处理类漏洞且危害严重
。
📎 安全内参 · 2026-09-22
· · ·
⚠️
风险提示
1条
后量子时代的金融系统迁移:G7协调路线图的核心判断与行动建议
中
G7发布后量子密码学(PQC)迁移协调路线图,提出贯穿迁移全过程的四项基础考虑。路线图具有持续监测和重新校准机制,以便各机构计划可根据不断演变的风险进行调整。声明指出,
并非所有实体、系统或功能都面临相同的暴露程度
,机构可对最关键领域适用更激进的时间表,对较低风险领域适用延长的时间表,非关键用例可作为早期试点。
📎 安全内参 · 2026-09-22
· · ·
✅
安全建议
3条
1
紧急:
针对CNCERT通报的大模型提示注入漏洞,建议立即排查所使用AI大模型产品的输入过滤机制,对模型读取的外部网页、文档等内容实施严格的白名单校验,防止恶意指令被模型作为可信指令自动执行。
2
重要:
针对奇安信披露的国产Electron软件供应链攻击及虚拟手机服务商安装包被篡改事件,建议企业立即核查软件下载渠道的完整性校验机制,对内部使用的Electron框架软件进行签名验证,避免从非官方渠道下载安装包。
3
建议:
关注G7后量子密码学迁移路线图,金融行业机构应尽快启动PQC迁移影响评估,识别关键系统暴露程度,制定分阶段迁移计划,优先在非关键用例中开展早期试点。
📰 数据安全早知道
数据来源:奇安信威胁情报 · 安全内参 · CNCERT
— 仅供内部参考,不构成投资或合规建议 —
数安早知道
🔗 数据安全与信息安全知识库 datasafe.website
— 点击上方链接访问知识库,获取更多安全资讯 —