御话资讯 | 聚焦“AI+安全”动态,网安热点精选
热点追踪
【“AI中转站”,风险要防范】
随着人工智能应用需求的迅猛增长,批量提供海内外大模型访问服务的“AI中转站”在国内迅速走红。然而,当前“AI中转”市场鱼龙混杂,部分“AI中转站”运营资质缺失、安全防护薄弱,用户隐私泄露与数据倒卖问题时有发生,数据安全风险不容忽视。
来源:国家安全部
【Flowise高危漏洞可致远程代码执行,企业AI系统面临严重威胁】
开源轻量级AI平台Flowise的自托管部署中,其Model Context Protocol(MCP)标准输入输出服务器实现存在严重漏洞,攻击者可借此实现远程代码执行(RCE)。该漏洞CVSS评分高达9.9,可能影响使用该平台开发内部AI助手、检索增强生成(RAG)应用、客户服务聊天机器人的企业用户。
来源:FreeBuf
【谷歌 Gemini 语音助理曝漏洞,黑客利用通知信息为AI“下毒”】
安全公司 SafeBreach 披露,谷歌 Gemini 存在一种新型安全漏洞。黑客可通过 WhatsApp、短信等渠道发送特殊构造的通知信息,并将恶意指令隐藏在其他语言文本或“静音超链接”(muted hyperlinks)中,从而诱导 Gemini 执行未经授权的操作。
来源:安全圈
【欧盟发布技术主权一揽子方案,强化数字自主与产业韧性】
欧盟委员会公布“欧洲技术主权一揽子方案”(European Technological Sovereignty Package),围绕半导体、人工智能、云计算及开源领域推出系列配套举措,旨在补齐欧洲数字技术短板,提升本土研发、应用与安全保障能力,强化区域数字自主权与产业韧性。
来源:赛博研究院
【CNNVD | 人工智能重要漏洞通报】
根据国家信息安全漏洞库(CNNVD)统计,近期(2026年5月18日至2026年5月28日)共采集重要人工智能漏洞114个,CNNVD对这些漏洞进行了收录。本周人工智能类漏洞主要涵盖了MLflow、Nous Research(Hermes Agent)、LangChain等多个厂商(项目)。CNNVD对其危害等级进行了评价,其中超危漏洞12个,高危漏洞37个,中危漏洞65个。
来源:中国信息安全
行业动态
【国家网信办、市场监管总局联合印发《网络测评活动规范》】
近日,国家网信办、市场监管总局联合印发《网络测评活动规范》。国家网信办有关负责人表示,《规范》旨在规范网络测评活动,维护公平市场竞争秩序,保护公民、法人和其他组织合法权益。
来源:网信中国
【工信部组织开展6G创新发展部省协同试点专项行动】
工业和信息化部日前印发通知,组织开展6G创新发展部省协同试点专项行动。通知提出,将完成加强技术攻关协同、加强产业研发协同、加强应用培育协同、加强项目布局协同等四项重点任务。
来源:工信微报
【国家密码管理局公布《电子认证服务使用密码管理办法》】
近日,为了规范电子认证服务使用密码行为,保障电子认证服务使用密码安全,根据《中华人民共和国电子签名法》《中华人民共和国密码法》和《商用密码管理条例》等法律、行政法规,国家密码管理局正式公布《电子认证服务使用密码管理办法》全文。
来源:国家密码管理局
【工信部就《民用无人驾驶航空器数据链路网络安全要求》强制性国家标准(征求意见稿)公开征求意见】
根据国家标准化管理委员会标准制修订计划,工业和信息化部已组织完成了《民用无人驾驶航空器数据链路网络安全要求》国家标准的征求意见稿,现公开征求意见。
来源:中国信息安全
*声明:本文内容来源于网络,如有内容或版权问题,请联系我们协商或删除,谢谢!