御话资讯 | 安全动态,一文速览
本期速览
· 公安部《监督检查办法》10月施行,安全监管进入线上线下协同新阶段。
· 两部门印发安全应急“十五五”规划,统筹安全与发展支撑新型工业化。
· AI安全治理行业标准发布,11月起提供系统风险管理能力要求。
· OpenAI紧急暂停新模型Astra,代理编码能力突破触发关键级警报。
· 网信办就大型个人信息处理者保护规定征求意见,强化保护监督。
· 恶意MCP窃密、Windows再现0Day、欧盟AI法案落地执法引关注。
热点追踪
【法规】公安部发布《公安机关网络空间安全监督检查办法》
导读:将于2026年10月1日起施行,明确线上线下一体化监督检查机制,压实企业网络安全主体责任。
2026年8月7日,公安部发布《公安机关网络空间安全监督检查办法》,自2026年10月1日起施行。
来源:公安部网安局
【政策】两部门印发《安全应急装备产业发展“十五五”规划》
导读:统筹发展和安全,锚定新型工业化目标,以高水平安全应急装备能力支撑高质量发展。
近日,工业和信息化部、应急管理部联合印发《安全应急装备产业发展“十五五”规划》。《规划》坚持以人民为中心的发展思想,统筹发展和安全,锚定基本实现新型工业化目标,为全面提升行业本质安全水平与防灾减灾救灾能力提供产业支撑,以高水平安全保障高质量发展,助力实现中国式现代化。
来源:工信微报
【安全标准】《人工智能 安全治理 系统风险管理能力要求》行业标准正式发布
导读:YD/T 7173-2026将于11月1日实施,为AI系统风险管理提供科学方法与技术能力要求。
近日,工业和信息化部(2026年第18号)批准发布《人工智能 安全治理 系统风险管理能力要求》(YD/T 7173-2026)。该标准由中国信息通信研究院联合22家高校、科研院所、科技企业共同起草编制,将于2026年11月1日起正式实施。该标准的发布与实施,将通过提供人工智能系统风险管理的科学方法和技术能力要求,提升人工智能系统安全性,促进人工智能产业持续健康发展。
来源:中国信通院CAICT
【大模型】OpenAI紧急暂停!新AI模型自学“黑客技术”
导读:内部评估显示其代理编码与网安能力突破“关键”级警报,紧急暂停部分内部活动。
近日,OpenAI做出一个决定——紧急暂停其最新AI模型Astra的部分内部活动。内部评估发现,Astra在代理编码和网络安全方面取得了突破性进展,其能力已经强大到可能触发“关键”级别的安全警报。
来源:安全圈
【法规】国家网信办就《大型个人信息处理者个人信息保护规定(征求意见稿)》公开征求意见
导读:整合前期两份征求意见稿形成新稿,面向大型个人信息处理者强化保护监督机制。
近日,国家网信部门将前期已公开征求意见的《大型网络平台设立个人信息保护监督委员会规定(征求意见稿)》、《大型网络平台个人信息保护规定(征求意见稿)》作了整合完善,形成《大型个人信息处理者个人信息保护规定(征求意见稿)》,现向社会公开征求意见。
来源:中国信息安全
行业动态
【安全事件】恶意MCP服务器可拆分指令,诱导AI编程Agent外泄机密
导读:通过拆分指令悄然窃取SSH密钥、源代码等机密,无需显示有害指令即可诱使Agent外泄。
连接到AI编程助手的恶意工具服务器,无需发送任何一条明显有害的指令,就能悄然窃取SSH密钥、环境机密、源代码和客户数据。
来源:FreeBuf
【安全事件】Windows再曝0Day漏洞,可完整绕过微软RoguePlanet补丁
导读:ShieldBreak可绕过RoguePlanet补丁,在Win11 25H2与Server 2025上稳定利用。
安全研究员Chaotic Eclipse发布ShieldBreak概念验证,称其可完整绕过微软针对CVE-2026-50656(RoguePlanet)的修复补丁,并在Windows 1125H2和Windows Server 2025上实现稳定利用。
来源:e安在线
【政策】欧盟 AI 法案正式落地执法,通用大模型与 AI 生成内容纳入强制监管
导读:人工智能办公室联合成员国启动执法,通用大模型与AI生成内容纳入强制透明度监管。
近日,欧盟委员会人工智能办公室联合各国监管机构,正式启动《AI Act》(人工智能法案)执法工作,同步生效 AI 强制透明度条款。
来源:安全牛
*声明:本文内容来源于网络,如有内容或版权问题,请联系我们协商或删除,谢谢!
