御话资讯 | 安全动态,一文速览
本期速览
电子产品信息清除强制性国标配套3项实践指南发布,落地路径更清晰
十部门联合印发医药工业“十五五”规划,部署数智融合等任务
智能体系统开发安全指南公开征求意见,智能体安全迎标准牵引
麦肯锡与信通院分别发布技术趋势、数字包容报告,AI普惠成主线
82款App因违规收集个人信息被通报,隐私合规监管持续收紧
勒索软件瞄准AI模型资产、WordPress曝高危漏洞,安全威胁不减
热点追踪
【安全标准】《电子产品信息清除技术要求》强制性国标配套3项实践指南发布
导读:全国网安标委发布半导体存储介质块擦除、电子回收信息清除管理、移动智能终端信息清除3项实践指南,配套GB 46864-2025强制性国标落地。
近日,在2026年国家网络安全宣传周电子产品信息清除分论坛上,三项网络安全标准实践指南发布,配套GB 46864-2025强制性国标落地。在中央网信办、工信部指导下,全国网安标委秘书处组织30余家厂商与机构编制,分别针对半导体存储介质块擦除、回收清除日志与标识管理、移动智能终端清除验证。
来源:网信中国
【政策】工信部等十部门印发《医药工业发展“十五五”规划》
导读:十部门联合印发,以高质量发展为主题,部署创新与数智融合等任务,夯实健康中国物质基础。
近日,工业和信息化部、国家发展改革委等十部门联合印发《医药工业发展“十五五”规划》。《规划》提出以推动高质量发展为主题,以人民健康为中心,以培育发展新质生产力为重点,激活创新核心动力,构筑韧性安全根基,深化数智融合赋能,引领精准诊疗范式,推进效率变革,增强价值创造能力,提高普惠可及水平,拓展开放互利合作,为全方位满足全生命周期健康需求、全面推进健康中国建设构筑强大物质技术基础。
来源:工信微报
【安全标准】《网络安全标准实践指南——智能体系统开发安全指南(征求意见稿)》公开征求意见
导读:全国网安标委就智能体系统安全开发指南公开征求意见,防范相关安全风险。
为指导智能体系统安全开发,防范化解相关安全风险,全国网安标委组织编制了《网络安全标准实践指南——智能体系统开发安全指南(征求意见稿)》,现面向社会公开征求意见。
来源:全国网安标委
【行业报告】中国信通院政经所发布《数字包容发展研究报告(2026年)》
导读:报告提出AI时代数字包容“123”整体框架,助力弥合智能鸿沟、促技术向上向善。
近日,中国信息通信研究院发布《数字包容发展研究报告(2026年)——面向人工智能时代的技术普惠与实践探索》。报告从理论和实践层面,对人工智能时代数字包容的概念内涵、实践探索、面临挑战及推进策略等进行分析总结,提出了人工智能时代数字包容发展的“123”整体框架,旨在推动形成对新阶段数字包容的广泛共识与积极参与,加快弥合智能鸿沟,更好发挥人工智能技术正向效应,促进人工智能朝着向上向善的方向发展。
来源:中国信通院CAICT
安全动态
【行业报告】麦肯锡:2026技术趋势展望
导读:报告筛出14项前沿技术,整合多源数据,划为AI革命、计算与连接、前沿工程三大板块。
近日,麦肯锡发布第六版《2026技术趋势展望》。报告筛出14项对商业和社会有重大影响的前沿技术,整合专 利、论文、新闻、搜索、股权融资、招聘等多类数据,结合全球政企、投资人、行业专家访谈,把全部技术划为三大板块:AI革命、计算与连接技术、前沿工程。
来源:赛博研究院
【隐私合规】82款App违法违规收集使用个人信息被通报
导读:中央网信办等三部门专项行动下,国家计算机病毒应急处理中心检测发现82款移动应用存在违规收集使用个人信息问题,予以公开通报。
依据《网络安全法》《个人信息保护法》等,国家计算机病毒应急处理中心经检测通报82款违法违规收集使用个人信息的移动应用,问题涵盖隐私政策未明示告知、违规向第三方提供信息、未采取有效技术措施防泄露等。
来源:中国信息安全
【安全事件】勒索软件JADEPUFFER转向定向攻击AI模型与算力资产
导读:Sysdig追踪的勒索组织JADEPUFFER推出专用工具ENCFORGE,针对性破坏AI与机器学习核心文件,传统备份难以恢复,AI资产已成勒索新目标。
Sysdig追踪到勒索组织JADEPUFFER,利用CVE-2025-3248(Langflow漏洞,CISA已纳入被利用目录)入侵Langflow实例。第二轮改用编译型勒索软件ENCFORGE,加密近180种AI核心文件并追加.locked后缀,无需窃密即胁迫。研究称重建微调模型成本约7.5万至50万美元,传统备份难恢复。
来源:FreeBuf
【安全事件】WordPress爆Comment2Shell高危漏洞:匿名评论可直趋RCE
导读:安全圈披露影响数千万站点的WordPress核心漏洞Comment2Shell(CVE-2026-93485,CVSS 8.8),匿名评论可经管理员会话跃迁至远程代码执行。
安全研究团队Patchstack披露WordPress核心严重漏洞Comment2Shell(CVE-2026-93485,CVSS 8.8)。攻击者无需任何账号权限,仅需提交一条特殊构造的评论,即可在管理员登录后台查看时触发存储型XSS,进而自动安装恶意插件执行任意系统命令(RCE)。
来源:安全圈
*声明:本文内容来源于网络,如有内容或版权问题,请联系我们协商或删除,谢谢!
上一个
上一页