御话资讯 | 聚焦“AI+安全”动态,网安热点精选
热点追踪
【AI进入“协同时代”!《人工智能 智能体互联》系列国家标准解读】
为深入贯彻落实国务院《关于深入实施“人工智能+”行动的意见》部署要求,规范引领产业创新、安全、有序发展,工业和信息化部指导中国电子技术标准化研究院,组织70余家重点企业,制定《人工智能 智能体互联》系列国家标准(标准编号:GB/Z 185—2026)。
来源:工信微报
【《政务移动互联网应用程序管理要求》强制性国家标准(征求意见稿)发布】
根据国家标准化管理委员会下达的强制性国家标准制订计划,中央网络安全和信息化委员会办公室已组织完成了《政务移动互联网应用程序管理要求》强制性国家标准的征求意见稿,现公开征求意见。
来源:网信中国
【Anthropic Buffa Rust库0Day漏洞可引发拒绝服务攻击】
Anthropic基于Rust语言的protobuf实现库buffa被发现存在0Day拒绝服务(DoS)漏洞,攻击者可通过控制输入触发无限制堆内存分配。
来源:FreeBuf
【《网络安全标准实践指南——智能体部署使用安全指引》发布】
为指导使用者安全部署使用智能体,降低相关安全风险隐患,全国网安标委组织编制了《网络安全标准实践指南——智能体部署使用安全指引》。
来源:全国网安标委
【新型 Gaslight macOS 恶意软件利用提示注入扰乱 AI 辅助分析】
一种此前未被记录的基于Rust的macOS植入程序和信息窃取器被发现嵌入了提示注入载荷,旨在欺骗恶意软件分析人员的人工智能(AI)工具,使其中止或拒绝对该恶意软件进行分析。
来源:安全圈
行业动态
【工信部等八部门联合印发《关于推动工业互联网高质量发展的实施意见》】
工业和信息化部、国家发展改革委、人力资源社会保障部、应急管理部、中国人民银行、国务院国资委、市场监管总局、中国证监会等八部门近日联合印发《关于推动工业互联网高质量发展的实施意见》。提出到2030年,工业互联网实现更广范围、更深程度、更高水平发展,推动实体经济和数字经济深度融合迈上新台阶。
来源:中国信息安全
【违规收集个人信息、过度索取权限,32款APP及SDK被通报】
近期,工信部对APP、SDK违法违规收集使用个人信息等问题开展治理。经组织第三方检测机构进行抽查,共发现32款APP及SDK存在侵害用户权益行为。
来源:工信微报
【Cursor IDE曝两大高危RCE漏洞,可零点击攻破AI开发环境】
在超过半数财富500强企业使用的AI开发环境Cursor IDE中,发现两个关键远程代码执行(RCE)漏洞。Cato AI实验室披露了这两个被命名为“DuneSlide”的漏洞(CVE-2026-50548和CVE-2026-50549),CVSS严重性评分均为9.8分,攻击者可借此完全突破Cursor的沙箱防护。
来源:FreeBuf
【“阅后即焚”真的保险吗?】
日常私聊、秘密沟通、敏感信息传递,不少人偏爱使用带有所谓“阅后即焚”功能的小众加密软件,认为消息看完即删、不留痕迹,可以保护个人隐私、规避信息泄露风险。然而事实并非如此,看似安全无痕的背后,可能暗藏风险,稍有不慎就有可能导致个人隐私泄露,值得警惕。
来源:国家安全部
*声明:本文内容来源于网络,如有内容或版权问题,请联系我们协商或删除,谢谢!