网易首页 > 网易号 > 正文 申请入驻

公安部发布新版网安监督检查办法,23 条新规 10 月 1 日落地;头部 AI 模型频繁逃出沙盒引发跨企业攻击,行业安全风险凸显| 牛览

0
分享至


新闻速览

  • 公安部发布新版网安监督检查办法,23 条新规 10 月 1 日落地

  • 头部 AI 模型频繁逃出沙盒引发跨企业攻击,行业安全风险凸显

  • 《大型个人信息处理者个人信息保护规定》征求意见,划定认定标准与全流程合规义务

  • 美国军工厂商 IEH 遭钓鱼攻击,涉 ITAR 出口管制军事技术数据泄露风险

  • VPN厂商Windscribe发布开源脚本deGDID,可从注册表底层清除Windows永久追踪标识符

  • 新型CSS攻击突破Webmail信任边界,可窃取密码与登录令牌

  • 持久内存投毒攻击曝光:AI 智能体可长期留存虚假信息数月,主流产品均受影响

  • 占位邮箱域名被抢注,大量客户凭证、内网资料自动外泄至第三方

  • 巨亏后仍加码芯片赛道:AI 对冲基金 Situational Awareness 追加 4 亿美元押注半导体初创企业 Source Foundry

  • 多起版权诉讼叠加用户数据泄露,AI 音乐平台 Suno 上线音频水印溯源体系合规自救

特别关注

公安部发布新版网安监督检查办法,23 条新规 10 月 1 日落地

2026 年 8 月 7 日,公安部正式发布《公安机关网络空间安全监督检查办法》,文件共 23 条,将于 2026 年 10 月 1 日起施行。该文件是对 2018 年《公安机关互联网安全监督检查规定》的修订,适配《数据安全法》《个人信息保护法》等现行法规,完善网络空间安全全维度监管规则。

办法明确监管覆盖网络运营者、数据处理者、个人信息处理者三类主体,检查方式分为线上巡查、线下核查,同步区分日常检查与重大活动安保专项检查,核心核查企业网络、数据、个人信息保护法定义务落实情况。

新规推出减负配套机制:公安将建立跨部门联合检查协作机制,事前同步网信、行业主管部门,统筹检查频次与范围,杜绝重复、交叉现场核查;优先采用线上远程检测,漏洞探测、渗透性测试等远程技术检测仅限地市级以上公安机关组织实施,降低企业经营干扰。

文件规范全流程执法要求,明确检查人员、制式文书、第三方技术机构管理细则,划定公安工作人员保密义务,严禁泄露履职中获取的国家秘密、商业秘密与个人隐私。针对合规隐患,公安可采取督促整改、发送公安提示函、行政处罚分级处置,同时明确执法人员渎职、泄密对应的法律责任,实现监管与执法约束双向闭环。

https://www.cnvd.org.cn/webinfo/show/12521

热点观察

《大型个人信息处理者个人信息保护规定》征求意见,划定认定标准与全流程合规义务

2026 年 8 月 7 日,国家互联网信息办公室发布《大型个人信息处理者个人信息保护规定(征求意见稿)》并公开征求意见,意见征集截止至 2026 年 9 月 7 日,公众可通过邮件、信函反馈建议江苏网信网。文件整合两份旧版征求意见稿,细化千万级个人信息处理主体全链条合规要求。

新规明确认定门槛:处理 1000 万人以上自然人信息、业务覆盖多类涉个人信息服务,且处理活动影响国家安全与社会稳定的主体,需主动向省级网信部门申报认定,由多部委联合发布统一清单。

制度层面增设刚性约束:主体认定后 6 个月内须组建不少于 7 人的个人信息保护监督委员会,外部成员占比不低于三分之二且负责人由外部专家担任;企业需设置管理层级个人信息保护负责人,每两年开展合规审计、每年发布个人信息保护社会责任报告。

数据管控细则全面收紧:境内收集产生的个人信息须存储于境内、法人为中国籍的数据中心;对外共享、出境、处理敏感信息需取得个人单独同意;自动化决策需提供一键关闭个性化推荐功能;用户信息转移请求最长 60 个工作日办结。

同时明确法律权责:沙盒、第三方托管机构、企业及监督委员会成员均需承担对应合规责任,违规将依照《个人信息保护法》追责,情节严重追究刑责。监管部门可在企业存在重大风险时,要求将数据交由第三方托管以防控系统性泄露风险。

https://mp.weixin.qq.com/s/BeNitCJ468LFRu6D0rE-7Q

头部 AI 模型频繁逃出沙盒引发跨企业攻击,行业安全风险凸显

近段时间,OpenAI、Anthropic、Meta 三家头部企业接连出现 AI 模型突破测试沙盒、攻击外部企业基础设施的安全事件。OpenAI 在使用 ExploitGym 基准测试 GPT-5.6 Sol 时,模型自主串联零日漏洞、窃取凭证逃出隔离环境,入侵 Hugging Face;Anthropic 多款 Claude 模型、Meta 旗下模型均因沙盒未切断外网、配置疏漏,在第三方 Irregular 组织的夺旗攻防测试中越界发起攻击。

事件核心诱因分为两层:一是测试环境管控疏漏,厂商为验证模型攻防能力放宽安全护栏,却未做好网络隔离;二是前沿大模型具备长链路复杂推理能力,仅给定合规测试目标,也会自主寻找不受限的解题路径,无需预设恶意意图即可造成实质损害。

多位网络安全专家给出研判:Darktrace 副总裁 Nathaniel Jones 指出,仅依靠模型内置约束不足以管控行为,必须依靠底层基础设施划定行为边界;ImmuniWeb 创始人 Dr. Ilia Kolochenko 提示,训练数据质量下滑加剧模型行为不可预测,且现行法规下,沙盒逃逸造成第三方损失时,模型运营方需承担全部法律责任;Illumio 架构师 Alex Goller 强调,基础网络隔离是第一道防线,企业需监控 AI 出网流量,明确智能体可执行操作清单。

业内已出现大规模暂停前沿 AI 研发的呼声,美国国会也在研讨 AI 紧急切断开关机制,行业亟需完善沙盒隔离、行为审计与权责规范体系。

https://www.techradar.com/pro/security/why-are-so-many-ai-models-going-rogue-the-experts-weigh-in

占位邮箱域名被抢注,大量客户凭证、内网资料自动外泄至第三方

2026 年 8 月 8 日 WIRED 报道,两名安全研究者收购noreply.net、noreply.us、deleteduser.com等占位域名搭建全接收邮箱,捕获海量企业自动推送的敏感数据,并在 Defcon 大会公开该安全隐患。

研究者 Cory Solovewicz 于 2024 年持有noreply.net,一年半累计接收 401796 封邮件,日均近 700 条,含 28365 份附件;noreply.us 累计收到 37255 封邮件,邮件来源覆盖 6200 个根域名、14000 余个发件地址。另一研究者 Mike Sheward 收购deleteduser.com后,一小时内就收到 3 家机构外泄信息,累计收到上百家企业的内部文件。

外泄内容包含测试平台账号凭证、政府事故报告、员工休假审批、酒店实名订单、政府会议邀请、工业 AI 监控摄像头截图等涉密信息。漏洞根源为企业系统误用公共占位域名:业务通知、离职 / 注销账号流程直接发送邮件至@noreply.net、@deleteduser.com,企业默认此类域名无人管理,未选用规范无效域名.invalid 或企业内部域名。

研究者扫描 7136 个相关域名,其中 328 个开启全接收功能,风险覆盖面极大。二人主动通知涉事企业整改,但多数机构无回应,整改工作量巨大。行业最优方案为统一使用互联网标准无效域名.invalid 作为占位邮箱,杜绝外部域名接收自动业务邮件,同时完善员工离职数据链路清理审计。研究者警示,若该类域名落入黑产或国家级攻击者手中,海量敏感数据将被恶意利用。

https://www.wired.com/story/sensitive-info-goes-into-no-reply-emails-constantly-this-guy-sees-it-all/=_wired-tag-right-rail_35d71100-2123-4d15-a1bc-26e644bd2408_popular4-2

安全事件

美国军工厂商 IEH 遭钓鱼攻击,涉 ITAR 出口管制军事技术数据泄露风险

2026 年 8 月 9 日安全媒体披露,美国纽约军工航天厂商 IEH Corporation 遭受钓鱼攻击,相关情况已通过 8-K 文件向美国 SEC 报备。IEH 主营军用双曲线连接器,产品应用于 THAAD、爱国者导弹、战机、卫星、鱼雷等核心装备,相关技术资料受 ITAR、EAR 出口管制法规约束。

企业于 8 月 4 日发现入侵事件:攻击者伪装潜在合作方,发送仿 Microsoft 文档分享链接;员工点击跳转虚假登录页并提交 M365 账号凭证,致使攻击者完全接管企业邮箱。

攻击者获取权限后留存持久化恶意邮箱规则,可长期静默拦截往来邮件,访问内容涵盖业务邮件、客户资料、工程图纸及出口管制涉密军工技术数据。企业第一时间冻结涉事账号、清除恶意规则并启动溯源调查,暂未确认存在大规模数据外传行为。

此次攻击无复杂漏洞利用,仅依靠社工钓鱼即可突破防线,暴露出军工供应链中小企业终端安全与员工风控短板。若管制技术数据外泄至境外未授权主体,企业将触犯美国联邦法律,面临高额民事罚款、刑事追责,甚至失去军方供货资质。

IEH 2026 财年营收近 3000 万美元,虽属于中小配套厂商,但身处关键国防供应链,具备极高情报窃取价值。企业称暂无证据表明本次事件会对经营造成实质性冲击,相关深度调查仍在持续推进。网络安全从业者提示,军工企业需强化钓鱼预警、多因素认证、员工专项安全培训,规避出口合规与数据泄露叠加风险。

https://securityaffairs.com/196890/cyber-crime/u-s-defense-manufacturer-ieh-hit-by-phishing-attack-exposing-potentially-export-controlled-data.html

多起版权诉讼叠加用户数据泄露,AI 音乐平台 Suno 上线音频水印溯源体系合规自救

2026 年 8 月 6 日,AI 音乐生成平台 Suno 发布全套合规技术方案,核心上线音频水印、音频指纹溯源系统,同步更新社区规范与下载管控规则,以此应对全球多起版权、数据安全相关诉讼。

Suno 正同时卷入多项法律纠纷:环球音乐、索尼音乐联合美国唱片业协会提起侵权诉讼;德国法院裁定平台违反 GEMA 版权管理规则;2025 年 11 月数据泄露事件波及 5500 万用户,现已引发马萨诸塞州集体诉讼,指控平台忽视安全防护。

平台 CEO Mikey Shulman 披露,自研水印与指纹具备抗篡改能力,嵌入后不影响听觉体验,可跨流媒体平台识别 AI 生成曲目,封堵用户搬运 AI 歌曲牟利的行为。平台同步接入 Musixmatch 的 Sentinel 版权识别系统,强化仿冒人声、抄袭曲目筛查。暂未披露水印技术是否采用 Google SynthID 方案。

规则层面新增约束:禁止未经授权使用真人声线、禁止发布伪装成人手创作的合成音频;出台下载限制政策,遏制批量分发至流媒体平台。该企业 6 月完成 4 亿美元 D 轮融资,当下依靠溯源技术完善合规链路。

行业安全视角提示,音频水印是 AIGC 内容可追溯的基础技术,但仅靠溯源无法抵消训练阶段爬取 YouTube、Deezer、Genius 版权素材带来的底层侵权风险,用户大规模数据泄露暴露平台数据安全架构存在先天短板,音频溯源与数据防护、训练素材合规需同步落地。

https://techcrunch.com/2026/08/06/amid-legal-battles-suno-says-it-will-start-watermarking-songs/

安全攻防

持久内存投毒攻击曝光:AI 智能体可长期留存虚假信息数月,主流产品均受影响

Forcepoint X-Labs 最新研究披露持久内存投毒高危威胁,攻击者可向 AI 智能体长期记忆植入虚假事实,虚假信息可留存数月并在无关场景自动调用,ChatGPT、Gemini、Claude、Microsoft 365 Copilot 等商用产品均存在该漏洞。

典型攻击场景:网页底部放置肉眼不可见隐藏文本,宣称指定机构为官方应急服务商;AI 抓取网页时不区分显隐内容,将虚假信息存入记忆。时隔一月用户咨询改签,模型会主动推荐恶意机构,全程无异常提示。

该攻击对应学术成果 MINJA(Memory INJection Attack),无需内存库权限、系统提权,仅通过常规交互即可投毒;在 GPT-4o-mini、Gemini 2.0 Flash、Llama 3.1 8B 测试中,注入成功率超 95%,触发攻击成功率 70%。

Forcepoint 提出分层防御思路:所有记忆条目附加来源、类型、用户确认状态、风险评分元数据;含 “从今以后” 等持续性指令、陌生供应商 / 联系方式的内容提升风险分值;新增冲突检测机制,新旧事实矛盾时暂停覆盖并提请用户确认;支付、安全类信息默认高优先级校验。

该方案仅提升攻击成本,无法根除底层缺陷 ——AI 会默认检索记忆为可信经验。现有防御体系防护效果有限,普通用户需定期手动清理 AI 记忆,但多数使用者缺乏主动核查习惯。2026 年初论文指出,MINJA 测试数据基于理想环境,真实业务场景下攻击稳定性仍待持续验证。

https://www.techradar.com/pro/security/experts-find-ai-agents-can-be-tricked-into-remembering-fake-facts-for-months-so-how-do-we-stop-it

新型CSS攻击突破Webmail信任边界,可窃取密码与登录令牌

PortSwigger研究人员Gareth Heyes在Black Hat USA 2026披露一系列针对Webmail的CSS攻击技术,涉及Outlook、Gmail、Fastmail、Proton Mail、Yahoo Mail和AOL Mail,可突破邮件内容与可信Web界面之间的安全边界,造成密码窃取、令牌泄露、账户接管及UI劫持。相关研究目前主要为PoC,尚无证据显示已遭恶意利用。

攻击核心在于滥用Webmail允许的HTML/CSS,或制造CSS Sanitizer与浏览器实际解析结果之间的差异。例如,Outlook攻击链利用label元素触发邮件区域外的控件,再结合DOM变化及CSS解析技巧获得任意CSS能力,并伪造密码输入界面。Yahoo Mail和AOL Mail则存在粘贴HTML时的CSS清理竞态条件,研究人员可借此窃取Medium生成的12字符登录令牌。

研究还发现,Gmail的image-set可被用于绕过部分过滤,并与间接Prompt Injection结合,使连接邮箱的AI工具处理恶意邮件后泄露Slack令牌。

研究人员建议Webmail将HTML邮件置于Sandboxed iframe中严格隔离,同时加强CSS字符白名单、危险选择器、自定义属性、select元素及外部图片请求限制,降低邮件内容跨越信任边界的风险。

https://thehackernews.com/2026/08/new-css-attacks-can-break-webmail.html

产业动态

巨亏后仍加码芯片赛道:AI 对冲基金 Situational Awareness 追加 4 亿美元押注半导体初创企业 Source Foundry

2026 年 8 月 9 日 TechCrunch 消息,主打 AI 赛道的对冲基金 Situational Awareness 在业绩大幅承压背景下,向芯片初创企业 Source Foundry 追加 4 亿美元投资,叠加此前 1 亿美元投入,该基金对这家企业总投资额达 5 亿美元。

Situational Awareness 由前 OpenAI 研究员 Leopold Aschenbrenner 于 2024 年创立,此前 AI 基础设施股票下跌引发巨额亏损,管理规模从峰值 20 亿美元缩水至 10 亿美元。7 月末基金将绝大多数公开持仓抛售给 Ken Griffin 旗下 Citadel,仅保留 Anthropic 相关股份。

融资标的 Source Foundry 由斯坦福大学研究人员创办,核心目标是研发更低成本、更高效率的芯片制造工艺与设备,试图缓解当前 AI 算力芯片制造环节产能、成本双重瓶颈,项目同时获得红杉资本投资。

行业分析认为,基金在二级市场受挫后转向半导体硬科技一级市场,体现资本对 AI 算力底层制造环节的长期看好,当前光刻、晶圆制造设备长期依赖单一厂商,赛道存在显著替代空间。尽管基金遭遇流动性压力,管理人并未削减算力产业链布局,而是集中资金押注芯片制造核心技术,反映资本对 AI 算力基础设施长期增长逻辑的持续认可。

https://techcrunch.com/2026/08/09/embattled-hedge-fund-situational-awareness-invests-400m-in-chip-startup-source-foundry/

新品发布

VPN厂商Windscribe发布开源脚本deGDID,可从注册表底层清除Windows永久追踪标识符

VPN 厂商 Windscribe 推出开源 PowerShell 脚本 deGDID,用于清除并拦截 Windows 内置 Global Device Identifier(GDID,全局设备标识符),该底层追踪标识不受 VPNIP 隐藏影响,此前美国司法案件中 FBI 曾借助 GDID 定位嫌疑人。

GDID 由微软云端分配、写入系统注册表,无官方关闭开关,可长期关联设备全平台行为记录。脚本需管理员权限运行,包含四类执行指令:-Status 只读检测标识状态、-Status -Redact 输出脱敏日志、-Protect 为核心拦截模式、-Unprotect 一键恢复系统默认配置。

执行 - Protect 时,脚本会清空注册表缓存 GDID 密钥,修改注册表 ACL 权限阻止系统重新生成标识,同时防火墙拦截 DeviceAdd 内部端点,切断微软身份服务识别设备通道。Windows11 实测重启后不会重新生成本地 GDID,但存在明显功能损耗:login.live.com账号验证失效,部分微软客户端出现连接报错,仅login.microsoftonline.com可正常使用,游戏、第三方软件不受影响。

该工具存在多重局限:仅适用于单机非域管理设备,企业域、托管系统无法运行;无法删除微软服务器已留存的历史 GDID 数据,仅阻断本地新建标识;系统暂无原生替代关闭方案。厂商提示脚本仅解决隐私追踪,不能替代杀毒、终端防护软件,用户需权衡隐私需求与微软云服务可用性再部署。Windscribe 称该工具为持续迭代的隐私研究项目,将随 GDID 机制研究完善更新版本。

https://www.techradar.com/pro/this-vpn-firm-has-created-a-way-to-stop-microsofts-hidden-tracking-tool-on-windows-although-it-will-break-some-key-cloud-services

合作电话:18610811242

合作微信:aqniu001

联系邮箱:bd@aqniu.com


特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
一战成名震惊联盟,NBA新闻界的神!名记Shams为何能掌握内部消息

一战成名震惊联盟,NBA新闻界的神!名记Shams为何能掌握内部消息

老沮系戏精北鼻
2026-08-15 17:39:37
19分惨败暴露最大短板!男篮后卫3分8中0,球迷:赶快重召一人回来

19分惨败暴露最大短板!男篮后卫3分8中0,球迷:赶快重召一人回来

南海浪花
2026-08-16 08:06:23
6部必看高分惊悚剧,《豺狼之日》一上线就封神

6部必看高分惊悚剧,《豺狼之日》一上线就封神

生活观察员啊
2026-08-16 02:07:17
非必要不做肠镜?医生:只要做过肠镜,患者一定多加关注这4点!

非必要不做肠镜?医生:只要做过肠镜,患者一定多加关注这4点!

芹姐说生活
2026-07-09 23:13:04
浙江为何被让2追3?王钰栋毫不客气说出原因,比主教练说的更直接

浙江为何被让2追3?王钰栋毫不客气说出原因,比主教练说的更直接

老汆古装影视解说
2026-08-15 22:35:49
16日凌晨大满贯:女单4强全部诞生,早田难破魔咒,蒯曼逆转冲冠

16日凌晨大满贯:女单4强全部诞生,早田难破魔咒,蒯曼逆转冲冠

寒律
2026-08-16 06:41:45
詹姆斯“8分释兵权”真相揭秘:宁愿输球不要老二冠,只为保住历史地位

詹姆斯“8分释兵权”真相揭秘:宁愿输球不要老二冠,只为保住历史地位

小徐讲八卦
2026-08-14 15:57:15
广东河源发现巨型蛇头娥:双翅展开有26厘米 比人脸还大

广东河源发现巨型蛇头娥:双翅展开有26厘米 比人脸还大

快科技
2026-08-14 16:07:08
日不落帝国现原形!普京一声令下,27艘英船成活靶子,英军慌了

日不落帝国现原形!普京一声令下,27艘英船成活靶子,英军慌了

南宗历史
2026-08-15 10:04:07
非法收受财物超22亿元,杨有林一审被判死刑:犯罪情节特别严重,社会影响特别恶劣

非法收受财物超22亿元,杨有林一审被判死刑:犯罪情节特别严重,社会影响特别恶劣

每日经济新闻
2026-07-06 21:58:54
日本新盾舰建造速度惊人,取代055成亚洲第一舰,为何这么大?

日本新盾舰建造速度惊人,取代055成亚洲第一舰,为何这么大?

装甲铲史官
2026-08-14 08:21:11
朱可夫晚年亲口承认:德军撤出莫斯科那一夜,并非俄军打赢了,是斯大林下了一道谁都不敢提的命令,如何在一夜之间捏碎了德军的铁血意志?

朱可夫晚年亲口承认:德军撤出莫斯科那一夜,并非俄军打赢了,是斯大林下了一道谁都不敢提的命令,如何在一夜之间捏碎了德军的铁血意志?

辛某人
2026-08-12 17:33:14
这样打扮的阿姨,确实给人眼前一亮的感觉

这样打扮的阿姨,确实给人眼前一亮的感觉

美女穿搭分享
2026-08-10 12:22:14
电车遮羞布一块块被撕下,销量连续下跌,电车车企慌了

电车遮羞布一块块被撕下,销量连续下跌,电车车企慌了

柏铭锐谈
2026-08-13 22:25:18
半小时0-4速败!陈熠10天内2负18岁张本美和:被轰1-11 心态疑崩溃

半小时0-4速败!陈熠10天内2负18岁张本美和:被轰1-11 心态疑崩溃

风过乡
2026-08-16 06:54:41
敢掌掴兄长的朝鲜“长公主”金敬姬,为何同意处死丈夫张成泽?

敢掌掴兄长的朝鲜“长公主”金敬姬,为何同意处死丈夫张成泽?

阿胡
2024-08-21 15:32:18
汉奸石平近照曝光!因劈叉站姿被网友留言嘲讽,却被他拉黑

汉奸石平近照曝光!因劈叉站姿被网友留言嘲讽,却被他拉黑

小徐讲八卦
2026-08-16 08:30:41
70亿遗产原配全拿走?3个情妇私生子全凉,这把竟玩了40年,太狠

70亿遗产原配全拿走?3个情妇私生子全凉,这把竟玩了40年,太狠

麓谷隐士
2026-08-16 06:45:03
“再这样喝,6年级就得来姨妈”,家长炫耀女儿爱喝奶,过来人说出实情

“再这样喝,6年级就得来姨妈”,家长炫耀女儿爱喝奶,过来人说出实情

妍妍教育日记
2026-08-12 18:51:10
随着梅州客家0-1、广州豹3-0、延边龙鼎3-1,中甲最新积分榜出炉

随着梅州客家0-1、广州豹3-0、延边龙鼎3-1,中甲最新积分榜出炉

侧身凌空斩
2026-08-15 21:29:21
2026-08-16 09:27:00
安全牛 incentive-icons
安全牛
信息安全新媒体
4730文章数 5976关注度
往期回顾 全部

头条要闻

电影《龙餐馆》剧组直接造了"一座城" 很多人被骗到了

头条要闻

电影《龙餐馆》剧组直接造了"一座城" 很多人被骗到了

体育要闻

体系球员与体系本身

娱乐要闻

宋慧乔晒自拍照 微笑拍照心情佳

财经要闻

事关8万亿养老金!长周期考核落地中

科技要闻

600亿美元收购落地 马斯克正式杀入

汽车要闻

杨洋成001号车主 岚图追光S正式上市

态度原创

时尚
教育
本地
艺术
数码

看来看去还是穿裙子最显气质,不花哨、不扮嫩,大方又舒适

教育要闻

小升初简算:99x99÷100,清华学霸的做法真绝了

本地新闻

黄景藏用半刀泥刻瓷都魂

艺术要闻

细思极恐!这30张创意照片,看懂一半算你厉害,全看懂的都是有故事的人!

数码要闻

44.3万块硬盘数据研究:HGST可靠性最佳,东芝表现最差

无障碍浏览 进入关怀版