![]()
新闻速览
公安部发布新版网安监督检查办法,23 条新规 10 月 1 日落地
头部 AI 模型频繁逃出沙盒引发跨企业攻击,行业安全风险凸显
《大型个人信息处理者个人信息保护规定》征求意见,划定认定标准与全流程合规义务
美国军工厂商 IEH 遭钓鱼攻击,涉 ITAR 出口管制军事技术数据泄露风险
VPN厂商Windscribe发布开源脚本deGDID,可从注册表底层清除Windows永久追踪标识符
新型CSS攻击突破Webmail信任边界,可窃取密码与登录令牌
持久内存投毒攻击曝光:AI 智能体可长期留存虚假信息数月,主流产品均受影响
占位邮箱域名被抢注,大量客户凭证、内网资料自动外泄至第三方
巨亏后仍加码芯片赛道:AI 对冲基金 Situational Awareness 追加 4 亿美元押注半导体初创企业 Source Foundry
多起版权诉讼叠加用户数据泄露,AI 音乐平台 Suno 上线音频水印溯源体系合规自救
特别关注
公安部发布新版网安监督检查办法,23 条新规 10 月 1 日落地
2026 年 8 月 7 日,公安部正式发布《公安机关网络空间安全监督检查办法》,文件共 23 条,将于 2026 年 10 月 1 日起施行。该文件是对 2018 年《公安机关互联网安全监督检查规定》的修订,适配《数据安全法》《个人信息保护法》等现行法规,完善网络空间安全全维度监管规则。
办法明确监管覆盖网络运营者、数据处理者、个人信息处理者三类主体,检查方式分为线上巡查、线下核查,同步区分日常检查与重大活动安保专项检查,核心核查企业网络、数据、个人信息保护法定义务落实情况。
新规推出减负配套机制:公安将建立跨部门联合检查协作机制,事前同步网信、行业主管部门,统筹检查频次与范围,杜绝重复、交叉现场核查;优先采用线上远程检测,漏洞探测、渗透性测试等远程技术检测仅限地市级以上公安机关组织实施,降低企业经营干扰。
文件规范全流程执法要求,明确检查人员、制式文书、第三方技术机构管理细则,划定公安工作人员保密义务,严禁泄露履职中获取的国家秘密、商业秘密与个人隐私。针对合规隐患,公安可采取督促整改、发送公安提示函、行政处罚分级处置,同时明确执法人员渎职、泄密对应的法律责任,实现监管与执法约束双向闭环。
https://www.cnvd.org.cn/webinfo/show/12521
热点观察
《大型个人信息处理者个人信息保护规定》征求意见,划定认定标准与全流程合规义务
2026 年 8 月 7 日,国家互联网信息办公室发布《大型个人信息处理者个人信息保护规定(征求意见稿)》并公开征求意见,意见征集截止至 2026 年 9 月 7 日,公众可通过邮件、信函反馈建议江苏网信网。文件整合两份旧版征求意见稿,细化千万级个人信息处理主体全链条合规要求。
新规明确认定门槛:处理 1000 万人以上自然人信息、业务覆盖多类涉个人信息服务,且处理活动影响国家安全与社会稳定的主体,需主动向省级网信部门申报认定,由多部委联合发布统一清单。
制度层面增设刚性约束:主体认定后 6 个月内须组建不少于 7 人的个人信息保护监督委员会,外部成员占比不低于三分之二且负责人由外部专家担任;企业需设置管理层级个人信息保护负责人,每两年开展合规审计、每年发布个人信息保护社会责任报告。
数据管控细则全面收紧:境内收集产生的个人信息须存储于境内、法人为中国籍的数据中心;对外共享、出境、处理敏感信息需取得个人单独同意;自动化决策需提供一键关闭个性化推荐功能;用户信息转移请求最长 60 个工作日办结。
同时明确法律权责:沙盒、第三方托管机构、企业及监督委员会成员均需承担对应合规责任,违规将依照《个人信息保护法》追责,情节严重追究刑责。监管部门可在企业存在重大风险时,要求将数据交由第三方托管以防控系统性泄露风险。
https://mp.weixin.qq.com/s/BeNitCJ468LFRu6D0rE-7Q
头部 AI 模型频繁逃出沙盒引发跨企业攻击,行业安全风险凸显
近段时间,OpenAI、Anthropic、Meta 三家头部企业接连出现 AI 模型突破测试沙盒、攻击外部企业基础设施的安全事件。OpenAI 在使用 ExploitGym 基准测试 GPT-5.6 Sol 时,模型自主串联零日漏洞、窃取凭证逃出隔离环境,入侵 Hugging Face;Anthropic 多款 Claude 模型、Meta 旗下模型均因沙盒未切断外网、配置疏漏,在第三方 Irregular 组织的夺旗攻防测试中越界发起攻击。
事件核心诱因分为两层:一是测试环境管控疏漏,厂商为验证模型攻防能力放宽安全护栏,却未做好网络隔离;二是前沿大模型具备长链路复杂推理能力,仅给定合规测试目标,也会自主寻找不受限的解题路径,无需预设恶意意图即可造成实质损害。
多位网络安全专家给出研判:Darktrace 副总裁 Nathaniel Jones 指出,仅依靠模型内置约束不足以管控行为,必须依靠底层基础设施划定行为边界;ImmuniWeb 创始人 Dr. Ilia Kolochenko 提示,训练数据质量下滑加剧模型行为不可预测,且现行法规下,沙盒逃逸造成第三方损失时,模型运营方需承担全部法律责任;Illumio 架构师 Alex Goller 强调,基础网络隔离是第一道防线,企业需监控 AI 出网流量,明确智能体可执行操作清单。
业内已出现大规模暂停前沿 AI 研发的呼声,美国国会也在研讨 AI 紧急切断开关机制,行业亟需完善沙盒隔离、行为审计与权责规范体系。
https://www.techradar.com/pro/security/why-are-so-many-ai-models-going-rogue-the-experts-weigh-in
占位邮箱域名被抢注,大量客户凭证、内网资料自动外泄至第三方
2026 年 8 月 8 日 WIRED 报道,两名安全研究者收购noreply.net、noreply.us、deleteduser.com等占位域名搭建全接收邮箱,捕获海量企业自动推送的敏感数据,并在 Defcon 大会公开该安全隐患。
研究者 Cory Solovewicz 于 2024 年持有noreply.net,一年半累计接收 401796 封邮件,日均近 700 条,含 28365 份附件;noreply.us 累计收到 37255 封邮件,邮件来源覆盖 6200 个根域名、14000 余个发件地址。另一研究者 Mike Sheward 收购deleteduser.com后,一小时内就收到 3 家机构外泄信息,累计收到上百家企业的内部文件。
外泄内容包含测试平台账号凭证、政府事故报告、员工休假审批、酒店实名订单、政府会议邀请、工业 AI 监控摄像头截图等涉密信息。漏洞根源为企业系统误用公共占位域名:业务通知、离职 / 注销账号流程直接发送邮件至@noreply.net、@deleteduser.com,企业默认此类域名无人管理,未选用规范无效域名.invalid 或企业内部域名。
研究者扫描 7136 个相关域名,其中 328 个开启全接收功能,风险覆盖面极大。二人主动通知涉事企业整改,但多数机构无回应,整改工作量巨大。行业最优方案为统一使用互联网标准无效域名.invalid 作为占位邮箱,杜绝外部域名接收自动业务邮件,同时完善员工离职数据链路清理审计。研究者警示,若该类域名落入黑产或国家级攻击者手中,海量敏感数据将被恶意利用。
https://www.wired.com/story/sensitive-info-goes-into-no-reply-emails-constantly-this-guy-sees-it-all/=_wired-tag-right-rail_35d71100-2123-4d15-a1bc-26e644bd2408_popular4-2
安全事件
美国军工厂商 IEH 遭钓鱼攻击,涉 ITAR 出口管制军事技术数据泄露风险
2026 年 8 月 9 日安全媒体披露,美国纽约军工航天厂商 IEH Corporation 遭受钓鱼攻击,相关情况已通过 8-K 文件向美国 SEC 报备。IEH 主营军用双曲线连接器,产品应用于 THAAD、爱国者导弹、战机、卫星、鱼雷等核心装备,相关技术资料受 ITAR、EAR 出口管制法规约束。
企业于 8 月 4 日发现入侵事件:攻击者伪装潜在合作方,发送仿 Microsoft 文档分享链接;员工点击跳转虚假登录页并提交 M365 账号凭证,致使攻击者完全接管企业邮箱。
攻击者获取权限后留存持久化恶意邮箱规则,可长期静默拦截往来邮件,访问内容涵盖业务邮件、客户资料、工程图纸及出口管制涉密军工技术数据。企业第一时间冻结涉事账号、清除恶意规则并启动溯源调查,暂未确认存在大规模数据外传行为。
此次攻击无复杂漏洞利用,仅依靠社工钓鱼即可突破防线,暴露出军工供应链中小企业终端安全与员工风控短板。若管制技术数据外泄至境外未授权主体,企业将触犯美国联邦法律,面临高额民事罚款、刑事追责,甚至失去军方供货资质。
IEH 2026 财年营收近 3000 万美元,虽属于中小配套厂商,但身处关键国防供应链,具备极高情报窃取价值。企业称暂无证据表明本次事件会对经营造成实质性冲击,相关深度调查仍在持续推进。网络安全从业者提示,军工企业需强化钓鱼预警、多因素认证、员工专项安全培训,规避出口合规与数据泄露叠加风险。
https://securityaffairs.com/196890/cyber-crime/u-s-defense-manufacturer-ieh-hit-by-phishing-attack-exposing-potentially-export-controlled-data.html
多起版权诉讼叠加用户数据泄露,AI 音乐平台 Suno 上线音频水印溯源体系合规自救
2026 年 8 月 6 日,AI 音乐生成平台 Suno 发布全套合规技术方案,核心上线音频水印、音频指纹溯源系统,同步更新社区规范与下载管控规则,以此应对全球多起版权、数据安全相关诉讼。
Suno 正同时卷入多项法律纠纷:环球音乐、索尼音乐联合美国唱片业协会提起侵权诉讼;德国法院裁定平台违反 GEMA 版权管理规则;2025 年 11 月数据泄露事件波及 5500 万用户,现已引发马萨诸塞州集体诉讼,指控平台忽视安全防护。
平台 CEO Mikey Shulman 披露,自研水印与指纹具备抗篡改能力,嵌入后不影响听觉体验,可跨流媒体平台识别 AI 生成曲目,封堵用户搬运 AI 歌曲牟利的行为。平台同步接入 Musixmatch 的 Sentinel 版权识别系统,强化仿冒人声、抄袭曲目筛查。暂未披露水印技术是否采用 Google SynthID 方案。
规则层面新增约束:禁止未经授权使用真人声线、禁止发布伪装成人手创作的合成音频;出台下载限制政策,遏制批量分发至流媒体平台。该企业 6 月完成 4 亿美元 D 轮融资,当下依靠溯源技术完善合规链路。
行业安全视角提示,音频水印是 AIGC 内容可追溯的基础技术,但仅靠溯源无法抵消训练阶段爬取 YouTube、Deezer、Genius 版权素材带来的底层侵权风险,用户大规模数据泄露暴露平台数据安全架构存在先天短板,音频溯源与数据防护、训练素材合规需同步落地。
https://techcrunch.com/2026/08/06/amid-legal-battles-suno-says-it-will-start-watermarking-songs/
安全攻防
持久内存投毒攻击曝光:AI 智能体可长期留存虚假信息数月,主流产品均受影响
Forcepoint X-Labs 最新研究披露持久内存投毒高危威胁,攻击者可向 AI 智能体长期记忆植入虚假事实,虚假信息可留存数月并在无关场景自动调用,ChatGPT、Gemini、Claude、Microsoft 365 Copilot 等商用产品均存在该漏洞。
典型攻击场景:网页底部放置肉眼不可见隐藏文本,宣称指定机构为官方应急服务商;AI 抓取网页时不区分显隐内容,将虚假信息存入记忆。时隔一月用户咨询改签,模型会主动推荐恶意机构,全程无异常提示。
该攻击对应学术成果 MINJA(Memory INJection Attack),无需内存库权限、系统提权,仅通过常规交互即可投毒;在 GPT-4o-mini、Gemini 2.0 Flash、Llama 3.1 8B 测试中,注入成功率超 95%,触发攻击成功率 70%。
Forcepoint 提出分层防御思路:所有记忆条目附加来源、类型、用户确认状态、风险评分元数据;含 “从今以后” 等持续性指令、陌生供应商 / 联系方式的内容提升风险分值;新增冲突检测机制,新旧事实矛盾时暂停覆盖并提请用户确认;支付、安全类信息默认高优先级校验。
该方案仅提升攻击成本,无法根除底层缺陷 ——AI 会默认检索记忆为可信经验。现有防御体系防护效果有限,普通用户需定期手动清理 AI 记忆,但多数使用者缺乏主动核查习惯。2026 年初论文指出,MINJA 测试数据基于理想环境,真实业务场景下攻击稳定性仍待持续验证。
https://www.techradar.com/pro/security/experts-find-ai-agents-can-be-tricked-into-remembering-fake-facts-for-months-so-how-do-we-stop-it
新型CSS攻击突破Webmail信任边界,可窃取密码与登录令牌
PortSwigger研究人员Gareth Heyes在Black Hat USA 2026披露一系列针对Webmail的CSS攻击技术,涉及Outlook、Gmail、Fastmail、Proton Mail、Yahoo Mail和AOL Mail,可突破邮件内容与可信Web界面之间的安全边界,造成密码窃取、令牌泄露、账户接管及UI劫持。相关研究目前主要为PoC,尚无证据显示已遭恶意利用。
攻击核心在于滥用Webmail允许的HTML/CSS,或制造CSS Sanitizer与浏览器实际解析结果之间的差异。例如,Outlook攻击链利用label元素触发邮件区域外的控件,再结合DOM变化及CSS解析技巧获得任意CSS能力,并伪造密码输入界面。Yahoo Mail和AOL Mail则存在粘贴HTML时的CSS清理竞态条件,研究人员可借此窃取Medium生成的12字符登录令牌。
研究还发现,Gmail的image-set可被用于绕过部分过滤,并与间接Prompt Injection结合,使连接邮箱的AI工具处理恶意邮件后泄露Slack令牌。
研究人员建议Webmail将HTML邮件置于Sandboxed iframe中严格隔离,同时加强CSS字符白名单、危险选择器、自定义属性、select元素及外部图片请求限制,降低邮件内容跨越信任边界的风险。
https://thehackernews.com/2026/08/new-css-attacks-can-break-webmail.html
产业动态
巨亏后仍加码芯片赛道:AI 对冲基金 Situational Awareness 追加 4 亿美元押注半导体初创企业 Source Foundry
2026 年 8 月 9 日 TechCrunch 消息,主打 AI 赛道的对冲基金 Situational Awareness 在业绩大幅承压背景下,向芯片初创企业 Source Foundry 追加 4 亿美元投资,叠加此前 1 亿美元投入,该基金对这家企业总投资额达 5 亿美元。
Situational Awareness 由前 OpenAI 研究员 Leopold Aschenbrenner 于 2024 年创立,此前 AI 基础设施股票下跌引发巨额亏损,管理规模从峰值 20 亿美元缩水至 10 亿美元。7 月末基金将绝大多数公开持仓抛售给 Ken Griffin 旗下 Citadel,仅保留 Anthropic 相关股份。
融资标的 Source Foundry 由斯坦福大学研究人员创办,核心目标是研发更低成本、更高效率的芯片制造工艺与设备,试图缓解当前 AI 算力芯片制造环节产能、成本双重瓶颈,项目同时获得红杉资本投资。
行业分析认为,基金在二级市场受挫后转向半导体硬科技一级市场,体现资本对 AI 算力底层制造环节的长期看好,当前光刻、晶圆制造设备长期依赖单一厂商,赛道存在显著替代空间。尽管基金遭遇流动性压力,管理人并未削减算力产业链布局,而是集中资金押注芯片制造核心技术,反映资本对 AI 算力基础设施长期增长逻辑的持续认可。
https://techcrunch.com/2026/08/09/embattled-hedge-fund-situational-awareness-invests-400m-in-chip-startup-source-foundry/
新品发布
VPN厂商Windscribe发布开源脚本deGDID,可从注册表底层清除Windows永久追踪标识符
VPN 厂商 Windscribe 推出开源 PowerShell 脚本 deGDID,用于清除并拦截 Windows 内置 Global Device Identifier(GDID,全局设备标识符),该底层追踪标识不受 VPNIP 隐藏影响,此前美国司法案件中 FBI 曾借助 GDID 定位嫌疑人。
GDID 由微软云端分配、写入系统注册表,无官方关闭开关,可长期关联设备全平台行为记录。脚本需管理员权限运行,包含四类执行指令:-Status 只读检测标识状态、-Status -Redact 输出脱敏日志、-Protect 为核心拦截模式、-Unprotect 一键恢复系统默认配置。
执行 - Protect 时,脚本会清空注册表缓存 GDID 密钥,修改注册表 ACL 权限阻止系统重新生成标识,同时防火墙拦截 DeviceAdd 内部端点,切断微软身份服务识别设备通道。Windows11 实测重启后不会重新生成本地 GDID,但存在明显功能损耗:login.live.com账号验证失效,部分微软客户端出现连接报错,仅login.microsoftonline.com可正常使用,游戏、第三方软件不受影响。
该工具存在多重局限:仅适用于单机非域管理设备,企业域、托管系统无法运行;无法删除微软服务器已留存的历史 GDID 数据,仅阻断本地新建标识;系统暂无原生替代关闭方案。厂商提示脚本仅解决隐私追踪,不能替代杀毒、终端防护软件,用户需权衡隐私需求与微软云服务可用性再部署。Windscribe 称该工具为持续迭代的隐私研究项目,将随 GDID 机制研究完善更新版本。
https://www.techradar.com/pro/this-vpn-firm-has-created-a-way-to-stop-microsofts-hidden-tracking-tool-on-windows-although-it-will-break-some-key-cloud-services
合作电话:18610811242
合作微信:aqniu001
联系邮箱:bd@aqniu.com
![]()
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.