文章总结: 本文主要涵盖了近期多项国内外网络安全动态。国家层面,国标委已下达包含《智能体应用安全基本要求》在内的29项强制性国家标准计划。产业界,NVIDIA牵头成立了OpenSecureAIAlliance联盟以共同抵御AI攻击。在应用安全方面,文章披露了Claude共享聊天记录可被搜索引擎索引导致隐私泄露、FBI警示Mythos模型可挖掘高危漏洞以及HuggingFace平台因防护不足导致Deepfake工具被滥用等风险。此外,还报道了明尼苏达州多地水务系统遭协同攻击、新型声学旁路攻击研究取得突破以及Netskope发布的AI双向数据泄露风险报告等事件。 综合评分: 85 文章分类: 网络安全,AI安全,数据安全,恶意软件,解决方案
国标委下达 29 项强制国标计划,《智能体应用安全基本要求》在列;Claude共享聊天记录可被Google搜索到,敏感信息暴露| 牛览
安全牛
2026年7月29日 11:30 北京
在小说阅读器读本章
去阅读
点击蓝字 关注我们
新闻速览
- 国标委下达 29 项强制国标计划,《智能体应用安全基本要求》在列
- Google 悄然发布 Linux Arm64 原生 Chrome,内置 Widevine DRM 完整支持
- CREST 发布 AI 渗透测试配套认证标准,规范安全行业 AI 落地
- NVIDIA 牵头 37 家企业成立 Open Secure AI Alliance,合力抵御 AI 攻击
- 2026 Netskope 报告:AI 双向数据泄露风险凸显,下游违规已成第二大安全告警
- 明尼苏达 30 余城镇水务遭协同工控攻击,国家级基础设施攻防风险加剧
- 零样本声学旁路攻击新突破:结合大模型键盘按声识别准确率逾99%
- Claude共享聊天记录可被Google搜索到,敏感信息暴露
- FBI 警示 Mythos 模型构成执法难题:可批量挖掘主流系统高危漏洞
- 研究称Hugging Face缺乏平台级防护,Deepfake生成工具被大规模滥用
特别关注
国标委下达 29 项强制国标计划,《智能体应用安全基本要求》在列
国家标准化管理委员会印发国标委发〔2026〕41 号文件,下达 29 项强制性国家标准制修订计划,同步配套 1 项英文外文版标准计划,覆盖人工智能、烟草、机械装备、农机、教育装备、康复辅具等多领域安全管控场景。
本次计划核心亮点为全新制定《智能体应用安全基本要求》(计划号 20263116-Q-252),归口中央网信办,周期 18 个月,由中国移动、中国电子技术标准化研究院等单位牵头起草,同步启动该标准英文译本编制,为国内 AI 智能体划定强制安全底线。
其余 28 项标准以修订现有强制安全规范为主:工业领域覆盖温度变送器、分离机、木工机床、空压机、机械式停车设备等装备安全;农林机械更新铡草机、喷灌设备、收获机等整机安全条款;教育板块修订教学仪器、玻璃实验器材安全通用准则;民政领域新增矫形器配置、电动轮椅车两项强制安全规范;市场监管领域出台网络交易平台资质审核公示强制要求;烟草行业全新制定加热卷烟强制国标。
全部标准设置 8 至 18 个月不等研制周期,各归口部门、标准化技术委员会将组织起草、征求意见与技术审查,严控周期保障标准按期落地,全方位补齐各行业强制性安全管控依据。
原文链接:
https://www.sac.gov.cn/xw/tzgg/art/2026/art_f8fcf2b94e5e4927a1e75ba0f02a7193.html
热点观察
NVIDIA 牵头 37 家企业成立 Open Secure AI Alliance,合力抵御 AI 攻击
2026 年 7 月 28 日,NVIDIA 联合 Microsoft、Cisco、Hugging Face 等合计 37 家科技与安全企业,成立 Open Secure AI Alliance 联盟,旨在统一防御针对 AI 系统、AI 智能体的网络攻击。OpenAI、Google、Meta、Anthropic 未参与该联盟,官方未披露缺席原因。
联盟成立直接诱因是近期 Hugging Face 入侵事件:攻击者利用恶意数据集、加载器漏洞植入配置模板,借助 OpenAI GPT-5.6 Sol 系列零日漏洞控制 AI 代理,窃取账号横向渗透集群,事后企业依靠本地开源 GLM 5.2 模型复盘 1.7 万条攻击行为。
联盟覆盖 AI 智能体全链路安全能力,包含身份校验、权限管控、系统隔离、日志审计、模型安全扫描、安全代码开发等标准,核心思路是推广可本地部署、自主修改的开源模型,摆脱封闭 API 服务的管控局限。
NVIDIA 同步开源 AI 智能体研究平台 NOOA,基于 Python 类定义智能体行为,兼容传统测试、调试工具。该平台在离线 CyberGym L1 漏洞复测测试中取得 86.8% 准确率,但存在执行生成 Python 代码引发数据泄露、文件篡改的风险,内置代码检测仅作辅助防护,需搭配容器、虚拟机、OpenShell 沙箱做系统级隔离。
目前联盟官网、章程、统一代码仓库尚未落地。行业给出核心风控建议:企业提前部署本地可审计 AI 模型,在安全事件处置阶段完整掌控数据与账号权限,降低云端闭源模型带来的安全盲区。
原文链接:
https://www.securitylab.ru/news/575382.php
Claude共享聊天记录可被Google搜索到,敏感信息暴露
2026 年 7 月 28 日,Reddit 用户披露 Anthropic 旗下 Claude 存在隐私漏洞,用户主动分享的对话链接可被 Google 搜索引擎抓取检索,大量会话敏感数据对外暴露,目前该索引问题已由厂商修复,但已生成的分享链接仍可正常访问,Bing 依旧能够检索相关内容。
风险源头为 Claude 的 Share 功能,用户开启分享后系统会生成公开网页快照,包含对话内容与 Claude Artifacts 交互文档、应用等产物。泄露数据涵盖加密钱包密钥、姓名、住址、工作文档,以及违反平台规范的对话记录。
该缺陷并非个例,此前 Grok、Meta AI、ChatGPT 均出现过分享会话被搜索引擎收录的同类隐私事故。Anthropic 表示 Claude 对话默认私有,仅用户手动分享的内容受影响,但事件凸显 AI 分享按钮等同于公开发布内容,搜索引擎收录权限难以管控。
安全处置建议:尽量不使用 AI 对话分享功能;避免向大模型输入 PII 个人身份信息;进入 Claude 设置 – 隐私 – 共享会话页面,核查并关闭不必要的分享链接;使用 Meta AI、Grok 等关联账号的 AI 产品时,警惕对话绑定实名账号带来的连锁泄露风险;优先使用无痕临时对话,仔细阅读平台隐私政策。
原文链接:
Shared Claude chats were searchable on Google
FBI 警示 Mythos 模型构成执法难题:可批量挖掘主流系统高危漏洞
2026 年 7 月 28 日,FBI 官员公开表示,Anthropic 推出的 Mythos 系列 AI 模型给网络安全执法带来严峻挑战。Mythos 5 具备识别、挖掘各类主流操作系统未知漏洞的能力,美国政府曾在 6 月出台出口管制限制该模型流出,厂商完善安全护栏后管控措施才解除。
FBI 副助理主管 Todd Hemmen 称,Mythos 可在操作系统、加密、Web 基础设施等通用开源底层代码中批量发现漏洞,这类代码广泛应用于全球基础 IT 架构。尽管目前尚未出现大规模利用该模型实施攻击的案例,但 FBI 预判黑客组织后续会常态化借助此类 AI 工具发起入侵,大幅提升案件调查难度与嫌疑人排查范围。
当前 Mythos 5 仅对美国政府指定机构开放,但采用同源技术的同系列模型已面向全球投放,且更低规格的 AI 模型同样具备漏洞挖掘、漏洞利用能力。
与此同时,FBI 自身也在落地 AI 技术,现有约 50 项 AI 应用,包含人脸识别线索筛查、犯罪举报分拣、授权攻击性网络行动辅助等高影响力场景,所有操作均配置人工复核流程。但机构尚未完成高风险 AI 项目的全部风险管理合规要求,未在规定时限内完成管控备案。FBI 坦言,具备漏洞挖掘能力的通用大模型,将成为未来网络安全执法长期面临的核心威胁。
原文链接:
FBI sees Anthropic’s Mythos as a law enforcement challenge
研究称Hugging Face缺乏平台级防护,Deepfake生成工具被大规模滥用
欧洲非营利组织AI Forensics发布最新报告称,开源AI平台Hugging Face存在大量可用于生成非自愿色情Deepfake的图像编辑工具,平台级安全防护不足,使相关技术被广泛滥用。
研究人员测试了Hugging Face排名前九的Image Editing Spaces,发现其中七个仅需输入“Same pose,same face,but topless”等简单Prompt,即可将穿着衣物的女性照片生成裸露图像,无需绕过任何安全机制。与OpenAI、Google等主流AI服务部署Guardrails不同,这些开源模型普遍缺乏内容审核和输出限制。
AI Forensics还搭建了一个不生成图片的“Honeypot”Spaces,用于统计用户请求。一周内共收到1000余条Prompt,其中73%涉及色情内容;在这些请求中,83%意在对上传对象进行“脱衣”或性化处理,目标对象95%为女性,另有6.7%的请求涉及疑似未成年人。
报告指出,Hugging Face目前主要依赖模型开发者自行实施安全措施,缺乏平台级Prompt过滤、输入输出检测等防护机制。研究人员认为,平台完全具备部署统一审核能力,但现阶段并未有效落实。WIRED调查还发现,平台存在多个宣传“Nudify”功能或可生成特定公众人物色情Deepfake的模型页面,部分页面在媒体问询后已被删除。
研究人员表示,许多图像生成模型因训练数据包含大量互联网成人内容,在缺乏Guardrails的情况下更容易生成露骨内容。随着开源模型持续扩散,如何在保障开放生态的同时建立平台级安全治理,正成为AI内容安全领域的重要挑战。
原文链接:
https://www.wired.com/story/hugging-face-has-a-nonconsensual-deepfakes-problem/
安全事件
明尼苏达 30 余城镇水务遭协同工控攻击,国家级基础设施攻防风险加剧
2026 年 7 月 28 日,美国明尼苏达州信息技术局披露,当地超 30 个城镇于本周一、周日遭遇协同网络攻击,水务、污水厂 OT 系统出现大规模中断。
小型城镇 Braham 水处理厂系统下线,官方要求居民节约用水;明尼阿波利斯郊区 Plymouth 及时隔离蜂窝通信接入的水塔、提升站设备,遏制攻击扩散,本次事件未污染水质,居民用水安全不受影响。事发后州政府联动 CISA、EPA、FBI 开展全域应急,共享威胁情报、协助设施修复。
业内研判攻击或关联伊朗黑客组织 CyberAv3ngers,该团伙长期针对联网 PLC 工控设备实施破坏型入侵,联邦机构此前已发布专项预警。近期地缘摩擦背景下,攻击动机从牟利转向主动损毁关键基础设施,黑客组织 Hanzala 亦宣称入侵加州多地水务系统以示威慑。
行业隐患十分突出:全美约 15 万至 17 万套水务系统高度分散,大量小型乡村设施缺乏安全运维资源;EPA 数据显示超七成水务单位未完成合规风险评估,年度工控断网应急演练参与率极低。
安全专家指出,前沿 AI 模型大幅降低工控攻击策划门槛,短期同类破坏攻击将持续增多。水务设施一旦失控,依赖供水的医院仅 2 至 4 小时就会耗尽储备,存在重大公共安全隐患。专家呼吁强化 OT 网络隔离、常态化 SCADA 离线应急演练,完善关键基础设施全域防护体系。
原文链接:
Coordinated cyberattack disrupts water utilities in 30+ Minnesota communities
安全攻防
零样本声学旁路攻击新突破:结合大模型键盘按声识别准确率逾99%
日本东北大学、京都大学及奈良先端科学技术大学院大学的研究人员近日提出一种新型声学旁路攻击(Acoustic Side-Channel Attack)方法。该技术无需针对特定键盘提前采集样本,仅凭录音与语言模型结合,即可高精度还原用户输入的文本。
traditional 声学攻击依赖预先录制的按键音特征匹配,而新方法消除了这一门槛。系统先从音频中分离独立按键音并聚类,再利用基于 Transformer 架构的语言模型与大语言模型(LLM)进行上下文推断与多轮纠错,大幅降低了对单一按键音色差异的依赖。
实验显示,将智能手机置于 MacBook Pro 2019 旁,记录100至150次按键音后,文本还原准确率超过99%。研究团队在 Dell、HP、Lenovo 等品牌设备上均验证了可行性。在更加复杂的场景中(如通过桌面接触式麦克风或隔墙记录振动),录制150至250次按键后准确率仍超90%。此外,在关闭降噪的 Google Meet、Microsoft Teams 和 Zoom 等在线会议软件中,攻击者同样能从语音流中提取按键声并恢复文本。
研究人员强调该实验在受控实验室环境下完成,暂未发现实际滥用案例。建议从业者与用户在开麦状态下避免输入敏感数据,启用系统级降噪功能,并警惕周边录音设备。
原文链接:
https://www.securitylab.ru/news/575387.php
产业动态
2026 Netskope 报告:AI 双向数据泄露风险凸显,下游违规已成第二大安全告警
2026 年 7 月 28 日,Netskope 发布《Netskope AI Report:2026》,报告指出伴随 AI 代理大规模对接企业业务系统,下游 AI 数据违规事件数量同比翻倍,成为企业第二高发 AI 安全风险。
下游违规指 AI 向用户、代理返回其无权限查看的内部数据,每万条 AI 安全告警中占 924 条;企业每周平均违规次数由 12 次增至 31 次,头部 25% 企业从 72 次飙升至 206 次。风险激增核心诱因是 Model Context Protocol(MCP)开放标准普及,十周内远程 MCP 服务器访问用户增长 250%,相关交互交易上涨 375%,打通 AI 模型与企业数据源的同时,放大越权数据泄露隐患。
上游违规(员工向 AI 上传敏感数据)仍是首要风险,占 8752 / 万告警;其余风险依次为内容过滤违规、提示注入越狱、主动索要敏感信息、恶意代码,恶意代码告警量最低但可被自主代理直接执行,危害等级极高。
企业影子 AI 管控陷入瓶颈,30% 员工仅使用个人 AI 工具,14% 混合使用公私 AI,2026 年 3 月后管控成效出现回落。报告数据显示企业 AI 使用规模大幅扩张,周均提示词总量翻三倍,84% 企业部署 AI 代码工具,41% 企业落地 Ollama 本地模型以管控数据。
Netskope 威胁实验室负责人 Ray Canzanese 表示,企业 AI 威胁已从单一影子 AI 管控转向双向代理风险防护,安全团队需对 AI 全链路交互做双向校验,将每一次代理调用视作潜在攻击入口。
原文链接:
Downstream AI data violations more than double as agents connect to enterprise systems
CREST 发布 AI 渗透测试配套认证标准,规范安全行业 AI 落地
2026 年 7 月 28 日,全球网络安全行业机构 CREST 正式推出 AI 渗透测试配套认证标准,作为现有渗透测试认证体系的可选附加模块,面向安全服务商开放申报通道。
该标准出台源于行业 AI 工具普及浪潮,CREST 今年 3 月发布的行业报告显示,76% 安全服务商近一年扩大 AI 使用规模,69% 已将 AI 融入日常安全服务。机构先后发布 AI 准则、AI 宪章,超百家安全企业签署宪章,本次认证标准由 CREST AI 工作组基于行业实践制定,规则将持续迭代更新。
此认证不改变原有基础会员资质,企业通过独立评估后,可向客户、监管机构证明自身 AI 使用合规可控。区别于自愿签署的行业公约,该认证绑定 CREST 投诉与惩戒机制,具备可落地的强制约束能力。
CREST CEO Nick Benson 表示,行业 AI 落地速度远超配套治理体系,新标准将填补信任空白,机构预计首批通过认证企业将在一个月内产生。多家会员企业评价,该标准统一了安全领域 AI 治理执行口径,当下 AI 逐步成为关键基础设施,渗透测试场景的 AI 工具亟需标准化管控框架,以此保障漏洞挖掘、风险处置全流程安全可控。
原文链接:
https://www.infosecurity-magazine.com/news/crest-ai-pentesting-accreditation/
新品发布
Google 悄然发布 Linux Arm64 原生 Chrome,内置 Widevine DRM 完整支持
2026 年 7 月 28 日,Google 未发布官方公告,悄然推出搭载 Widevine DRM 的 Linux Arm64 原生 Chrome 安装包,该版本适配基于 Debian 体系的 Raspberry Pi OS 等 Arm64 桌面系统。
早在今年 3 月 Google 便对外承诺开发 Linux Arm64 版 Chrome,但后续未披露任何研发进展。本次新版本由一名树莓派用户偶然发现:Chrome 官网下载页仅默认提供 amd64 安装包,无法在 Arm64 设备正常运行,用户手动修改下载链接内架构参数后,成功获取到可用原生安装包,链接未返回 404 报错。
此前开源项目 Chromium 虽支持 Arm64 架构,但无法登录 Google 账号同步数据,功能存在明显缺失。全新 Linux Arm64 版 Chrome 完善账号同步能力,核心亮点是搭载原生 aarch64 架构 Widevine 模块,不依赖兼容层运行。Widevine DRM 是主流视频流媒体平台的内容加密标准,缺少该组件将无法播放 Netflix 等平台付费视频,原生模块可保障 Arm 架构 Linux 设备流畅播放加密影视内容。
目前该版本仍存在明显局限,Google 未公开发布消息,业内推测产品尚未完全稳定。对于树莓派等 Arm 架构桌面设备使用者而言,这款原生 Chrome 补齐了长期缺失的浏览器流媒体与账号同步能力。
原文链接:
Google Quietly Ships Native Chrome for Linux Arm64 With DRM
联系我们
合作电话:18610811242
合作微信:aqniu001
联系邮箱:[email protected]
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:安全牛 《国标委下达 29 项强制国标计划,《智能体应用安全基本要求》在列;Claude共享聊天记录可被Google搜索到,敏感信息暴露| 牛览》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。










评论