文章总结: 该文档为网络安全周报,汇总8月31日至9月6日国内外重大安全动态。国内方面,工信部发布AI应用服务商培育通知,重庆出台全国首部数据安全管理地方性法规,算力网安全保护要求等13项标准征求意见。国际方面,美国空军制定防御性网络作战计划,英国发布AI对勒索软件影响报告。同时通报漏洞态势、银狐木马打击及执法行动,建议企业加强安全防护。 综合评分: 75 文章分类: 安全运营,漏洞预警,政策法规,数据安全,安全大事件
网安周报|一周全球网安重大事件速览(8.31—9.6)
Cismag Cismag
信息安全与通信保密杂志社
2026年9月8日 17:33 四川
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
上周,国内方面,工信部发布《关于开展人工智能应用服务商培育专项行动的通知》,《全国一体化算力网 安全保护要求》等13项国家标准化指导性技术文件公开征求意见……。国际方面,美国空军网络部队制定防御性网络作战“战役计划”,英国RUSI发布人工智能对勒索软件生态的影响分析报告……。我们梳理本期国内外重要安全动态与前沿科技进展,带您一文速览。
要闻速览
国内
一
政策法规与标准发布
-
工信部发布《关于开展人工智能应用服务商培育专项行动的通知》
-
全国首部数据安全管理地方性法规在渝出台
-
《全国一体化算力网 安全保护要求》等13项国家标准化指导性技术文件公开征求意见
-
国家市场监管总局就《网络交易小程序平台合规指引(征求意见稿)》公开征求意见
二
行业发展与市场动态
-
我国推出新举措加快数据产业发展
-
工信部:1-7月我国信息安全业务收入同比增长6.2%
-
国家网信办、农业农村部发布《中国数字乡村发展报告(2019—2025年)》
-
全国网安标委换届及征集委员
三
重大安全事件与风险预警
-
CNVD与CNNVD发布近期漏洞态势
-
“银狐”木马专项打击行动公布新一批恶意网络资产
-
护网专项工作警示:勒索病毒造成巨大损失,建议企业提高警惕
四
网络安全执法行动
1.中央网信办深入整治AI应用乱象,查处账号4.9万余个
2. 公安部通报42款APP违法违规收集使用个人信息
3. 公安部网安局公布10起涉吉隆泥石流网络谣言典型案例
五
技术创新与行业应用
- “本源悟空”破解量子随机存储器扩展难题
六
重大会议活动
1. 2026年国家网络安全宣传周新闻发布会举行
2. 第四届网络空间安全(天津)论坛开幕
要闻速览
国际
1
美国空军网络部队制定防御性网络作战“战役计划”
2
百余家企业呼吁加快部署AI驱动网络防御
3
英国RUSI发布人工智能对勒索软件生态的影响分析报告
4
美国国防部征询纯软件密码方案推进PQC迁移
5
美国陆军预备役在“勇士演习26”中强化网络作战训练
6
美国国防部即将发布新版网络战略,聚焦三大核心优先事项
7
美国国防部推出专属军用版ChatGPT
8
美国国家安全局谋求获取全部商用AI模型
9
OpenAI Astra发现零日漏洞,跨越“关键”网络安全阈值
10
新加坡网络安全局引导国家基础设施迈向量子安全
国内要闻
一、政策法规与标准发布
- 工信部发布《关于开展人工智能应用服务商培育专项行动的通知》
8月31日,工业和信息化部(工信部)办公厅发布《关于开展人工智能应用服务商培育专项行动的通知》。《通知》明确以专项行动为牵引,建立人工智能应用服务商资源池,靶向提升服务商技术创新、集成交付、安全合规能力。《通知》要求引导服务商将网络安全、数据安全、伦理治理、业务合规等管理要求内嵌到研发、部署、应用全流程,变被动应对为主动防控。(来源:工信部)
- 全国首部数据安全管理地方性法规在渝出台
8月31日,《重庆市数据安全管理条例》新闻发布会举行,条例于9月1日正式施行。这是全国首部系统性规范数据全生命周期安全管理的地方性法规,共6章45条。条例明确“谁管业务、谁管业务数据、谁管数据安全”原则,建立一般数据依法流通、重要数据控制出境、核心数据严格管控的分级管理制度,覆盖数据全环节,并要求一般操作日志留存不少于6个月,涉及重要数据的日志留存不少于3年。(来源:央广网)(相关阅读:数据安全治理的中国实践:现状分析、趋势研判与对策建议)
- 《全国一体化算力网 安全保护要求》等13项国家标准化指导性技术文件公开征求意见
9月1日,全国数据标准化技术委员会发布通知,就《全国一体化算力网 监测调度平台建设指南》《全国一体化算力网 安全保护要求》《数据要素从业人员能力要求》等13项国家标准化指导性技术文件公开征求意见。这些征求意见截止日期为2026年10月1日。此次征求意见的标准覆盖算力并网、资源调度、智算池化、计费核算、安全保护等全国一体化算力网建设的多个关键环节。(来源:全国数据标准化技术委员会)(相关阅读:以密码为核心的算力网络数据安全防护体系研究)
- 国家市场监管总局就《网络交易小程序平台合规指引(征求意见稿)》公开征求意见
9月1日,国家市场监管总局发布公告,就《网络交易小程序平台合规指引(征求意见稿)》向社会公开征求意见。《指引》明确了小程序平台经营者的资质信息审核责任,要求平台对申请进入的小程序经营者提交的身份、地址、联系方式、行政许可等信息进行核验登记,并至少每六个月核验更新一次。同时要求平台制定并公示服务协议和交易规则,明确网络交易小程序经营者准入退出、信息审核、商品服务、消费者权益保护、个人信息保护等方面的权利义务。征求意见截止日期为2026年9月8日。(来源:国家市场监督管理总局)
二、行业发展与市场动态
- 我国推出新举措加快数据产业发展
8月31日,记者从国家数据局了解到,我国将推出一系列新举措加快数据产业发展。具体包括:在32个城市启动新一批数据标注先行先试,为人工智能训练提供数据支撑;探索适配产业实际的多元商业模式,更好助力千行百业数智化转型。届时全国将有39个城市开展数据标注先行先试工作。(来源:新华网)
- 工信部:1—7月我国信息安全业务收入同比增长6.2%
8月31日,工信部发布软件业运行情况,1—7月,我国软件业务收入89785亿元,同比增长9.2%;软件业利润总额10396亿元,同比增长1.3%;软件业务出口406.1亿美元,同比增长12.2%。其中,信息安全产品和服务收入同比增长6.2%。(来源:工信微报)
- 国家网信办、农业农村部发布《中国数字乡村发展报告(2019—2025年)》
9月1日,国家互联网信息办公室(国家网信办)、农业农村部发布《中国数字乡村发展报告(2019—2025年)》。该报告系统总结了2019年《数字乡村发展战略纲要》印发实施以来我国数字乡村发展的成就和经验。《报告》指出,七年来数字乡村政策机制不断健全,智慧农业建设取得重要进展,乡村数字经济新业态加快发展。“十五五”时期要统筹发展和安全,着力推进乡村产业数字化、乡村建设信息化、乡村治理智慧化一体发展。(来源:国家网信办)
- 全国网安标委换届及征集委员
9月2日,全国网络安全标准化技术委员会(全国网安标委)发布换届及征集委员通知,第三届TC260工作已满五年,根据相关要求,现开始筹备TC260换届工作,可于10月1日前完成材料提交。全国网络安全标准化技术委员会(SAC/TC260)是国家标准化管理委员会批准成立的直属标委会,负责网络安全技术、机制、服务、管理、评估等领域网络安全国家标准的统一技术归口,统一组织申报、送审和报批。(来源:全国网安标委)
三、重大安全事件与风险预警
- CNVD与CNNVD发布近期漏洞态势
8月31日,CNVD发布第34期漏洞周报,8月24日至30日共收录漏洞826个,高危占469个,0day占比达91%,涉及D-Link路由器等多款产品。同日,CNNVD通报WebPros cPanel高危代码注入漏洞(CVE-2026-65643),攻击者登录后可按root执行任意代码,影响11.110.0.141之前版本,官方已修复。9月2日,CNNVD发布人工智能漏洞通报,近期采集AI相关漏洞268个,超危及高危合计189个,涉及MLflow、Microsoft Copilot等。整体安全形势严峻,建议用户及时更新补丁并强化访问控制。(来源:国家信息安全漏洞共享平台)
- “银狐”木马专项打击行动公布新一批恶意网络资产
9月1日,中国互联网网络安全威胁治理联盟(CCTGA)持续推进“银狐”木马专项打击行动。“银狐”黑产团伙又称“游蛇”“谷堕大盗”,长期通过仿冒软件下载站、搜索引擎恶意推广、钓鱼邮件及即时通信等渠道传播具备远程控制能力的木马程序。本周CCTGA研判确认并披露了“银狐”木马使用的一批恶意网络资产,重点披露近期控制规模较大的TOP 10恶意网络资产,归属地主要分布于中国香港。其中日控制规模最大的恶意IP地址(177.4.3.92)位于中国香港,日控制规模达7737台设备。(来源:中国互联网网络安全威胁治理联盟)
- 护网专项工作警示:勒索病毒造成巨大损失,建议企业提高警惕
9月1日,在护网专项行动期间,Sorry、Weax勒索家族攻击十分活跃,不少制造、商贸、医疗、教育、科技企业接连中招。受害者一早到公司打开服务器,发现财务报表、合同、客户资料全部无法打开,文件被加上.sorry、.wxx等陌生后缀,桌面多出一封勒索信,要求支付赎金才能恢复数据。护网行动期间,黑灰产利用安全团队精力分散、策略临时调整、全员认知偏差等漏洞,发动勒索病毒、钓鱼邮件、挖矿木马、数据窃取和漏洞利用等真实攻击,导致部分机构因误判为演练操作而延误处置,造成业务损失。网警提醒各企业提高警惕,加强安全防护。(来源:公安部网安局)(相关阅读:1.特别策划专题|勒索病毒治理与企业安全防护;2.合规性要求下的企业勒索病毒治理体系构建)
四、网络安全执法行动
- 中央网信办深入整治AI应用乱象,查处账号4.9万余个
近期,中央网信办组织开展“清朗·整治AI应用乱象”专项行动第二阶段工作,聚焦利用AI制作发布虚假信息、传播暴力低俗内容、假冒仿冒他人、侵害未成年人权益等突出问题。截至9月1日,累计清理违法违规信息561万余条,查处账号4.9万余个,处置违规网站、应用程序等2400余个。北京、上海、浙江、广东等地网信部门因地制宜推出一系列针对性治理措施。抖音、快手、微博、腾讯、百度等平台进一步强化技术赋能。专项行动期间查处了一批典型案例,包括利用AI“魔改”经典名著、AI制作发布虚假不实信息、AI假冒仿冒他人、制作发布暴力低俗内容、AI侵害未成年人权益等。(来源:中央网信办)
- 公安部通报42款APP违法违规收集使用个人信息
9月1日,根据中央网信办、工业和信息化部、公安部联合发布的《关于开展2026年个人信息保护系列专项行动的公告》,经公安部计算机信息系统安全产品质量监督检验中心检测,42款移动应用存在一项或者多项违法违规收集使用个人信息情况。其中10款存在“未公开个人信息收集使用规则”问题;27款存在“未经用户同意收集使用个人信息”问题;1款存在“未完整准确告知收集使用个人信息情况”问题;4款存在“未列明向第三方提供个人信息”问题;10款存在“申请打开权限时未同步告知目的”问题。涉及应用包括《有来医生》《石榴云医》《中医智库》《健康之路》等多款医疗健康类APP及小程序。(来源:公安部网安局)(相关阅读:1.海外研究 | 英、澳、加个人信息保护机构的比较研究;2.探索个人数据保护的中国方案;3.人脸识别信息保护的场景化分析;4.基于数据运营安全的个人信息保护;5.个人信息保护法解读:常见合规场景与应对;6.个人信息保护法解读:企业合规要求与义务履行;7.《个人信息保护法(草案)》的立法评析与完善思考)
- 公安部网安局公布10起涉吉隆泥石流网络谣言典型案例
9月1日,公安机关网安部门持续推进“净网—2026”专项行动,聚焦涉日喀则吉隆口岸泥石流灾害网络谣言乱象,依法打击编造虚假灾情信息误导公众、扰乱网络秩序相关违法犯罪。此次公布的10起典型案例中,西藏、湖南、内蒙古、江西、重庆等多地网民编造“1400人遇难”“3000人失联”“几千人瞬间没命”等不实死亡人数和失联人数的谣言信息。目前,属地公安机关已依法对相关人员处以行政处罚。(来源:公安部网安局)
五、技术创新与行业应用
- “本源悟空”破解量子随机存储器扩展难题
9月2日,据安徽省量子计算芯片重点实验室消息,本源量子联合中国科学技术大学、合肥综合性国家科学中心人工智能研究院等科研团队,在“本源悟空”自主超导量子计算机上成功研发出面向桶式量子随机存储器(QRAM)的“相干量子路由系统”,相当于为数据中心架设了“快速路”,有效解决了QRAM扩展的行业难题。相关论文日前发表于国际期刊《物理评论X》。研究团队在“本源悟空”上实际搭建了3个独立量子路由器和一套两层量子路由网络进行测试,结果显示单个量子路由器的信息传输效率高达98%,两层路由网络整体传输效率达93%。研究人员表示,此次突破不仅为在现有超导硬件上构建可扩展QRAM提供了新路径,更标志着我国量子计算研发从单一性能优化迈向复杂量子功能在真实硬件上的落地验证阶段。(来源:安徽省量子计算芯片重点实验室)
六、重大活动与会议
- 2026年国家网络安全宣传周新闻发布会举行
9月1日,2026年国家网络安全宣传周新闻发布会在北京举行。中央网信办网络安全协调局副局长、一级巡视员王丽宏介绍,今年网安周主题为“网络安全为人民,网络安全靠人民——智能时代·网安护航”,将于9月14日至20日在全国范围内统一举行。开幕式、高峰论坛等重要活动将在山东济南举办。本届网安周由中央宣传部、中央网信办、教育部、工业和信息化部、公安部等十部门联合举办,将按照“1+15”架构举办1场高峰论坛和15场专题分论坛。期间还将举办网络安全技术应用体验区、网络安全和信息化人才招聘会等活动。(来源:中央网信办)
- 第四届网络空间安全(天津)论坛开幕
9月2日,第四届网络空间安全(天津)论坛在天津滨海新区开幕。本届论坛由天津市人民政府主办,国家计算机病毒应急处理中心、天津市公安局、天津市滨海新区人民政府承办,国家网络与信息安全信息通报中心协办。近800名嘉宾齐聚一堂,包括多国驻华使节、警务联络官,部分国家执法机构、国际研究机构及网络安全领域国际组织负责人,中央国家机关、部委相关负责同志,院士专家,科研院所、金融机构、高等院校以及国内头部互联网企业和安全厂商代表,共同深入研判全球网络安全风险态势,分享前沿治理理念,共商网络安全务实对策。(来源:天津市人民政府)
国际要闻
- 美国空军网络部队制定防御性网络作战“战役计划”
近日,美国空军第16航空队/空军网络部队司令托马斯·亨斯利中将表示,面对自主型、智能体式人工智能可能带来的新型网络威胁,美空军网络部队已制定防御性网络作战“战役计划”。该计划包括四条工作主线:持续加固系统和网络并开展威胁监测与响应;实施计划性防御,优先保护核指挥控制与通信、全球后勤和关键基础设施等网络;通过迷惑、牵制和反制等方式主动向对手施加成本;推进防御架构设计,强化零信任、身份凭证和访问管理、多因素认证及微分段等能力。亨斯利表示,前沿人工智能模型相关能力发展迅速,美空军正采取措施,确保即使攻击者进入网络,也难以进一步访问关键系统和信息。(来源:https://breakingdefense.com/2026/08/with-ai-hackers-in-mind-air-forces-cyber-develops-defensive-campaign-plan/%5Breference:0%5D%5Breference:1%5D)(相关阅读:美军城市作战中网络作战的多域融合与跨域协同机制研究)
- 百余家企业呼吁加快部署AI驱动网络防御
近日,包括OpenAI、Anthropic、谷歌、微软、亚马逊云科技等在内的100多家公司和机构签署公开信,呼吁各方抓住人工智能能力快速发展的“防御者窗口”,在AI赋能网络攻击进一步普及和复杂化前加快提升网络防御能力。公开信指出,长期存在的软件缺陷、过度权限、错误配置、未修补软件、薄弱身份认证和遗留系统等问题仍构成重要安全风险,关键基础设施网络安全团队尤其需要更多工具、资金和支持。签署方呼吁各组织提高技术采购、开发和部署的安全标准,网络安全企业加强对前沿AI能力的防御测试,各国政府加强跨境协调并支持资源不足的重要服务,前沿AI公司则应负责任地提供模型访问、培训和支持,并确保自主AI系统具备可追溯性和可问责性。(来源:https://www.toutiao.com/article/7678997591777886761/%5Breference:4%5D)
- 英国RUSI发布人工智能对勒索软件生态的影响分析报告
近日,英国皇家联合军种研究所(RUSI)发布评论《超越炒作:人工智能、勒索软件与商业模式》,分析人工智能对勒索软件生态的影响。RUSI认为,目前几乎没有证据表明AI已从根本上改变勒索软件的运营模式,中短期内更可能用于提高现有犯罪流程的效率,例如网络钓鱼、工具调试、被盗数据分析和勒索谈判。RUSI指出,勒索软件过去的重要变化主要来自商业模式创新,而非单纯的技术进步。未来AI比较值得关注的作用,可能是帮助攻击者更有效地分析被盗数据、寻找可用于施压的信息,并进一步推动被盗数据变现。RUSI建议分析人员和政策制定者谨慎看待自主勒索软件等推测性场景,重点关注AI正在减少现有网络犯罪商业模式中哪些环节的阻力。(来源:https://link.wtturl.cn/?target=https%3A%2F%2Fwww.rusi.org%2Fexplore-our-research%2Fpublications%2Fcommentary%2Fbeyond-hype-ai-ransomware-and-business-models&scene=im&aid=497858&lang=zh)
- 美国国防部征询纯软件密码方案推进PQC迁移
近日,美国国防部发布信息征询书(RFI),寻求无需更换、修改或增加现有硬件的纯软件密码解决方案,用于在后量子密码(PQC)迁移期间保护军事系统。国防部要求相关技术能够根据应用需求提供数据包级密码保护,并与其PQC迁移战略保持一致,同时确保国防部对数据和密码密钥拥有完全控制权。根据今年6月发布的PQC战略,国防部要求所有系统在2030年12月31日前具备支持PQC的能力,并原则上于2031年12月31日前全面使用PQC。此次市场调研还要求供应商说明相关PQC产品、技术和实施流程,业界答复截止日期为9月27日。(来源:https://sam.gov/opp/a36789b44e9941569c04d46314f15b15/view%5Breference:9%5D%5Breference:10%5D)
- 美国陆军预备役在“勇士演习26”中强化网络作战训练
近日,美国陆军第86训练师宣布,已将“木兰日落”(Magnolia Sunset)防御性网络行动训练融入“勇士演习26”(WAREX 26)。演习以第183网络防护队为核心,模拟在大规模作战和持续网络威胁环境中,开展遭入侵网络的防护与恢复训练,涉及微软Azure、亚马逊网络服务、本地系统和运营技术环境。训练采用美国网络司令部评估标准,并通过联合网络威胁仿真平台、红队和跨军种力量模拟现代对手行为。谷歌云和Analytic Services以试用的方式提供威胁情报工具,支持对手画像、恶意文件和域名分析。美国陆军表示,此类训练旨在提升网络防护队在高压力、动态威胁环境下保护关键网络和运营技术系统的战备能力。(来源:https://www.lineofdeparture.army.mil/Journals/Gray%E2%80%91Space/Archive/2026%E2%80%91Edition/Army%E2%80%91Reserve%E2%80%91Expands%E2%80%91Cyber%E2%80%91Focus/)(相关阅读:专题•特别策划|2025年外军网络演习新特点与发展趋势)
- 美国国防部即将发布新版网络战略,聚焦三大核心优先事项
近日,据知情人士透露,美国国防部预计最早于下周初发布新版国防部网络战略。该战略由国防部负责网络政策的助理部长办公室耗时数月制定,是美军2023年以来首份总体网络框架,配套行动计划包含九项战略举措、三十四条工作路线,旨在打造能力强、杀伤力足、反应敏捷的专业化网络部队。新版战略承接美国白宫3月出台的国家级网络战略,将其细化为具体军事优先级与投资方向,延续“前沿防御”理念,主张在威胁源头拦截网络风险,对境外网络攻击行为实施强力反制。战略明确三大核心优先事项:推动网络能力融入全域作战、夺取网络空间对敌战略优势、重构网络部队体系,提升人员专业能力与作战敏捷性。此次战略将重点突出三大发展方向,一是推进网络行动与常规军事作战深度融合,将网络攻防工具纳入常规作战规划;二是明确人工智能在网络作战领域的应用愿景,强化多部门协同,依托商业AI模型实现网络漏洞探测、作战流程自动化;三是联动“网络司令部2.0”改革计划,全面优化网络人员招募、培训体系,搭建创新作战中心,加速商用军事技术落地应用。(来源:https://www.defenseone.com/policy/2026/09/pentagon-cyber-strategy-expected-soon-next-week-sources-say/415781/)(相关阅读:生成式人工智能对网络安全监管的挑战及应对)
- 美国国防部推出专属军用版ChatGPT
美国国防部正式在军用AI平台GenAI.mil上线定制版ChatGPT Mil,同时接入Grok for Government模型,与原有谷歌Gemini共同组成多模型军用AI生态。该版本经数月安全测试,获得IL5等级认证,可安全处理军方受控非密信息,面向全美超300万国防部官兵及文职人员开放使用。军用版ChatGPT针对军事场景专属定制,独立部署于政府安全环境,区别于商用版本,增设多重安全防护机制,需通过国防信息系统局、国家安全局双重安全核验。其核心聚焦文本处理、文书梳理、方案规划等工作,可高效支撑军事政策制定、后勤物资统筹、行政办公、跨部门应急协同等非涉密业务,大幅精简重复性工作,释放人力聚焦核心作战任务。美军明确该工具仅限非作战场景使用。受网络、算力条件限制,且出于安全风控考量,ChatGPT Mil不用于实战行动,作战相关AI工具仍在持续测试迭代。此次部署是美军商用AI军事化落地的重要举措,依托合规可控的技术体系,稳步推进军事办公智能化转型。(来源:https://www.navytimes.com/industry/techwatch/2026/08/31/the-militarys-chatgpt-is-now-live-via-the-pentagons-genai-platform/)
- 美国国家安全局谋求获取全部商用AI模型
近日,美国国家安全局(NSA)副局长蒂姆·科西巴公开表态,该局正全力对接主流AI研发企业,希望获取市场上所有人工智能模型的使用权限,以此落实白宫最新AI监管与国防应用指令,全面强化美军网络作战智能化能力。科西巴表示,NSA长期在情报与网络领域运用AI技术,当前AI模型技术的突破性进展,使其具备了赋能网络攻防的变革性潜力,因此需要主动全面吸纳商用先进技术,适配国家安全作战需求。目前机构正与头部AI开发商开展深度洽谈,涵盖模型授权部署、机密场景测试、技术适配应用等多种合作模式,但未披露具体合作企业与落地进度。新规建立前沿AI模型审查机制,推行企业自愿预披露制度,允许开发商向联邦政府提供最长30天的模型前置测试权限,重点筛查AI模型潜在的黑客攻击能力,同时要求国防情报机构多元采购AI技术,避免单一技术依赖。值得注意的是,开源AI模型暂未纳入政府测试计划。据悉,NSA已与Anthropic达成合作,试点使用其未公开的Mythos模型,用于美军网络防御检测和多国网络漏洞研判,不过相关权限曾受政府政策争议影响出现波动。同时,OpenAI新款模型已向联邦客户开放合规服务权限。(来源:https://www.nextgov.com/artificial-intelligence/2026/08/nsa-wants-access-all-ai-models-top-official-says/415672/)
- OpenAI Astra发现零日漏洞,跨越“关键”网络安全阈值
近日,据SecurityWeek报道,OpenAI旗下Astra模型成为该公司首个达到准备框架下“关键”网络安全能力级别的大模型。该等级判定标准为模型可独立在多套加固系统中查找并利用零日漏洞,仅凭高层指令即可发起完整网络攻击,触发该等级需要配套强化安全防护措施。测试数据显示,Astra在漏洞利用基准ExploitBench测试取得满分,评估过程中自主挖掘出两个零日漏洞。该模型可实现浏览器沙箱逃逸、在底层设备执行指令,还能够串联操作系统漏洞获取最高root权限。在抵御网络越狱攻击方面,Astra拦截成功率达91.5%,显著优于前代GPT‑5.6 Sol模型,绕过安全限制的概率也更低。Astra完整的网络攻击能力不会对外全面开放,将先面向少量测试人员开放,后续通过Daybreak Blue计划向有限群体逐步投放。OpenAI表示,AI已经步入新阶段,模型能力提升的同时,校准管控失误会带来严重风险,安全保障需要贯穿训练、评估、部署全流程。目前已有近130家科技与网安企业支持OpenAI牵头的网络防御相关计划,应对日趋复杂的AI驱动网络威胁。(来源:https://www.securityweek.com/openais-astra-becomes-first-model-to-cross-critical-cybersecurity-threshold/)
- 新加坡网络安全局引导国家基础设施迈向量子安全
近日,新加坡网络安全局(CSA)为推动本国关键基础设施主动应对量子计算带来的加密风险,发布了量子安全准备指数(QRI)自评估工具,帮助机构排查安全漏洞,把量子安全建设融入常规IT迭代流程。该工具围绕风险评估、治理、技术、培训、外部沟通五大核心领域开展评估,兼顾技术落地与业务运营层面的准备工作。新加坡设置分阶段迁移时间表,要求关键信息基础设施运营商在2027年3月前提交量子安全加密迁移完整方案,2028年起新上线数字系统须原生适配量子安全能力,整体目标在2031年底完成关键系统迁移。同时,CSA指引企业梳理核心数据资产,落实责任机制、开展人员技能培训,强化供应链协同,保障迁移进度对齐国家目标。新加坡加密标准参考美国国家标准与技术研究院(NIST)相关规范,依托经过全球同行评审的算法,保障跨境金融、数据流通的互操作性。(来源:https://www.csa.gov.sg/resources/publications/quantum-safe-handbook-and-quantum-readiness-index/)(相关阅读:1.量子计算技术发展概述;2.适用于密码分析的量子计算技术)
★
★ ★ ★
★
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:信息安全与通信保密杂志社 Cismag Cismag《网安周报|一周全球网安重大事件速览(8.31—9.6)》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。










评论