【华安星安全资讯】半月精选集(2026.7.13-7.26)

发布时间:2026-07-29 11:19  浏览次数:0

1.【政策法规】《数据安全技术 数据提供、委托处理、共同处理实施指南》等4项国家标准公开征求意见

点击标题可查看详情链接

全国网络安全标准化技术委员会归口的《网络安全技术 SM9标识密码算法 第2部分:算法》等4项国家标准现已形成标准征求意见稿。根据《全国网络安全标准化技术委员会标准制修订工作程序》要求,现将该4项标准征求意见稿面向社会公开征求意见。标准相关材料已发布在网安标委网站(网址:https://www.tc260.org.cn/portal/suggestion)

  图片12.【政策法规】《网络安全标准实践指南——网络数据安全风险评估采信指南(征求意见稿)》公开征求意见

点击标题可查看详情链接

为指导网络数据处理者、第三方机构在开展网络数据安全风险评估等工作过程中,与其他评估、审计、认证结果的互相采信,全国网络安全标准化技术委员会秘书处组织编制了《网络安全标准实践指南——网络数据安全风险评估采信指南(征求意见稿)》,现根据《全国网络安全标准化技术委员会<网络安全标准实践指南>文件管理办法》要求,组织对《网络安全标准实践指南——网络数据安全风险评估采信指南(征求意见稿)》面向社会公开征求意见。

 图片2


3.【政策法规】《资产管理 数据资产分类与代码》、《资产管理 数据资产登记指南》国家标准发布

点击标题可查看详情链接

近日,国家标准化管理委员会正式发布《资产管理 数据资产分类与代码》(GB/T 47949-2026)、《资产管理 数据资产登记指南》(GB/T 47950-2026)。两项标准由财政部组织起草,为推进数据资产嵌入资产管理信息化流程,规范有序开展数据资产管理提供了操作指引,有利于激发数据资产潜能,推动数字经济高质量发展。 

 图片3

 

4.【安全事件】可口可乐遭勒索攻击:美国工厂运营中断 乳制品生产暂停

点击标题可查看详情链接

可口可乐公司近日披露,一起影响其旗下Fairlife乳制品子公司的勒索软件攻击导致运营中断,美国境内Fairlife产品的生产已暂时停止。Fairlife是可口可乐旗下的乳制品品牌,在美国生产并销售超滤牛奶、蛋白奶昔和营养饮品等产品。可口可乐称,公司正努力恢复受影响系统并重启运营,但此次事件的全部影响仍在调查中。因此,目前尚无法判断此次网络攻击是否可能对公司造成重大影响。全球食品饮料行业网络威胁持续高发,近一年多来已有多个全球及区域龙头企业遭受攻击,如札幌啤酒、联合天然食品、Astral Foods等。

 图片4


5.【安全事件】AI编程神话破灭,ChatGPT、Copilot和Gemini生成的每个脚本均可被攻击

点击标题可查看详情链接

比肯计算机与网络安全学院的一项最新学术研究表明,ChatGPTCopilotGemini生成的自动化脚本均存在可利用漏洞。研究人员测试9Python脚本,共发现45项安全问题,涵盖SSRF、路径遍历、注入、符号链接等17类漏洞三大AI模型风险高度相似,表明AI生成代码需严格审查。企业应加强代码审核、权限控制和安全培训,避免未经验证代码进入生产环境。随着企业越来越依赖AI工具来加速开发工作流,这些发现揭示了一个严重风险:将未经审查的AI生成代码直接部署到生产环境中。

 图片5

 

6.【安全事件】日本最大出租车公司因网络攻击运营中断,多项民生服务被迫暂停

点击标题可查看详情链接

日本最大的出租车公司日本交通株式会社近日披露,公司内部系统遭到未经授权外部访问,并感染了恶意软件。为遏制损害,该公司采取紧急措施立即关闭了系统。受此影响,其在线叫车预订系统、电话出租车调度服务以及多个内部系统目前均无法使用。尽管存在网约车App的替代方案,但仍会导致使用其服务的大量老龄电话预约、孕妇专送、儿童接送等特殊群体民生出行服务受到影响。日本交通集团是日本最大的出租车和专车(租赁)运营商。该公司雇佣了18228名员工,运营着8558辆出租车和2000多辆专车。  

 图片6

 

7.【安全事件】Hugging Face遭自主AI Agent入侵,防御方用AI反击

点击标题可查看详情链接

近日,全球知名人工智能开源平台HuggingFace披露一起由自主AI Agent驱动的生产环境入侵。攻击者利用数据集处理漏洞完成提权、凭据窃取和集群横向移动,波及少量内部数据与服务凭据。防御过程中,HuggingFace借助AI完成异常检测,并从超过17,000条攻击记录中快速还原攻击时间线。但商业模型因安全护栏拒绝处理部分真实利用载荷,团队最终改用自托管的GLM-5.2完成分析。事件表明,AI已同时进入攻击与防御两端,企业需提前准备可控的自托管模型和AI驱动的事件响应能力。

 图片7


8.【安全技术】人工智能数据中心十大风险

点击标题可查看详情链接

市场需求正推动人工智能数据中心建设的快速增长。那些快速建设这种新型数据中心的人往往并不了解传统数据中心和人工智能数据中心之间的区别——其结果是,新建的AI数据中心暴露在一种全新的大规模风险之下。传统数据中心和新型人工智能数据中心面临的风险大体相似;但人工智能改变了这些风险的可利用性和影响范围。该文列出了十大AI数据中心和基础设施安全风险,包括固件和硬件完整性被破坏、网络和互连漏洞、不安全的多租户隔离和资源复用、不安全的带外管理平面、人工智能基础设施供应链妥协、不安全的设施和数据中心管理系统、不安全的数据和数据流动、认证差距和供应商透明度不足、不安全的运营基础设施服务、厂商产品漏洞和补丁发布速度不足。

 图片8


企业简介

COMPANY PROFILE

福建中信网安信息科技有限公司(简称中信网安)以数据安全守护者为使命,致力于网络与数据安全领域,是一家集研发、生产、销售和服务于一体的高新技术企业。

中信网安提出基于时空网格技术的云、网、端、数多维度动态安全监管技术体系,公司依托领先的技术研发与创新能力,先后荣获国家级专精特新小巨人企业、国家高新技术企业、工业和信息化部5G应用安全创新推广中心、工业和信息化部重点实验室商用密码应用工作组大数据安全工作组成员单位、国家知识产权优势企业、福建省级新型研发机构、福建省产业领军团队等多项荣誉。

 图片9

 

      公司服务用户数量超过3000家,并在北京冬奥会、第四十四届世界遗产大会、世界航海装备大会、中国侨智发展大会、历届数字中国建设峰会等大型活动的安保实践中勇担重任,以专业的技术、可靠的服务成为客户心中信赖的网络与数据安全领军企业。

                       图片10图片11

              中信网安官方公众号                                                       华安星官方公众号

 

 

 

联系我们