1.【政策法规】公安部发布新版网安监督检查办法,23条新规10月1日落地
点击标题可查看详情链接
近日,公安部正式发布《公安机关网络空间安全监督检查办法》,文件共23条,将于 2026年10月1日起施行。该文件是对2018年《公安机关互联网安全监督检查规定》的修订,适配《数据安全法》、《个人信息保护法》等现行法规,完善网络空间安全全维度监管规则。办法明确监管覆盖网络运营者、数据处理者、个人信息处理者三类主体,检查方式分为线上巡查、线下核查,同步区分日常检查与重大活动安保专项检查,核心核查企业网络、数据、个人信息保护法定义务落实情况。
为帮助智能体相关服务提供者提升安全水平,防范化解智能体快速发展应用带来的新风险、新挑战,全国网络安全标准化技术委员会秘书处组织编制了《智能体交互安全要求》、《AI浏览器安全实践指南》等2项网络安全标准实践指南征求意见稿,现根据《全国网络安全标准化技术委员会<网络安全标准实践指南>文件管理办法》要求,面向社会公开征求意见。
为规范大型个人信息处理者个人信息处理活动,保护个人信息合法权益,促进个人信息依法合理利用,根据《中华人民共和国个人信息保护法》、《网络数据安全管理条例》等现行法规,国家网信部门将前期已公开征求意见的《大型网络平台设立个人信息保护监督委员会规定(征求意见稿)》、《大型网络平台个人信息保护规定(征求意见稿)》作了整合完善,形成《大型个人信息处理者个人信息保护规定(征求意见稿)》,现向社会公开征求意见。
近日,全国网络安全标准化技术委员会归口的《网络安全技术消费类智能联网设备分级要求》等5项国家标准现已形成标准征求意见稿。根据《全国网络安全标准化技术委员会标准制修订工作程序》要求,现将该5项标准征求意见稿面向社会公开征求意见。
近日,IBM发布《2026 数据泄露成本报告》。报告围绕数据泄露造成的经济损失、网络攻击手段的演进规律,以及人工智能重塑网络安全攻防格局等维度展开分析,勾勒出智能化浪潮下数据安全领域的全新风险图景。报告显示,2026年全球单次数据泄露的平均成本攀升至499万美元,同比上涨12%。其中,美国平均数据泄露成本创下1150万美元的历史新高,位居所有研究对象国家及地区的榜首。AI的广泛应用,进一步推高数据泄露带来的综合损失水平。在遭受恶意攻击的组织中,超过四分之一表示其遭遇的攻击由AI驱动,这一比例较去年增长了56%。其中,基于AI的深度伪造冒名攻击以及AI驱动的恶意软件,是引发这类安全事件的最主要原因。点击标题可查看详情链接
近日,波兰计算机应急响应小组(CERT)发布了一份报告,详细介绍了针对该国电网的第二起攻击事件。攻击者通过防火墙设备进入某边缘风电场的网络,劫持了一台移动网络路由器,从而进入该地区的电力专网,并进一步横向移动至此次受害者某热电厂,实施了网络破坏攻击,不过由于应急得当,此次攻击并未造成停电损害;波兰CERT表示,这可能是工业专网(私有APN)首次被滥用作为攻击途径。
近日,OpenAI宣布将有意放缓前沿模型Astra的开发进度。内部评估显示,Astra在代理式编码和网络安全方面的能力进步,可能使其触及“严重”风险阈值——即能独立识别并构建针对加固关键系统的0Day漏洞利用,或仅凭高层级目标规划完整网络攻击策略。此前GPT-5.6-Sol等模型仅被评为“高”风险等级。作为应对,OpenAI已强化安全措施,包括隔离测试环境、受限网络与工具访问、更强的模型权重保护、扩展监控系统及沙箱执行环境,并部署覆盖所有Agentic用途的通用监控系统。OpenAI同时澄清,Astra未参与近期HuggingFace漏洞利用事件。
近日,位于荷兰海伦芬的蒂亚尔夫速滑馆遭遇网络攻击。据荷兰当地媒体报道,网络犯罪分子要求支付赎金,以换取恢复该场馆计算机系统的访问权限,并承诺不公开窃取的数据。蒂亚尔夫速滑馆向该媒体证实,确实遭遇了网络攻击,目前正与网络犯罪分子进行谈判。一位发言人表示:“关于此事,我们无法透露更多细节。”网络犯罪分子声称,他们掌握了内部文件、员工信息、财务合同以及其他“敏感数据”。目前尚不清楚其索要的赎金数额。该速滑馆将于2030年承办冬季奥运会速滑比赛,这将荷兰首次举办冬奥会赛事。
近日,美国威胁情报厂商研究人员发现一起针对泰国财政部的入侵事件,攻击者使用Hermes AI智能体和Hades恶意软件实施侦察并建立持久化控制。研究团队并非像以往那样在事后恢复恶意软件,而是发现了暴露在公网上的攻击中转服务器,其中存放着攻击工具、被盗凭据、活动会话资料、AI智能体日志,以及一种此前未被公开记录、被命名为“Hades”的植入程序。研究结果表明,在相关基础设施被发现时,这场攻击行动仍在持续进行。
近日,在拉斯维加斯举行的Black Hat和DEFCON大会上,AI作为安全工具的潜力以及自主AI Agent作为新攻击面带来的危险,成为多场演讲和产品发布的核心主题。该文总结了Black Hat USA 2026五大关键要点:(1)仅靠被动打补丁已不足以应对威胁;(2)AI攻击为供应链攻击开辟新途径;(3)GitHub事件流可用于安全遥测;(4)AI驱动的安全研究:人类主导优于完全自主;(5)NAT的“隐私”保障。