1.【政策法规】关于征求《数据基础设施 智能体交互技术要求》等9项技术文件意见的通知
点击标题可查看详情链接
为贯彻落实《国家数据标准体系建设指南》《国家数据基础设施建设指引》等政策文件要求,充分发挥标准在促进数据基础设施建设运营的基础性、引领性作用,在国家数据局指导下,全国数据标准化技术委员会秘书处组织研制了《数据基础设施智能体交互技术要求》等9项技术文件,经研究讨论、修改完善,形成征求意见稿。现面向社会公开征求9项技术文件意见。
近日,全国网络安全标准化技术委员会发布通知,就《数据安全技术数据安全能力成熟度模型》等7项国家标准的征求意见稿向社会公开征求意见。本次7项国家标准由全国网安标委归口管理,现已完成征求意见稿编制工作。按照《全国网络安全标准化技术委员会标准制修订工作程序》相关要求,面向全社会征集修改建议。相关标准全部材料已上传至网安标委官方网站,社会各界单位及个人均可查阅文稿并提交反馈。意见反馈截止时间为 2026年10月25日。
近日,全国网络安全标准化技术委员会秘书处正式发布《网络安全标准实践指南——个人用户使用人工智能服务安全指南》。随着生成式人工智能的广泛应用,个人用户在享受智能服务便利的同时,也面临着信息泄露、算法诱导、深度伪造、过度索取权限等安全风险。《指南》围绕“意识—使用—行为”三个层面,为个人用户通过互联网使用人工智能服务提供安全指引,旨在指导个人用户更加安全地使用人工智能服务,防范化解相关安全风险。同时,《指南》也可为人工智能服务的技术提供者、服务开发者、服务运营者保障个人用户的安全使用提供参考,是网安标委在人工智能安全治理领域面向个人用户推出的重要标准成果。
美国医疗器械制造商波士顿科学(Boston Scientific)公司日前确认,一起网络攻击对其运营造成了“全球性干扰”,公司IT系统和关键业务系统均无法访问,全球运营中断,订单处理和发货受影响,而且影响仍在持续。有分析师称,该公司可能需要数周时间才能恢复正常的业务运营。波士顿科学总部位于马萨诸塞州,主要生产心脏起搏器和除颤器等植入式医疗器械。它拥有59,000名员工、13个制造工厂,业务遍及127个国家,预计2025年年收入超过200亿美元。今年来多家医疗器械巨头遭网络攻击,雅培、美敦力、史赛克等均在列,行业网络威胁态势严峻。
欧洲东北部国家拉脱维亚道路交通安全局近期遭遇复杂网络攻击,涉全国2/3人口的车辆登记数据泄露,包括个人识别号码、姓名、车牌号、登记地址等,该国计算机应急响应小组提醒用户谨防社工诈骗;事件发生后,该国总统表态已对国家安全构成重大威胁,该机构董事会、监事会等管理层几乎都提交了辞呈;该部门负责人表示,此次事件相关系统的IT系统运维和安全监控商也应该承担部分责任,其未能发现入侵反而是该机构自行发现了攻击,但涉事供应商称需要调查结束才能界定责任。点击标题可查看详情链接
内部测试显示,OpenAI即将推出的Astra模型可能达到关键网络安全能力阈值,因此OpenAI已暂时放缓前沿AI训练。OpenAI表示,这一决定源于一起涉及Hugging Face模型的安全事件,以及越来越多的证据表明,先进系统能够在有限的人类指导下识别并利用软件弱点。此次暂停包括对计划部署的模型暂停为期两周的强化学习训练。OpenAI还搁置了其规划中规模最大的前沿强化学习训练任务。与此同时,OpenAI继续进行较小规模的训练运行、评估和对齐测试。此举反映出AI开发者应对网络风险的方式正在发生重大转变。
近日,菲律宾信息和通信技术部(DICT)证实,海事工业管理局(Marina)的海员证件办理系统遭到勒索软件攻击,全国服务中断逾10天,导致大量海员数据泄露,相关服务在全国范围内中断。数千名菲律宾海员已连续两周周无法办理赴海外任职所需的证件,生计受到影响。受影响的数据库和服务器环境正在重建,对相关基础设施的取证调查和核查工作仍在进行。DICT表示,目前正在采取网络安全和系统恢复措施,以恢复受影响的服务、加强安全防护,并防止类似事件再次发生。有关部门将在核实更多信息后进一步通报进展。
人工智能(AI)技术正在改变信任、访问、执行以及欺骗方式。如今,已有88%的组织至少在一项业务职能中使用AI,由此产生的相关风险也不断累积,已经演变为一种迫在眉睫的现实威胁。随着AI驱动的风险持续演变,安全团队必须掌握这些攻击模式,并学会始终领先攻击者一步。该文总结了企业不容忽视的5种人工智能攻击模式,包括:伪造文档正成为一种低成本攻击路径、恶意 AI 服务让网络犯罪实现规模化、“借AI行事”(Living off AI)攻击正在兴起、Prompt Injection正在演变出新的攻击方式、可信AI扩展可能被攻击者劫持利用、加强AI输入与智能体交互安全。