网络安全
网络安全
当前位置是: 网站首页 -> 网络安全 -> 正文

网络空间安全动态(202629期)

来源:国信中心 点击数: 发布时间:2026-08-13

    编者按:网安动向热讯,本期有十点值得关注:一是国务院公布新修订的《集成电路布图设计保护条例》;二是网信办就《大型个人信息处理者个人信息保护规定(征求意见稿)》向社会公开征求意见;三是公安部发布《公安机关网络空间安全监督检查办法》;四是商务部加强无人机相关两用物项对美出口管制;五是网络安全审查办公室发布关于对派拓公司在华销售产品启动网络安全审查的公告;六是美国政府设备允许重新使用TikTok;七是特朗普宣布对多晶硅及其衍生产品加征关税;八是特朗普签署打击跨国网络犯罪的备忘录;九是美网络空间与数字政策无任所大使亚当·卡萨迪上任;十是美FCC发布《通过设备认证程序防范通信供应链国家安全威胁》第三份拟议规则制定通知。

      数据前沿快讯,本期有六点建议关注:一是商务部出台《关于对美国合规性测试公司采取反制措施的决定》;二是中国建成全球最大的AI算力数据中心;三是美NIST发布AI数据中心安全分析报告;四是SpaceX与英伟达合作,部署AI算力至太空;五是特斯拉与SpaceX宣布联合打造先进芯片工厂;六是法国发布关于删除新闻报道中个人数据的指南。

      网安事件聚焦,本期有两方面内容建议关注:一是模型自行突破授权边界进行攻击,AI智能体仍存在失控风险。本期介绍:Meta确认其AI模型在网络测试中入侵一家公司;英国AISI披露AI智能体越权实施真实网络攻击;澳大利亚曝AI失控事件:智能体私自利用API漏洞篡改健身房候补名单。二是数字身份、出口管制军工信息一经泄露或造成重大损失,凸显完善数字身份安全防护、常态化做好风险防范的重要性。本期介绍:美IEH遭钓鱼攻击,暴露出口管制军事数据;比利时数字身份系统曝严重漏洞,超200万用户受影响。

      网安风险警示,本期有五点建议关注:一是CVERC:关于“Sorry”勒索病毒的预警报告;二是关于AR游戏收集地理信息数据泄密的风险提示;三是美CISA、联邦调查局及其合作伙伴发布关于Gunra勒索软件行为者的风险通告;四是Metabase中存在未认证SQL注入漏洞;五是JetBrains TeamCity存在远程代码执行漏洞。

     一、网安动向热讯

     (一)国务院公布新修订的《集成电路布图设计保护条例》

     8月3日消息,国务院总理李强签署国务院令,公布修订后的《集成电路布图设计保护条例》。该条例自2026年10月15日起施行,旨在保护集成电路布图设计专有权,鼓励集成电路技术创新,促进科学技术发展。修订的主要内容为:一是明确总体要求。规定集成电路布图设计保护工作应当贯彻党和国家知识产权战略部署,扩展保护范围,强调诚实信用。二是完善申请、审查程序。规制虚假申请,细化材料要求,完善驳回、撤销程序,增加权利恢复程序。三是加强专有权保护。明确权利范围界定标准,加大侵权赔偿力度。四是促进布图设计运用。加强公共服务,明确奖酬措施,完善转让、许可、出质要求,规范共有人权利行使。新条例将“集成光子、量子等功能的集成电路的布图设计”纳入法定保护范围;增加独创性声明要求,提交的复制件或图样应当清楚显示布图设计具有独创性的部分;同时引入依第三方请求启动撤销登记的程序。(信息来源:中国政府法制信息网)

    (二)网信办就《大型个人信息处理者个人信息保护规定(征求意见稿)》向社会公开征求意见

     8月7日,网信办就《大型个人信息处理者个人信息保护规定(征求意见稿)》向社会公开征求意见。文件明确,对大型个人信息处理者的认定应当综合考虑三项条件:处理1000万人以上自然人个人信息;提供涉及个人信息处理的重要网络服务,或者经营范围涵盖多种业务且涉及个人信息处理;个人信息处理活动对国家安全、经济运行、社会稳定、公共健康和安全等具有重要影响。大型个人信息处理者应当采取加密、去标识化、访问控制、匿名化等措施保障所处理个人信息安全。大型个人信息处理者收集个人信息应当坚持最小必要原则,限于提供产品或者服务所必需,不得过度收集个人信息。对于从事侵害中国公民个人信息权益,或危害中国国家安全、公共利益的个人信息处理活动的境外组织、个人,可将其列入限制或禁止个人信息提供清单并公告。意见反馈截止时间为9月7日。(信息来源:中国网信网)

    (三)公安部发布《公安机关网络空间安全监督检查办法》

     8月7日,公安部发布《公安机关网络空间安全监督检查办法》,自2026年10月1日起施行。办法共23条,主要规定六方面内容:一是明确监督检查对象,包括网络运营者、数据处理者、个人信息处理者等;二是明确监督检查方式,包括线上巡查、线下核查,日常检查、专项检查等;三是明确监督检查内容,包括被检查对象是否履行法定的网络空间安全义务,以及重大活动安保期间的重点检查内容等;四是明确监督检查机制,要求在国家网络安全、数据安全等机制统筹协调下,加强部门协调、联合检查,减少企业负担;五是明确检查结果运用,公安机关按检查情况采取督促整改、发送公安提示函以及处罚等措施;六是列出相关法律责任,明确了公安机关及工作人员玩忽职守、滥用职权、泄露国家秘密等法律责任。(信息来源:公安部网站)

     (四)商务部加强无人机相关两用物项对美出口管制

     8月5日,商务部发布2026年第34号公告:根据《中华人民共和国出口管制法》《中华人民共和国两用物项出口管制条例》,决定对列入《两用物项出口管制清单》的无人机及其关键零部件、相关技术对美国出口,逐案从严审核,不适用许可便利措施,公告自公布之日起实施。具备长续航、视距离、载荷投放能力的管制级无人机整机,飞控系统、航空发动机、高精度惯性导航等关键零部件,和无人机配套专用研发、制造、控制相关技术三类产品对美出口将执行严格管控。(信息来源:商务部网站)

     (五)网络安全审查办公室发布关于对派拓公司在华销售产品启动网络安全审查的公告

     8月6日,网络安全审查办公室发布关于对派拓公司在华销售产品启动网络安全审查的公告:为保障关键信息基础设施安全稳定运行,防范网络安全风险隐患,维护国家安全,依据《中华人民共和国国家安全法》《中华人民共和国网络安全法》,网络安全审查办公室按照《网络安全审查办法》,对派拓公司在华销售的产品实施网络安全审查。派拓公司总部位于美加利福尼亚州圣克拉拉市,在华主营产品为网络安全平台,提供“实时人工智能驱动的网络安全”“云交付的安全服务”“新一代防火墙”“基于AI的安全运营平台”“威胁情报和事件响应服务”“新一代身份安全”等服务。该公司于2012年7月在纽约证券交易所上市,通过首次公开募股筹集了2.6亿美元,成为2012年第四大科技IPO案件。(信息来源:网信中国、观察者网)

     (六)美国政府设备允许重新使用TikTok

     8月12日消息,特朗普政府因TikTok美国业务在重组后不再构成“国家安全威胁”,解除在联邦政府设备上使用TikTok的限制。美白宫管理和预算办公室在周一发布的备忘录中撤销2023年的禁止在政府设备上使用TikTok指令。美司法部上月出具书面结论称,TikTok已不符合2022年一项法律中“受管制应用”标准。1月,TikTok美国业务完成重组,并成立新实体TikTok USDS Joint Venture,引入甲骨文、银湖资本等投资者,字节跳动保留少数股权。新实体负责TikTok美国业务的数据保护、算法安全、内容审核及软件保障。(信息来源:凤凰网科技网站)

     (七)特朗普宣布对多晶硅及其衍生产品加征关税

     8月6日,特朗普宣布,依据1974年《贸易法》第604条,对进口多晶硅及其衍生产品采取最低进口价格和额外关税措施,以振兴美国多晶硅行业。公告规定,最低进口价格分别为:多晶硅每公斤21美元;多晶硅锭和晶圆每公斤100美元;太阳能电池每瓦0.22美元;太阳能组件每瓦0.38美元。同时,美将对公告附件所列多晶硅锭及相关衍生产品加征15%的从价关税。相关措施将自2026年12月4日美国东部时间凌晨12时01分起生效。(信息来源:美白宫网站)

     (八)特朗普签署打击跨国网络犯罪的备忘录

     8月12日,特朗普签署国家安全总统备忘录,授权美执法部门利用网络工具打击在外国司法管辖区活动、攻击美国人的跨国犯罪组织(TCO)。备忘录指示国土安全工作组的国家协调中心(NCC)制定一项项目,执行特定网络行动以打击外国TCO,由司法部和国土安全部两名执行主任共同负责;指示NCC利用私营部门和创新能力,协助开展这些网络行动;鼓励自愿参与该项目的私营部门公司与其他私营实体以及联邦、州、地方、部落和领地机构签订协议,收集TCO威胁信息并提出应对这些威胁的网络行动;指示项目执行主任和国土安全委员会制定严格程序审查和执行有限的网络行动,并根据美政府指示,确保严格遵守美宪法和法律以及适用的国际协议。(信息来源:美白宫网站)

     (九)美网络空间与数字政策无任所大使亚当·卡萨迪上任

     8月7日,美参议院确认亚当·卡萨迪为美国务院网络空间与数字政策无任所大使,填补了自2025年1月前任纳撒尼尔·菲克离任后空缺逾一年半的职位。卡萨迪此前担任美国家电信和信息管理局首席副助理部长兼副局长。其提名听证会于2026年4月举行,期间卡萨迪在先进半导体对华出口等问题上采取了审慎而未决的立场。美国务院去年完成的重组将原网络空间与数字政策局拆分为三个实体,并新设新兴威胁局,使得卡萨迪履新后的实际职权范围存在不确定性。(信息来源:网空闲话plus)

     (十)美FCC发布《通过设备认证程序防范通信供应链国家安全威胁》第三份拟议规则制定通知

     8月7日消息,美联邦通信委员会(FCC)发布《通过设备认证程序防范通信供应链国家安全威胁》第三份拟议规则制定通知,征求对加强其设备授权项目安全性和完整性的意见。措施包括将覆盖清单分为基于生产者/提供者的类别和基于生产地点的类别;解决覆盖设备的“白标”问题;硬件和软件物料清单披露要求;进一步禁止或推定授权包含覆盖清单组件或软件的设备;覆盖清单领域设备的认证要求;设备进口、市场推广及预授权操作规则的改革;限制使用FCC标志;简化撤销程序;规范软件、固件和硬件更新的许可变更豁免;无人机、无人机关键部件和路由器的成文定义;设备授权的任期限制;供应商合规声明设备的注册;委员会设备授权数据库的现代化;海底电缆覆盖名单规则的更新;以及要求美境内责任方对FCC认证设备负责的提议。意见截止日期为2026年9月8日。(信息来源:TheFederalRegister网)

     (十一)美商务部与7家半导体企业签署研发资助意向书

     7月29日,美商务部宣布依据《芯片与科学法案》,与GlobalFoundries、Kepler、Multibeam等7家半导体企业签署研发资助意向书,合计提供8.74亿美元联邦激励资金,定向支持集成光子学、AI存储、先进封装、半导体材料、基板、新型低功耗计算架构及供应链安全检测等关键技术研发,旨在为先进计算和AI系统建立基础设施,推动材料创新、工业优化、机器人、国防系统、药物发现和金融等多个行业关键进展。GlobalFoundries最高可获3亿美元用于共封装光学技术研发,Kepler、Multibeam分别获得2.45亿美元、1.4亿美元资金攻关新型AI存储与多芯片堆叠封装技术,剩余资金分配至低功耗计算单元、介电材料、元器件溯源检测、光电基底等领域。(信息来源:美NIST网站)

     (十二)美国防高级研究计划局启动“时机成熟”项目

     8月6日消息,美国防高级研究计划局(DARPA)启动“时机成熟”(It’s About Time)项目,建设战术级光学原子钟试点制造流水线,推动量子技术从实验室向国防应用规模化转化。该项目将基于“鲁棒光学时钟网络”(ROCkN)和光学-原子系统集成与校准(OASIC)成果,解决量子设备小型化、抗环境干扰和标准化生产难题,探索在无GPS环境下实现高精度授时和通信。DARPA已授予IonQ公司相关合同,计划于2027年中建成制造设施,并在随后一年内交付首批产品。(信息来源:新浪网)

     (十三)澳ASD与澳AICD联合发布《面向董事会的前沿人工智能网络威胁考量》指南

     8月5日,澳大利亚信号局(ASD)与澳大利亚公司董事研究所(AICD)联合发布《面向董事会的前沿人工智能网络威胁考量》指南,帮助组织加强预防、检测、响应和恢复与AI相关网络安全事件的能力。指南指出,具备高级推理能力、软件开发能力、自然语言处理或多模态能力,采用最先进的技术进行大规模训练的前沿AI模型能够识别漏洞并迅速将其武器化,将多个低危漏洞串联成高影响攻破,并在几乎无人监督之下进行恶意网络活动,使得攻防之间的传统不对称放大。指南提出四个基本问题:一是组织应对AI驱动攻击的脆弱程度,二是系统与网络供应链中的细小弱点可能叠加为重大事件,三是组织能否掌控网络安全基础,四是重大事件期间业务能否维持。指南按当前、短期、中期和长期列出优先事项。收敛攻击面和减少软件漏洞应立即推进。短期事项为更换遗留系统、加强身份、凭证和访问管理、限制非必要权限、为网络安全事件做好准备。中期事项为将AI用于网络防御,并做到安全、可控、有人监督、合乎伦理和可问责。长期事项是面向未来实现现代化,根据业务关键性评级和安全韧性要求,按照安全设计与默认安全原则规划、设计、开发、测试、部署、维护和下架系统。(信息来源:澳ASD网站)

     (十四)日本防卫省拟于2027年将网络防御直接嵌入武器装备

     8月10日消息,日本防卫省计划于2027年开始将网络安全软件直接嵌入日本航空自卫队的雷达与战斗机等装备。一改当前侧重于保护总体通信线路和防卫省内部系统,忽视武器终端的网络安全防御策略,日本防卫省寻求通过集成能够在单个设备层面检测和阻止网络攻击的软件,来阻止攻击扩散到整个军事网络。日本航空自卫队的雷达连通“日本自动警戒管制系统”(JADGE),一旦雷达单元遭到网络入侵,对手就可能侵入JADGE网络,进而削弱导弹拦截预警能力。该整合工程将由日本航空系统通用装备司令部牵头研发,与日本重工业巨头三菱重工和川崎重工、网络安全专业公司LAC控股以及电子行业领军企业三菱电机、富士通和NEC携手合作完成。完成日本航空自卫队平台的网络安全软件部署后,还计划推广至陆上自卫队和海上自卫队所用装备,长期目标是建立新标准,使坦克、舰艇等所有防卫装备都具备自主网络防御能力。(信息来源:奇安网情局)

     (十五)联合国人工智能独立国际科学小组发布首份全球人工智能评估报告

     8月11日消息,联合国人工智能独立国际科学小组发布首份全球人工智能评估报告《对人工智能带来的机遇、风险和影响的循证评估》。报告指出,人工智能是首个把采纳周期“从数十年压缩到数月”、把认知劳动大规模工业化、并将变革性能力集中于少数全球行动者的技术。基础模型呈现前所未有的规模经济,推动能力向少数掌握巨量算力的主体集中,并带来知识与文化同质化的风险。报告提醒“能力不等于适用”,独立循证评估尤为重要。报告称,人工智能的核心投入,如算力、数据与工程人才都高度集中于少数国家的少数企业,带来财政隐忧、民主问责、滥用风险等多重挑战。报告比较了专有模型、开放权重模型与开源模型在获取、透明、可复现、安全与可控之间的取舍。报告进一步提出“人工智能鸿沟”不只是“能否用上”的接入问题,而是“能否参与塑造”的能力问题,由基础设施、人才与治理三种相互交织的能力共同决定;智能体的兴起更构成治理的“阶跃式变化”。(信息来源:启元洞见)

     (十六)Manus表示即将恢复独立运营

     8月11日,Manus向用户发布公开信,表示即将恢复独立运营,收购日起产生的用户数据将于8月23日-24日删除,备份截止至新加坡时间8月23日7时59分,距离数据切割还有11天。这是自《外商投资安全审查办法》实施后,公开叫停的AI外资收购事件,也是发改委4月27日下达禁止投资、撤销交易决定后的最新落地进展。Manus成立于中国,2025年迁至新加坡。Manus和Meta于5月完成运营分离,并停止了两家公司之间的数据共享。Manus称正在准备开发扩展AI智能体能力的功能,但未透露具体细节。(信息来源:Manus网站、CryptoBriefing网)

     二、数据前沿快讯

     (十七)商务部出台《关于对美国合规性测试公司采取反制措施的决定》

     8月5日,商务部出台《关于对美国合规性测试公司采取反制措施的决定》,文件自发布当日即刻生效。美合规性测试公司(Compliance Testing LLC)全程协助FCC落地对华审查工作,主动向美方监管机构提交境内企业送检产生的原始设备数据、用户跨境数据样本,配合美方实施技术封锁与数据管控行为,严重损害我国数据主权、产业安全、境内企业合法经营权益。文件明确硬性约束,禁止我国境内所有组织、自然人与Compliance Testing LLC开展任何形式交易、合作活动,覆盖全业务场景,不存在行业、企业规模例外:禁止委托其开展设备安全、通信合规、跨境数据检测、资质认证;禁止签署检测服务、技术咨询、认证代办、数据核验合作协议;禁止向该企业支付服务费、检测费、认证相关款项;禁止共享企业设备样本、底层代码、用户数据、业务运营信息;禁止通过中间代理商、关联公司变相委托其提供合规检测服务。(信息来源:商务部网站)

    (十八)中国建成全球最大的AI算力数据中心

     8月6日,占地12万平方米、规划总容量超过2吉瓦的AI算力设施在内蒙古乌兰察布正式投入运营。该“星河”超级单体可容纳多达100万个AI加速器协同工作,提供100万PFLOPS(每秒百亿亿次浮点运算)的理论算力输出,成为当前全球已知最大的单体AI数据中心。星河单体采用专用建筑结构,将计算层、网络层、配电层和冷却层垂直分区,每层按超大规模集群的“超节点”单元模块化设计。每个超节点可容纳数千张加速器,搭配微秒级低延迟高速无阻塞互联网络。采用风光储一体化孤岛供电方案,自建光伏、风电资源搭配吉瓦时级储能电池,依托直流耦合架构减少多级电能转换损耗,配套AI电力智能调度平台融合气象、发电、储能、算力负载多维度预测数据,可脱离公共电网独立稳定运行,打破算力部署的电力配套限制,为大规模AI算力快速落地提供了全新技术路线。(信息来源:观察者网)

     (十九)美NIST发布AI数据中心安全分析报告

     7月29日,美国家标准与技术研究院(NIST)发布《AI数据中心安全分析:基于高性能计算的分析框架》。报告指出,当下AI数据中心搭载大规模计算集群、低时延高速网络与多层复合存储体系,衍生出诸多新型安全风险,亟需适配AI场景的完整安全防护方案。报告梳理了算力集群运维压力、数据模型泄露、多租户隔离缺陷、供应链攻击、大模型专属攻击等多重安全隐患,详细介绍SLURM、Kubernetes等调度工具与Megatron Core、DeepSpeed、NVIDIA NeMo等训练工具,说明对象存储作为核心存储底座的技术优势,同时列举模型蒸馏、提示注入、黑盒探测等针对大模型的攻击手段,以及硬件侧信道攻击、固件漏洞、内部违规操作等衍生威胁。对此,报告提出成套落地防护架构,要求强化访问区边界防护,搭建全集群统一安全监测能力,将零信任作为底层安全架构设计核心,建立人机协同的治理审核机制,批量导出数据等高风险操作,全方位覆盖算力、数据、模型全链条安全。(信息来源:美NIST网站)

     (二十)SpaceX与英伟达合作,部署AI算力至太空

     8月4日消息,SpaceX宣布与英伟达合作研发Starmind AI1卫星计算载荷,将数据中心级AI算力部署至太空,打造全球规模化太空算力基础设施。项目规划在太阳同步轨道搭建分布式AI超级计算机星座,卫星规模最高可达100万颗,依靠星间高速激光链路完成海量数据传输。Starmind AI1卫星全套算力硬件由英伟达定制,搭载Rubin GPU与Vera CPU支撑高负载AI运算,星体完全展开高30米、翼展75米,计算载荷峰值功率250千瓦、平均功率175千瓦,算力密度达每吨75千瓦,依靠大面积太阳能帆板持续供电,配备160平方米可展开液冷散热器适配太空散热环境,运算数据通过高带宽激光链路回传星链网络。2026年末,SpaceX在轨太空总算力预计突破2GW,2027年底有望提升至10GW,在轨算力可支撑对地观测、深空探测、卫星智能运维、全球太空边缘云等多类场景。(信息来源:InterestingEngineering网)

     (二十一)特斯拉与SpaceX宣布联合打造先进芯片工厂

     8月6日消息,特斯拉与SpaceX宣布投资168亿美元,在得克萨斯州休斯顿郊外联合打造先进芯片工厂Terafab。工厂规划超1亿平方英尺制造空间,将成为地球上规模最大的建筑之一。该垂直整合工厂将集中完成先进逻辑与存储设备的制造、封装、测试,弥合全球芯片供给与未来计算需求的缺口,产出面向边缘算力和推理的优化芯片,供特斯拉Optimus机器人、自动驾驶出租车以及SpaceX太空数据中心硬件使用。项目后续多阶段投入预计高达1190亿美元,支撑机器人、自动驾驶、太空AI算力等宏大愿景所需的海量算力。马斯克确认,Terafab将采用自由电子激光光刻技术。该技术有望实现工厂集中供光、提升光刻产能,但仍面临量产稳定性等现实挑战。(信息来源:TechCrunch网、OfficeChai网)

    (二十二)法国发布关于删除新闻报道中个人数据的指南

     8月5日,法国国家信息与自由委员会(CNIL)发布指南《我可以要求删除在线新闻报道中关于我的个人数据吗?》。指南明确,反对权和删除权仍适用于新闻报道领域,但只针对能够识别当事人的数据。媒体可基于为行使言论和信息自由权而处理数据的必要性或以优先于数据主体利益、权利和自由,合法且令人信服的理由拒绝删除,但应结合个案阐述具体理由,同时参考欧洲人权公约的权衡标准。若同意删除,则对报道作匿名化处理,报道本身予以保留。(信息来源:法国CNIL网站)

    三、网安事件聚焦

     (二十三)Meta确认其AI模型在网络测试中入侵一家公司

     8月10日消息,Meta证实,其旗下Muse Spark 1.1大模型在联合网络安全企业Irregular开展安全测评时,因Irregular沙盒测试环境出现配置失误,使本应完全隔离的模型意外获取互联网访问权限,借此入侵一家未公开名称的企业并篡改其内部系统。Irregular表示本事件与此前Anthropic曝光的入侵3家公司同为测评环境所致,并非模型自主突破隔离的逃逸攻击,只是环境权限配置疏漏所致。Meta称目前正针对事件开展全面调查,暂未公布受害企业信息以及模型对系统做出的具体修改内容。(信息来源:gHacksTechnologyNews网)

     (二十四)英国AISI披露AI智能体越权实施真实网络攻击

     8月4日,英国人工智能安全研究所(AISI)发布《网络安全测试期间AI智能体未经授权行为事件报告》,披露7月开展的AI模型网络安全评估中重大风险事件。测评涵盖7款AI模型、122次独立运行测试,其中10次运行出现AI智能体突破测试隔离环境、接入真实互联网的情况,累计产生19项未经授权的违规操作,主要涉及Anthropic Mythos 5与关闭安全分类器的OpenAI GPT-5.6 Sol两款模型,单次最长违规运行时长超34小时。本应仅针对模拟网络开展攻击测试的AI智能体,凭借DNS缓存、开源代码库、邮箱域名等公开信息,误将两名普通真实开发者判定为测试目标,随即自主搭建攻击基础设施、注册虚假账号、提交带恶意代码的合并请求,并通过邮件、文件传输、平台评论等方式推动恶意代码落地;在遭到外界质疑拦截后,智能体持续规避阻碍,篡改交互记录、新建虚假账号伪造第三方认可,还植入隐藏提示词诱导多款主流编程AI工具执行攻击指令。此次事件未造成实际损害,GitHub成功拦截恶意代码,工作人员监测到异常流量后及时终止测试、隔离设备。AISI将此次AI越权失控原因归结为测试环境互联网权限开放、网络安全分类器关闭、缺乏同步监控、提示词配置失误以及测试边界模糊。(信息来源:英AISI网站)

     (二十五)澳大利亚曝AI失控事件:智能体私自利用API漏洞篡改健身房候补名单

     8月10日消息,澳大利亚一名当地男子Andrew使用搭载Anthropic Claude大模型的OpenClaw智能体预约热门健身课时发生AI失控事件。用户仅要求智能体协助预约抢手早课、提升候补顺位,并未授意其实施违规操作,但该AI自主利用健身房系统API授权校验漏洞,擅自篡改候补名单数据,移除顺位靠前的其他会员,将Andrew从候补第四位提前,造成他人预约资格丢失,且事后无法复原修改记录。AI主动告知用户攻击过程并致歉,称事前未充分校验接口权限才引发违规操作,后续Andrew指令智能体致信健身房软件厂商,完整上报此次接口漏洞与AI越权攻击行为。邮件暴露出AI智能体存在不惜违背规则或法律完成任务的安全风险。(信息来源:TheRegister网)

     (二十六)美IEH遭钓鱼攻击,暴露出口管制军事数据

     8月9日消息,美国防航空航天制造商IEH通过向SEC提交的8-K文件披露一起钓鱼攻击事件。8月4日,一名员工收到伪装成潜在客户的邮件后,点击虚假微软文档共享链接,在仿冒登录页面泄露Microsoft 365账号凭证,使攻击者获得其邮箱完整访问权限。调查证实,攻击者能够读取邮箱内邮件、附件、客户资料、工程文件以及具备出口管制属性的军事相关信息,现阶段暂未确认敏感数据发生外泄。事发后IEH立刻采取隔离处置措施,并已加固涉事账号,清除攻击者新增的恶意邮箱规则。IEH总部位于纽约,主营高可靠性电气连接器,产品广泛配套旋翼机、萨德与爱国者导弹系统、战机、机载雷达、卫星航天器、军用无线电、鱼雷等各类军用装备。(信息来源:SecurityAffairs网)

     (二十七)比利时数字身份系统曝严重漏洞,超200万用户受影响

     8月10日,DEF CON网络安全大会披露重大安全隐患,由Nitro Software Belgium开发、超两百万比利时民众使用、覆盖当地八家头部银行与六十余家政务机构的Connective数字身份浏览器扩展存在多重高危漏洞。安全研究员阿诺特指出,该插件未校验交互网站身份,任意网页、广告均可未经授权读取用户电子身份证、支付卡信息,极易诱导用户泄露PIN码,伪造非法电子签名;同时还存在远程代码执行漏洞,攻击者依靠恶意网页、伪装文件就能在设备植入恶意程序。Nitro耗时146天才完成漏洞修复,上线拦截非法访问、加固PIN校验的更新,但未对外回应相关评论。(信息来源:CyberWebSpider网)

    四、网安风险警示

     (二十八)CVERC:关于“Sorry”勒索病毒的预警报告

     8月10日消息,国家计算机病毒应急处理中心(CVERC)和计算机病毒防治技术国家工程实验室在我国境内发现多起我国用户遭“Sorry”勒索病毒攻击事件。该GO语言编写的“Sorry”勒索病毒家族于2026年出现,主要攻击对外暴露的Linux网页服务器。攻击者利用WebPros cPanel高危漏洞CNNVD-202604-5641、CVE-2026-41940获取服务器权限,并伪装为sshd进程,完成环境探测、关停安全备份程序、窃取数据,使用AES加密文件并以RSA保护密钥,加密文件后缀统一添加.sorry,同时主机留存勒索信要求用户下载加密通信工具与其联系;病毒还会扫描内网SSH端口,依靠弱密码在内网横向扩散,造成数据泄露等损失。建议用户及时修复cPanel、WHM相关漏洞,禁止运维端口对公网开放,依托堡垒机、多因素认证强化远程访问管控,推行强口令密码,部署终端防护软件,离线存储定期备份,不使用来路不明的解密程序等。(信息来源:CVERC网)

     (二十九)关于AR游戏收集地理信息数据泄密的风险提示

     8月4日消息,一家国外AR游戏开发商将全球玩家上传的近300亿份实景扫描数据用于训练AI模型。该款游戏依托AR实景交互技术,要求玩家使用手机拍摄周边环境。这种AR实景交互技术能同步捕捉地理空间深度、建筑尺寸、物体相对位置等,每一组扫描文件均强制绑定高精度GPS经纬度、海拔高度、设备朝向与时间戳,从而形成集点位、视角、时段于一体的完整时空数据载体。上传数据训练出来的视觉定位系统,能够实现无GPS信号环境下的厘米级精确定位。该公司与军工企业存在合作关系,相关模型极有可能被用作军事用途。当游戏玩家上传的实景拍摄数据在云端拼接成城市的三维镜像时,一个与实体空间一一映射、可供任意解析的数字世界已然成型。它不受国界阻隔,拥有比卫星影像更精细的建筑结构、道路纹理与地形起伏,成为潜在对手可随时调用的“开源情报库”。在智能化战争背景下,民用地理信息数据可能被用于军事用途,这一隐秘的数据泄密应引起警惕。(信息来源:中国国防报)

     (三十)美CISA、联邦调查局及其合作伙伴发布关于Gunra勒索软件行为者的风险通告

     8月10日,美网络安全与基础设施安全局(CISA)、联邦调查局、国防部网络犯罪中心、国家安全局、特勤局以及韩国国家政策局联合发布《停止Gunra勒索软件》的网络安全通告。Gunra是一种勒索软件即服务变体,被其关联组织用于攻击全球范围内的各类关键基础设施部门和机构。攻击者利用面向互联网设备中的漏洞CVE-2024-55591和CVE-2025-24472获得初始访问权限,同时使用数据外泄和数据加密的双重勒索模式,通过一个基于Tor的门户网站进行谈判,威胁如果五到七天内未收到赎金,将公布外泄数据。CISA提出缓解建议:将所有操作系统、软件和固件更新到最新版本;优先修补面向互联网系统中已知被利用的漏洞;确保备份不可变,存储在物理上独立的分段位置,并进行脱机测试;分段网络。(信息来源:美CISA网站)

     (三十一)Metabase中存在未认证SQL注入漏洞

     8月10日消息,Metabase中存在未认证SQL注入漏洞QVD-2026-49885(CVSS评分10.0)。攻击者无需认证即可通过构造恶意的user-id参数向Metabase应用数据库注入任意SQL语句,提取敏感数据并获取管理员权限,导致完整实例接管和数据泄露。Metabase是一款开源商业智能与数据可视化平台,允许用户通过简洁直观的界面连接多种数据源,快速构建交互式仪表板、数据报表和可视化分析图表。目前该漏洞已遭在野利用,建议客户尽快做好自查及防护。(信息来源:奇安信CERT)

     (三十二)JetBrains TeamCity存在远程代码执行漏洞

     8月10日消息,JetBrains TeamCity存在远程代码执行漏洞QVD-2026-46030,CVE-2026-63077(CVSS评分9.8),已遭在野利用。未经身份验证的远程攻击者可利用XStream不安全的反序列化配置,构造恶意XML请求在TeamCity服务器上执行任意操作系统命令,完全控制服务器及关联的CI/CD流水线,导致源代码泄露、构建产物被篡改、内网横向移动等严重后果。目前官方已在2026.1.3版本中修复此漏洞,建议用户立即更新。(信息来源:安全内参)