400-88-27001
service@aryasec.com

安言观察 本周网数安全资讯(第9期)

来源:www.aryasec.cn    发布日期:2025.09.02   点击量:

安全|关注安言





目录




一、法规政策

1. 国务院印发《关于深入实施“人工智能+”行动的意见》 

2. 关于征求《网络安全技术 鉴别与授权 基于属性的访问控制模型与管理规范》(征求意见稿)等4项国家标准意见的通知 

3. 全国网络安全标准化技术委员会关于2025年28项网络安全国家标准项目立项的通知 

4. 工信部等部门就《人工智能科技伦理管理服务办法(试行)》公开征求意见 

5. 国家发改委等三部门就《互联网平台价格行为规则(征求意见稿)》公开征求意见 

6. 关于发布《人工智能生成合成内容标识方法 文件元数据隐式标识 文本文件》等6项网络安全标准实践指南的通知 



二、热点事件

1. 北京警方破获2000万美元比特币洗钱案 

2. 苹果被爆高危0day漏洞 

3. 首个“AI勒索软件”出现:恶意行为代码由大模型动态生成 

4. 38款移动应用被通报 



三、行业资讯

1. 威胁猎人发布8月信贷欺诈月报 

2. 《公有云安全技术与应用研究(2025版)》报告发布 

3. 一图读懂 | 关于深入实施“人工智能+”行动的意见 

4. 数世咨询:安全优先的大模型研究报告  

5. 一图读懂强制性国标:人工智能生成合成内容标识方法 

6. 上海市规划和自然资源局发布《上海市智能网联汽车测绘地理信息安全管理导则(试行)》




一、法规政策






1.国务院印发《关于深入实施“人工智能+”行动的意见》


《意见》提出加快实施6大重点行动。一是“人工智能+”科学技术;二是“人工智能+”产业发展;三是“人工智能+”消费提质;四是“人工智能+”民生福祉;五是“人工智能+”治理能力;六是“人工智能+”全球合作。


2.关于征求《网络安全技术 鉴别与授权 基于属性的访问控制模型与管理规范》(征求意见稿)等4项国家标准意见的通知



3.全国网络安全标准化技术委员会关于2025年28项网络安全国家标准项目立项的通知



4.工信部等部门就《人工智能科技伦理管理服务办法(试行)》公开征求意见


文件明确了人工智能科技活动的伦理要求,强化标准建设、中小微企业服务等支持措施,帮助企业切实提升科技伦理风险防范能力,鼓励负责任创新,助力企业更快更稳融入全球市场,推动人工智能产业创新发展和赋能应用。


5.国家发改委等三部门就《互联网平台价格行为规则(征求意见稿)》公开征求意见



6.关于发布《人工智能生成合成内容标识方法 文件元数据隐式标识 文本文件》等6项网络安全标准实践指南的通知





二、热点事件






1.北京警方破获2000万美元比特币洗钱案


北京警方近日破获一起涉案金额高达2000万美元的比特币洗钱案件,核心人物为一家短视频平台的前员工。经查,该团伙通过离岸交易所与混币服务转移资金,试图掩盖资金流向。目前,案件已追回92枚比特币,价值约1100万美元。


2.苹果被爆高危0day漏洞



3.首个“AI勒索软件”出现:恶意行为代码由大模型动态生成


安全内参8月27日消息,一种新型勒索软件日前被发现。据称这是首个利用本地AI模型生成恶意组件的勒索软件变种。该恶意软件由ESET研究团队发现并命名为“PromptLock”。它通过Ollama API调用OpenAI的gpt-oss:20b模型,生成定制化、跨平台的Lua脚本,用于其攻击链。


4.38款移动应用被通报


国家网络安全通报中心公众号公告一批最新的违规移动应用。淘最热点、2345浏览器、找零工、当日急聘、同城招聘等38款移动应用因存在违法违规收集使用个人信息情况被通报。




三、行业资讯






1.威胁猎人发布8月信贷欺诈月报


根据威胁猎人团队对信贷市场监测发现,近期在几个板块存在信贷和代理维权黑灰产团伙批量攻击。建议相关金融机构立即启动风险排查与并做好防控机制。


2.《公有云安全技术与应用研究(2025版)》报告发布


报告结合国外公有云安全技术路线的发展脉络,对比分析近年来国内公有云安全技术的发展历程,系统梳理公有云的安全需求与现状、安全技术体系、安全应用效果、产业生态发展以及未来趋势等,全面呈现公有云成熟、先进且具有引领代表性的安全技术与应用实践。


3.一图读懂 | 关于深入实施“人工智能+”行动的意见


图片


4.数世咨询:安全优先的大模型研究报告


报告提出“安全优先的大模型”理念,强调因大模型存在原生安全缺陷和业务内生风险,需在建设、运营、监管中优先保障安全,以控制企业经营风险并实现高水平社会治理。安全范畴涵盖国家安全、社会伦理及企业数据保护。


5.一图读懂强制性国标:人工智能生成合成内容标识方法


图片



6.上海市规划和自然资源局发布《上海市智能网联汽车测绘地理信息安全管理导则(试行)》


导则旨在进一步鼓励支持测绘地理信息安全应用,在确保安全合规的前提下促进新业态发展和新应用推广。同时针对上海市智能网联汽车在高精度地图应用及“车路云一体化”试点中的测绘地理信息安全,提出了系统化的合规要求和安全防控机制。



专注网络信息安全与风险管理

更多详情,业务咨询,欢迎与我们联系


微信图片_20250821164345.jpg

安言在线客服


联系电话:13248385337

邮箱:wuml@aryasec.com




往期推荐


001 安言诚邀咨询顾问、销售经理



002 个人信息保护合规审计重磅解读(三)——个人信息保护合规审计的背景



  003 安言观察 | 本周网数安全资讯(第8期)



▼ 信息安全,关注安言 ▼
分享到:

相关新闻: