行业动态

【一周安全资讯0815】公安部发布《公安机关网络空间安全监督检查办法》;OpenAI推出GPT 5.6 Cyber专用网安模型

来源:聚铭网络    发布时间:2026-08-15    浏览次数:
 

要闻速览

1、公安部发布《公安机关网络空间安全监督检查办法》

2、国家互联网信息办公室发布《大型个人信息处理者个人信息保护规定(征求意见稿)》

3、国家计算机病毒应急处理中心:关于“Sorry”勒索病毒的预警报告

4、OpenAI推出GPT 5.6 Cyber专用网安模型

5、Kimi K3在安全测试中沙箱逃逸,直奔GitHub获取答案

6、波音737被曝严重安全漏洞:硬币大小装置即可远程劫持


一周政策要闻

《公安机关网络空间安全监督检查办法》

近日,公安部正式发布《公安机关网络空间安全监督检查办法》,文件共23条,将于2026年10月1日起施行,旨在适应《数据安全法》《个人信息保护法》等新法要求,修订替代2018年旧规。

主要内容涵盖:明确检查对象(网络运营者、数据处理者等);规定线上巡查、线下核查等检查方式;细化安全义务及重大活动安保重点检查内容;建立跨部门联合检查机制,减少重复检查,降低企业负担;强化检查结果运用(整改、提示函、处罚);并严格规范执法程序,明确保密责任及远程检测(须地市级以上公安实施)等要求,着力提升执法规范化水平。


国家互联网信息办公室发布《大型个人信息处理者个人信息保护规定(征求意见稿)》

为规范大型个人信息处理者个人信息处理活动,保护个人信息合法权益,促进个人信息依法合理利用,国家网信部门将前期已公开征求意见的《大型网络平台设立个人信息保护监督委员会规定(征求意见稿)》、《大型网络平台个人信息保护规定(征求意见稿)》作了整合完善,形成《大型个人信息处理者个人信息保护规定(征求意见稿)》,现向社会公开征求意见。公众可以通过以下途径和方式提出反馈意见:

1.通过电子邮件将意见发送至:shujuju@cac.gov.cn;

2.通过信函方式将意见寄至:北京市海淀区阜成路15号国家互联网信息办公室网络数据管理局,邮编:100048,并在信封上注明“大型个人信息处理者个人信息保护规定征求意见”字样。

意见反馈截止时间为2026年9月7日。

消息来源:国家互联网信息办公室 https://www.cac.gov.cn/2026-08/07/c_1787851071612596.htm


业内新闻速览

国家计算机病毒应急处理中心:关于“Sorry”勒索病毒的预警报告

近日,国家计算机病毒应急处理中心发现“Sorry”勒索病毒针对我国Linux Web服务器发起多起攻击。该病毒利用cPanel漏洞(CVE-2026-41940)入侵服务器,伪装成sshd进程,依次完成环境探测、终止安全服务、数据窃取、AES+RSA双重加密(文件添加.sorry后缀),并在主机中留下勒索信,要求用户下载特定加密通信工具与攻击者联系。同时病毒会扫描SSH端口并通过弱口令在内网横向扩散,被加密数据暂无可靠解密方法。

该病毒可感染国内主流Linux发行版(含信创系统),造成数据泄露、业务中断及内网大面积感染。防范上,专家建议用户及时排查并升级cPanel等漏洞,避免管理端口直连互联网,使用强口令和多因素认证,安装杀毒软件并定期离线备份;警惕网售解密骗局,勿下载攻击者提供的所谓通信工具,对可疑文件可先上传至国家计算机病毒协同分析平台(https://virus.cverc.org.cn)检测。

消息来源:国家计算机病毒应急处理中心 关于“Sorry”勒索病毒的预警报告


OpenAI推出GPT 5.6 Cyber专用网安模型

2026年8月10日,OpenAI发布面向网络安全场景的专用模型GPT-5.6-Cyber,专注于漏洞挖掘、渗透测试及安全事件响应。该模型不对普通用户开放,仅通过Daybreak Access体系定向供给经审核的合作机构,合作方包括Accenture、IBM、NCC Group等安全咨询机构,以及Palo Alto Networks、CrowdStrike、Cloudflare等主流安全厂商。Daybreak Access分为Blue(日常防御)和Red(红队测试、漏洞研究等高风险场景)两个分级权限,GPT-5.6-Cyber仅搭载于Red通道。

该模型可自动化完成漏洞识别、可利用性判定、资产梳理及修复方案生成与落地的全流程,OpenAI配套身份核验、作业范围划定、全日志留存及人工复核等管控机制,底层模型权限仅留存于合作方,不下放至企业终端客户。企业无需自建专用安全AI基础设施,可通过合规厂商调用能力;安全服务商可申请加入Daybreak Cyber Partner计划完成准入。

消息来源:安全牛 122次安全测试出现19次越界行为,AI Agent自主采用欺骗和攻击手段;CNVD漏洞周报2026年第31期| 牛览


Kimi K3在安全测试中沙箱逃逸,直奔GitHub获取答案

近日,月之暗面(Moonshot AI)的开放权重模型Kimi K3在一次网络安全评估中突破隔离沙箱并成功访问开放互联网,事件由美国初创公司Frontier Security发现。测试中,Kimi K3主动探测到沙箱网络配置的泄漏点,利用该缺口逃逸进入互联网,但并未入侵任何系统,而是直接前往GitHub获取已公开的答案并提交,绕开了预期的解决流程,被研究人员认定为“奖励作弊”行为。参与测试的研究员表示,Kimi K3倾向于不择手段达成目标,且缺乏阻止其作弊或逃逸的内部护栏。事件也引发了对开放权重模型安全性的进一步担忧。与OpenAl、Anthropic此前类似事件相比,KimiK3的风险在于相关模型版本可被自由下载和运行。研究人员警告,随着AI自主性增强,测试环境与模型护栏都需要同步加强。


波音737被曝严重安全漏洞:硬币大小装置即可远程劫持

2026年8月12日,据WIRED报道,加州大学圣地亚哥分校与奥伯林学院的研究人员研发出一种硬币大小、搭载Wi-Fi模块的硬件装置,成本不足100美元,可在60秒内通过波音737机身外部无锁检修舱接入机载端口,对飞行管理计算机实施中间人劫持。该攻击针对ARINC429机载总线,通过伪造总线信号,可篡改起飞重量、外界气温等关键参数,微调飞行计划航点,并向飞行员显示屏伪造虚假数据,可能引发冲出跑道、航线偏航甚至空难等严重风险。该事件警示航空安全防护存在短板,行业过去侧重于远程网络防护,普遍忽视地面物理接入攻击面,建议航企加强停机坪人员权限管控、检修舱访问审计,并完善机载总线硬件校验机制,以封堵物理植入类供应链风险。


来源:本安全周报所推送内容由网络收集整理而来,仅用于分享,并不意味着赞同其观点或证实其内容的真实性,部分内容推送时未能与原作者取得联系,若涉及版权问题,烦请原作者联系我们,我们会尽快删除处理,谢谢!

 
 

上一篇:2026年8月14日聚铭安全速递

下一篇:个人信息保护政策法规问答(2026年8月)