文章总结: 该文档汇总2026年9月下旬国际网络安全与科技情报,涵盖美国CISA网络风暴演练、欧盟信息共享不足、OpenAI向乌克兰提供AI防御工具、英美AI防务合作、Anthropic发布ClaudeOpus5.5等事件。核心趋势为关键基础设施防护强化、AI深度融入攻防体系及国际规则竞争加剧,建议关注AI安全治理与供应链合规风险。
综合评分: 72
文章分类: 威胁情报,AI安全,安全建设,网络安全,安全运营
【安全/科技】互联网情报资讯09.25
SOC
SOC
赛欧思安全研究实验室
2026年9月25日 10:00
河南
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
【安全情报】**美国CISA组织开展第十次“网络风暴”演练(来源:HStoday 发布时间:2026.9.21)
近日,美国网络安全与基础设施安全局(CISA)组织开展为期4天的“网络风暴”(Cyber Storm X)全国网络安全演练,共有来自政府和私营部门的约2000人、200多个机构参与。演练设置国家级对手攻击交通运输和供水、污水处理系统场景,重点检验关键基础设施运营方的网络事件响应预案、跨部门协调和信息共享能力。参演主体覆盖各级政府及私营部门,涉及铁路、港口等交通设施。演练结束后,CISA将联合参与机构梳理经验教训,并形成事后评估报告,汇总相关观察、分析和改进建议。**
主题标签:CISA | 网络安全演练 | 关键基础设施
分析研判:此次演练将国家级网络攻击场景嵌入交通、港口、供水等关键基础设施运行安全,推动美网络安全应急体系由单一网络事件处置向跨部门、跨行业协同响应延伸。CISA通过常态化全国性演练,检验政府与私营运营主体间的信息共享、指挥协调和资源调度机制,并将演练经验转化为防护标准、应急预案和培训要求,提升关键基础设施整体抗攻击与恢复能力。对我而言,美方持续强化关键基础设施网络防护体系,或加大我相关主体开展对美业务及跨境网络活动面临的安全审查与技术管控压力。
【安全情报】**欧盟审计机构警告现在网络安全信息共享不足(来源:路透社 发布时间:2026.9.21)
2026年9月21日,欧洲审计院发布报告指出,欧盟成员国网络安全事件信息共享不足,正削弱欧盟整体网络防御能力。报告称,欧盟当前网络安全预算达14亿欧元,但成员国在重大事件发生后未能及时共享可操作信息。2025年9月,一家航空业技术供应商遭勒索软件攻击,导致伦敦、布鲁塞尔、柏林、都柏林等机场运行受扰,但受影响国家均未向欧盟网络安全机构或其他成员国通报。报告认为,成员国国家安全法规限制跨境信息共享。自2016年以来,欧盟也未收到成员国报告的“大规模”网络安全事件。**
主题标签:欧盟 | 信息共享 | 网络防御
分析研判:此次报告暴露出欧盟网络安全治理中成员国责任与欧盟协同机制之间仍存在衔接不足,信息共享不畅可能削弱跨境攻击的快速发现、威胁研判和联合处置能力。随着网络攻击持续突破国家边界,单一成员国掌握的事件数据难以支撑欧盟层面的整体态势感知,成员国国家安全法规与欧盟信息共享要求之间的协调问题也将更加突出。欧盟后续可能进一步推动事件报告义务、统一通报标准和跨境协同机制落地,并强化对成员国履约情况的监督。
【安全情报】**美国CISA强化关键基础设施网络事件恢复能力(来源:MeriTalk 发布时间:2026.9.21)
9月21日,美国网络安全与基础设施安全局(CISA)表示,正与“五眼”伙伴开展关键基础设施组织系统隔离与恢复能力评估,并计划根据评估结果制定系统恢复指南。该指南将纳入CISA“关键基础设施强化”(CI Fortify)倡议,重点帮助运营机构在大规模网络攻击和地缘危机下维持基本服务。CISA要求相关机构提前测试系统隔离、业务恢复和备用通信方案,并梳理供应商、客户及合作伙伴等相互依赖关系,为网络中断、云服务或第三方服务不可用等情形做好准备。**
主题标签:美国 | CISA | 系统测试
分析研判:美国关键基础设施网络安全治理正进一步强化攻击后的持续运行与恢复能力,网络防护重点从威胁发现、攻击阻断延伸至系统隔离、业务维持和灾后恢复,测试验证可能成为后续安全能力评估的重要抓手。同时,CISA联合“五眼”开展能力评估并形成通用实践,可能推动相关恢复标准和安全要求向能源、电信、水务等领域扩散。其对供应商、客户及第三方服务依赖关系的系统梳理,也将扩大关键基础设施安全管理边界,可能增加我国相关企业参与国际供应链时的安全合规压力。
【安全情报】**OpenAI向乌克兰提供Daybreak网络防御工具(来源:BBC 发布时间:2026.9.23)
2026年9月23日,OpenAI宣布向乌克兰政府免费提供Daybreak网络防御系统,用于保护医院、电力设施等民用关键基础设施。根据乌克兰计算机应急响应小组数据,乌克兰2025年记录网络攻击近6000起。此次合作将向经验证的乌方团队提供前沿AI网络防御工具、培训和技术支持,帮助其识别网络系统漏洞、制定并测试修复方案,并提供GPT-5.6 Sol等模型能力。OpenAI表示,此举旨在帮助乌克兰关键基础设施应对持续网络攻击。**
主题标签:OpenAI | 乌克兰 | 网络防御
分析研判:此次合作表明,前沿AI网络防御能力正加快进入真实高强度网络对抗环境,深度参与至国家关键基础设施防护。通过将漏洞发现、威胁分析和修复验证等能力交由AI辅助执行,可压缩传统网络防御中人工分析和处置所需时间,提升高频网络攻击环境下的持续防御能力。与此同时,防御能力扩散也可能伴随攻击能力扩散,进一步缩短网络攻防响应周期。若相关模式持续推广,AI模型提供商可能成为国家网络防御体系的重要技术节点,推动网络安全能力竞争进一步向模型能力、数据资源和智能化防御体系延伸。
【科技情报】**英美拟深化AI防务合作,加快构建可互操作的智能化安全能力(来源:路透社 发布时间:2026.9.21)
2026年9月21日,英国首相安迪·伯纳姆将在联合国大会期间宣布英美新的人工智能防务合作计划。根据安排,英国国防快速AI交付工作组将与美国战争部首席数字与人工智能办公室合作,加快开发和部署可信、可互操作的AI及自主系统能力,重点用于保护关键基础设施、提升威胁探测和威慑能力,合作范围涵盖海上航道、空域等关键设施。英国政府还计划在2027年担任二十国集团轮值主席国期间推动AI相关全球议题。双方称,合作目标是加快形成能够增强防御和威慑能力的技术方案。**
主题标签:英国 | 美国 | AI防务
分析研判:英美此次合作将AI能力进一步嵌入防务、关键基础设施保护和威胁探测体系,表明两国AI合作正从技术研发和产业应用向安全防务场景延伸。通过推动可信、可互操作能力建设,双方可能进一步打通数据、模型、算力和应用体系,提升AI在情报分析、态势感知、自主系统和基础设施防护等领域的协同应用能力。对我国而言,英美加快构建AI防务合作网络,可能推动相关技术、标准和应用体系向安全领域集聚,并增加我国相关企业参与西方防务AI生态面临的准入与合规压力。
【科技情报】**OpenAI呼吁美国主导前沿AI国际技术标准制定(来源:路透社 发布时间:2026.9.21)
9月21日,OpenAI在联合国大会期间发布文章,呼吁美国牵头推动前沿人工智能国际技术标准建设,认为应建立衔接各国国内标准与国际标准的协调机制,以应对前沿AI能力快速发展带来的治理需求。OpenAI提出,应围绕递归自我改进等前沿AI能力建立共同的技术测量体系,并制定统一的安全事件报告协议,以支持不同国家和地区开展风险评估、信息共享及协同行动。同时,OpenAI提出“AI发展节奏控制”理念,认为相关技术发展速度不应预先设定固定上限,关键是确保AI安全对齐研究及其部署应用能够领先于模型能力增长。**
主题标签:美国 | OpenAI | AI技术标准
分析研判:OpenAI推动美国主导前沿AI技术标准建设,意味着AI竞争正从模型能力、算力和产业生态向技术标准、风险评估和安全规则等治理基础设施延伸。若美国主导形成涵盖能力测评、事件报告和安全对齐的国际标准,可能借助技术标准和评估体系强化其在全球AI治理中的规则塑造能力,并对其他国家的AI研发、部署和跨境应用形成约束。我国相关企业和科研机构未来参与国际AI市场及标准合作,可能面临更高的安全评估、合规认证和技术适配压力。
【科技情报】**欧盟推出机构投资者协议,加大对科技初创企业和成长企业融资支持(来源:totaltele 发布时间:2026.9.22)
2026年9月22日,欧盟委员会与欧洲投资银行集团共同推出“欧洲机构投资者协议”(EIIP),13家机构投资者已表示有意通过欧洲基金加大对欧盟科技初创企业和成长型企业的投资。该协议采取自愿框架,拟通过政策对话论坛和投资平台降低机构投资者参与创新融资的制度和投资门槛,并引导资金进入欧洲科技企业。相关投资将依托欧洲科技冠军计划2.0、欧洲成长基金等欧盟现有基金开展。该计划属于欧盟《初创企业和成长企业战略》组成部分,围绕简化监管、改善融资、扩大市场应用、吸引人才等推出26项行动。**
主题标签:欧盟 | 科技企业 | 融资支持
分析研判:此次协议将欧盟公共机构协调与长期机构资本配置相结合,表明欧洲科技产业政策正进一步从研发支持延伸至企业成长、资本供给和产业规模化环节。通过整合机构投资者、欧盟基金和政策资源,欧盟有望缓解科技企业融资不足、跨国扩张困难等问题,并增强本土科技企业留存和规模化发展的能力。若相关机制持续扩大,欧洲可能进一步形成覆盖研发、融资、产业化和市场应用的科技创新支持体系,并在高技术投资、产业合作等领域形成更强的竞争与筛选机制。
【科技情报】**Anthropic发布Claude Opus 5.5,推动高性能AI模型向低成本与高安全并行发展(来源:路透社 发布时间:2026.9.22)
2026年9月22日,Anthropic发布Claude Opus 5.5,称其多数任务性能达到Claude Fable 5.1水平,运行成本较上一代Opus 5降低40%,输入和输出价格分别为每百万Token 4美元和20美元。该模型上市前接受Frontier Design、METR等外部安全机构测试,并加入此前仅用于高能力模型的安全防护措施。Anthropic称,Opus 5.5在软件开发基准测试中超过OpenAI GPT-5.6 Sol,内部测试中突破安全边界的概率较此前模型降低约85%。该模型已通过亚马逊云、谷歌云和微软Azure等平台提供服务。**
主题标签:Anthropic | Claude | 商业化部署
分析研判:此次发布体现前沿模型竞争正由单纯追求能力提升进一步转向性能、成本和安全能力协同优化。模型运行成本下降,将降低企业部署高性能模型和长时间运行AI智能体的门槛,加快AI在软件开发、科研等业务规模化应用。同时,Anthropic将外部安全测试、提示词注入防护和自主行为约束纳入模型发布流程,并扩大对经认证网络安全研究人员的开放,表明高能力模型安全治理正逐步嵌入商业化部署环节。随着高性能模型成本持续下降,其在网络攻击与防御、自动化漏洞分析等领域的应用能力也可能同步扩散,网络安全风险与防护能力将进一步呈现智能化发展趋势。
* 来自《QIDIAN》:请开通或登录QIDIAN系统查看详情
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:赛欧思安全研究实验室 SOC
SOC《【安全/科技】互联网情报资讯09.25》