文章总结: 2026网安周发布29项成果聚焦AI安全治理框架迭代及多行业应用指引,披露大模型众测发现873个漏洞且70%为特有漏洞,同步推出多项数据安全与个人信息保护标准,公布多起典型执法案例警示弱口令、数据泄露及恶意程序风险,强调全生命周期安全管理与行业自律。
综合评分: 85
文章分类: 政策法规,人工智能安全,数据安全,网络安全,安全建设
2026年网安周期间的重要发布 | 29项
合规社
合规社
苏说安全
2026年9月20日 07:00
安徽
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
COMPLIANCE DIGEST2026.09.14—09.20
2026年国家网络安全宣传周·重要发布
9月14日至20日全国统一开展
2026
6 大领域 · 29 项重要发布 · 40 起典型案例
合规社整理公开信息
EDITOR’S NOTE
2026 网安周
2026年国家网络安全宣传周于9月14日至20日在全国范围内统一开展,今年的主题是「网络安全为人民,网络安全靠人民——智能时代 网安护航」。
宣传周期间,多个部门和机构集中发布了一批重要文件、报告和标准实践指南,同时公布了一批典型案例,涵盖人工智能安全、网络安全、数据安全、个人信息保护等多个领域。为便于查阅,合规社依据公开报道将相关成果和案例整理如下。
OVERVIEW网安周期间重要发布汇总表共 29 项(不完全整理)
文件 / 成果
发布方
人工智能安全相关
《人工智能安全治理框架》3.0
全国网安标委
《网络安全标准实践指南——人工智能应用安全指引 总则》
全国网安标委
《网络安全标准实践指南——人工智能应用安全指引 教育》
全国网安标委
《网络安全标准实践指南——人工智能应用安全指引 卫生健康》
全国网安标委
《网络安全标准实践指南——人工智能应用安全指引 广播电视和网络视听》
全国网安标委
《网络安全标准实践指南——智能体系统开发安全指南(征求意见稿)》
全国网安标委
人工智能大模型安全众测结果
国家互联网应急中心
人工智能技术赋能网络安全应用测试结果
国家互联网应急中心
中文互联网基础语料4.0
中国网络空间安全协会会同国家互联网应急中心等
网络安全数据集1.0
国家互联网应急中心联合中关村实验室、中国科学技术大学等
AIGC检测数据集
国家互联网应急中心联合中国科学院信息工程研究所
网络安全相关
《国务院关于保障未成年人健康安全使用网络的规定(征求意见稿)》
国家互联网信息办公室
《青少年发展蓝皮书:全国未成年人互联网使用情况调查报告》
共青团中央维护青少年权益部、中国互联网络信息中心
数据安全相关
《网络安全标准实践指南——座舱数据处理安全要求》
全国网安标委
《网络安全标准实践指南——半导体存储介质块擦除技术指引》(配套 GB 46864-2025 强制性国家标准)
全国网安标委
《网络安全标准实践指南——电子产品回收过程中的信息清除管理指引》(配套 GB 46864-2025 强制性国家标准)
全国网安标委
《网络安全标准实践指南——移动智能终端信息清除技术指引》(配套 GB 46864-2025 强制性国家标准)
全国网安标委
《智能网联汽车数据安全合规与发展倡议》
中国网络空间安全协会、中国汽车工业协会
个人信息保护相关
《智能体个人信息保护倡议》
中国网络空间安全协会
《智能网联汽车车端人机交互系统个人信息保护技术要求》团体标准
中国网络空间安全协会
《个人信息收集使用优化改进App清单》(第3批)
中国网络空间安全协会
典型案例
人民法院网络法治典型案例(4件)
最高人民法院
近期网络安全、数据安全、个人信息保护等领域执法典型案例(10起)
国家互联网信息办公室
云南警方曝光10起网络违法犯罪典型案例(10起)
云南公安网安部门
公安机关“净网—2026”专项行动阶段性成效及10起典型案例(10起)
公安部
江西公安机关公布6起打击整治网络违法犯罪典型案例(6起)
江西公安部门
网络安全意识宣传物料
国家网络安全宣传周主题海报
中央宣传部、中央网信办等十部门
“铸牢网络安全之盾,守护指尖数字世界”主题海报
公安部网安局
《2026金融网络安全宣传手册》
中国人民银行(素材来源),各金融机构发布
DETAILS
各领域详细发布内容 · 六大板块
01
PART
人工智能安全相关
AI SECURITY
《人工智能安全治理框架》3.0
9月14日·全国网安标委
在网安周开幕式上发布。这是在2024年、2025年先后发布1.0和2.0版本基础上的迭代更新,在国家互联网信息办公室指导下,由全国网安标委组织中国网络空间研究院、国家互联网信息办公室数据与技术保障中心等专业机构、科研院所、行业企业研究编制,延续“风险分类、技术应对、综合治理”的核心逻辑,与时俱进更新了风险分类,优化调整了技术应对和综合治理措施。
《网络安全标准实践指南——人工智能应用安全指引 总则》
9月15日·全国网安标委(网安秘字〔2026〕118号)
该文件为人工智能应用安全指引系列的通用文件,提供通用性安全指导,采取全生命周期管理方式,覆盖规划、开发、部署、运行、退役等阶段,适用于各行业领域开展人工智能应用活动。
《网络安全标准实践指南——人工智能应用安全指引 教育》
9月15日·全国网安标委
该文件为人工智能应用安全指引系列的行业领域文件,为教育领域开展人工智能应用活动提供针对性安全指导。
《网络安全标准实践指南——人工智能应用安全指引 卫生健康》
9月15日·全国网安标委
该文件为人工智能应用安全指引系列的行业领域文件,为卫生健康领域开展人工智能应用活动提供针对性安全指导。
《网络安全标准实践指南——人工智能应用安全指引 广播电视和网络视听》
9月15日·全国网安标委
该文件为人工智能应用安全指引系列的行业领域文件,为广播电视和网络视听领域开展人工智能应用活动提供针对性安全指导。
《网络安全标准实践指南——智能体系统开发安全指南(征求意见稿)》
9月18日·全国网安标委(网安秘字〔2026〕119号)
为指导智能体系统安全开发、防范化解相关安全风险,全国网安标委秘书处组织编制该实践指南并面向社会公开征求意见,是人工智能安全标准体系在智能体开发环节的进一步细化。
人工智能大模型安全众测结果
9月15日·国家互联网应急中心(人工智能安全治理分论坛)
活动共动员2467名白帽子,对国内54款大模型及智能体应用产品进行漏洞测试,覆盖开源大模型、大模型应用、Claw类智能体应用三个赛道。测试结果发布了各赛道优秀产品、优秀白帽子及优秀测试团队名单,并揭示了典型漏洞风险。
累计发现各类安全漏洞873个,其中大模型及智能体应用特有漏洞608个,占比达70%。典型风险包括提示注入类漏洞普遍存在、信息泄露问题突出,Claw类智能体应用还面临代理权限滥用、目标劫持等特有风险。
人工智能技术赋能网络安全应用测试结果
9月14日·国家互联网应急中心(网安周开幕式)
测试设置8个测试场景,共有来自国内百余家单位参与比拼,最终32个团队取得较好成绩。测试覆盖漏洞智能挖掘、告警日志降噪、大模型安全护栏、AIGC生成图片检测等方向,旨在遴选优秀人工智能安全技术产品。
中文互联网基础语料4.0
9月15日·中国网络空间安全协会会同国家互联网应急中心等(人工智能安全治理分论坛)
在前期发布中文互联网基础语料1.0、2.0和3.0的基础上,依托网安协会人工智能安全治理专委会建立的语料共建共享机制,汇聚一批新的高质量可信数据,经过一系列严格细致的数据加工处理措施,形成并对社会发布中文互联网基础语料4.0,数据量120GB,为大模型训练和人工智能发展提供可信数据支撑。
网络安全数据集1.0
9月15日·国家互联网应急中心联合中关村实验室、中国科学技术大学等
数据集包括网络安全能力测评基准集、APT攻防数据集、网络安全告警数据集、异常流量数据集、漏洞分析数据集等5个子数据集,为支持大模型网络安全能力测评与提升提供数据基础。
AIGC检测数据集
9月15日·国家互联网应急中心联合中国科学院信息工程研究所
数据集包含10万条文本数据和10万条图片数据,旨在支持大模型生成内容检测与溯源相关研究。
02
PART
网络安全相关
CYBER SECURITY
《国务院关于保障未成年人健康安全使用网络的规定(征求意见稿)》
9月18日·国家互联网信息办公室(公开征求意见)
明确在境内向未成年人提供网络服务、研发、制造智能终端产品、通过应用程序分发平台提供应用程序等情形适用本规定;要求网络服务提供者、智能终端产品制造者、应用程序分发平台服务提供者坚持最有利于未成年人的原则。
《青少年发展蓝皮书:全国未成年人互联网使用情况调查报告》
9月14日·共青团中央维护青少年权益部、中国互联网络信息中心(网络安全技术高峰论坛)
报告显示,中国未成年网民规模已达1.98亿,互联网普及率高达98.3%,城乡未成年人互联网普及率差距收窄至0.4个百分点,网络普惠成效显著。
未成年人已成为 AI 应用的高频群体,78.5%的受访未成年网民已经在学习、创作或娱乐中使用过AI工具;然而多数未成年人缺乏识别AI生成内容、甄别算法偏见、把握伦理边界的能力,83%的受访教师对学生滥用AI的风险表达了担忧。
03
PART
数据安全相关
DATA SECURITY
《网络安全标准实践指南——座舱数据处理安全要求》
9月15日·全国网安标委
该文件给出了座舱数据处理安全要求,包括安全基本要求、安全技术要求和安全管理要求,适用于座舱数据处理活动,也可为汽车座舱功能设计研发提供参考。
《网络安全标准实践指南——半导体存储介质块擦除技术指引》等3项实践指南
9月15日·全国网安标委(电子产品信息清除分论坛)
配套 GB 46864-2025《数据安全技术 电子产品信息清除技术要求》强制性国家标准落地实施。
- 《半导体存储介质块擦除技术指引》明确了半导体存储介质块擦除技术的实现方法和具体操作指令;
- 《电子产品回收过程中的信息清除管理指引》明确了信息清除日志格式、内容和回收管理要求,以及信息清除标识的样式和使用方法;
- 《移动智能终端信息清除技术指引》明确了手机、平板电脑等移动智能终端信息清除的具体方法、操作过程和验证要求。
《智能网联汽车数据安全合规与发展倡议》
9月15日·中国网络空间安全协会、中国汽车工业协会(汽车数据安全分论坛)
在网安周汽车数据安全分论坛上,由中国网络空间安全协会联合中国汽车工业协会正式发布,面向全行业发出合规发展号召。
04
PART
个人信息保护相关
PERSONAL DATA
《智能体个人信息保护倡议》
9月15日·中国网络空间安全协会(个人信息保护分论坛)
该倡议围绕智能体发展中的个人信息保护问题提出行业自律要求,引导相关企业规范智能体个人信息处理活动。
《智能网联汽车车端人机交互系统个人信息保护技术要求》团体标准
9月15日·中国网络空间安全协会(汽车数据安全分论坛)
该标准规定了智能网联汽车车端人机交互系统在个人信息收集、存储、使用、传输、删除等环节的技术要求,旨在保护车内用户个人信息安全,为汽车企业设计开发车端人机交互系统提供技术依据。
《个人信息收集使用优化改进App清单》(第3批)
9月15日·中国网络空间安全协会
由中国网络空间安全协会发布公告,组织指导邮件快件寄递、求职招聘、学习教育、网络约车和应用商店等5类9款App运营方,重点针对超范围收集个人信息、过度调用敏感权限、权限设置和账号注销不便等问题完成优化改进。9款App运营方已在应用商店或官网上架优化改进版本。
05
PART
典型案例
TYPICAL CASES
人民法院网络法治典型案例(4件)
9月16日·最高人民法院
由最高人民法院发布4件人民法院网络法治典型案例,涉及发生网络暴力时的人格权侵害禁令适用、带货主播侵害他人人格权的责任认定、搜索引擎服务提供者的侵权责任认定、为跨境赌博提供网络技术支持服务的定罪量刑等内容。
近期网络安全、数据安全、个人信息保护等领域执法典型案例(10起)
9月15日·国家互联网信息办公室(“网信中国”微信公众号)
依法查处一批涉网页篡改、数据泄露、个人信息泄露、违法出境个人信息、未落实人工智能生成合成内容标识要求、新技术新应用未经评估上线提供服务等典型案件。
案例 01上海 · 网页篡改案
该企业2020年以来长期忽视门户网站后台系统的管理员账号弱口令问题,2026年4月后台系统遭暴力破解,网站源文件被植入恶意代码,通过搜索引擎检索出现大量违法和不良信息。该企业未依法履行网络安全保护义务,发生网络安全事件时未及时启动应急预案、未及时报告。属地网信办已依法责令改正,予以罚款处罚。
案例 02北京 · 设置恶意程序案
该企业运营的“某助手”应用程序用户数量约35万,离职员工刘某因续签问题心生不满,离职前向应用程序植入恶意程序以获取推广费用,用户使用浏览器首页及搜索引擎等功能时页面跳转至推广链接。属地网信办已依法责令改正,予以罚款,并将刘某涉嫌违法犯罪问题移送公安机关。
案例 03安徽 · 数据被窃取案
该企业在开发“数字档案管理系统”过程中使用存在未授权访问漏洞的ES开源版本,且开发测试完成后未及时删除测试数据,导致2400余份审计报告、合同、会议纪要等企业内部文件(含网络安全等级保护测评报告、立项及概算批复文件等敏感内容)被窃取。属地网信办已依法责令改正,予以警告、罚款,并对直接负责的主管人员予以罚款。
案例 04河南 · 医院数据泄露风险案
该医院体检系统存在弱口令漏洞,责令整改后复核发现防火墙、入侵防御、漏洞扫描、日志审计、数据库审计、堡垒机等安全设备因授权过期全部失效,网络系统终端仍存在700个安全漏洞(含73个高危),数据泄露风险未消除。属地网信办已责令改正,予以警告、罚款,主管人员罚款,并将情况通报属地卫生健康部门。
案例 05广东 · 个人信息泄露风险案
该企业开发的“某盒子”硬件产品存在未授权访问漏洞,可在不经登录验证的情况下通过4000端口控制台查看车辆状态信息。用户绑定公众号后,盒子产品向公众号传输个人信息、查询车辆状态等环节均未对信息采取加密措施。属地网信办已依法责令改正,予以警告。
案例 06浙江 · 强制收集使用非必要个人信息案
该企业运营的运动管理App在用户开启跑步功能时,以“防止作弊”为由强制要求一次性授权定位权限、电话权限、存储权限等多种权限,用户拒绝则无法使用跑步功能,未提供差异化功能选择,超范围收集使用非必要个人信息。属地网信办已依法责令改正,予以警告。
案例 07重庆 · 违法收集人脸信息案
该企业在办公场所安装10余处图像采集设备,收集、存储客户人脸信息5000余条,用于客户身份识别及与中介机构等的匹配营销。该企业未真实、准确、完整告知收集人脸信息的目的、方式、用途,在未取得客户单独同意的情况下收集、存储、使用。属地网信办已依法责令改正,予以警告、罚款。
案例 08上海 · 超范围收集并违法出境个人信息案
该企业自2022年以来,通过Windows端应用程序超范围收集用户使用硬件产品的主机配置、使用时长、系统信息,以及姓名、手机号、邮箱、生日、密码等注册信息,并传输至境外有关数据中心。该企业超出实现处理目的最小范围收集个人信息,且在未依法申报数据出境安全评估情况下向境外传输。属地网信办已依法责令改正,予以罚款。
案例 09四川 · 小程序未落实生成合成内容标识要求案
该企业运营的微信小程序提供AI文本对话、图片生成等服务,但未对人工智能生成合成内容添加显式标识,也未在文件元数据中添加包含属性信息、服务提供者、内容编号等制作要素信息的隐式标识,提供导出功能时也未添加标识,同时未按规定开展安全评估,存在内容安全风险。网信部门已依法责令下线该小程序。
案例 10江苏 · 提供生成式人工智能服务未按规定进行安全评估案
该企业运营的2个网站以“API中转站”方式调用多个大模型产品接口,提供对话、问答等服务,未按规定开展安全评估工作,存在内容安全风险。属地网信办已依法责令改正、从严处理责任人,予以警告。
云南警方曝光10起网络违法犯罪典型案例(10起)
2026年·云南公安网安部门
案例涵盖侵犯公民个人信息、破坏计算机信息系统、非法利用信息网络、帮助信息网络犯罪活动、编造网络谣言等类型,对相关责任人依法采取刑事强制措施或处以行政处罚。
公安机关“净网—2026”专项行动阶段性成效及10起典型案例(10起)
2026年以来·公安部
全国公安机关网安部门持续深化“净网—2026”专项行动,公布的10起典型案例涵盖网络谣言、网络暴力、舆情敲诈、侵犯公民个人信息、非法控制计算机信息系统、提供黑客工具、非法利用信息网络等类型,相关犯罪嫌疑人已被依法采取刑事强制措施或提起公诉。
江西公安机关公布6起打击整治网络违法犯罪典型案例(6起)
2026年·江西公安部门
“净网2026”专项开展以来,江西公安机关以“全链打击、类案打击、生态治理”为导向,公布6起典型案例,覆盖虚假摆拍网络谣言、侵犯公民个人信息、非法侵入与破坏计算机信息系统、网络暴力催收、组织淫秽表演等类型,相关责任人已被依法采取刑事或行政处罚。
06
PART
宣传物料
PROMOTION MATERIALS
国家网络安全宣传周主题海报
9月·中央宣传部、中央网信办等十部门
通过“网络安全宣传周”官方微信公众号等渠道发布。
“铸牢网络安全之盾,守护指尖数字世界”主题海报
9月·公安部网安局
由公安部网安局发布,素材由云南保山网警提供,通过“公安部网安局”微信公众号等渠道发布。
《2026金融网络安全宣传手册》
2026年9月·中国人民银行(素材来源),各金融机构发布
手册面向公众普及金融网络安全知识,涵盖网络安全法律法规、个人信息防护、反诈识诈知识,并重点增加人工智能安全与防范新型AI诈骗等要点。
- 大模型与智能体安全综合测评报告(2026)
- 暗网监测2025年度报告
- 4项人工智能应用安全指引下载
- 截止8月生成式人工智能服务已备案信息
- 人工智能安全治理框架3.0
- 微信不回,电话不接
- 网络空间安全态势分析报告(2026)
- 一图读懂CSMM与CMMI区别关系
- 2026年国家网络安全宣传周亮点一览
- 合肥市公共数据运营服务费收费标准(试行)
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:苏说安全 合规社
合规社《2026年网安周期间的重要发布 | 29项》