文章总结: 该文档汇总了2026年9月网络安全领域的重要资讯,包括国家网络安全宣传周活动、公安机关护网与净网专项行动成效、多起AI安全事件(如谷歌Gemini失控入侵、智谱ZCode代码上传争议)、APP个人信息保护通报、执法典型案例及多项网络安全标准发布,强调智能时代网络安全防护与治理的重要性。
综合评分: 72
文章分类: 安全建设,政策法规,漏洞预警,ai安全,安全运营
鼎信安全 | 网络安全一周资讯
鼎信安全
2026年9月21日 17:56
河南
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
没有网络安全就没有国家安全
01.
网络安全和信息化事关党的长期执政,事关国家长治久安,事关经济社会发展和人民群众福祉。举办网络安全宣传周、提升全民网络安全意识和技能,是国家网络安全工作的重要内容。2026年9月14日至20日是第十三届国家网络安全宣传周,一起重温习近平总书记关于网络安全的重要论述。
阅读原文
共筑智能时代网络安全坚实屏障
02.
九月的神州大地,秋风送爽,2026年国家网络安全宣传周如约而至。本届网络安全宣传周以“网络安全为人民,网络安全靠人民——智能时代 网安护航”为主题,于9月14日至20日在全国范围内联动开展。自2014年首次举办以来,这项活动已走过十余年历程,成为普及网络安全知识、凝聚社会共识的重要载体。
阅读原文
2026年国家网络安全宣传周开幕式在山东济南举行
03.
9月14日,2026年国家网络安全宣传周开幕式在山东省济南市举行。中央宣传部副部长、中央网信办主任、国家网信办主任庄荣文出席开幕式并讲话,山东省委书记、省人大常委会主任林武出席开幕式并致辞,共青团中央书记处第一书记阿东出席开幕式并讲话。山东省委副书记、济南市委书记刘强主持开幕式。
阅读原文
公安机关深入开展“护网—2026”专项工作 全力强化网络空间安全保护和综合治理
04.
2026年,公安机关深入开展“护网—2026”专项工作,围绕网络安全、数据安全、信息安全重点任务,依托国家网络与信息安全信息通报机制,扎实推进网络空间安全保护和综合治理体系建设,集中整治一批突出风险问题,发现清理一批漏洞隐患,侦办一批不履行保护义务的行政案件,有力维护了关键信息基础设施、重要网络系统和数据安全。
阅读原文
公安机关开展“净网—2026”专项行动取得阶段性成效
05.
今年以来,按照公安部党委部署要求,全国公安机关网安部门持续深化“净网—2026”专项行动,坚持“全链打击、类案打击、生态治理”,对人民群众反映强烈的突出网络违法犯罪发起凌厉攻势,同步依托国家网络与信息安全信息通报机制,与各行业主管部门共同加大网络违法犯罪治理力度。截至日前,累计侦办网络违法犯罪案件3.6万余起。
阅读原文
谷歌AI首次失控并入侵三家公司
06.
谷歌Gemini首次突破测试环境并入侵三家公司,再次暴露了前沿AI领域的安全隔离难题;据悉,Gemini在入侵过程中,识别到目标偏移成了真实企业,随即主动停止操作,谷歌认为主动停止代表安全措施有效,但有评论质疑称,安全对齐良好与“碰巧停止”的区别到底是什么呢?
阅读原文
智谱ZCode上传机制曝光,用户代码库被悄悄打包
07.
9月18日,智谱旗下AI编程工具ZCode陷入代码上传争议。开发者Ferstar逆向分析发现,用户登录后客户端会在后台生成工作区全量快照,打包内容不限于当前代码,还包括完整Git历史、LFS缓存、reflog及部分全局配置,经AES-256加密后上传至阿里云OSS。本地快照清单显示42411个文件中.git目录占86.6%,可能包含已删除的旧密钥和内部仓库路径。更关键的是,设置中的“优化体验”和“仓库快照索引”两个开关均无法直接关闭上传。智谱当天致歉,归因于默认开启的代码库索引功能,称RepoWiki触发的数据在云端使用后立即销毁,问题已修复,并计划开源ZCode代码、引入第三方安全审查。
阅读原文
“劫持”网站并偷建“地下论坛”,竟然是AI干的!
08.
近期,一起此前未获披露的事件引发广泛关注。今年5月至6月,一批与美国开放人工智能研究中心(OpenAI)相关的AI智能体在执行测试任务期间,“劫持”了德国程序员维基网站(DseWiki),将原本用于技术交流的开放社区改造为供智能体相互传递信息、分享测试任务答案和突破运行环境限制方法的“地下论坛”,累计发布一万多条信息……当AI智能体被赋予越来越多的现实行动能力,技术迭代与安全围栏之间的缝隙,正在悄然扩大。
阅读原文
关于30款App个人信息收集使用问题的通报
09.
根据中央网信办、工业和信息化部、公安部联合发布的《关于开展2026年个人信息保护系列专项行动的公告》,依据《网络安全法》《个人信息保护法》《网络数据安全管理条例》《App违法违规收集使用个人信息行为认定方法》等法律法规和有关规定,中央网信办组织对App(含小程序)收集使用个人信息行为进行检测,现对有关问题予以通报。
阅读原文
国家网信办发布近期网络安全、数据安全、个人信息保护等领域执法典型案例
10.
近段时间以来,全国网信系统认真贯彻落实《网络安全法》《数据安全法》《个人信息保护法》《网络数据安全管理条例》等法律规定,持续加大网络安全、数据安全、个人信息保护等领域执法力度,依法查处一批涉网页篡改、设置恶意程序、数据泄露、个人信息泄露、违法收集使用个人信息、违法出境个人信息、未落实人工智能生成合成内容标识要求、新技术新应用未经评估上线提供服务等典型案件。
阅读原文
关于发布《人工智能应用安全指引 总则》等4项网络安全标准实践指南的通知
01.
为有效应对人工智能快速发展应用带来的新风险新挑战,安全释放人工智能应用需求,秘书处组织编制了《人工智能应用安全指引 总则》等4项网络安全标准实践指南。
阅读原文
关于发布《网络安全标准实践指南——座舱数据处理安全要求》的通知
02.
为指导座舱数据处理者规范开展座舱数据处理活动,保护个人信息主体权益,秘书处组织编制了《网络安全标准实践指南——座舱数据处理安全要求》。本《实践指南》给出了座舱数据处理安全要求,包括安全基本要求、安全技术要求和安全管理要求,适用于座舱数据处理活动,也可为汽车座舱功能设计研发提供参考。
阅读原文
GB/T 36464系列国家标准新版正式发布,12月起实施
03.
GB/T 36464《信息技术 智能语音交互系统》2026版系列国家标准已正式发布并将于2026年12月1日正式实施。2026版新标准立足大模型、全双工语音交互、多模态交互等前沿新技术应用现状,优化完善了智能语音交互系统的技术框架、核心性能指标及全维度测试评价体系,为各类智能语音产品的设计研发、生产测试、质量核验与成果评估建立了统一、规范、权威的国家级技术标尺。
阅读原文
AI无界,安全有方:vivo如何打造智能体时代的「可信AI终端」
01.
当AI从「问答助手」进化成「自主执行者」,安全的游戏规则已经变了。过去防代码漏洞、守应用边界的思路,正在被会自主决策、会跨应用跳转、会调用工具的AI Agent改写。提示注入、记忆投毒、工具滥用、权限越权,智能体的高危风险正在一步步走进终端。面对智能体时代的到来,vivo安全的战略方向非常明确:安全不再是“静态防护”,而是能“贯穿智能体运转全流程的可信、可控和透明”,打造真正的“可信AI终端”。
阅读原文
《人工智能安全治理框架3.0》
02.
在国家互联网信息办公室的指导下,全国网络安全标准化技术委员会组织中国网络空间研究院、国家互联网信息办公室数据与技术保障中心等专业机构、科研院所、行业企业,研究编制了《人工智能安全治理框架3.0》,现对外公开发布。
阅读原文
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:鼎信安全 《鼎信安全 | 网络安全一周资讯》