文章总结: 本篇安全资讯周报汇总多项重要安全事件:全国网安标委就智能体系统开发安全指南公开征求意见;国家网信办就未成年人网络使用规定征求意见;F5BIG-IPAPM存在零日漏洞CVE-2026-94127遭在野利用,CVSS评分最高9.8;Google因违反GDPR被罚4.03亿欧元;MetaAI智能体Muse遭亚马逊封杀;FBI疑似发生重大数据泄露。建议关注漏洞修复与政策合规。
综合评分: 72
文章分类: 漏洞分析,政策法规,数据泄露,威胁情报
【一周安全资讯0926】全国网安标委就智能体系统开发安全指南公开征求意见;Google因违反GDPR再被处罚4.03亿欧元
聚铭网络
2026年9月26日 11:00
江苏
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
WEEKLY NEWS
每周安全资讯
新鲜资讯热点都在这里
要闻速览
1
全国网安标委就智能体系统开发安全指南公开征求意见
2
国家网信办就未成年人健康安全使用网络规定征求意见
3
F5 BIG-IP APM OAuth服务器零日漏洞遭在野利用
4
Google因违反GDPR再被处罚4.03亿欧元
5
Meta AI智能体Muse爆红后,遭亚马逊“封杀”
6
FBI疑似发生重大数据泄露,所有警员数据外泄
一周政策要闻
全国网安标委就智能体系统开发安全指南公开征求意见
近日,全国网络安全标准化技术委员会秘书处发布通知,就《网络安全标准实践指南——智能体系统开发安全指南(征求意见稿)》面向社会公开征求意见。
意见可反馈至秘书处联系人李子威,联系电话13020099161,电子邮箱[email protected]。反馈截止时间为2026年10月2日。
信息来源:全国网络安全标准化技术委员会
https://www.tc260.org.cn/tc260/tzgg/202609/e5b82ae7aca244d19d36b39575cbb458.shtml
国家网信办就未成年人健康安全使用网络规定征求意见
近日,国家互联网信息办公室组织起草了《国务院关于保障未成年人健康安全使用网络的规定(征求意见稿)》,现正式发布面向全社会公开征求意见,反馈截止日期为2026年10月17日。
征求意见稿共二十五条,明确网络服务提供者不得向未成年人提供陌生人网络社交服务、虚拟亲属和虚拟伴侣等虚拟亲密关系服务、诱导沉迷的网络服务,以及向未满十六周岁未成年人提供网络直播发布服务等。向未满十六周岁未成年人提供网络音视频、网络游戏、网络社交、可能影响未成年人认知的人工智能服务等,应当通过未成年人模式提供。
国家网信部门建立未成年人模式备案机制。未成年人用户数量巨大和对未成年人群体具有显著影响的网络平台服务提供者,应当通过省级网信部门向国家网信部门备案。
消息来源:国家互联网信息办公室
https://www.cac.gov.cn/2026-09/18/c_1791482017777471.htm
业内新闻速览
F5 BIG-IP APM OAuth服务器零日漏洞遭在野利用
F5的BIG-IP APM存在一个正被积极利用的零日漏洞CVE-2026-94127,属堆缓冲区溢出,CVSS评分最高9.8。触发条件比较特殊:只有当APM访问策略与OAuth配置文件配在同一虚拟服务器上时,恶意流量才能利用该漏洞实现未认证远程代码执行。
受影响版本为BIG-IP APM 21.1.0、17.5.0-17.5.1、17.1.0-17.1.3,其他多数F5产品经评估不受影响。需要特别注意的是,漏洞位于处理应用流量的数据平面,仅限制管理接口无法阻止利用尝试。F5已于2026年9月22日发布安全公告K000162605,确认漏洞已被武器化利用,并提供了工程热修复程序,建议尽快升级。
消息来源:FREEBUF
F5 BIG-IP APM OAuth授权服务器存在零日漏洞,可无登录远程代码执行
Google因违反GDPR再被处罚4.03亿欧元
爱尔兰数据保护委员会(DPC)9月21日宣布,因谷歌在处理用户位置数据过程中违反欧盟《通用数据保护条例》(GDPR),对谷歌爱尔兰公司处以总计4.03亿欧元(约4.63亿美元)罚款。
调查覆盖2018年5月至2020年2月,重点核查“网络与应用活动”“位置记录”“位置精确度”三项功能。监管机构认定谷歌存在四项违规:数据处理不满足合法公平原则、无法证明“位置精确度”功能合规、三项功能均未达到透明度义务、前两项功能存在超期留存问题。DPC指出,部分用户并不知晓自身位置信息被用于广告投放和兴趣画像,导致丧失数据控制权,超期留存则进一步加重违规后果。
DPC要求谷歌6个月内完成整改。谷歌回应称涉事为历史旧策略,自2019年已更新相关机制。
消息来源:中国新闻社
Meta AI智能体Muse爆红后,遭亚马逊“封杀”
当地时间9月20日,Amazon以违反使用条件为由,阻止Meta旗下AI助手Muse访问其购物平台进行商品浏览和代用户下单。Amazon称Meta未提前告知Muse将接入,且该Agent浏览时未明确表明自身身份,可能涉及用户凭据捕获等风险。Muse具备搜索商品、完成购物等多步骤任务能力,Meta表示其无法访问用户登录信息或银行卡支付数据,但围绕AI Agent权限边界的隐私争议仍存。
AI Agent与传统聊天机器人不同,核心在于通过工具调用、网页交互和自动化流程替用户完成任务,因此需要访问更多外部系统,带来身份认证、数据授权、操作透明度和责任归属等新挑战。此次事件反映出电商平台与AI Agent开发商围绕数据控制权和用户交互入口的竞争加剧,Amazon此前也曾以类似原因限制其他AI服务。
消息来源:每日经济新闻
Meta AI智能体Muse爆红后,遭亚马逊“封杀”!美国银行等六家银行预警:AI可能发生诈骗或错误交易
FBI疑似发生重大数据泄露,所有警员数据外泄
安全内参9月23日消息,知名黑客组织ShinyHunters声称已入侵FBI多个系统,窃取“所有FBI员工和申请人的数据”,包括探员姓名、家庭住址、电话号码及配偶信息。该组织向404 Media提供了涉及5000名FBI员工的样本,外媒通过开源情报工具和泄露数据查询工具核实,部分电话号码确与样本所列人员及美国司法部工作人员关联。ShinyHunters还篡改了FBI招聘网站,发布恐吓公告,嘲讽美国政府,并称FBI招聘门户目前无法使用。
攻击者据称利用Oracle PeopleSoft的一个零日漏洞进入AWS GovCloud服务器,窃取数据量约2至3TB。此次泄露后果可能极其严重:敏感数据或成为外国情报机构的重要情报来源,帮助其了解FBI运作方式;探员及其配偶的人身安全也可能面临威胁。
消息来源:安全内参
https://www.secrss.com/articles/94251
来源:本安全周报所推送内容由网络收集整理而来,仅用于分享,并不意味着赞同其观点或证实其内容的真实性,部分内容推送时未能与原作者取得联系,若涉及版权问题,烦请原作者联系我们,我们会尽快删除处理,谢谢!
★
往期回顾
★
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:聚铭网络 《【一周安全资讯0926】全国网安标委就智能体系统开发安全指南公开征求意见;Google因违反GDPR再被处罚4.03亿欧元》