文章总结: 本周网安资讯显示监管持续收紧,国家通报82款App违规收集个人信息,个人信息保护专项行动加压。安全事件方面,ShinyHunters声称攻破FBI系统,WordPress曝出9.2分严重漏洞。产业层面AI安全热度高涨,OpenAI将预览网络安全专用模型GPT-6Cyber,行业并购整合窗口打开。核心主线为合规监管精细化与AI与安全双向奔赴,企业需建立全生命周期隐私合规能力。
综合评分: 78
文章分类: 政策法规,漏洞分析,AI安全,威胁情报
安全419|一周国内网安资讯: 监管收紧,AI 安全热度高涨
原创
安全419
安全419
安全419
2026年9月28日 17:30
四川
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
一周热点导读
上周(2026年9月19日-9月25日),2026年国家网络安全宣传周刚刚落幕,行业热度延续。政策层面,国家网络安全通报中心集中通报82款违法违规收集使用个人信息的移动应用,个人信息保护系列专项行动持续加压;事件层面,ShinyHunters声称攻破FBI多个系统,WordPress爆出9.2分严重漏洞引发全球关注;产业层面,数说安全《2026年中国网络安全新势力30强》发布,AI安全成为贯穿全周的核心主线,行业并购整合窗口进一步打开。
一、政策法规
1. 国家网络安全通报中心通报82款App违规收集个人信息
9月22日,国家网络安全通报中心发布通报,根据中央网信办、工业和信息化部、公安部联合发布的《关于开展2026年个人信息保护系列专项行动的公告》,依据《网络安全法》《个人信息保护法》《网络数据安全管理条例》《App违法违规收集使用个人信息行为认定方法》等法律法规,经国家计算机病毒应急处理中心检测,82款移动应用存在一项或者多项违法违规收集使用个人信息情况。
本次检测时间为2026年7月29日至9月4日,涉及应用覆盖应用商店、微信小程序、支付宝小程序、百度小程序及微信服务号等多种载体。问题分为12类,其中49款应用存在隐私政策未逐一列出App及第三方代码、插件收集使用个人信息的目的、方式、范围的问题,涉及市值风云、智行旅行、丁香医生、猎聘、财联社、萝卜投研、北京交通App等;20款应用在首次运行时未通过弹窗等明显方式提示用户阅读隐私政策,或以默认选择同意等非明示方式征求用户同意,涉及中山大学附属第一医院、高途、滴答滴顺风车、南京银行鑫享贷等。值得注意的是,上期通报的75款违法违规移动应用中,经复测仍有28款存在问题,相关移动应用分发平台已予以下架。
二、安全事件
1. ShinyHunters声称攻破FBI多个系统
9月22日,黑客组织ShinyHunters声称攻破美国联邦调查局(FBI)多个系统,窃取了大量FBI特工、现任和前任员工以及求职者的个人资料。该组织回应路透社称,此次攻击是对FBI于2026年5月发布的一份公告的回击,该公告详细描述了ShinyHunters的攻击手法并建议潜在目标不要支付赎金。该团伙称此次行动“并非出于经济动机”,其诉求是要求FBI更正或撤回公告中的“不实指控”。
2. WordPress爆出9.2分严重安全漏洞
9月23日,WordPress被披露存在一个CVSS评分高达9.2的严重安全漏洞(CVE-2026-87902)。据W3Techs 2026年9月22日统计,全球约40.2%的网站使用WordPress。该漏洞出现在WordPress查找“页面模板”的过程中,攻击者可构造特殊请求实现路径遍历,使模板路径跳出主题目录,从而可能将服务器上其他位置的PHP文件当作页面模板加载并执行。漏洞利用需同时满足两个条件:当前启用的主题或父主题中存在一个名称以page-开头的顶级目录;服务器上存在一个Web服务进程能够读取且可被利用的本地PHP文件。
三、产业动态
1. 数说安全发布《2026年中国网络安全新势力30强》
9月22日消息,国内网络安全权威机构数说安全正式发布《2026年中国网络安全新势力30强》。本次评选自2026年7月启动调研,面向国内以网络安全为主营业务的注册企业,结合企业提交的调研数据、公开市场数据及市场成交信息,构建了资源支撑力、市场表现力和创新成长力三维评估体系。与百强榜单侧重综合实力不同,新势力30强聚焦创新型、高成长性企业,重点考量人力资源、资本实力、技术专利与研发投入、品牌影响力、产品竞争力、经营质量、AI化与智能化水平,以及安全营收复合增长率、人员规模增速、资本热度等指标。
2. 罗克韦尔发布运营韧性报告:超四成企业遭遇网安事件
9月23日消息,罗克韦尔自动化发布《互联时代的运营韧性》行业洞察报告。调研覆盖全球工业企业,显示过去一年46%的企业经历过网络安全事件;37%的受访者视IT/OT集成点为第二大薄弱环节。尽管风险上升,90%的企业仍对事件防范与恢复持信心。62%的企业已投资网络安全平台,该领域ROI位居技术投资第二;45%的企业计划在12个月内应用AI与机器学习提升网安能力。报告强调,网络安全已成为影响业务增长的关键因素。
3. 中新赛克涨停,AI安全概念股热度升温
9月22日,中新赛克涨停。市场分析认为,公司长期保持高比例研发投入,研发投入占营收比例超50%,提前布局AI安全前沿赛道,同时规划参与AI相关产业投资。从产业政策层面看,2026年下半年国内多部门联合印发AI安全产业发展指引,明确提出加快网络内容安全、数据安全领域核心技术攻关,扶持具备自主技术储备的本土企业参与AI安全体系建设。同期计算机设备板块多只AI安全概念股出现联动上涨。
4. 亿推科技完成1000万元天使轮融资
9月22日消息,杭州亿推科技有限公司完成1000万元人民币天使轮融资,由浙江某投资机构领投,部分产业资本跟投。该公司专注于AI驱动的机电设备智慧运维,业务涵盖工业软件研发、网络技术应用及边缘智能硬件开发,持有模块化PCB电路板专利,具备远程监控、网络安全防护与软硬件资源管理等系统能力。本轮融资将用于加大工业时序AI算法与边缘采集硬件研发,并推进多行业标准化落地及全国渠道建设。
四、技术产品
1. OpenAI将预览网络安全专用模型GPT-6 Cyber
9月25日消息,据《财富》杂志援引多位知情人士透露,OpenAI正计划在未来几天内抢先预览其最新的网络安全专用模型GPT-6 Cyber。该模型及其配套产品预计将于9月29日在旧金山举行的OpenAI开发者大会上首次亮相。据介绍,GPT-6 Cyber将是OpenAI在2026年发布的第四款专注于网络安全的模型,同期OpenAI还将发布十余款覆盖企业与消费市场的其他新品。
2. 恒安嘉新与海光信息达成战略合作
9月24日消息,恒安嘉新与海光信息签署战略合作协议。根据协议,双方将建立长期的软硬件深度合作机制,共同推进国产化进程,形成具备竞争优势的“云—网—边—端”多场景智能体解决方案。此次合作是网络安全厂商与国产算力厂商协同的又一案例,反映出AI安全与国产化替代两条主线的交汇趋势。
五、观点观察
本周行业呈现出两条清晰的主线:一是合规监管的“精细化”与“常态化”。82款App通报中,第三方SDK数据共享、隐私政策完整性等成为重点,说明监管已深入到数据流转的细颗粒度环节,企业需要建立覆盖应用全生命周期的隐私合规能力。
二是AI与安全的“双向奔赴”持续加速。一方面,OpenAI推出网络安全专用模型、恒安嘉新与海光信息推进国产化智能体方案,AI正在成为安全能力的新底座;另一方面,AI自身也带来了新的攻击面,从智能体权限失控到模型供应链风险,都需要新的治理框架。对于国内安全厂商而言,如何在AI原生安全、国产化替代与经营质量之间找到平衡,将是下一阶段的核心命题。
免责声明
本周报内容由安全419编辑部基于公开资讯整理汇总,旨在为网络安全从业者提供参考信息,不代表安全419的立场和观点,我们已尽力确保信息的准确性和完整性,但不对信息的及时性、准确性、完整性做出保证,同时也不构成任何安全建议、法律意见或投资推荐。依据以上内容做出任何决策前,都应独立进行进一步核实和研究,对于因使用以上内容而导致的任何损失或损害,安全419概不负责。
END
粉丝福利群开放啦
加安全419好友进群
红包/书籍/礼品等不定期派送
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:安全419 安全419
安全419《安全419|一周国内网安资讯: 监管收紧,AI 安全热度高涨》