文章总结: 本文聚焦AI与安全领域的最新动态,包括全球人工智能标准发展报告发布、欧盟修订AI监管法规、611款生成式AI服务完成备案等政策进展。同时,文章披露了多个安全威胁,如影响主流AI推理框架的严重漏洞、潜入VSCode市场的AI生成勒索软件以及ChromeV80-Day漏洞被积极利用等。此外,还涵盖了40款App违法违规收集个人信息、天津市数据标注产业发展方案等行业动态。
综合评分: null
文章分类: AI安全,漏洞预警,政策法规,数据安全,安全大事件
御话资讯 | 聚焦“AI+安全”动态,网安热点精选
网御星云
2025年11月24日 17:00
北京
热点追踪
*【世界互联网大会发布《全球人工智能标准发展报告》】*
近日,世界互联网大会人工智能专业委员会标准推进计划研究成果——《全球人工智能标准发展报告》在2025年世界互联网大会乌镇峰会正式发布。《报告》立足全球人工智能标准化全景,系统分析了全球人工智能标准化发展的现状与趋势,剖析关键挑战与困难,并为发展负责任的人工智能标准提出了具体建议。
*【欧盟拟修订《通用数据保护条例》和《人工智能法案》以简化监管】*
欧盟近日提出一系列监管改革方案,旨在降低企业遵守《人工智能法案》和《通用数据保护条例》(GDPR)的合规难度。欧盟执行机构欧盟委员会宣布,此次立法更新预计到2029年可为企业节省高达50亿欧元的行政成本。
【611款生成式人工智能服务完成备案】
记者近日从国家网信办获悉,为促进生成式人工智能服务创新发展和规范应用,网信部门会同有关部门按照《生成式人工智能服务管理暂行办法》要求,持续开展生成式人工智能服务备案工作。截至今年11月1日,累计有611款生成式人工智能服务完成备案。
【研究人员发现严重AI漏洞影响Meta、Nvidia及微软推理框架】
网络安全研究人员发现了一系列影响主流人工智能(AI)推理引擎的关键远程代码执行漏洞,涉及Meta、Nvidia、微软等厂商以及vLLM、SGLang等开源PyTorch项目。
【AI-Slop勒索软件测试版潜入VS Code应用市场
一款具备基础勒索软件功能、疑似借助AI生成的恶意扩展,已被发布至微软官方VS Code应用市场。该扩展名为susvsex,发布者为“suspublisher18”,其恶意功能在描述中被公然标注。
行业动态
【市场监管总局就《互联网平台反垄断合规指引(征求意见稿)》公开征求意见】
为深入贯彻落实党中央、国务院决策部署,支持和引导平台经营者有效防范反垄断合规风险,健全反垄断合规管理机制,保护相关主体合法权益,维护市场公平竞争秩序,促进平台经济健康发展,根据《中华人民共和国反垄断法》等法律规定,市场监管总局起草了《互联网平台反垄断合规指引(征求意见稿)》,现向社会公开征求意见。
【这40款App!违法违规收集使用个人信息】**
依据《网络安全法》《个人信息保护法》等法律法规,按照《中央网信办、工业和信息化部、公安部、市场监管总局关于开展2025年个人信息保护系列专项行动的公告》要求,经公安部计算机信息系统安全产品质量监督检验中心检测,40款移动应用存在违法违规收集使用个人信息情况。
【《天津市关于加快数据标注产业发展促进行业高质量数据集建设的行动方案(2025—2027年)》发布】****
为贯彻落实《国务院关于深入实施“人工智能+”行动的意见》《关于促进数据标注产业高质量发展的实施意见》和高质量数据集建设相关工作部署,天津市发布《天津市关于加快数据标注产业发展促进行业高质量数据集建设的行动方案(2025—2027年)》。
*【CISA 警告 Chrome V8 0-Day 被积极利用导致远程代码执行】*
CISA 正式发布紧急通告,警告 Google Chrome 正遭遇一起被积极利用的0-Day漏洞攻击。此次高危漏洞编号为 CVE-2025-13223,来自 Chrome 所依赖的核心组件V8 JavaScript引擎。由于该漏洞位于浏览器的最关键执行层,攻击者仅需诱导用户访问恶意网页,就能让浏览器执行未授权代码,进一步导致数据泄露、系统被远程控制,甚至成为入侵企业内网的跳板。
*声明:本文内容来源于网络,如有内容或版权问题,请联系我们协商或删除,谢谢!
相关链接:
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:网御星云 《御话资讯 | 聚焦“AI+安全”动态,网安热点精选》