文章总结: 本文汇总了2025年11月中旬的全球安全与科技情报,包括美国指控阿里巴巴技术支持争议、三星预装软件数据安全问题、Cloudflare全球网络故障、丹麦选举前黑客攻击、沙特美国科技合作、Grok4.1大模型发布、欧盟人才库建设以及特朗普AI监管立场等,反映了当前国际科技竞争、网络安全风险与政策监管趋势。
综合评分: 87
文章分类: 威胁情报,网络安全,数据安全,政策法规,AI安全
【安全/科技】互联网情报资讯11.21
赛欧思安全研究实验室
2025年11月21日 09:45
河南
【安全情报】美国白宫借匿名“情报”抹黑阿里巴巴,我方严斥无端指控(来源:联合早报发布时间:2025.11.15)****
《金融时报》11月14日报道称,一份美国白宫国家安全备忘录指控阿里巴巴向军方提供可在美国境内使用的技术支持,但备忘录仅含“解密情报摘要”,未说明具体能力、行动或美方是否会采取措施。消息公布后,阿里巴巴在美股价下跌4.2%。阿里巴巴随即发表声明,强调指控“完全不实”,并质疑匿名泄密者动机,指出《金融时报》亦承认无法核实相关材料,称这是试图破坏中美近期达成贸易协议的“恶意公关行动”。我国驻美使馆批驳相关说法毫无依据,表示中国依法打击一切网络攻击。
主题标签:白宫| 阿里巴巴| 技术支持
分析研判:此次指控反映出美国国内部分政治与媒体力量借助“情报泄露”“无法核实的匿名材料”等方式,对我国科技企业进行定性化指责,以塑造所谓“安全威胁”叙事。此类做法缺乏依据,却在西方舆论体系中快速扩散,与美国推动科技限制和产业脱钩的政策方向相契合。未来美方或仍借助类似舆论,为加强对我国云服务、AI和数字经济企业的限制提供借口。对此,我国企业需强化全球合规、透明沟通与境外风险管理,并积极参与国际数字治理规则制定,促进形成基于事实、公正透明的国际营商环境。
【安全情报】三星预装不可卸软件,引发全球供应链数据安全争议(来源:CybersecurityNews 发布时间:2025.11.17)
近日,安全研究人员和隐私倡导组织披露,三星在中东和北非(MENA)市场销售的部分GalaxyA和M系列手机中,预装了一款名为AppCloud的软件。该软件由移动分析公司IronSource开发,深度嵌入三星One UI系统,可在未经持续授权的情况下收集用户位置、应用使用情况及设备信息。有报道称,AppCloud难以被普通用户卸载,即使恢复出厂设置或系统更新后也会自动重新激活。黎巴嫩数字权利组织SMEX在报告中指出,该应用的持久性可能导致第三方未经授权的数据获取,在政治环境敏感地区尤为危险。
主题标签:三星| 供应链 | 数据安全
分析研判:事件凸显跨国智能终端供应链中的数据安全风险,尤其是预装应用带来的用户不可控信息收集问题。对于发展中国家市场而言,低价智能设备一旦预装软件与第三方企业形成隐性数据通道,将可能构成高风险的监测机制,易被滥用于网络监控或政治控制。对我国而言,需强化对终端设备及数据跨境流动的全链条监管,推动透明化的软件供应模式,避免境外软件对用户数据形成不受控的采集与利用。同时,在出口数字产品时,也需坚持数据最小化原则和严格合规标准,避免合规风险。
【安全情报】Cloudflare宕机:ChatGPT、X等网站受全球网络问题影响(来源:路透社发布时间:2025.11.18)
11月18日消息,全球顶尖网络安全服务商CDN霸主Cloudflare突发大规模全球性网络故障,导致包括X、ChatGPT、Canva等多家大型平台出现大范围访问受阻。公司披露,故障源于一份自动生成、用于应对潜在安全威胁的配置文件异常膨胀,进而导致负责多项服务流量处理的软件系统崩溃。Cloudflare随后部署修复措施并逐步恢复全球服务,但部分用户仍面临零星影响。公司强调,没有证据显示此次事件与网络攻击或恶意行为有关。此前一个月,亚马逊云服务也曾发生宕机,造成全球多家应用短暂瘫痪。
主题标签:Cloudflare | 网络故障 | 全球服务
分析研判:事件显示全球互联网对大型云与网络基础设施供应商的集中依赖度持续攀升,一旦核心节点出现技术故障,将对国际数字经济运行造成广泛冲击。此次宕机源于自动化配置文件异常,并非攻击事件,反映出欧美主要技术供应商在自动化运维、安全策略生成等方面仍存在系统性风险。对我国而言,应加强关键基础软件与硬件的自主可控能力,同时提升国内云服务运营商在全球业务扩展过程中的韧性建设。此外,推动建立更加稳健的全球网络风险通报与协同机制,防范单点故障引发跨区域连锁影响。
【安全情报】地方选举前夕,亲俄黑客组织声称其攻击了多个丹麦政党的网站(来源:SCMP 发布时间:2025.11.18)
丹麦多家政党官网在地方及区域选举前夕遭遇网络攻击,包括保守党、红绿联盟,媒体《哥本哈根邮报》等网站一度无法访问。11月17日,亲俄黑客组织“NoName057(16)”在社交媒体上宣称负责此轮攻击,目标涉及多家政党及公共广播机构DR,但DR称其运营未受影响。丹麦社会安全局称,这是分布式拒绝服务(DDoS)攻击所致,并由军事实情部门监测。此前一周,该黑客组织还声称攻击丹麦多地市政机构及国防企业。丹麦情报部门在11月初已警告选举期间面临较高网络攻击风险。
主题标签:丹麦| 选举 | 亲俄黑客组织
分析研判:此次丹麦选举前夕的网络攻击呈现两大特点:一是攻击目的更偏向扰乱与制造舆论噪声,而非瘫痪关键基础设施。DDoS攻击属于低成本、高曝光度的干扰手段,易被各类政治黑客组织利用,以在选举等敏感节点制造不稳定感。二是带有明显地缘政治指向性。亲俄组织主动对此责任,与北欧国家近期在俄乌冲突中持续强化对俄制裁、加大对乌支持的政策背景相吻合。该事件表明,欧洲选举活动正成为政治性网络力量的常规攻击面。未来在区域安全竞争持续加剧背景下,类似事件可能继续用于施压、表态或干扰舆论环境,值得持续关注。
【科技情报】沙特王储访美推进防务、AI与核能合作,美沙关系加速重构(来源:路透社 发布时间:2025.11.17)****
沙特王储穆罕默德(MBS)启程访美,于11月18日在白宫与特朗普举行会谈,议题涵盖防务合作、人工智能技术与高端芯片获取、扩大科技与经贸合作,以及推进沙特民用核能项目等。这是其自2018年卡舒吉事件后首次访美,双方均意在推动关系正常化。特朗普方面希望推动沙特落实此前作出的总额约6000亿美元的投资承诺;沙特则在地区安全形势趋紧的背景下寻求更稳固的安全安排,并希望获得美国在AI技术与关键芯片方面的支持,以服务“2030愿景”及提升自身在区域科技竞争中的地位。
主题标签:沙特| 美国| 美沙关系
分析研判:沙特此访反映其在地区安全压力与经济转型双重驱动下,选择通过强化与美国的战略互联来争取安全、技术与投资资源;美国则借机进一步巩固其在中东的安全主导权和前沿技术输出能力。此次谈判将在未来一段时间影响区域安全格局、美沙协作强度以及中东国家在技术选择上的战略空间。对我国而言,美沙关系升温可能强化美国在高端技术领域的控制力,使中东国家在敏感技术选择上面临更多政治约束。我国企业应通过提升项目落地能力与合作韧性,进一步巩固在中东的竞争优势。
【科技情报】美国xAI发布最新大模型Grok 4.1,幻觉率减少近3倍(来源:全球技术地图发布时间:2025.11.19)
据AIbase网11月18日消息,美国xAI正式发布最新大模型Grok 4.1。Grok 4.1使用“前沿推理模型”作为奖励模型,让模型能自主评估并快速迭代,即训练不再过度依赖大规模人工标注,也让风格、语气与协作能力变得更可控。Grok4.1在信息查询的测试中表现突出,官方数据显示,Grok4.1的幻觉率从12.09%降到4.22%,减少近三倍;FActScore从9.89%降至2.97%,同样呈现显著提升。xAI创始人埃隆·马斯克(Elon Musk)表示,用户将“明显感受到速度与质量上的提升”。
主题标签:美国| Grok 4.1 | 幻觉率
分析研判:Grok 4.1大模型大幅降低幻觉率和FactScore错误,显示AI大模型研发正从规模驱动向质量与可控性优化转型。这一进展不仅提升了模型在信息检索与协作任务中的可靠性,也体现了AI训练方法正在减少对大规模人工标注的依赖,实现风格、语气和协作能力的精细化控制,标志着大型通用模型在用户体验和实际应用价值上的持续提升。对我国而言,在大模型研发中需同步推进算法创新与训练方法优化,强化模型可靠性与可控性研究,加快自研奖励模型和自动评估机制建设。
【科技情报】欧盟委员会推动人才库建设,大力吸引国际技术人才(来源:全球技术地图 发布时间:2025.11.19)****
据欧盟委员会11月18日消息,欧盟委员会当日表示欢迎欧洲议会和欧盟理事会就欧盟人才库达成临时政治协议。欧盟人才库一旦建成,将成为欧盟首个国际招聘平台,以吸引欧盟以外的技术人才。此外,人才库还将支持未来欧洲合法门户办公室,以及欧盟-印度试点项目等,促进技能型劳动力流动。据悉,欧盟人才库提案于2023年作为欧盟委员会“技能和人才流动方案”的一部分提出,该提案也是“技能联盟”的成果之一,并属于《移民与庇护公约》下全面移民政策的一部分。
主题标签:欧盟委员会| 人才库 | 技能联盟
分析研判:欧盟面向全球吸引技术人才,体现其在数字化与产业升级压力下,以制度化方式重构劳动力供给体系、提升科技竞争力的战略意图。此举将欧盟的技术人才政策从分散化转向一体化,通过国际招聘平台、合法流动机制建设等,为欧盟内部产业链补短板、推动高技能就业市场稳定提供支撑。对我国而言,需关注全球人才争夺的制度化趋势,加快构建具有国际竞争力的人才环境,优化科研人才流动机制,加强高技能人才培养与引进,确保在全球创新体系重塑中保持技术与人才的双重优势。
【科技情报】特朗普警告不要对人工智能进行“过度监管”,称美国需要制定统一的联邦标准(来源:路透社 发布时间:2025.11.19)
11月18日,美国总统特朗普呼吁制定统一的联邦人工智能监管标准,警示各州各自制定规则可能导致AI技术过度监管,影响美国在全球AI竞争中的地位。特朗普于社交媒体表示,分散监管将削弱这一关键增长引擎。特朗普主张,将联邦标准纳入国防授权法案(NDAA)或通过独立法案出台,以确保美国在AI竞赛中保持领先地位。此前1月份,他强调将推动AI行动计划,旨在使“美国成为世界人工智能之都”,同时减少监管障碍以加速技术发展。
主题标签:特朗普| 人工智能监管 | AI竞赛
分析研判:特朗普的表态体现出美国在人工智能领域追求领先优势的战略思路,强调通过统一联邦标准避免地方分散监管造成的效率损失。美国AI企业在政策环境上可能获得更明确和统一的指导,从而加快创新和商业落地步伐。对我国而言,应关注美国政策变化可能带来的产业和技术竞争压力,适时调整国内AI战略、推动标准化和监管体系建设;同时可借鉴其在统一标准、政策协调和创新激励方面的经验,平衡技术发展与安全规范,推动国产AI在国际竞争中保持韧性和可持续发展。
* 来自《QIDIAN》:请开通或登录QIDIAN系统查看详情
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:赛欧思安全研究实验室 《【安全/科技】互联网情报资讯11.21》