打开网易新闻 查看精彩图片

新闻速览

  • 《网络数据安全风险评估办法》今日实施

  • CNNVD发布信息安全漏洞周报

  • CareCloud 数据泄露事件受影响人数扩至 370 万

  • CNNVD发布人工智能重要漏洞通报

  • 公众信任危机加剧:AI 技术高歌猛进,却未能赢得普通民众认可

  • 拉脱维亚 CSDD 遭定向网络攻击,120 万民众数据泄露引发官员辞职

  • FBI 披露:Medusa 勒索软件已攻击超 500 家关键基础设施机构

  • MaaS 攻击链整合 ClickFix、ErrTraffic 与 Cruciferra,实现终端安全工具查杀

  • Google 为 Search 与 Gemini 上线多款 AI 学习工具,强化学生端 AI 能力

  • NIST 发布 CSF2.0 AI 分析报告草案,面向公众征集意见

  • 人员检索平台 ClarityCheck 配置失误,超 900 万份人脸照片公开暴露

特别关注

网络数据安全风险评估办法》今日实施

今年6月,国家网信办、工业和信息化部、公安部联合公布《网络数据安全风险评估办法》,自2026年8月20日起施行。

国家互联网信息办公室有关负责人于今日就其实施有关事项回答了记者提问。

问1:如何申请网络数据安全风险评估服务认证?

答:《网络数据安全风险评估办法》第八条规定:“鼓励相关评估机构通过认证。评估机构的认证按照《中华人民共和国认证认可条例》的有关规定执行”。国家网信办数据与技术保障中心、公安部第三研究所、泰尔认证中心有限公司等认证机构,已向国家认证认可监督管理委员会备案《数据安全风险评估服务认证规则》,相关认证机构将依据认证规则和有关标准规范实施认证。评估机构可向上述认证机构申请服务认证。

问2:重要数据处理者如何报送网络数据安全风险评估报告?

答:《网络数据安全风险评估办法》第十六条规定:“重要数据处理者应当在年度风险评估完成后的20个工作日内按照有关主管部门要求向其报送风险评估报告。主管部门不明确的,向省级网信部门或者国家网信部门报送。”

原文链接:https://www.cac.gov.cn/2026-08/20/c_1788889498173657.htm

CNNVD发布信息安全漏洞周报

国家信息安全漏洞库(CNNVD)发布2026年第33期(总第846期)信息安全漏洞周报(2026年8月10日至8月16日)。本周CNNVD共采集公开漏洞3595个,较上周有所上升;接报漏洞8614个,接收漏洞平台推送8087个。整体已有补丁发布的漏洞修复率为89.43%。

公开漏洞中,超危漏洞283个,高危漏洞1399个。按厂商分布,Linux基金会新增1220个漏洞居首位(占比33.94%),微软396个(占比11.02%)紧随其后;国内厂商共60个,腾达公司13个最多。从漏洞类型分析,授权问题类漏洞占比最大,达11.93%(429个),缓冲区错误(357个)次之。

本周通报了一项重大漏洞——Fortinet FortiWeb授权问题漏洞(CNNVD-2026-84520763,CVE-2026-26035)。该漏洞源于认证机制缺陷,远程未认证攻击者可使用随机用户名和密码绕过身份验证成功登录GUI和CLI界面,读取设备配置、修改安全策略甚至控制后端Web应用。受影响版本包括FortiWeb 8.0.0至8.0.2、7.6.0至7.6.6、7.4.0至7.4.11、7.2.0至7.2.12及7.0.0至7.0.12等。目前官方已发布修复版本,建议相关用户尽快确认并升级修补。

https://www.cnnvd.org.cn/group1/M00/02/FA/rBBl8WqFT9-AaTJdAAWn1OEeRAw767.pdf

CNNVD发布人工智能重要漏洞通报

根据国家信息安全漏洞库(CNNVD)统计,2026年8月5日至8月17日期间共收录人工智能类重要漏洞201个,其中超危31个、高危89个、中危81个,高危及以上漏洞占比近六成。本期漏洞涉及FlowiseAI、IBM、MLflow等多个主流AI厂商及项目。

从趋势看,近五周AI漏洞数量呈波动上升态势,本期201个虽较上期255个有所回落,但仍处高位。FlowiseAI是本期"重灾区",其Flowise产品存在大量代码注入、命令注入及授权问题漏洞,攻击者可执行任意操作系统命令。IBM旗下LangflowOSS在1.0.0至1.10.3版本中因对用户输入控制不当,存在代码注入风险。开源机器学习平台MLflow在3.14.0及之前版本存在服务端请求伪造(SSRF)漏洞,可导致云实例IAM凭据泄露。

本期漏洞以代码注入、授权问题和输入验证错误为主,直接影响LLM应用构建、AI工作流编排及模型部署等核心环节。目前各厂商已陆续发布补丁,建议用户及时更新并加强AI供应链安全审查。

https://www.cnnvd.org.cn/group1/M00/02/FA/rBBl8WqFUDWABPIaAATTpfgICJ4748.pdf

热点观察

公众信任危机加剧:AI 技术高歌猛进,却未能赢得普通民众认可

尽管人工智能(AI)技术持续进步,但其公众声誉却在恶化。硅谷曾以为技术的普及自然会带来接纳,但现实是,广泛采用并未转化为公众好感,反而引发了日益增长的警惕与反弹。

多项民调数据揭示了这一趋势。皮尤研究中心(Pew Research)2026年6月的研究显示,52%的美国成年人对AI在日常生活中的应用“担忧多于兴奋”,这一比例自2021年的37%显著上升。同时,Economist/YouGov的民调发现,超过70%的美国人认为AI发展过快。这种不信任感也体现在对行业领袖的看法上,CNBC的一项针对年轻人的民调显示,多数受访者不信任顶尖AI领导者能“负责任地行事”。

这种负面情绪已开始影响商业现实。《华尔街日报》报道,科技公司因建设AI数据中心面临公关危机,不得不通过提供就业保证、投资清洁水源等优惠条件来“讨好”当地社区。问题的核心在于,消费者并未感受到AI带来的生活改善,却要承担其带来的成本与风险,如潜在的失业威胁、AI辅助作弊以及对知识产权的侵蚀。

作为回应,部分消费者开始转向“复古技术”,如无智能功能的“笨手机”(dumbphones)、胶片相机,甚至无算法的经典iPod在eBay上价格飙升。线下社交活动也重新受到青睐。

行业内部也开始正视这一问题。Airbnb CEO Brian Chesky承认,AI行业的反弹是真实的,部分原因在于未能开发出“普通人”真正喜爱的产品。Anthropic CEO Dario Amodei更是直言,公众对AI的负面看法是一场“信任危机”(crisis of trust),根源在于人们怀疑科技行业在“琢磨新法子坑他们”。他认为,解决问题的唯一途径是兑现AI的承诺,例如攻克癌症,以重建信任。

https://techcrunch.com/2026/08/19/ai-was-supposed-to-win-people-over-by-now-it-hasnt/

FBI 披露:Medusa 勒索软件已攻击超 500 家关键基础设施机构

FBI、CISA 与美国卫生与公众服务部 8 月 18 日联合发布更新安全通报,截至 2026 年 4 月,Medusa 勒索软件已经入侵超过 500 家关键基础设施机构,医疗行业是其重点攻击目标。该勒索软件即勒索即服务(RaaS)团伙,2021 年 6 月首次被发现,2023 年初转向联盟运营模式,2025 年 2 月受攻击关键基础设施机构为 300 余家。

该团伙主要依靠未修复漏洞获取初始访问权限,可在漏洞公开 24 小时内完成漏洞利用,部分攻击甚至早于漏洞公开披露。团伙不自主开发零日漏洞,属于机会主义攻击者。其新增 Interactsh 动态 URL,用于确认漏洞利用成功、定位受害主机。

攻击后阶段,Medusa 技术能力显著增强,运用多套复杂度提升的 PowerShell 混淆技术,清除命令行痕迹;滥用 Nezha、GSocket 等公开工具,复用受害环境现存合法 RMM 软件实现内网横向移动;借助 Mimikatz 窃取账号凭证,窃取活动目录文件可伪造 Kerberos 票据,实现域内深度渗透。

该团伙采用双重勒索模式,利用 Bandizip、Rclone 完成数据窃取,受害文件被加密为.medusa 后缀,同时终止系统服务、删除卷影副本,既索要赎金解密系统,又威胁泄露窃取数据。

FBI 建议企业做好威胁狩猎,清除 C2 后门,轮换各类管理员账号凭证,修补入侵对应 CVE 漏洞,借助 CISA 驱逐工具制定完整处置方案。

https://www.infosecurity-magazine.com/news/critical-infrastructure-medusa/

安全事件

CareCloud 数据泄露事件受影响人数扩至 370 万

医疗 IT 服务商 CareCloud 的数据泄露事件影响范围进一步扩大,本次事件共计波及 370 万名个人。

CareCloud 主要为医疗行业提供技术与数据管理服务,大量患者及相关人员的敏感信息存储于其系统当中。此次数据安全事件源于第三方相关系统遭受入侵,攻击者非法访问并窃取系统内存储的大量用户数据。

遭泄露的数据包含个人姓名、社保编号、医疗记录、就诊相关信息、财务支付细节、家庭住址等高度敏感内容。上述信息一旦流入黑产渠道,会使受害者面临身份盗用、电信诈骗、精准钓鱼攻击等多重安全风险。

事件曝光后,CareCloud 完成受影响人员范围复核,将受影响人数更新至 370 万。该企业已经启动事件应急处置,对遭入侵的系统开展安全加固,阻断攻击者访问通道,同时通知涉事用户,向受影响个体提供身份监控等配套防护服务。

网络安全领域分析指出,医疗数据具备极高的黑市价值,包含社保、诊疗、财务的复合医疗数据集,是网络攻击者重点觊觎的目标。第三方供应链安全缺陷,是医疗机构面临的高频攻击入口,企业需要强化对合作服务商的数据安全审计,避免因第三方安全短板造成大规模用户数据泄露。

https://www.securityweek.com/carecloud-data-breach-impact-grows-to-3-7-million-individuals/

拉脱维亚 CSDD 遭定向网络攻击,120 万民众数据泄露引发官员辞职

拉脱维亚道路交通安全局 CSDD 遭遇复杂定向网络攻击,事件波及 120 万名民众与 20 万家法人实体,约占该国总人口三分之二,事件发酵后机构监事会提交辞呈,负责人 Aivars Aksenoks 表示待处置完事件后离职。

CSDD 负责车辆登记、驾照管理等政务服务。攻击者利用暴露在互联网的系统漏洞,获取 2008 年以来的历史支付回执数据,被盗信息含个人身份编号、企业注册号、车牌、支付记录、车辆登记地址;手机号、邮箱、账号密码未遭泄露,部分地址记录存在残缺,机构日常业务未中断。

CERT.LV 指出本次为具备较高技术能力的定向攻击,部分强制安全合规要求未落实。攻击者窃取的数据可被用于社会工程学与欺诈活动,机构已临时关闭车牌车辆信息公开查询接口,并成功拦截后续新一轮攻击。

事件引发责任争议,CSDD 将部分责任指向 IT 服务商 Tet,认为其未能及时发现入侵;Tet 反驳需等待完整调查结论。目前该国警方已启动刑事侦查,相关机构同步开展溯源与责任认定工作。

https://therecord.media/latvia-cyberattack-vehicle-data

人员检索平台 ClarityCheck 配置失误,超 900 万份人脸照片公开暴露

独立安全研究员 Jeremiah Fowler 发现,主打反向图片检索的人员查找工具 ClarityCheck 发生数据暴露事件。该平台对外宣称检索过程私密安全,但未做权限限制的 Amazon S3 存储桶泄露超过 900 万份图像文件,数据总量约 450GB,包含成人、青少年及儿童的人脸照片,可借助网页源码中的 URL 直接访问。同时 API 配置错误,攻击者仅通过浏览器篡改 URL,即可获取目标的邮箱、电话等个人信息。

该漏洞暴露长达数月,研究员早期告警并未得到响应,WIRED 联系企业后,相关存储桶与接口才完成加固。大量当事人对自己的人脸被收录完全不知情,人脸属于不可变更的生物特征,泄露后可被 AI 爬虫用于模型训练,还会被诈骗分子滥用。

ClarityCheck 不认可 “数据泄露” 的定性,称普通公众无法发现该未被索引的 URL。但安全行业认为,互联网上无需认证即可访问的数据即属于暴露风险。企业表示未发现恶意访问痕迹,同时将优化安全问题上报流程。该事件凸显人脸检索类业务在采集敏感生物信息时,面临严峻的数据安全挑战。

https://www.wired.com/story/reverse-lookup-service-exposed-millions-of-photos-of-peoples-faces/

安全攻防

MaaS 攻击链整合 ClickFix、ErrTraffic 与 Cruciferra,实现终端安全工具查杀

eSentire 威胁响应单元(TRU)发布通报,2026 年 7 月末观测到一场恶意软件即服务(MaaS)攻击活动,该攻击将 ClickFix 社工手段、ErrTraffic 投递服务与 Cruciferra 加载器相结合,帮助攻击者分发恶意软件并终止终端安全进程。

攻击以遭入侵的 WordPress 网站为起点,站点注入混淆处理后的 ErrTraffic JavaScript 脚本。脚本借助以太坊区块链解析 C2 地址,加载伪造 Google reCAPTCHA、Cloudflare Turnstile 或蓝屏(BSOD)的欺骗页面,将恶意 PowerShell 命令复制至受害者剪贴板,诱导用户粘贴执行。

后续 PowerShell 阶段调用微软合法签名二进制文件侧加载 Cruciferra DLL,通过进程挖空技术,把 Remus 信息窃取器注入另一个微软签名程序 ServiceModelReg.exe。

ErrTraffic 地下售价每月 380 美元,提供可自定义 ClickFix 模板、活动统计、流量过滤与 WordPress 插件生成器,依托区块链基础设施可轮换 C2 域名,无需修改网页注入脚本。

Cruciferra 每月售价 1200 美元,主打关闭安全产品能力,滥用签名 DCRCVDrv.sys 驱动在内核层终止安全进程,默认配置可终结 145 个进程,多为杀毒软件与 EDR。该驱动不在微软及 LOLDrivers 漏洞驱动黑名单中,eSentire 建议基于哈希直接拦截。

此次攻击体现攻击者可采购多款 MaaS 组件,外包投递、社工、防御规避能力,无需全部自研。

https://www.infosecurity-magazine.com/news/maas-clickfix-errtraffic-cruciferra/

产业动态

NIST 发布 CSF2.0 AI 分析报告草案,面向公众征集意见

2026 年 8 月 19 日,美国国家标准与技术研究院(NIST)发布 SP 1353 ipd 初始公开草案《使用人工智能开展 CSF 分析与报告快速入门指南》,对外公开征求公众意见。该指南旨在给出可落地的实践方法,借助 AI 完成 CSF 2.0 相关工作的分析、规划、实施与进度监测。

文档主要提供可直接使用的结构化 AI 提示词工具,梳理 CSF 2.0 实施分析场景下提示词工程的现有实践。文档并非制定 AI 最佳实践或安全规范,部分风险点使用 /!\ 标记给出警示。

指南包含三类概念性应用场景:AI 辅助审查企业安全策略与风险治理是否匹配 CSF2.0 目标;生成企业现状概要文件,梳理证据并识别安全缺口;参考内外部资料输出 CSF 目标状态概要文件。配套提供生成式 AI 提示词示例、模拟企业样例文件与落地建议。意见征集截止时间为 2026 年 10 月 15 日 23 时 59 分,反馈邮件发送至 csf@nist.gov,反馈仅针对指南及 AI 提示词,模拟样例文件不在征集范围内。

https://www.nist.gov/news-events/news/2026/08/seeking-public-comment-using-artificial-intelligence-cybersecurity

新品发布

Google 为 Search 与 Gemini 上线多款 AI 学习工具,强化学生端 AI 能力

2026 年 8 月 19 日,Google 对外宣布,在 Search 以及 Gemini 中推出多项面向学生的 AI 学习工具,以此与 OpenAI、Knowt、Gauth 等教育 AI 产品展开竞争。

在 Search 端,AI Overview 可生成交互式可视化内容,辅助学生理解复杂知识点,AI Mode 可根据追问生成定制化交互演示。搜索支持生成科学、数学、人文、外语等科目的定制练习测验。后续 Search 的 Lens 还将上线学习功能,上传习题照片即可获取概念讲解、错误定位与解题指引。用户上传 PDF、手写笔记、幻灯片等文件,Search 还可生成精简学习摘要文档。

Gemini 新增多项学习能力,Gemini Live 支持后台运行多步骤研究报告,报告完成后推送通知,用户可语音交互探讨报告内容;可生成可缩放旋转的 3D 仿真模型,直观展示复杂结构。Gemini 应用新增专属学习中心,整合学习笔记本、闪卡、练习测验等功能,集中管理各类学习工具。

https://techcrunch.com/2026/08/19/google-launches-new-study-tools-for-students-across-search-and-gemini/

合作电话:18610811242

合作微信:aqniu001

联系邮箱:bd@aqniu.com

打开网易新闻 查看精彩图片