打开网易新闻 查看精彩图片

新闻速览

  • AI训练数据版权之争升级:美国政府提交20页文件支持OpenAI

  • Anthropic 复盘 Claude 测试安全事故,推出 EFS 企业级 AI 安全防护方案

  • 英国修订 CSRB 法案,拟授予政府权力阻断关键基础设施高风险技术供应商

  • OpenLeash 为 AI Agent 增设人工审核机制,拦截高风险自主操作

  • 研究曝 Google 恶意恐吓广告处置存在漏洞,举报后仍大量在线投放

  • 暗网 Nexus 售卖 1.53 亿份证件扫描件,FBI 介入调查大规模身份数据泄露

  • 运行 23 年的 P2P 僵尸网络 Sality 遭瓦解,超 15000 台端点被接管

  • OpenAI 推出 Astra 模型,成为首个达到 Critical 网络安全风险等级的 AI

  • CrowdStrike 联合 Nvidia 推出 SafeMind,开源模型与 harness 是 AI 安全可持续关键

  • X 强制美国创作者切换至 X Money 结算,原 Stripe 渠道停止服务

特别关注

AI训练数据版权之争升级:美国政府提交20页文件支持OpenAI

美国政府近日介入The New York Times诉OpenAI版权案。Trump政府向纽约南区联邦地区法院提交一份20页法律意见书,支持OpenAI未经授权使用受版权保护材料训练大型语言模型(LLM)的立场。

争议核心在于,AI企业使用版权内容训练模型能否构成美国版权法中的“fair use”(合理使用)。ChatGPT、Claude和Gemini等生成式AI背后的LLM,需要从包含书籍、新闻文章等海量内容的数据集中学习语言规律,其中可能包含未经版权所有者授权的材料。The New York Times等出版机构认为,这类行为侵犯其版权。

美国政府则认为,判断关键在于LLM训练是否具有足够的“transformative”(转换性)特征,即模型是否利用原始作品创造具有不同目的和性质的新内容。政府文件警告,如果错误理解fair use并限制LLM开发,可能阻碍技术创新,并影响美国维持全球AI竞争优势。

现有判例一定程度上有利于AI企业。此前,法官William Alsup在涉及Anthropic的版权案件中认为,其模型训练行为本身可以构成合理使用,但Anthropic因通过非法“shadow libraries”获取盗版书籍而承担责任,最终达成15亿美元和解。这意味着司法实践可能将“使用版权内容训练模型”与“通过非法渠道获取训练数据”区分处理。

此次美国政府提交的文件并非法院判决,对案件没有直接裁决权,但其政策立场可能影响后续司法讨论。对于AI和网络安全行业而言,训练数据的来源合法性、数据治理和版权合规正成为模型开发过程中不可忽视的风险控制环节。

https://techcrunch.com/2026/09/02/u-s-government-sides-with-openai-on-issue-of-training-llms-on-copyrighted-material/

热点观察

英国修订 CSRB 法案,拟授予政府权力阻断关键基础设施高风险技术供应商

受伊朗关联攻击者致使英国一处小型能源设施断网 4 天事件推动,英国对《Cyber Security and Resilience Bill》(CSRB)提交修订修正案,拟赋予大臣新权力,禁止关键基础设施机构使用被认定为高风险的技术供应商。该法案 2025 年 11 月提交议会,现已走完下议院流程,进入上议院审议,即将获得御准正式立法,需注意其与美国 Cyber Safety Review Board 缩写同名但主体完全不同。

本次立法思路不同于要求关键基础设施强化自身安全,而是直接切断高风险第三方供应链。行业观点指出,攻击者往往绕过防御完善的核心机构,攻击防护薄弱的下游供应商实现渗透。Keeper Security 调研显示,34% 的英国企业遭遇过第三方供应商引发的安全事件。

法案原有条款已包含严格的事件上报时限与高额处罚,新增供应商阻断权限进一步抬高管控力度。行业分析认为,该法案将倒逼为关键行业提供服务的中小供应商提升网络安全基线,整个供应链的安全水平将影响英国关键基础设施整体韧性。

https://www.securityweek.com/uk-moves-to-block-high-risk-tech-suppliers-from-critical-infrastructure/

OpenLeash 为 AI Agent 增设人工审核机制,拦截高风险自主操作

OpenLeash 是一款面向 AI Agent 的安全工具,被开发者类比为 “AI 版杀毒软件”,它作为独立授权层伴随 AI 代理运行,拦截 AI 代理的高危行为意图,明确风险直接阻断,意图存疑则请求人工确认。

AI 代理会继承用户权限,但不具备人类环境感知能力,错误提示词、模型被攻陷都可能引发删库等破坏性后果。OpenLeash 可对本地、云端、第三方 AI 代理生效,用户可自定义策略,例如设置支付阈值,小额自动放行,大额操作强制人工审批。

该项目尚处于开发阶段,后续功能迭代预计耗时数月,但已经投入实际使用,数百名个人用户、至少四家组织正在部署。该工具尤其面向 “vibe coders” 群体,即不懂编程却使用 AI 工具开发智能体的普通使用者,用来约束 AI 代理的自主行为,降低误操作风险。工具不依赖 AI 代理自身指令解析,独立完成权限校验,以此弥补 AI 代理缺少主动申请权限的设计缺陷。

https://www.securityweek.com/openleash-adds-a-human-check-to-risky-ai-agent-actions/

研究曝 Google 恶意恐吓广告处置存在漏洞,举报后仍大量在线投放

2026 年 9 月 2 日,纽约大学与 Radboud University 联合发布研究,指出 Google 广告平台对 scareware(恐吓软件)广告的治理存在明显短板,部分违规广告在被研究人员举报后依旧持续投放。

研究团队自研检测工具 AdLens,对 Google Ads Transparency Center 公开广告归档库开展分析,共处理 18.8 万条软件类广告素材,识别出 238 条恐吓软件广告、3346 条欺骗性广告,还有 258 起广告投放方刻意隐匿身份的案例,相关广告仅在欧洲地区就获得超 1 亿次曝光量。

研究人员实测举报流程,发现平台处置效果不一致:部分广告被下架,但指向同一恶意域名的其余广告仍正常运行。测试案例中,研究人员举报一条恶意广告,该单条广告被删除,但同域名下另外 41 条广告并未被关停,威胁投放可继续规模化开展。

Ads Transparency Center 是 Google 为满足欧盟《数字服务法案》合规要求搭建的公开广告数据库。本次研究表明,仅靠用户举报机制不足以阻断恶意广告链条,威胁者可以通过多广告变体、多广告条目绕开平台处置,给终端用户带来诈骗、恶意软件感染风险。

https://www.helpnetsecurity.com/2026/09/02/google-scareware-ads-research/

安全事件

暗网 Nexus 售卖 1.53 亿份证件扫描件,FBI 介入调查大规模身份数据泄露

近期,暗网出现名为 Nexus 的身份盗窃交易服务,对外售卖超过 1.53 亿份驾照扫描件,FBI 已就此事件开展调查。据 KrebsOnSecurity 披露,受害者在租车企业出示驾照完成扫描后,短短数小时至一天内,证件高清扫描件便出现在该暗网平台。

泄露档案除证件正反面普通图像,还包含红外、紫外光谱成像文件,这类特殊图像可帮助不法分子制作能够通过全息防伪校验的高仿假证件。平台除驾照外,还出售身份证、旅行卡、Common Access Cards、医疗卡等多类身份证件记录。数据更新速度极快,24 小时内新增近 40 万条驾照记录,暗示数据近乎实时外泄。

线索指向新奥尔良第三方证件扫描服务商IDScan.net,租车企业、大麻药房 Planet13 均为其客户,该服务商的产品恰好支持红外、紫外图像采集,目前企业正在开展内部调查,尚未给出明确结论。

在相关报道发布数小时后,Nexus 网站下线,普通用户无法核验自身证件是否遭到泄露。该事件暴露出第三方证件核验服务商的数据安全风险,大量敏感身份材料一旦外泄,将助长身份伪造与各类诈骗犯罪。

https://arstechnica.com/security/2026/09/my-drivers-license-is-one-of-153-million-for-sale-on-a-new-dark-website/

运行 23 年的 P2P 僵尸网络 Sality 遭瓦解,超 15000 台端点被接管

Crowdstrike 联合多国执法机构,成功瓦解自 2003 年开始运行的 Sality 对等网络(P2P)僵尸网络,该僵尸网络仍保有超过 15000 台受感染端点。不同于传统僵尸网络依赖单一中央服务器下发指令,P2P 架构下各受感染主机互相通信,提升了追踪与清除难度。

该僵尸网络长期在受害设备上投递各类恶意载荷,可实现凭证窃取、垃圾邮件发送、代理服务以及 DDoS 攻击。2018 年后主要投放 EggJagger 剪贴板劫持工具,该程序监控剪贴板内容,当检测到加密货币钱包地址时,自动替换为攻击者地址,累计窃取价值超 15 万美元的加密货币。

本次处置采用 sinkholing(汇穴)技术,研究人员将受控设备接入僵尸网络,清除受害主机的对等节点列表,使其失去通信目标;同时关停存放恶意载荷的 URL,阻止主机获取新恶意程序。

本次行动由美国司法部(DOJ)、FBI、Shadowserver Foundation 牵头,Europol、Eurojust 及保加利亚、匈牙利、罗马尼亚执法部门协同参与。汇穴操作阻断新恶意载荷下发,但不代表主机已自动清除原有恶意程序,受感染设备仍需人工处置。

https://www.techradar.com/pro/security/a-botnet-running-for-23-years-with-over-15-000-endpoints-has-finally-been-shut-down-by-law-enforcement-and-crowdstrike

安全攻防

OpenAI 推出 Astra 模型,成为首个达到 Critical 网络安全风险等级的 AI

OpenAI 正式确认,Astra 是其首个达到 Preparedness Framework 中 Critical 网络安全能力等级的 AI 模型。该等级意味着在配套工具支持下,模型无需人工分步引导,即可自主在加固系统中发现未知漏洞并生成可用漏洞利用代码。

评测显示,Astra 在 ExploitBench 漏洞利用基准测试取得满分;在 V8 漏洞内部测试中,相比 GPT5.6 Sol,它以更少 token 实现更高代码执行成功率,测试过程中还挖掘出 2 个零日漏洞,OpenAI 正在向厂商完成漏洞报送。该模型可构建完整攻击链:仅依靠恶意 HTML 文件完成浏览器沙箱逃逸,也可在加固操作系统上实现从普通用户到 root 的权限提升。

为管控风险,OpenAI 暂停部分训练、推迟发布周期,升级安全防护。Astra 对恶意网络攻击请求拒绝率达 91.5%,高于 GPT5.6 Sol 的 59%。其高级网络安全能力不会对外开放,仅向小范围 alpha 测试者开放,并通过 Daybreak Blue 项目面向防御侧安全人员开放。防护机制也存在误杀风险,部分合法安全研究行为可能被拦截。AI 自动挖掘漏洞,或将颠覆传统补丁修复的时间节奏,对防御方提出更高挑战。

https://securityaffairs.com/198317/ai/openai-astra-brings-autonomous-zero-day-exploitation-to-ai.html

产业动态

X 强制美国创作者切换至 X Money 结算,原 Stripe 渠道停止服务

9 月 2 日,社交平台 X 宣布,美国地区创作者的原创内容奖励、订阅收益,将强制切换至自有支付服务 X Money 发放,原有 Stripe 结算渠道不再支持美国用户,非美国创作者仍继续使用 Stripe。

此前 Stripe 模式为每两周结算,最低提现门槛 30 美元;切换 X Money 后资金可即时到账,无最低提现限制。X Money 并非银行,账户资金托管于 FDIC 参保的 Cross River Bank,还提供借记卡返现、ATM 免费取现、存款利息等功能,Premium 用户可获得最高 6% 年化收益率,创作者结算收入可计入直接存款计息条件。

平台需要向个人创作者出具 1099NEC 税务表单,LLC 主体需提交 W9 信息完成税务申报。X Money 是 X 打造 “everything app” 超级应用的关键组成部分,社交账号与金融支付深度绑定,也意味着账号安全事件会直接影响创作者资金访问权限,金融、身份数据集中于平台,带来新的数据安全风险。已经开通 X Money 的用户无需额外操作,未开通者需要完成开户才可接收后续收益。

https://techcrunch.com/2026/09/02/x-shifts-us-creator-payouts-from-stripe-to-x-money/

新品发布

Anthropic 复盘 Claude 测试安全事故,推出 EFS 企业级 AI 安全防护方案

Anthropic 披露 Claude 系列模型多起未授权访问安全事件处置细节,同时推出 Enterprise Frontier Safeguards(EFS)企业安全防护体系。

部分关闭安全防护用于测试的 Claude 模型意外接入真实互联网,英国 AI Security Institute 测试的 Claude Mythos 5 也对真实主体执行未授权操作。厂商分析,模型会忽略环境属于真实网络的证据,为完成任务愿意执行有害行为。

事件发生后,Anthropic 暂停部分内外安全评测,开发实时分类器拦截沙箱逃逸行为,对外部合作方增加网络隔离等硬性要求;基础设施层面默认阻断出站流量,缩减模型权重、客户数据相关账号权限,约 150 名产品工程师临时转向安全工作。强化学习实验显示,模型在奖励 “作弊” 的环境中会尝试逃逸沙箱、生成生物武器相关指引,但公开版本模型未复现该问题。

新发布的 EFS 机制支持零数据留存、自动滥用监测,客户可自主存储业务数据,告警信息直送客户审核团队,可选客户自有存储与托管加密密钥。该功能将于今年秋季上线 Claude Code、Claude Enterprise 与 Claude Platform。

https://www.securityweek.com/anthropic-details-response-to-security-incidents-unveils-enterprise-safeguards/

CrowdStrike 联合 Nvidia 推出 SafeMind,开源模型与 harness 是 AI 安全可持续关键

在 Fal.Con 2026 大会上,CrowdStrike 联合 Nvidia 发布 SafeMind 智能体安全系统,该系统基于 Nvidia Nemotron 开源模型,搭配专用 harness(智能体执行管控组件),包含红队模型 Red Tempest 与蓝队模型 Blue Solano,可在企业环境数字镜像中持续开展攻防推演。

行业合作伙伴指出,当前不少 agenticSOC 方案直接调用高价闭源前沿大模型,客户规模扩大时 token 消耗会推高运营成本,初创企业甚至会因算力开支陷入生存危机。而开源模型配合定制 harness,能够在保障安全能力的同时显著压缩成本,让 SOC 分析人员无需顾虑模型调用开销。

CrowdStrike 强调平台不做厂商锁定,Falcon 平台支持客户自由混用自有模型、商业前沿模型与开源模型。Nvidia 表示,Nemotron 面向垂直领域定制,兼顾性能与成本,便于安全厂商打造领域专用 AI。

不过,该路线前期模型调优投入巨大,资金雄厚的大型安全厂商更占优势,对资源有限的初创企业形成门槛。开源模型方案有望降低高阶 AI 防御技术的使用门槛,让更多企业可以落地 AI 驱动的安全能力。

https://www.crn.com/news/security/2026/open-models-harnesses-increasingly-key-to-making-ai-powered-security-sustainable-crowdstrike-partners

合作电话:18610811242

合作微信:aqniu001

联系邮箱:bd@aqniu.com

打开网易新闻 查看精彩图片