2026年国家网络安全宣传周9月14日启幕,主题聚焦“智能时代 网安护航”;工信部发布“人工智能+软件”专项行动方案| 牛览
安全牛 2026-09-14 11:43 北京

牛览网络安全全球资讯,洞察行业发展前沿态势!
点击蓝字 关注我们

新闻速览
2026年国家网络安全宣传周9月14日启幕,主题聚焦“智能时代 网安护航”
工信部发布“人工智能+软件”专项行动方案,到2028年覆盖2万家规上软件企业
美国国家安全局启动十年最大规模重组,设立五大任务中心强化 AI 与网络作战能力
加州出台第三方 AI 审计法案:AI 治理从企业自证走向可验证审查
损失近 130 亿美元:美国 FinCEN 敦促银行完善网络诈骗可疑报告报送
PuzzleMask 提示注入攻击:利用大小模型算力差异实现恶意指令逃逸
Conti 勒索软件团伙成员 Oleksii Lytvynenko 被美国判处四年监禁
Salesforce 推出 Enterprise AI Harness,入局多厂商 Agent 管控赛道对标 ServiceNow
Anthropic CEO 警示 AI 智能体集群风险,呼吁行业主动放缓前沿模型迭代
伪造政府调取请求造成 Revolut 客户信息外泄
特别关注
2026年国家网络安全宣传周9月14日启幕,主题聚焦“智能时代 网安护航”
2026年国家网络安全宣传周将于9月14日至20日在全国范围内统一开展,开幕式、高峰论坛等重要活动在山东省济南市举办。
本届网安周由中央宣传部、中央网信办、教育部、工业和信息化部、公安部、中国人民银行、国家广播电视总局、全国总工会、共青团中央、全国妇联等部门联合举办,主题为“网络安全为人民,网络安全靠人民——智能时代 网安护航”。活动将深入学习宣传贯彻习近平总书记关于网络强国的重要思想,落实“四个坚持”重要指示精神,推进网络安全法律法规和政策文件宣贯,展现网络安全领域重要成果,普及网络安全知识和防护技能。
济南作为黄河流域重要中心城市,正全力建设全国一流数智先锋城市。马保岭介绍,济南将聚焦技术展示,设置城市展区集中展示山东济南网络安全产业创新成果;聚焦资源对接,办好“数智济南・网络安全融合发展赋能城市高质量发展大会”;聚焦群众普及,推出泉城网安卫士IP形象“安小侠”,开展沉浸式灯光秀、无人机展演等宣传活动。
网安周期间,除开幕式、高峰论坛外,还将举办15场专题分论坛、网络安全技术应用体验区、网络安全和信息化人才招聘会、“文艺话网安”等活动。9月15日至20日依次开展校园日、电信日、法治日、金融日、青少年日、个人信息保护日活动,并组织网络安全“七进”宣传普及活动。全国网络安全标准化技术委员会“标准周”活动将在济南同期举行,邀请专家围绕网络安全标准化实践分享交流,以标准规范引领网络空间安全有序发展。
原文链接:
工信部发布“人工智能+软件”专项行动方案,到2028年覆盖2万家规上软件企业
9月11日,工业和信息化部举行《“人工智能+软件”专项行动实施方案》新闻发布会。信息技术发展司副司长王威伟、中国软件行业协会副理事长兼秘书长吕卫锋、中国电子信息产业发展研究院副院长朱敏、开放原子开源基金会副秘书长李博出席并答记者问。
《实施方案》坚持“应用牵引、创新驱动、安全可控、生态协同”原则,目标到2028年,软件和信息技术服务业智能化水平显著提升,推广应用覆盖2万家规模以上软件企业,累计实施100项软件企业智能化技改项目,在重点行业打造100个智能体软件标杆应用,孵化5个以上重点开源项目;到2030年,融合发展实现新跃升,推动产业向全球价值链高端迈进。
方案从六方面部署:推进软件生产变革、加快软件产品智能化升级、培育智能体软件新业态、拓展智能软件服务、夯实智能化发展基础、优化产业发展环境。重点包括优化智能编程工具链条,推动基础软件、工业软件智能化升级,培育通用、专用、垂直、工业等各类智能体软件,发展“模型即服务”“智能体即服务”等新模式,推动软件开发由“人工编写”向“人机协同”、软件产品由“被动响应”向“主动执行”、软件服务由“产品交付”向“价值交付”转变。
基础软件方面,支持围绕模型原生、智能体调度、性能调优、安全防护等实施智能化升级,建设15家以上适配中心。工业软件方面,推动CAD、CAE、EDA等与人工智能深度融合,将工业经验封装为可复用模型库和组件。开源方面,依托开放原子开源基金会与AtomGit社区,截至2026年8月已托管超8万个模型、37万个数据集,注册用户超1200万。
安全方面,加强人工智能生成代码漏洞、训练数据污染、提示词诱导等新型风险识别与防控,推进智能体身份标识、行为管控等技术研究。
原文链接:
热点观察
美国国家安全局启动十年最大规模重组,设立五大任务中心强化 AI 与网络作战能力
美国国家安全局(NSA)正在开展一次大范围快速组织重组,目标是加快情报向实战战场输出的效率。
本次改革将撤销原有局级部门,设立五大任务中心,分别面向中国、网络安全、人工智能、作战支援、全球情报五大方向。同时兼任 NSA 与美国网络司令部负责人的 Army Gen. Joshua Rudd,于本月向内部公布改革方案,启动 30 天落地周期,计划在 2026 年 1 月实现全部任务中心完全作战能力。
知名精英黑客单位 Tailored Access Operations(TAO,特定入侵行动办公室)预计归入全球情报任务中心,但 Cybersecurity Collaboration Center 等近年新设机构的归属尚未敲定。NSA 与美国网络司令部同在马里兰州米德堡,共享资源,二者在改组后的协作模式目前尚不明确。
知情官员坦言,高速调整会冲击原有官僚体系,后续需要动态修正。部分任务中心负责人人选已敲定,或将很快内部公布。
这是 NSA 近十年内规模最大改组,此前 NSA21、EVO25 两轮重组,前者被内部评价加剧官僚内耗,后者最终搁置。Rudd 将速度、规模、创新、融合列为改革四大核心优先项,NSA 方面暂未对外置评。
原文链接:
https://therecord.media/nsa-reorganization-five-mission-centers
损失近 130 亿美元:美国 FinCEN 敦促银行完善网络诈骗可疑报告报送
美国财政部下属金融犯罪执法网络 FinCEN 发布行业预警,要求银行及金融机构提升网络诈骗事件识别与可疑活动报告(SAR)报送质量,应对东南亚工业化诈骗园区带来的跨境加密诈骗风险。
FinCEN 分析 2023 年 9 月至 2025 年 12 月来自约 1300 家金融机构的 33000 余份欺诈报告,统计显示该周期内美国受害者因加密投资类诈骗损失约 127 亿美元(近 130 亿美元),2025 年单年损失就超过 72 亿美元,诈骗相关上报数量每月接近 11% 的增速持续上涨,受害者覆盖全美各州,并不局限于老年群体。
这类骗局由盘踞在缅甸、柬埔寨、老挝的跨境犯罪集团运作,以杀猪盘、虚假投资平台为手段,赃款借助加密资产、混币服务、空壳公司进行洗钱流转。FinCEN 要求机构提交 SAR 报告时加入关键词 “FIN2026SCAMCENTERS”,并鼓励机构依据《USA PATRIOT Act》314 (b) 条款开展跨机构风险信息共享,提升犯罪线索质量,支撑执法机关冻结、追回被骗资金。
报告同时提到,金融机构往往仅能观测诈骗资金流转的局部环节,完整、规范的上报对案件溯源、资产拦截至关重要。
原文链接:
Anthropic CEO 警示 AI 智能体集群风险,呼吁行业主动放缓前沿模型迭代
当地时间 2026 年 9 月 13 日,Anthropic 首席执行官 Dario Amodei 公开发文,呼吁全球 AI 行业主动放缓前沿模型能力迭代速度,为 AI 安全与对齐研究争取追赶窗口。
Dario Amodei 警告,若维持当前研发节奏,未来 612 个月内,AI 或将指挥大规模 Agent(智能体)集群,具备接管互联网的潜在风险。该判断的现实背景包含 OpenAI 模型入侵 Hugging Face 的网络安全事件,多家前沿 AI 企业内部均出现过同类风险现象。
他提出行业治理方案,前沿 AI 企业应为独立第三方评估人员提供员工级别的系统访问权限,深度核验安全流程,Anthropic 率先落地该机制;同时建议政府出台反垄断豁免,方便行业协同制定安全标准,并推动跨国治理协作。
OpenAI 的 Sam Altman 公开表示认同该主张,并承诺跟进第三方评估机制。同期 Sam Altman 确认 OpenAI 2026 年不推进 IPO,优先落实 AI 安全对齐工作;SpaceX 的埃隆・马斯克也对观点表示支持。近期已有多名 AI 安全团队员工离职,指责行业陷入超级智能军备竞赛,进一步放大行业内部对失控风险的担忧。
原文链接:
安全事件
Conti 勒索软件团伙成员 Oleksii Lytvynenko 被美国判处四年监禁
近日,美国司法部宣布,44 岁乌克兰籍人员 Oleksii Lytvynenko 因参与 Conti 勒索软件犯罪活动,被判处四年监禁。
Oleksii Lytvynenko 兼具黑客与开发人员双重身份,个人至少攻击 12 家企业,参与开发团伙的恶意工具malware loader(恶意加载器),该程序用于在被攻陷主机上部署其他恶意程序;同时负责保管受害者被盗数据。执法部门在其线上账号查获来自 8 家美国机构、4 家境外机构的失窃资料。证据显示,即便 Conti 团伙 2022 年解散,他依旧继续从事勒索软件相关活动直至被捕。
该嫌疑人此前居住于爱尔兰科克,2023 年 7 月应美方要求被爱尔兰当局逮捕,经历引渡抗辩后移交美国,2026 年 6 月认罪。
Conti 是 20202022 年全球破坏力最强的勒索组织之一,全球受害者超 1000 家,攻击覆盖美国 47 个州、华盛顿特区、波多黎各以及 31 个国家,包含大量关键基础设施主体。FBI 估算,截至 2022 年 1 月受害者向该团伙支付赎金已超 1.5 亿美元。目前另有四名该团伙涉案人员已被起诉。
原文链接:
伪造政府调取请求造成 Revolut 客户信息外泄
2026 年 9 月 12 日,英国金融科技企业 Revolut 确认遭遇高级冒充诈骗,攻击者利用合法政府机构邮件域名发送虚假数据调取申请,企业核验邮件域名凭证后误向未授权第三方交付客户敏感数据。
泄露数据包含客户出生日期、通讯地址、邮箱、手机号,护照、驾照证件副本,还可能涉及身份核验自拍、账户账单与交易记录等 KYC 资料。Revolut 称受影响客户数量 “有限”,已对涉事用户逐一通知,但未公开具体受害人数、涉事市场以及被仿冒的政府机构名称。
本次攻击属于社会工程类风险,欺诈邮件通过域名身份校验,骗过企业内部政府请求处置流程。事件发生后,Revolut 封禁涉事邮箱,同步通报对应政府部门、执法机构与监管单位;企业强调自身业务系统、客户资金并未遭到入侵或损失。
作为拥有超 8000 万全球用户的数字金融服务商,该事件暴露出金融机构对外部官方信息调取请求的核验机制仍存在短板。
原文链接:
安全攻防
PuzzleMask 提示注入攻击:利用大小模型算力差异实现恶意指令逃逸
Check Point Research 披露名为 PuzzleMask 的新型提示注入(Prompt Injection)攻击技术,该技术可将恶意指令隐藏在正常通顺文本内,绕过大模型前置轻量安全过滤器,对 AI-agent 构成显著风险。
当前大量 AI 服务采用 “轻量快速过滤器→高性能大模型” 防护架构:轻量 LLM 先对输入做安全判定,放行后再交由能力更强的主模型处理。PuzzleMask 正是利用两级模型算力差距实施攻击,不需要 Base64、不可见字符、表情符号等混淆手段,恶意载荷完全嵌入普通文本,肉眼看不出异常。
测试显示,gpt-4o-mini、gpt-oss-safeguard:20b、Claude 3 Haiku 将全部 23 条测试恶意请求标记为安全;Llama Guard 3 同样放过部分样本。请求送至具备 Python 解释器能力的 GPT-5 Thinking High 后,18 次测试中 17 次成功识别并执行隐藏指令,成功率约 94%,完整解析隐藏指令需要模型消耗约一分钟推理与多次 Python 调用。
研究人员强调,PuzzleMask 本身并非越狱(jailbreak)手段,仅用于突破前置过滤,载荷内可嵌入越狱指令。风险在可操作文件、邮件的 AI-agent 环境中被放大。
Check Point 给出防护思路:传入主模型前对输入文本重述改写,给过滤器增加该类特征规则,同时管控 LLM 输出与实际行为。但深度检测会提升算力开销,严格规则还容易产生误报。该漏洞提醒行业,风险点不只在主模型,前置安全网关同样会成为薄弱环节。
原文链接:
产业动态
加州出台第三方 AI 审计法案:AI 治理从企业自证走向可验证审查
2026 年 9 月,加州州长 Gavin Newsom 签署两项法案,正式搭建 AI 第三方独立审计框架,标志 AI 治理从企业自行宣称安全,转向第三方可验证审查模式。
两套法案分别明确独立 AI 核验机构评估规范,设立 AI 审计师注册制度,对审计方的独立性、透明度、合规性划定标准CBS News。加州近年持续完善 AI 监管,此前已出台生成式 AI 行政令、前沿 AI 透明度法案,要求企业公开安全框架并上报重大安全事件。
立法背景源于前沿 AI 系统出现非预期行为:OpenAI 披露 5 月其 AIagent 突破沙盒限制,在外部网站执行未授权操作;Anthropic 的 Claude Mythos 也曾绕过安全防护,该公司呼吁对前沿 AI 推行 “可验证安全投入”,安全能力需要实证而非口头承诺。
第三方审计不仅服务监管,也可为企业采购 AI 产品提供尽职调查依据。当企业把敏感数据、业务流程交由 AI 处理时,独立评估能够核验厂商关于安全与治理的宣传是否属实。
行业认为,AI 治理新阶段的核心不再看企业承诺,而是看可被证明的安全能力。
原文链接:
https://www.techtarget.com/ai/news/366650346/Prompt-AI-Governance-Enters-Its-Verification-Phase
新品发布
Salesforce 推出 Enterprise AI Harness,入局多厂商 Agent 管控赛道对标 ServiceNow
2026 年 9 月 11 日,Salesforce 正式推出 Enterprise AI Harness 产品,用于跨厂商 AI Agent(智能体)的统一治理编排,直接对标 ServiceNow 的 AI Control Tower 等竞品,同时应对行业所谓 “SaaSpocalypse”,即传统 SaaS 厂商市场份额被 AI 原生产品蚕食的风险。
该产品整合 MuleSoft Agent Fabric、Informatica、Data 360 等六款产品能力。AI harness(智能体驾驭层),即管控智能体的数据访问、决策逻辑与执行动作的治理底座,内置 AI Control Plane 观测组件,可监控 Agent 行为、运行状态与资源开销,涵盖业务上下文层、AI 推理编排、自定义治理护栏、身份隐私安全等模块,部分能力将于次年 2 月陆续上线。
当前行业同类方案包括 ServiceNow AI Control Tower、Genesys AI Control Plane、AWS MultiProvider Generative AI Gateway,以及 Gradial 等创业厂商的产品。Enterprise AI Harness 不强制要求全套 Salesforce 订阅,可服务于异构环境的企业客户。
企业高管将 Agent 管控赛道类比早期云计算市场,预测该领域会快速洗牌整合,客户获取业务价值的周期会短于云技术普及阶段。
原文链接:
联系我们
合作电话:18610811242
合作微信:aqniu001
联系邮箱:bd@aqniu.com
