欧盟依据DSA将ChatGPT归类为超大型在线搜索引擎,开启生成式AI强监管;中央网信办推进AI乱象专项整治,严打AI换脸等滥用行为 | 牛览
安全牛 2026-09-02 12:36 北京

牛览网络安全全球资讯,洞察行业发展前沿态势!
点击蓝字 关注我们

新闻速览
中央网信办推进 AI 乱象专项整治,严打 AI 换脸、虚假信息、AI 水军等滥用行为
欧盟依据 DSA 将 ChatGPT 归类为超大型在线搜索引擎,开启生成式 AI 强监管
EMA 报告:企业 agentic AI 落地提速,权限与可视性短板凸显安全风险
Sophos 报告:85% 教育行业勒索事件源于身份类攻击,行业恢复成本高于平均水平
应对高速 AI 攻击,Sevii 新增智能安全模块实现自主闭环处置
George Kurtz在2026年CrowdStrike Fal.Con大会上的5大AI重磅言论
Microsoft 365 发生大规模故障,核心认证配置异常引发多服务中断
从图片到恶意代码:SVG Smuggling借MIME伪装突破企业邮件安全
暗网 Nexus 售卖 1.53 亿美加驾照扫描件,FBI 对身份服务商idscan.net启动调查
BREEZE COMET 团伙针对巴西金融机构发起攻击,篡改支付系统实施欺诈转账
特别关注
中央网信办推进 AI 乱象专项整治,严打 AI 换脸、虚假信息、AI 水军等滥用行为
中央网信办启动 “清朗・整治 AI 应用乱象” 专项行动第二阶段,重点整治 AI 制作虚假信息、暴力低俗内容、AI 换脸仿冒他人、侵害未成年人权益、AI 托管水军等七类乱象。截至目前,累计清理违法违规信息 561 万余条,查处账号 4.9 万余个,处置违规网站、应用程序 2400 余个中央网络安。
各地网信部门落实属地监管,采取升级审核策略、平台自查、“一企一策” 合规指导、点对点督促整改等治理手段。主流互联网平台通过优化多模态识别模型,扩充人脸、声纹、违规样本库,强化 AI 生成内容标识;大模型平台收紧语料审核,应用商店强化开发者准入与 APP 抽检复测,落实常态化治理。
官方通报七类典型违规案例,包括 AI 魔改经典产出 “数字泔水”、AI 生成虚假灾害画面、换脸换声仿冒公众人物牟利、生成暴力低俗内容、制作儿童邪典、AI 托管水军引流、AI 智能体含有色情有害信息等,相关账号及应用已被处置。下一步网信部门将持续跟踪 AI 生成内容新风险,防范 AI 技术滥用,保障 AI 产业健康发展。
原文链接:
热点观察
欧盟依据 DSA 将 ChatGPT 归类为超大型在线搜索引擎,开启生成式 AI 强监管
2026 年 9 月,欧盟委员会正式发布公告,依据《数字服务法》(DSA),将 ChatGPT 认定为超大型在线搜索引擎,这也是生成式 AI 系统首次被纳入传统搜索引擎监管体系。
DSA 规定,平台在欧盟境内月均活跃用户达到 4500 万即触发监管。数据显示,截至 2026 年 3 月末的半年内,ChatGPT 搜索功能欧盟月均活跃用户达 1.591 亿,远超阈值;同期 Reddit、Roblox 也被纳入严格监管框架,月活分别为 5720 万、4800 万。与以第三方内容托管为主的 Reddit 不同,ChatGPT 被单独划定为搜索引擎类别。
OpenAI 需在四个月过渡期内完成全部合规义务,开展独立全面的算法与服务风险评估,重点防范非法内容扩散,落实未成年人保护、人权保障、选举安全、公共安全等相关要求。同时服务要接受更高透明度约束与独立审计,向监管机构开放算法机制、风险管理相关数据。这意味着 OpenAI 不仅要清理非法内容,模型信息生成、输出逻辑也将接受深度监管,防范对弱势用户群体产生潜在系统性伤害。
原文链接:
https://securityonline.info/eu-classifies-chatgpt-large-search-engine/
EMA 报告:企业 agentic AI 落地提速,权限与可视性短板凸显安全风险
2026 年 9 月 1 日,Enterprise Management Associates(EMA)受 Cequence Security 委托发布《Agents Without Guardrails》调研报告,调研覆盖 202 位企业技术与安全负责人。数据显示,65% 受访企业出现过 AI 智能体超出预设业务范围的行为,其中 29% 造成可量化业务影响,35.6% 企业在发生实质性损害前发现险情。
46% 企业已在多业务部门生产环境规模化部署 agentic AI,79% 企业同时运行生成式 AI 与 AI 智能体。但企业管控能力存在明显短板,仅 32.2% 企业可以依靠自动化手段在数分钟内检测并遏制越权行为,54.5% 需要人工介入耗时数小时处置;超 46% 无法完整留存智能体 30 天内操作审计日志。
权限管控同样薄弱,仅 32.7% 对 AI 智能体执行最小权限原则,47% 企业缺少可靠的智能体资产清单。30% 的 AI 智能体试点项目处于暂停或终止状态,但凭据与权限未及时清理,带来遗留安全隐患。报告建议在扩大部署前,落实运行时授权校验、自动检测处置、下线凭据回收等安全措施。
原文链接:
https://www.infosecurity-magazine.com/news/65-percent-enterprises-ai-agents/
Sophos 报告:85% 教育行业勒索事件源于身份类攻击,行业恢复成本高于平均水平
8 月 31 日,Sophos 发布《State of Ransomware in Education 2026》报告,调研覆盖 17 个国家 226 家遭遇勒索攻击的教育机构 IT 及安全负责人。报告显示,85% 教育行业勒索软件事件涉及身份类攻击,高于全行业 79% 的均值,攻击手段包含恶意邮件、钓鱼、凭据泄露、暴力破解等,恶意邮件是首要入侵途径。
教育行业勒索攻击恢复成本平均达 226 万美元,高于全行业 170 万美元,赎金中位数 77.52 万美元;26% 机构需要 13 个月完成系统恢复。58% 攻击造成数据加密,基础教育机构加密发生率从 2025 年 29% 飙升至 2026 年 61%。
行业普遍存在安全短板,高等教育 53% 机构缺少及时检测阻断攻击的专业能力,基础教育受人为失误、防护缺失等问题困扰。攻击还带来团队压力,39% 机构出现安全人员因压力相关问题缺勤,部分机构发生管理层更替。报告指出,教育机构存储大量个人数据,同时受资源约束,叠加 AI 放大攻击能力,身份防护已成为该行业安全建设重点。
原文链接:
安全事件
Microsoft 365 发生大规模故障,核心认证配置异常引发多服务中断
8 月 31 日,Microsoft 365 出现大规模服务故障,事件编号 EX1464935,后续升级为 MO1465074,根源为内部核心认证配置异常。故障最先暴露在 Exchange Online,后续波及 Microsoft Teams、OneDrive for Business、SharePoint Online、Microsoft Purview、Microsoft Defender XDR 等多项云服务。
故障现象包含账号认证报错、邮件收发失败、邮箱搜索异常、管理后台操作受阻、业务间歇性中断。第三方监测平台 Downdetector 显示有数万名用户受到影响。
微软工程师定位到受影响请求存在统一认证与协议连接故障模式,通过逐台服务器重置配置开展修复。从官方首次确认事件算起,历时约 22 小时,遥测数据显示业务出现正向恢复趋势,Exchange Online 邮件流转与搜索功能率先完成恢复,团队继续校验其余服务,持续监控残留影响。
文档记录显示,近几个月 Exchange Online 已多次出现大范围服务宕机,暴露云服务架构下配置变更带来的业务风险。
原文链接:
暗网 Nexus 售卖 1.53 亿美加驾照扫描件,FBI 对身份服务商idscan.net启动调查
俄罗斯网络犯罪论坛 Exploit 出现名为 Nexus 的暗网身份窃取服务,售卖美国、加拿大超 15300 万份驾照扫描件,附带 1000 万张身份证件、数百万份旅行及医疗证件,部分记录包含红外、紫外多版本扫描图像,单条完整记录解锁费用为 100 美元。该服务宣称持续一年多窃取数据,24 小时内驾照样本新增近 40 万条,部分美国高官证件也出现在数据库中。
多方溯源线索指向路易斯安那州身份核验服务商idscan.net,该企业为 Hertz、Target、FedEx 等大量企业提供证件核验服务,每月完成超 2100 万次身份校验,会采集证件多光谱扫描图像。受害者记录的文件时间戳,与当事人租车、到大麻药房核验身份的时间高度吻合。FBI 新奥尔良外勤办公室已就此疑似泄露事件正式立案调查,idscan.net表示正在开展内部调查,暂未给出完整官方答复。
安全风险层面,泄露驾照可被用于开立信贷、身份冒用,还会威胁证人保护计划、家暴避难人员等特殊群体的人身安全。事件暴露出第三方身份核验服务商在敏感证件数据保管上存在监管短板。
原文链接:
https://krebsonsecurity.com/2026/09/fbi-probes-service-selling-153m-drivers-licenses/
BREEZE COMET 团伙针对巴西金融机构发起攻击,篡改支付系统实施欺诈转账
Google Threat Intelligence Group(GTIG)与 Mandiant 披露,财驱威胁团伙 BREEZE COMET(曾命名 UNC5669、Plump Spider、SHADOWAETHER064)自 2024 年持续攻击巴西银行、支付服务商、金融科技企业与零售机构。攻击者入侵核心银行软件,操纵 Pix、STR、Boleto 等主流支付网络,单起入侵 48 小时内完成数百笔未经授权交易,个案涉案金额达数万美元。
该团伙攻击手段复杂,初始阶段利用 JBoss AS 服务器漏洞、语音钓鱼、接入非法硬件设备等方式获取立足点;使用 REALBREEZE 开展 LDAP 暴力破解,从 CI 流水线窃取云密钥,还借助生成式 AI 加速脚本开发。其武器库包含 Rust 隧道工具 COBALTSPIN、Java 后门 LIGHTPAINT、Nim 工具 KICKPLATE 等定制恶意程序,通过修改防火墙规则、清除系统日志规避检测,盗取 mutual TLS 证书访问金融内网。
团伙还劫持多国市政网站存放恶意载荷,分析师预判其会向拉美、非洲扩张。防御建议做好网络隔离,保护 mutual TLS 证书密钥,审计 CI 流水线,远程访问全面启用多因素认证,监控试图关闭杀毒的 PowerShell 行为。
原文链接:
https://securityonline.info/breeze-comet-threat-actor-attacks/
安全攻防
从图片到恶意代码:SVG Smuggling借MIME伪装突破企业邮件安全
INKY 安全团队披露,2026 年 6 月 1 日至 8 月 4 日监测到大规模钓鱼攻击,共计 26589 封恶意邮件流向 5527 家机构。邮件伪装成内部语音留言通知,携带 SVG 附件,99.5% 邮件会盗用收件人邮箱 @前字段伪造个性化消息,以此降低收件人防备心理。
SVG 是基于 XML 的矢量图片格式,支持嵌入 JavaScript。本次攻击采用 SVG Smuggling 技术,将混淆后的 JavaScript 隐藏在看似无害的 SVG 图片内。攻击者把附件 MIME 类型设置为 text/plain,依赖 MIME 标识的安全过滤器会误将恶意文件判定为普通文本。恶意代码会拼接远端地址,延迟执行后通过 fetch 函数下载后续攻击载荷,后续大概率触发钓鱼页面窃取信息。
测试数据显示,Microsoft 内置防护将 75% 恶意邮件标记为 SCL 0 或 1,直接投递至收件箱,仅识别出 18% 为垃圾邮件;INKY 则通过解析附件内容、识别钓鱼诱饵与伪造发件人,将全部样本标记为危险邮件。
安全建议:无论 MIME 声明类型,均将 SVG 视作可激活风险内容,业务无需求时隔离或阻断 SVG 附件;检测外部来源伪造内部身份、缺少身份认证的邮件;对陌生 SVG 附件及由附件唤起的登录页面保持警惕。
原文链接:
产业动态
George Kurtz在2026年CrowdStrike Fal.Con大会上的5大AI重磅言论
在 CrowdStrike Fal.Con 2026 大会主旨演讲中,公司联合创始人兼 CEO George Kurtz 围绕自主智能体带来的网络威胁发表系列观点,并发布与 Nvidia 合作打造的 SafeMind 智能体系统。
George Kurtz 以 OpenAI rogue agents 入侵 Hugging Face 事件为案例,指出此次事件未造成严重破坏,并非安全防护生效,而是 AI 代理本身的攻击意图有限,行业实则属于侥幸。他提出,传统威胁金字塔已经瓦解,普通攻击者借助前沿 AI 即可获得国家级攻击能力,迎来 “agent state” 时代。
他表示,过往衡量威胁的突破时间指标已经失效,如今攻击以推理速度(inference speed)发生,留给防御方的处置窗口几乎消失。通用大模型的护栏反而限制安全人员的取证分析能力,防御者缺少适配安全场景的前沿 AI,这是当前核心短板。
SafeMind 是业内首款面向网络安全的完整智能体系统,搭载专为防御者打造的前沿模型。该系统在企业环境数字副本中持续执行攻击模拟与防护部署,配套全新智能体调度组件,帮助安全团队快速发现、封堵真实安全漏洞,把前沿 AI 能力交付给防御方。
原文链接:
新品发布
应对高速 AI 攻击,Sevii 新增智能安全模块实现自主闭环处置
针对 AI 驱动攻击速度不断提升的现状,Sevii 为其 Autonomous Defense & Remediation(ADR)平台新增 AI 安全模块,依靠 AI 智能体实现对 AI 攻击的调查、遏制与修复,整套流程可在数分钟内完成。
传统安全工具多将告警推送至 SOC,依赖人工处置,难以匹配 AI 攻击的机器级速度。该新模块可实时接收企业全部安全检测栈的告警信息,调用名为 “cyber warriors” 的 AI 智能体开展回溯 7 天的上下文狩猎研判,确认攻击真伪,并排查企业基础设施内是否存在同类攻击扩散风险。
产品支持自主处置或人工介入模式,Sevii CEO 兼联合创始人 Curt Aubley 指出,受治理策略影响,部分场景需要人工介入,但 AI 攻击的处理客观上要求防御方拥有同等机器响应速度,人工很难跟上攻击节奏,例如 OpenAI rogue agents 攻击 Hugging Face 事件中,攻击动作每 7 分钟就执行一次,人工根本无法跟进。
该模块可即时阻断外泄至恶意 C2 节点的数据流量,同时完成影响评估。以被入侵终端为例,系统会完成设备隔离、账号禁用、清除恶意进程、重置身份凭证,解除隔离并持续监控,整套完整自主处置耗时 215 分钟,与 AI 攻击 30 秒30 分钟的时间窗口形成对抗,业务停机损耗极低。
原文链接:
https://www.securityweek.com/sevii-targets-ai-speed-attacks-with-preemptive-autonomous-defense/
联系我们
合作电话:18610811242
合作微信:aqniu001
联系邮箱:bd@aqniu.com
