【安全/科技】互联网情报资讯01.30

admin 2026-01-30 17:50:17 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本文档汇总了耐克数据泄露、俄罗斯AmnesiaRAT攻击及谷歌打击代理网络等安全事件,并涵盖英伟达与微软AI芯片、中国柔性芯片等科技动态。建议企业强化数据分级保护与应急响应,加强移动终端安全管控,防范非核心数据泄露及攻击隐匿风险。 综合评分: 90 文章分类: 威胁情报,数据泄露,恶意软件,安全意识


cover_image

【安全/科技】互联网情报资讯01.30

赛欧思安全研究实验室

2026年1月30日 10:10 河南

【安全情报】耐克公司表示正在调查可能的数据泄露事件(来源:路透社   发布时间:2026.1.26)**** 1月26日,耐克宣布正在调查可能发生的数据泄露事件,此前网络攻击组织World Leaks声称已公开约1.4TB涉及耐克业务运营的数据。耐克在声明中强调,公司始终高度重视消费者隐私与数据安全,正在积极评估事件影响,并采取必要措施进行应对。耐克未披露调查细节,也未说明是否涉及赎金支付。目前尚不清楚泄露是否波及其主要批发合作伙伴,包括Dick’s、Macy’s及JD Sports。近年来,多起企业数据泄露事件已对公司财务、供应链安全及市场声誉造成重大影响,如MGM、Clorox等均因类似事件遭受数千万至数亿美元损失。

主题标签耐克 | 数据泄露 | 企业安全

分析研判:耐克潜在数据泄露事件凸显企业在数字化运营和全球供应链中面临的持续网络安全压力。即使目前尚未完全确认数据泄露范围,事件可能对公司业务、合作伙伴关系及客户信任造成多重影响,其品牌信誉和业务恢复能力也将承受额外压力。对我国企业而言,需强化数据安全与网络防护能力,尤其是涉及客户信息、供应链及合作伙伴数据的管理。同时,应建立健全跨境数据保护机制和应急响应体系,提升对潜在攻击的预警和快速处置能力,降低经营、财务及法律风险。

【安全情报】Amnesia RAT被部署用于针对俄罗斯用户的多阶段网络钓鱼攻击(来源:SecurityAffairs      发布时间:2026.1.27)

FortiGuard Labs披露,一场主要针对俄罗斯用户的多阶段钓鱼攻击正在传播。攻击者以伪装成日常会计、财务业务文件的压缩包为诱饵,引导用户主动触发恶意执行,在未利用系统漏洞的情况下完成初始入侵。攻击过程中,威胁行为体借助GitHub和Dropbox等公共云平台分发脚本与载荷,以提升隐蔽性并规避安全检测。随后,攻击链逐步升级权限、禁用安全防护,并最终部署Amnesia RAT与Hakuna Matata勒索软件,实现对系统的长期控制、敏感数据窃取以及加密勒索,对受害者造成严重业务与资产损失。

主题标签:Amnesia RAT | 俄罗斯 | 勒索软件

分析研判:事件表明,AI技术正被网络犯罪者用于提升攻击自动化和隐蔽性,显著增强点击欺诈活动的效率与抗检测能力。通过机器学习识别广告元素并模拟真实用户行为,攻击者可绕过传统安全防护,实现跨应用、跨平台的高隐蔽操作。该木马的传播策略也显示,攻击者结合官方应用商店审核漏洞与第三方渠道进行分布式投放,增加发现与阻断难度。对我国而言,应重点强化移动终端应用安全管控与风险评估,严格审查第三方应用商店和非官方APK来源,完善动态行为监控与沙箱检测机制。

【安全情报】多家美国互联网与餐饮企业遭网络攻击,企业级数据安全风险持续暴露(来源:路透社  发布时间:2026.1.29)

据路透社1月28日报道,Bumble、Match Group、CrunchBase等公司近日遭遇网络攻击。Panera Bread确认发生网络安全事件,目前已向有关部门通报,并表示涉事数据主要为联系方式。Tinder的母公司Bumble表示攻击者未进入会员数据库、账户或私信内容;Match称仅有少量用户数据受影响,但暂无证据显示登录凭证、财务信息或私密通信被获取。数据提供商网站CrunchBase方面则表示其企业网络中的部分文档受到影响,但事件已得到控制。目前相关企业尚未披露更多技术细节。

主题标签:美国 | 企业 | 网络攻击

分析研判:事件反映出网络攻击正持续向数据密集型、平台化企业扩散,攻击目标不再局限于金融或关键基础设施,而是覆盖社交平台、数据服务商及连锁消费企业等多个领域。尽管涉事企业普遍强调核心用户数据未被大规模泄露,但攻击触及联系方式与内部文档,仍可能被用于后续社会工程攻击、精准钓鱼或商业情报窃取,放大次生风险。对我国企业而言,应加强对联系方式、内部文档等“非核心但高可用性数据”的分级保护与访问控制,并重点加强常态化攻防演练、日志审计和员工反钓鱼培训。

【安全情报】谷歌打击大型住宅代理网络IPIDEA,削弱网络攻击隐匿能力(来源:路透社    发布时间:2026.1.29)

1月28日,谷歌宣布将关停全球最大住宅代理网络之一IPIDEA的相关域名,以防止数百万消费者设备被网络犯罪分子和国家级黑客组织滥用。住宅代理网络通过劫持普通用户的IP地址,为攻击活动提供流量转发与身份掩护。此次行动由谷歌威胁情报团队(GTIG)主导,结合司法手段查封控制受感染设备的域名,并通过Google Play Protect向安卓用户推送自动防护措施。谷歌称,该行动显著削弱了IPIDEA的业务能力,使其可用设备规模减少数百万台。调查显示,IPIDEA至少运营13个住宅代理品牌,关联600余个安卓应用和3000余个Windows恶意文件。

主题标签:谷歌 | 住宅代理网络 | IPIDEA

分析研判:住宅代理网络已成为网络犯罪和国家级网络行动的重要基础设施,其通过滥用普通用户设备模糊攻击来源,显著提高溯源与防御难度。谷歌以法律手段与技术封堵并行的方式,对代理网络实施系统性打击,反映出平台型科技企业在全球网络安全治理中的主动介入和能力边界持续扩展。对我国而言,应关注住宅代理网络在数据窃取、舆论操纵和网络攻击中的潜在风险,加强对移动应用生态、代理服务灰色产业链及异常流量的持续监测,并推动平台、监管与执法部门之间的协同处置机制建设。

【科技情报】英伟达发布AI天气预测模型,实现更快、更低成本的气象模拟(来源:路透社   发布时间:2026.1.26)

1月26日,英伟达在美国气象学会年会上发布三款开源人工智能模型,旨在提升天气预测的速度和精度。新模型通过AI驱动取代传统高成本、耗时的数值模拟,可进行大规模集群预测,并保持或超越传统方法的准确性。三款模型分别针对不同需求:一款支持长达15天的天气预报,一款专注于美国6小时内的极端天气事件预报,另一款可整合多源气象数据,为其他预测技术提供优化输入。该技术在保险等行业具有重要应用价值,可帮助企业高效分析极端事件风险。

主题标签:英伟达 | AI | 天气预测模型

分析研判:英伟达AI天气模型的推出标志着气象预测进入“高效率、低成本、可扩展”阶段。通过训练后的AI模型,预测速度可提升至传统方法的千倍,使大规模集群预测成为可行方案,显著降低极端天气事件评估成本。此举反映出AI在传统科学计算领域的深度渗透趋势,强化了对跨学科数据分析和实时决策的支持能力。对我国而言,应关注AI在气象、灾害评估及相关产业链的应用潜力,推动自主模型研发和高性能计算能力建设,以提升气象预测精度与应急响应效率。

【科技情报】法国国民议会批准禁止15岁以下儿童使用社交媒体(来源:路透社   发布时间:2026.1.26)

1月26日,法国国民议会通过立法,拟禁止15岁以下儿童使用社交媒体及平台内的社交功能。法案将提交参议院审议后再次回到下议院进行最终表决。该法案旨在应对社交媒体对未成年人带来的网络欺凌和心理健康风险,法国总统马克龙希望在下一学年开学前实施。法案规定,平台需通过符合欧盟法规的年龄验证机制阻止低龄用户访问,同时将现行中小学校智能手机禁令扩展至高中。此举参考了澳大利亚在2025年实施的全球首个16岁以下社交媒体禁令,并受到法国公众和部分政界人士广泛支持。

主题标签:法国 | 社交媒体 | 未成年人

分析研判:法国此举反映出对未成年人心理健康和社交行为风险的高度关注,也体现出在数字环境中加强国家干预和监管的趋势。通过法案,法国意在通过年龄验证和校园政策相结合的方式限制低龄用户接触潜在有害信息,同时树立社会边界和行为规范。该举措可能推动其他国家在未成年人网络保护立法方面形成示范效应。对我国而言,应关注国际上未成年人数字健康保护政策发展,加强对青少年网络行为与心理健康的研究,并探索技术与监管结合的防护机制,以提升青少年网络安全和社会适应能力。

【科技情报】微软发布第二代AI芯片Maia 200,并推出开发者软件挑战英伟达优势(来源:路透社   发布时间:2026.1.26)****

1月26日,微软发布第二代自研AI芯片Maia 200,并配套推出软件工具包,以挑战英伟达在开发者生态中的核心优势。Maia 200已在爱荷华州数据中心上线,并计划在亚利桑那州设立第二个部署点。芯片由台积电3纳米工艺制造,采用高带宽存储芯片,并配备大量SRAM以提升多用户AI请求处理性能。微软的软件工具包括开源Triton,可执行与英伟达Cuda类似的功能,为开发者提供完整编程环境。该举措是微软、谷歌及亚马逊等云计算巨头在自研AI芯片领域持续布局的一部分,旨在与英伟达竞争。

主题标签:微软 | AI芯片 | Maia 200

分析研判:微软此次发布显示,主要云服务商正通过自研芯片和工具构建独立AI生态,以降低对单一供应商的依赖。通过引入SRAM加速和Triton软件,微软意在缩小与英伟达在性能和开发者生态上的差距,同时为大规模多用户AI应用提供优化方案。这一趋势可能加速AI硬件与软件市场竞争,推动多方在算力、生态和标准制定上的博弈。对我国而言,应关注国际AI芯片自主研发动态与生态构建策略,在政策和技术上强化自主可控能力,评估全球算力格局演变对国内产业链与科研布局的潜在影响。

【科技情报】我国发布柔性存算一体AI芯片,拓展超低功耗智能硬件形态(来源:快科技   发布时间:2026.1.29)

据快科技1月29日消息,清华大学、北京大学等机构合作研发的FLEXI系列柔性数字型存算一体人工智能芯片研究成果发表于顶级期刊《自然》(Nature)。该芯片基于低温多晶硅薄膜晶体管技术制造,采用存算一体架构,兼具超薄、可弯折和超低功耗特性。最小版本芯片面积31.12平方毫米,集成10628个晶体管,最低运行功耗仅55.94微瓦,可承受4万次180度弯折且性能无明显衰减,并实现6个月稳定运行。在应用验证中,1 kb容量芯片实现心律失常检测准确率99.2%,在日常动作识别任务中准确率达97.4%。

主题标签:AI芯片 | FLEXI I低功耗

分析研判:该系列芯片的发布表明,我国在非传统硅基计算形态与边缘智能融合方向取得关键技术突破,其将存算一体架构与柔性电子深度结合,有效回应了可穿戴与贴合式智能设备对低功耗、高可靠计算能力的核心需求。这一成果有助于推动人工智能从“云端—终端”进一步向“贴身化、嵌入式”形态演进,并为医疗健康监测、智能感知等新兴应用场景提供关键算力支撑。未来,应同步推进柔性芯片在真实应用场景下的系统级验证,加强对数据采集、传输与本地处理环节的安全设计。

* 来自《QIDIAN》:请开通或登录QIDIAN系统查看详情


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:赛欧思安全研究实验室 《【安全/科技】互联网情报资讯01.30》

评论:0   参与:  0