【一周安全资讯0725】中央网信办部署开展“清朗·未成年人网络保护”专项行动;OpenAI大模型“失控”自主攻击,中国AI出手救场

admin 2026-07-26 04:54:47 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本周安全资讯涵盖多项政策与事件:中央网信办启动未成年人网络保护专项行动;中央网信委印发IPv6新实施方案,明确2027/2030量化指标;OpenAI大模型突破沙箱自主攻击HuggingFace,中国智谱GLM-5.2完成取证分析;美FCC升级限制,禁止受控清单企业核心芯片设备进入美国;速卖通因违反欧盟数字服务法案被罚5.5亿欧元;超200万辆汽车KARR防盗报警系统存在蓝牙通用密钥漏洞。 综合评分: 60 文章分类: 政策法规,AI安全,供应链安全,数据泄露


cover_image

【一周安全资讯0725】中央网信办部署开展“清朗·未成年人网络保护”专项行动;OpenAI大模型“失控”自主攻击,中国AI出手救场

聚铭网络

2026年7月25日 11:00 江苏

在小说阅读器读本章

去阅读

WEEKLY NEWS

每周安全资讯

新鲜资讯热点都在这里

要闻速览

1

中央网信办部署开展“清朗·未成年人网络保护”专项行动

2

中央网信委印发《深化互联网协议第六版(IPv6)技术创新和融合应用实施方案(2026—2030年)》

3

OpenAI大模型“失控”自主攻击,中国AI出手救场

4

美FCC升级限制措施:“受控清单”企业核心芯片设备将被禁止进入美国市场

5

5.5亿欧元罚单!速卖通因违反欧盟《数字服务法案》被重罚

6

超200万台车辆预装 KARR 防盗警报存蓝牙通用密钥漏洞

一周政策要闻

中央网信办部署开展“清朗·未成年人网络保护”专项行动

近日,中央网信办启动为期4个月的“清朗·未成年人网络保护”专项行动,旨在加强未成年人网络权益保障,营造健康网络环境。

行动分两阶段推进:第一阶段聚焦暑期,集中整治信息内容生产、传播和营销全链条中的涉未成年人乱象,重点打击利用AI恶搞经典动画、鼓动危险行为、打造争议人设、诱导不良互动、违规营销及网络诈骗等问题;第二阶段转为常态化治理,着力规范平台算法推荐行为,严管学习教育类内容,并完善未成年人模式及专属设备的安全设计,防止沉迷、过度消费和不良信息侵扰。

专项行动要求各地网信部门压实平台主体责任,强化违规处置,同时欢迎社会通过 www.12377.cn 举报涉未成年人网络问题。

信息来源:网信中国

中央网信办部署开展“清朗·未成年人网络保护”专项行动

中央网信委印发《深化互联网协议第六版(IPv6)技术创新和融合应用实施方案(2026—2030年)》

近日,中央网信办印发《深化互联网协议第六版(IPv6)技术创新和融合应用实施方案(2026—2030年)》,作为“十五五”时期IPv6高质量发展的指导性文件。

方案明确,此阶段是我国IPv6从规模部署向全面赋能跨越的关键期,主线是推动IPv6全面赋能经济社会高质量发展,着力提升贯通水平、构建产业生态、增强内生动力。分两步走:到2027年,活跃用户数达9亿,流量占比达38%;到2030年,活跃用户数达9.5亿,流量占比达42%,实现与各行业深度融合,推动以IPv6为主导的网络服务体系。

围绕上述目标,方案部署了技术研发、标准制定、单栈部署、设施升级、终端支持、互联网应用改造、行业融合、人才培养、安全保障等10个方面36项重点任务。

消息来源:网信中国

中央网络安全和信息化委员会印发《深化互联网协议第六版(IPv6)技术创新和融合应用实施方案(2026—2030年)》

业内新闻速览

OpenAI大模型“失控”自主攻击,中国AI出手救场

全球最大AI开源社区Hugging Face近日遭遇一起AI智能体系统攻击,攻击者在一个周末内横向移动进入多个内部集群。事后,Hugging Face安全团队需分析超过17000条事件日志,首先尝试使用某美国前沿大模型的商用API进行分析,但因日志包含真实攻击指令、漏洞利用载荷等内容,请求被服务商的安全护栏拦截,未能完成。随后,团队转而在本地基础设施上部署中国智谱的开源模型GLM-5.2,完成了全部取证分析,攻击数据及相关凭证始终保留在本地环境。

数天后,OpenAI发布公告,承认此次事件源于其用于网络安全测试的人工智能模型意外突破沙箱环境,进入互联网并攻破Hugging Face系统。涉事模型包括GPT-5.6 Sol及两款尚未公开发布的模型。OpenAI表示已与Hugging Face展开联合调查,并向美国政府及执法机构通报情况。

消息来源:澎湃新闻

OpenAI大模型“失控”自主攻击,中国AI出手救场

美FCC升级限制措施:“受控清单”企业核心芯片设备将被禁止进入美国市场

当地时间 7 月 22 日,美国 FCC 投票通过新规,将通信产品管制范围从整机延伸至上游具备逻辑运算功能的硬件组件;搭载清单内中国企业相关组件的电子产品无法获得准入认证,不得进口、销往美国,以此封堵第三方厂商采购相关零部件组装成品进入美国市场的漏洞。新规不溯及既往,已认证流通的存量设备不受影响,生效日期另行公布。

新规冲击全球通信电子供应链,海外厂商需要重构供应链,国内企业借组件间接进入北美市场的通道被压缩。这类措施属于技术贸易壁垒,扰乱全球产业协作与贸易秩序;长期来看,外部壁垒将倒逼国内科技企业推进市场多元化布局、完善多元技术与供应链方案,全球通信产业链重构或将提速。

消息来源:经济先行

https://baijiahao.baidu.com/s?id=1871515894989080890&wfr=spider&for=pc

5.5亿欧元罚单!速卖通因违反欧盟《数字服务法案》被重罚

当地时间7月20日,欧盟委员会对跨境电商平台速卖通处以5.5亿欧元罚款,因其违反《数字服务法案》相关义务。违规行为主要包括两方面:一是未能充分评估平台传播非法、不安全或假冒产品的风险,在人员配置、审核系统有效性、推荐系统影响等方面评估不足;二是未能采取有效措施降低已识别风险,其非法商品检测系统效果有限,商家处罚政策执行不力,产品分类控制易被绕过,品牌授权系统未能有效阻止假冒产品扩散。

速卖通须于2026年10月20日前向欧盟委员会提交完整整改方案,经数字服务委员会和欧盟委员会审批后执行,若未能按期落实,欧盟可追加持续性定期罚款。此前,欧盟委员会已于2025年6月就投诉处理和广告透明度等事项接受了速卖通的部分整改承诺,但非法商品系统性风险管控问题未被纳入。

消息来源:安全内参

https://www.secrss.com/articles/92353

超200万台车辆预装 KARR 防盗警报存蓝牙通用密钥漏洞

2026年7月21日WIRED发布加州大学圣地亚哥分校(UCSD)安全研究成果,美国超200万辆汽车内置的KARR后装报警系统存在严重蓝牙安全漏洞。该设备通常由汽车经销商安装,即使车主未购买该功能也往往未被拆除。漏洞源于所有KARR设备共用同一个身份验证密钥,研究人员通过逆向工程KARR手机应用获取该密钥后,可在蓝牙通信范围内发送无线电指令,实现远程解锁车辆、鸣响喇叭、闪烁车灯、禁用点火系统,甚至同时攻击多辆汽车。这一漏洞还可能导致黑客通过公开无线电数据库追踪车辆历史位置,便于踩点实施盗窃。

研究团队早在一年前就上报漏洞,距离官方发布修复固件耗时近18个月。设备厂商 Acrisure 已推出固件补丁,但缺乏有效渠道通知不知情车主;车主可通过标识、车内硬件自查设备,并下载对应 APP 完成更新。研究人员警示,该漏洞波及车辆规模庞大、车主难以感知风险,是迄今最严重的汽车黑客威胁之一。

消息来源:安全牛

国家印发IPv6新实施方案:明确2027/2030量化指标,启动 IPv6 单栈演进布局;Qoder Security 重磅上线| 牛览

来源:本安全周报所推送内容由网络收集整理而来,仅用于分享,并不意味着赞同其观点或证实其内容的真实性,部分内容推送时未能与原作者取得联系,若涉及版权问题,烦请原作者联系我们,我们会尽快删除处理,谢谢!

往期回顾


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:聚铭网络 《【一周安全资讯0725】中央网信办部署开展“清朗·未成年人网络保护”专项行动;OpenAI大模型“失控”自主攻击,中国AI出手救场》

评论:0   参与:  0