文章总结: 本文汇总近期全球网络安全动态:美众院报告指美运营商存在游离监管的次级连接漏洞,或为盐台风组织入侵敞门;美国政府召集AI巨头审议前沿模型自愿性安全测试框架;美澳英加联合发布CIFortify指南,建议隔离关键基础设施OT系统;英伟达牵头成立开放安全AI联盟;德国批准CyberGovSecure计划集中强化联邦网络安全。建议关注OT隔离实践与AI模型安全评估机制。 综合评分: 62 文章分类: 威胁情报,网络安全,政策法规,AI安全,安全大事件
原创丨 近期观察 全球网络安全动态
靖安司 靖安司
网络靖安司CSIZ
2026年9月11日 17:00 北京
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
全球网络安全动态
近期观察
2026
1.美众院报告:美中电信系统存连接漏洞 或为黑客入侵敞大门
彭博社星期三(8月5日)报道,听取了美国众议院“中国特设委员会”报告简报的知情人士透露,美国运营商的网络拥有通往特定设备和数据中心的常规路径,而这些设施可能与已被禁止在美国运营的中国电信企业相连,从而在美电信公司与被黑客入侵的基础设施之间建立了链路。
报道指出,问题的核心在于运营商的“次级连接”(secondary connections)。这类连接将运营商与更广泛的信息生态系统间接相连,却游离于联邦监管机构的管辖范围之外。根据报告结论称,美国运营商并未意识到这些连接所潜藏的网络安全风险。这些漏洞或为两年前“盐台风”(Salt Typhoon)黑客组织对多家美移动运营商的大规模网络攻击敞开大门。
链接:
https://www.zaobao.com/news/china/story20260805-9472215
固定布局 工具条上设置固定宽高 背景可以设置被包含 可以完美对齐背景图和文字 以及制作自己的模板
2.美国政府召集AI巨头审议前沿模型自愿性安全测试框架
CNBC 8月3日消息,美国政府计划于当地时间本周二召集人工智能企业,就一份最新完成的审查框架展开讨论,以评估业内最先进AI模型的网络安全能力。此次会议将重点审议美国总统特朗普于6月2日签署行政令所制定的自愿性框架。Anthropic、OpenAI和谷歌等头部企业预计将派代表参会。根据该自愿计划,参与的AI开发商可在模型向其他可信伙伴开放前,向政府提供最长30天的访问权限,以便官方评估这些高性能模型是否可能被用于发现软件漏洞或实施复杂的网络攻击。该行政令要求美国财政部、国家安全局(NSA)及网络安全和基础设施安全局(CISA)建立一套保密基准测试机制,具体的测试指标与审查门槛均将保持机密。行政令同时明确规定,该计划不得转化为强制性的联邦许可、发布前审批或预先审查制度。
链接:
https://www.cnbc.com/2026/08/03/white-house-ai-companies-voluntary-framework-meeting.html
3.美澳英加联合发布关键基础设施系统隔离指南
CISA 7月28日消息,美国网络安全和基础设施安全局(CISA)近日宣布,该局与澳大利亚信号局(ASD)、英国国家网络安全中心(NCSC-UK)及加拿大网络安全中心(CCCS)联合发布了名为“CI Fortify”的指导文件,旨在为关键基础设施运营商提供隔离核心运营技术(OT)系统及相关支持系统的建议。该联合指南由澳大利亚信号局牵头,旨在帮助关键基础设施运营商防范不断升级的网络威胁,确保在发生网络事件或地缘政治危机时能够维持业务连续性。文件指出,国家级网络行为体常出于间谍活动或破坏服务等恶意目的,将关键基础设施作为攻击目标,此类行为往往与更广泛的地缘政治冲突相关联。该指南详细阐述了识别与绘制核心系统及其连接图、建立有效隔离点、制定分级隔离计划并进行定期测试等关键步骤,并列举了勒索软件攻击期间展现韧性的实际案例。
链接:
https://www.cisa.gov/news-events/news/cisa-joins-australia-and-others-publish-guidance-isolate-operational-technology-and-enabling-systems
固定布局 工具条上设置固定宽高 背景可以设置被包含 可以完美对齐背景图和文字 以及制作自己的模板
4.英伟达牵头发起网络安全新倡议
7月28日消息,英伟达牵头成立“开放安全AI联盟”,联合SpaceX、微软、Palantir等数十家公司,主张将开源AI工具视为网络安全防御资产而非威胁。该组织称,开源模型能普及防御能力,帮助机构抵御网络攻击,并以Hugging Face近期遭OpenAI模型攻击后,成功借助中国开源模型分析日志、恢复系统为例佐证其观点。同时,批评者担忧开源模型可能被滥用,尤其来自中国如月之暗面、智谱的模型,引发美国政府对AI监管的讨论。Anthropic和OpenAI指责中国开发者通过“蒸馏”技术复制其模型,美国官员或考虑采取行动。白宫顾问大卫·萨克斯则反对限制开源模型,认为限制将损害美国在AI竞赛中的地位。
链接:
https://baijiahao.baidu.com/s?for=pc&id=1871869836033024715&wfr=spider
固定布局 工具条上设置固定宽高 背景可以设置被包含 可以完美对齐背景图和文字 以及制作自己的模板
5.德国政府批准“CyberGovSecure”计划,全面强化联邦政府网络安全
DIG 7月24日消息,为应对日益复杂的网络威胁,德国联邦内阁近日正式批准了名为“CyberGovSecure”的联邦网络安全新计划。该计划旨在通过建立集中化的治理架构和标准化的安全措施,全面提升联邦行政机构的网络安全韧性,重点防范国家级网络间谍活动、针对IT服务商的勒索软件攻击以及协调式分布式拒绝服务(DDoS)攻击。在治理架构上,该计划确立了由联邦数字事务与公共部门现代化部(BMDS)主导、国务秘书级指导委员会提供战略监督、联邦政府首席信息安全官跨部门协调实施的新体系,以取代以往碎片化的管理模式。在具体实施方面,CyberGovSecure将重点推进安全系统配置、漏洞管理、日志记录、威胁检测以及联邦机构终端设备的标准化部署,相关人员和资金已纳入2027年联邦预算规划。
链接:
Germany approves CyberGovSecure to strengthen federal cybersecurity
往 期 回 顾:
2026年亚太经合组织(APEC)数字和人工智能部长会议新闻发布会在成都召开
原创丨 近期观察 全球网络安全动态
原创丨 近期观察 全球网络安全动态
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:网络靖安司CSIZ 靖安司 靖安司《原创丨 近期观察 全球网络安全动态》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。










评论