信息安全最新文章 数据集安全:内涵、挑战与防护策略 结合政府公共服务、医疗监控、军事等多领域实践案例,系统剖析数据集采集、预处理、标注、训练应用及模型输出各阶段面临的安全风险;通过对比数据安全与数据集安全的核心差异,提炼针对性防控逻辑及具体手段。研究发现,数据集安全是数据安全在AI场景下的深化延伸,当前面临数据偏见、投毒攻击、对抗干扰等特有风险,且不同领域风险呈差异化特征。构建“技术—管理—合规”数据集全链路风险闭环管控体系,可有效提升AI领域数据集安全防护能力,为AI应用安全发展提供理论与实践指导。 发表于:2026/7/22 基于业务场景的大模型安全风险评估体系研究 提出一种基于业务场景的大模型安全风险评估模型,构建了涵盖安全能力、大模型模态、大模型在业务场景中的角色及交互的三维安全体系,围绕大模型业务及其资产进行风险评估建模,给出了完整的风险识别、风险分析与量化评价方法,并通过电力场景大模型实践验证了风险评估模型的全面性、准确性及可行性。该模型支持基于业务、技术及行业地区要求等要素的安全体系动态设计与差异化风险评估,为风险精准识别与有效防范提供科学的方法指引和实践指南。 发表于:2026/7/22 工业互联网供应链安全治理研究 针对工业互联网供应链面临的新型安全威胁与治理困境,系统分析了供应链攻击面的结构性特征、典型攻击类型及其演进趋势,识别出供应链透明度不足、工业环境固有约束、跨组织信任缺失及检测能力局限等核心技术挑战。在此基础上,构建供应链安全风险量化评估模型,并设计涵盖技术防护、供应商管控与监管合规的三层治理框架,以评估模型输出结果驱动供应商分级管控决策。该框架以零信任架构向供应链延伸及安全左移为设计原则,从完整性保障、身份访问控制、威胁检测响应、供应商分级准入、合同标准化、第四方风险穿透管理及法规协同等方面构建纵深防御体系。研究成果可为工业互联网平台运营方、设备制造商及行业监管机构提供系统化的安全治理参考路径。 发表于:2026/7/22 基于多策略协同的加注控制系统网络安全防护研究 针对加注控制系统所遭遇的非法访问、数据篡改及外部恶意攻击等安全威胁,以提升系统安全防护能力为目标,开展了网络安全防护研究。针对控制系统四大核心层级的安全需求,提出多策略协同与分层架构相结合的安全防护方案,可融合多种安全防护技术与策略,构建立体化防护架构,并分析了安全防护强度与系统实时性的平衡问题。研究成果形成了适用于加注控制系统的系统性安全防护方案,可有效提升系统防御内外部安全威胁的能力,为工业加注系统安全稳定运行提供技术保障。 发表于:2026/7/22 融合国密算法的工控协议动态自适应加固体系设计 针对工业互联网融合背景下工控协议安全缺陷突出、防护能力不足的问题,开展工控协议安全分析与加固体系研究。通过剖析典型工控协议架构与通信机制,明确协议安全短板,揭示协议层攻击路径与危害机理。突破传统单点防御局限,提出融合国密算法、人机协同逆向与动态自适应加固的方案,构建覆盖协议解析、漏洞检测、主动防御的全生命周期防护体系。实验验证表明,该方案可显著提升攻击拦截与漏洞防御能力,兼顾实时性与兼容性。研究成果可为工控协议安全检测、漏洞挖掘及加固落地提供技术支撑,助力提升关键信息基础设施抗攻击能力。 发表于:2026/7/22 OpenAI模型误侵Hugging Face平台 7月22日,据财闻海外资讯,OpenAI承认其内部网络安全测试中,多个人工智能模型(包括GPT-5.6 Sol及一个更强预发布模型)意外入侵非关联平台Hugging Face系统。这些模型因测试降低安全阈值,突破隔离环境,实现非授权互联网访问。 发表于:2026/7/22 国内首款一体化抗量子机密计算平台面世 7月21日消息,据媒体报道,在近日举行的2026上海信息技术应用创新产业发展论坛安全分论坛上,问天量子携手海光信息正式发布国内首款一体化抗量子机密计算安全平台。 发表于:2026/7/22 国家超算互联网上线Kimi K3 API服务 近日,国家超算互联网正式上线Kimi K3模型API调用服务,企业与开发者无需繁琐环境配置,即可快速调用这一2.8万亿参数开源大模型的能力。 发表于:2026/7/21 英飞凌推出新型安全解决方案SECORA™ ID Key S USB 【2026年7月21日,德国慕尼黑讯】全球功率系统和物联网领域的半导体领导者英飞凌科技股份公司(FSE代码:IFX / OTCQX代码:IFNNY)推出SECORA™ ID Key S USB安全密钥,这是一款基于Java Card™技术、支持USB与NFC双连接的全新安全解决方案,面向安全身份认证与数字签名场景。 发表于:2026/7/21 我国《人工智能拟人化互动服务管理暂行办法》今起施行 我国《人工智能拟人化互动服务管理暂行办法》今起施行,明确服务提供者安全主体责任 发表于:2026/7/16 国产AI安全强势出海 华为与马来西亚签下网络安全协议 7月14日消息,近日,在马来西亚总理拿督斯里安瓦尔·易卜拉欣见证下,华为技术(马来西亚)有限公司与马来西亚国家网络安全局(NACSA)在布城国际会议中心签署谅解备忘录。 发表于:2026/7/14 《智能体个人信息保护自律公约》发布 7 月 13 日消息,由中国互联网协会网民权益和个人信息保护工作委员会主办的 2026(第二十五届)中国互联网大会网民权益和个人信息保护论坛于 7 月 9 日在京举办。中国互联网协会移动互联网工作委员会和中国互联网协会网民权益和个人信息保护工作委员联合发布《智能体个人信息保护自律公约》,现场来自百度、腾讯、阿里、火山引擎等 31 家互联网企业签署公约。 发表于:2026/7/13 大模型安全测评基准共建行动正式启动 7月13日信息,国家工业信息安全发展研究中心依托大模型安全测评领域的技术积累与实践经验,正在建设大模型安全测评基准,现开始征集大模型安全测评基准共建单位,打造覆盖全维度、系统化的人工智能安全评测体系。 发表于:2026/7/13 工信部发布Claude Code风险提示 存在安全后门 7月8日消息,工业和信息化部下属的网络安全威胁和漏洞信息共享平台NVDB今日正式发布公开风险提示,明确指出海外AI编程工具Claude Code存在未公开的安全后门隐患,相关风险会直接威胁国内开发者的核心数据安全。 发表于:2026/7/9 苹果印度代工厂被黑 部分iPhone资料确认泄露 6 月 25 日消息,塔塔电子位于印度的工厂遭遇一起大规模网络攻击。AppleInsider 证实,此次攻击导致超过 630GB 的机密数据被窃取,其中包括尚未发布的 iPhone 18 Pro 与 iPhone 18 Pro Max 的主板设计图纸,以及多款苹果自研芯片的数据手册。 发表于:2026/6/26 <12345678910…>