2026年第16周安全周报 | 本周安全要闻速览
国家安全部提示:视频会议失泄密风险警示
视频会议凭借突破时空、高效便捷的优势,已成为日常工作沟通的重要手段,但同时存在诸多失泄密隐患,主要体现在会议准入管理宽松、人员操作不规范、违规使用非保密会议平台三方面,易引发敏感信息甚至国家秘密泄露问题;为此,各单位及参会人员需强化视频会议全流程安全管控,通过严格管控会议准入权限、规范操作行为、选用合规保密会议系统等举措防范风险,国家安全机关也提醒,需区分会议类型、落实保密要求,兼顾会议便捷与信息安全。
来源:“国家安全部”微信公众号
国家安全部:别让过程稿成为“泄密稿”稿
涉密单位工作中,涉密文件研讨、修改形成的草稿、批注稿等过程稿虽非正式文件,却承载涉密信息,管控不严极易成为失泄密重灾区,当前部分涉密岗位人员存在过程稿随意存储、违规传输、处置不当等问题,带来严重泄密风险,对此必须高度警惕;涉密人员应严格遵守保密法相关规定,从源头规范标注与存储、合规使用涉密载体流转传递、及时销毁归档做好末端清零,全程落实保密要求,筑牢过程稿保密防线,切实维护国家秘密安全。
来源:“国家安全部”微信公众号
国家网信办、国家发展改革委、工业和信息化部联合印发《智能体规范应用与创新发展实施意见》
近日,国家网信办、国家发展改革委、工业和信息化部联合印发《智能体规范应用与创新发展实施意见》,该意见旨在落实国务院相关人工智能政策,推动智能体规范应用与创新发展,明确智能体是具备自主感知、记忆、决策、交互与执行能力的重要人工智能产品服务形态,其正随新一代人工智能技术发展深度融入生产生活与社会治理,同时确立了安全可控、规范有序、创新驱动、应用牵引的发展原则,并从夯实发展基础、守牢安全底线、强化应用牵引、建设创新生态四个方面提出具体举措,还明确多部门将统筹协作、完善配套政策,推动各项重点任务落地实施。
来源:“网信中国”微信公众号
“所有关基组织立即评估超级AI网络威胁”,新加坡政府发布通知
安全内参 5 月 7 日消息,新加坡网络安全局已致函国内所有关键信息基础设施组织的董事会及高级管理层,要求其审查 AI 驱动威胁对网络安全的影响,该审查需由董事会、首席执行官等高层牵头推进,而非仅交由 IT 团队处理,需重点核查现有网络风险评估是否充分纳入 AI 威胁、相关安全管控与响应机制是否适配 AI 发展节奏、自身 AI 使用是否得到规范治理,同时评估可利用 AI 提升安全运营能力的方向,审查结果需提交至董事会或风险治理委员会,存在重大差距则需制定整改计划、调整安全投资。新加坡数码发展及新闻部高级政务部长陈杰豪在国会回应议员相关提问时作出上述说明,其表示新加坡将 AI 驱动网络风险视为现有系统性风险的放大,政府对此高度重视,新加坡金融管理局已召集金融机构 CEO 研判威胁、推动集体防御,当地关基设施涵盖能源、金融、医疗等多个关键领域,相关机构高层均已重视 AI 安全风险并采取防护举措;同时因无法直接使用 Anthropic 的 Mythos AI 模型,新加坡正与可访问该模型的合作伙伴及 AI 实验室、网络安全企业合作,跟踪前沿 AI 风险并开展评估,新加坡网络安全局也在推进公私合作编制应对指南,优化关基设施相关安全标准,同时通过部署自查工具、出台 AI 部署指导方针、推进中小企业数字化计划等举措,保障中小企业的网络安全防护,当局也将持续监测 AI 安全动态,发布技术指南,必要时依法强制执行相关安全措施,全力提升本国网络安全弹性。
来源:安全内参
人工智能重要安全漏洞通报Ollama安全漏洞
近日,国家信息安全漏洞库(CNNVD)报送了 Ollama 开源跨平台大模型工具存在的安全漏洞(CNNVD-202605-502、CVE-2026-7482),该漏洞源于 GGUF 模型加载器堆越界读取,可导致服务器读取超出分配的堆缓冲区内存,攻击者能借此获取环境变量、API 密钥、系统提示及并发用户对话数据,Ollama 0.17.1 之前的版本均受影响,目前 Ollama 官方已在https://github.com/ollama/ollama/releases/tag/v0.17.1发布新版本完成修复,CNNVD 建议用户及时核对版本并尽快升级修补,该漏洞通报由奇安信网神、北方实验室等多家单位提供技术支撑,CNNVD 将持续跟踪漏洞动态并及时发布相关信息。
来源:“CNNVD安全动态”微信公众号
国家发展改革委 国家能源局 工业和信息化部 国家数据局印发《关于促进人工智能与能源双向赋能的行动方案》的通知
工业和信息化部、商务部、市场监管总局等部门近日联合启动实施《人工智能终端智能化分级》(GB/Z 177—2026)系列国家标准,该标准采用 “2+N” 架构,其中 “2” 为《第 1 部分:参考框架》和《第 2 部分:总体要求》,明确人工智能终端的概念、等级划分与测试方法,构建从 L1 响应级、L2 工具级、L3 辅助级到 L4 协同级的分级体系(L4 级将后续完善),“N” 是面向移动终端、微型计算机、汽车座舱、音箱、耳机等产品的具体标准,首批覆盖 7 个品类,后续将持续推进其他品类标准研制。
来源:“国家能源局”微信公众号
紧急停车!台湾高铁通信系统遭入侵,多趟列车触发紧急制动刹停
安全内参 5 月 6 日消息,中国台湾省一名 23 岁林姓大学生于 4 月 5 日利用网购的软件定义无线电(SDR)设备拦截解码台湾高铁 TETRA 集群通信系统参数,并在 21 岁同伙提供关键参数协助下,将参数写入手持电台冒充合法信标,发射高优先级 “通用警报” 信号,致使 4 趟列车紧急制动、停运 48 分钟,该通信系统已运行 19 年未轮换参数,导致攻击者绕过 7 层验证机制得逞,事件引发专家对管理疏失的批评,台湾高铁发现异常信号来自非执勤信标后通报警方,警方通过监控与网络日志于 4 月 28 日抓获林某,查扣 11 台手持电台、一套 SDR 设备及一台笔记本电脑,林某已被刑事指控,最高可判 10 年有期徒刑,目前以约人民币 2.16 万元交保,其律师称是意外但不被当局采信,台湾高铁为台湾省关键交通基础设施,年运量达 8180 万人次。
来源:安全内参
美太空军首次披露“空间数据网络”建设构想
2026 年 4 月 29 日据美国媒体报道,美太空军计划未来几年扩充数据传输星座、启动商业航天能力竞标,并在 2027 财年执行 9 次发射以搭建军民融合卫星通信网络;国会 4 月 27 日公布的 2027 财年预算首次披露 “空间数据网络”(SDN)构想,拟整合军用与商业卫星、满足战术与全域通信需求,为导弹防御等任务打通传感器至打击单元的数据链路,该财年预算为 SDN 项目研发与近地轨道星座扩建各划拨 15 亿美元,计划采购 21 颗 SDN 卫星,并将太空发展局传输层星座、太空军与国家侦察局共建的军用保密网络(MILNET)纳入 SDN 框架,打造高抗毁、大容量、低时延的联合网络架构;研发资金主要用于为通信中继卫星加装商用射频载荷以支撑 “金穹” 计划,另划拨 5000 万美元用于整合太空发展局传输层星座、2000 万美元用于统筹跨机构指挥控制需求,还预留 4000 万美元开展 SDN 原型研制与试验验证,系统性能评估将持续至 2028 财年,实战化试验也已纳入规划。
来源:“防务快讯”微信公众号
郑重声明
本文所载内容均源自各资讯条目下方标注之“来源”出处,版权均归属于原作者。文章内容仅体现原作者个人独立观点,并不代表可信华泰之官方立场,转载旨在传递更多资讯。如存在侵权情况,敬请联络 shichangbu@httc.com.cn予以删除。

