2026年第15周安全周报 | 本周安全要闻速览
国家互联网信息办公室发布《中国网络法治发展报告(2025年)》
4 月 28 日,国家互联网信息办公室发布《中国网络法治发展报告(2025 年)》,这是其连续第二年发布该类年度报告;报告以习近平法治思想和习近平总书记关于网络强国的重要思想为根本遵循,立足 2025 年 “十四五” 收官与 “十五五” 谋篇的关键背景,分正文六部分与附录,全面盘点并系统总结当年我国在网络立法、执法、司法、普法及涉外网络法治建设的丰硕成果与实践经验,勾勒中国特色网络法治体系脉络,为网络空间治理提供理论与实践指引;发布该报告是推进网络空间法治化、建设网络强国的重要举措,既搭建了交流互鉴与学术研究的权威平台,也向国际社会展示我国网络法治理念与成就、助力构建网络空间命运共同体,网信部门后续还将持续深化网络法治建设,为网络强国建设提供更有力法治护航。
来源:“网信中国”微信公众号
工信部、国家数据局启动2026年“模数共振”行动 依托重点城市打造智能体工厂
近日,工信部、国家数据局联合印发通知,正式启动 2026 年 “模数共振” 行动,立足当下 AI 发展痛点并衔接前期相关专项意见,聚焦钢铁、网络安全等 20 个制造业重点行业,依托重点省份与标杆城市,明确七大重点任务,从高质量数据集构建、行业模型与特色智能体研发、评测机制完善、模数共振空间与创新联合体打造,到人才标准生态完善、标杆城市建设等多方面发力,推动数据与模型深度融合,构建良性循环发展模式,联动国家数据基础设施实现数据可信流通,培育产业配套生态,计划至 2026 年底形成 “数据 — 模型 — 场景应用” 互促格局,以人工智能深度赋能新型工业化,同时文件还明确了方案报送、中期评估、成果总结等工作节点与各级保障、激励举措。
来源:“工信微报”微信公众号
关于33款App个人信息收集使用问题的通报
2026 年 4 月 27 日,中央网信办依据多部法律法规,联合多部门开展 2026 年个人信息保护专项行动,针对 App 及小程序个人信息收集使用情况开展检测并发布通报,指出 15 款 App 未按要求明示个人信息收集规则、2 款 App 违规使用 SDK 且未获用户同意、4 款 App 超范围收集无关信息、12 款 App 账号注销机制不合规等四类问题,要求相关运营单位在 15 个工作日内完成整改并报送情况,后续官方将核查整改结果并依法依规处置。
来源:“网信中国”微信公众号
国家安全部提示:当心“瞬移”背后的谍影重重
当下流行的虚拟定位软件虽能随意修改位置、满足社交等需求,却暗藏重大安全隐患,可被境外间谍情报机关用作非接触式窃密工具:既能伪造位置信息渗透诱骗涉密单位人员、窃取国家秘密,部分软件还植入木马窃取个人隐私数据,长期滥用还会结合 IP 等碎片信息泄露重要设施地理情报,威胁国家安全;为此,公众需提高警惕,防范线上策反诱导,拒绝使用非正规虚拟定位工具,强化设备安全管理,严守涉密场所信息发布底线,若发现相关危害国家安全的行为,可通过 12339 等官方渠道举报。
来源:“国家安全部”微信公众号
关于发布第十一届CNCERT网络安全应急服务支撑单位遴选结果的通知
2026 年 4 月 26 日,国家计算机网络应急技术处理协调中心为完善网络安全应急协作体系、提升事件协同处置能力,经多轮审核评审,遴选确定 58 家单位为第十一届 CNCERT 网络安全应急服务支撑单位,服务有效期为 2026 年 4 月 23 日至 2028 年 4 月 22 日,并公示相关名单。
来源:“国家互联网应急中心CNCERT”微信公众号
补打一次快递面单赚6元,江苏常州近万条客户信息遭内鬼售卖
江苏常州两名快递员工庄某、朱某受他人徐某利诱,利用岗位权限与快递面单补打系统漏洞,违规批量查询、出售公民快递信息近万条,非法获利三万余元,致使用户遭受骚扰,企业排查异常后案发,二人因侵犯公民个人信息罪被依法判刑并处罚金,涉案下游人员徐某正被警方追查。
来源:“检察日报正义网”微信公众号
上海隧道新加坡公司发生数据泄露,甲方暂停数字系统访问权限
4 月 29 日消息,上海隧道工程(新加坡)有限公司发生网络安全数据泄露事件,涉及新加坡地铁、新生水厂两大在建项目,泄露内容为可公开的项目招标文件,核心敏感数据未遭窃取;新加坡相关主管部门已上报警方,暂时限制该公司的数字系统访问权限,工程建设未受影响,涉企已开展风险管控并联合安全专家调查,全力配合监管核查,该企业长期深度参与新加坡多项重大基建工程建设。
来源:安全内参
隐秘战争:利用网络武器破坏精密计算,欲锁死对手国家科技上限
4 月 28 日安全内参消息,SentinelOne 研究人员偶然发现代号 fast16 的古老恶意软件框架,其部分组件可追溯至 2005 年,早于 2010 年公开的震网病毒,是已知最早针对高精度计算开展破坏的国家级网络武器;该恶意软件依托 Lua 引擎,通过植入细微计算误差篡改科学与工程软件数据,借助蠕虫式机制大范围扩散,主要瞄准结构分析、环境建模等专业计算软件,或曾针对伊朗核相关建模工具,虽仅适配老旧 Windows XP 系统、长期难以被检测,且暂无明确部署记录与归属结论,但其独有的高精度计算篡改攻击手法具备重要参考价值,为现代关键算力、仿真系统等领域的网络安全防护敲响警钟,研究团队也已推出相关检测规则。
来源:安全内参
郑重声明
本文所载内容均源自各资讯条目下方标注之“来源”出处,版权均归属于原作者。文章内容仅体现原作者个人独立观点,并不代表可信华泰之官方立场,转载旨在传递更多资讯。如存在侵权情况,敬请联络 shichangbu@httc.com.cn予以删除。

