2024.1.22 安全周報

政策/標準/指南最新動態? ?

01? 工信部印發《關于加強互聯網數據中心客戶數據安全保護的通知》

原文: https://www.secrss.com/articles/74673

互聯網數據中心作為新一代信息基礎設施,承載著千行百業的海量客戶數據,是關系國民經濟命脈的重要戰略資源。按照“權責一致、分類施策、技管結合、確保安全”的原則,加強客戶數據安全保障能力建設,提升客戶數據安全保護水平。

? ? ? ? ??

02? 六部門印發《關于完善數據流通安全治理 更好促進數據要素市場化價值化的實施方案》

原文: https://www.secrss.com/articles/74717

數據流通安全治理規則是數據基礎制度的重要內容。為貫徹黨中央、國務院決策部署,落實《中華人民共和國網絡安全法》《中華人民共和國數據安全法》《中華人民共和國個人信息保護法》《關鍵信息基礎設施安全保護條例》《網絡數據安全管理條例》,更好統籌發展和安全,建立健全數據流通安全治理機制,提升數據安全治理能力,促進數據要素合規高效流通利用,釋放數據價值,國家發展改革委、國家數據局、中央網信辦、工業和信息化部、公安部、市場監管總局制定了《關于完善數據流通安全治理 更好促進數據要素市場化價值化的實施方案》。

? ? ? ? ??? ?

03? 信通院發布《高質量大模型基礎設施研究報告 (2024年)》

原文: https://www.secrss.com/articles/74742

隨著大模型技術的飛速發展,模型參數量急劇增長,模型能力持續增強,智能應用百花齊放。基礎設施的可用性決定了大模型研發及服務的效率,大模型服務的可用性又決定了智能應用的服務質量。在此背景下,高質量大模型基礎設施成為推動大模型應用落地的關鍵要素。為充分發揮大模型基礎設施的賦能作用,更好支撐大模型發展,推動大模型應用落地,特編制此研究報告

? ? ? ? ??

04? 《防止受關注國家及相關人員訪問美國敏感個人數據和政府相關數據的規定》新規解讀

原文: https://www.secrss.com/articles/74844

2024年12月27日,美國司法部發布了《防止受關注國家及相關人員訪問美國敏感個人數據和政府相關數據的規定》的最終規則。通過該規則,美國司法部將《關于防止受關注國家獲取美國人大量敏感個人數據和美國政府相關數據的行政命令》中的關于禁止或限制美國主體進行會導致中國、俄羅斯等6個“受關注國家”和相關主體訪問美國人敏感個人數據和美國政府相關數據的交易規則進一步細化,從而可能導致中國企業與居民在開展涉美業務或尋求美國企業工作機會時遇到相當程度的阻礙。

? ? ? ? ??

05? 關于《人工智能安全治理框架》的解讀與思考

原文: https://www.secrss.com/articles/74770? ?

當前,以大型模型為代表的人工智能技術迅猛發展,其應用范圍持續拓寬,應用層次不斷深化。這一發展為社會生產生活注入了前所未有的動能與活力。然而,在推動經濟社會發展的同時,人工智能技術所面臨的安全挑戰和風險也日益凸顯。面對這一形勢,亟需構筑堅實的人工智能安全治理體系,有效應對人工智能安全風險,保障人工智能技術的安全、快速、有序發展。

? ? ? ? ??

06? 四部門發布《涉及國家安全事項的建設項目許可管理規定》

原文: https://www.secrss.com/articles/74682

2025年1月15日,國家安全部部長陳一新簽署第5號部令,公布《涉及國家安全事項的建設項目許可管理規定》,自2025年3月1日起施行。《規定》由國家安全部、國家發展和改革委員會、自然資源部、住房和城鄉建設部聯合制定。這是貫徹落實黨的二十大和二十屆三中全會精神的重要舉措,是細化完善《反間諜法》配套制度的重要成果,是嚴格規范建審許可工作的重要依據,對統籌高質量發展和高水平安全、提升國家安全機關依法行政水平,具有重要意義。

? ? ? ? ??

07? 拜登再次發布網絡安全行政令,全面加強美國國家網絡防御創新

原文: https://www.secrss.com/articles/74829

新版網絡安全行政令要求落實八大措施,包括落實軟件安全要求、加強CISA對聯邦網絡的安全監管、提升AI在網絡安全領域的使用度、采用端到端安全通信和抗量子加密技術等;該行政令希望通過美國政府每年超千億美元的IT采購預算,迫使供應商生產更安全的產品,并授予主責機構權力以更好保護政府網絡等。? ?

? ? ? ? ??

熱點資訊?

01 ?國家安全部:小心!“間諜”正在潛入你的手機

原文: https://www.secrss.com/articles/74846

?“間諜”潛入手機的幾種方式:初級方式:誘騙點擊陌生鏈接。一些木馬程序被關聯在網站發布的跳轉鏈接,或者偽裝在二維碼圖片中,一旦點擊掃描,手機便會“中招”。進階方式:偽裝成應用軟件。一些木馬程序被偽裝成手機應用,打著“破解”“翻墻”等噱頭誘導大家下載,下載安裝這類應用同時也為“間諜”打開方便之門。高級方式:利用軟硬件漏洞。利用手機硬件設備、操作系統和應用軟件的技術漏洞,在目標毫無感知的情況下獲取手機控制權,進而實現對目標無聲無息的監控。

? ? ? ? ??

02? 2025年隱私保護專業人士的五大致勝策略

原文: https://www.secrss.com/articles/74811

隨著人工智能等新興技術的迅猛發展,以及歐盟AI法案等法規的不斷更新,數據隱私領域正以前所未有的速度演變。步入2025年,隱私保護專業人士面臨的不僅是跟上時代的步伐,更是要成為變革的引領者。要在這種動態環境中取得成功,他們必須積極應對變化,將挑戰轉化為機遇,推動組織和社會的進步。為幫助隱私保護專業人士更好地適應這一變化,提出以下五個戰略方向:1、建立隱私、信任與AI治理的橋梁。2、靈活應對技術與法規的變化。3、利用新興技術強化隱私與倫理。4、將隱私設計融入日常運營并培養意識文化。5、跨越國界和學科的合作。? ?

? ? ? ? ??

03 ?腦洞大開!黑客投放谷歌廣告竊取廣告賬戶

原文: https://www.secrss.com/articles/74744

黑客們精心策劃了這一攻擊行動,他們通過創建惡意的谷歌搜索廣告,誘導用戶點擊。這些廣告看似普通,實則暗藏玄機,背后鏈接著精心設計的釣魚網站。當用戶不慎點擊這些廣告并進入釣魚網站后,網站會偽裝成谷歌廣告賬戶的登錄頁面,誘使用戶輸入自己的賬戶名和密碼。一旦用戶上當,黑客便能輕易獲取到用戶的谷歌廣告賬戶登錄憑證,進而控制賬戶,進行惡意操作,如展示惡意廣告、竊取用戶數據等,給用戶帶來巨大的損失。

? ? ? ? ??

04??泄露近600萬客戶敏感數據,這家金融機構被罰超1.4億元

原文: https://www.secrss.com/articles/74622

安全內參1月13日消息,美國灣景資產管理公司(Bayview Asset Management)因數據泄露事件及涉嫌未能充分配合事后監管調查,被罰款2000萬美元(約合人民幣1.46億元)。灣景總部位于佛羅里達州科勒爾蓋布爾斯,旗下擁有多家抵押貸款服務公司。根據美國州銀行監管機構會議(CSBS)于1月8日發布的聲明,該公司在信息技術實踐中存在漏洞,并在2021年發生了一起影響580萬客戶的數據泄露事件。? ?

? ? ? ? ??

安全事件?

01 ?專挑執法機構下手!歐盟執法培訓機構發生大規模數據泄露

原文: https://www.secrss.com/articles/74657

歐盟執法培訓機構(CEPOL)近日披露了一起大規模數據泄漏事件。該機構承認在2024年5月遭受的一次網絡攻擊中,導致近10萬名參與CEPOL培訓的個人數據可能被泄露。CEPOL在一份聲明中透露,自2024年10月至年底,共向超過9.7萬名受影響學員發送了通知。這些學員的個人數據被確認涉及高風險處理活動,包括參與CEPOL的線下和線上培訓項目、知識交流、科學研究、國際合作等多個領域。被泄露的數據包括姓名、電子郵件地址、電話號碼、職級/職位、所在機構、國家、專業資質以及性別等敏感信息。CEPOL警告稱,這些信息可能會被用于量身定制的詐騙、非法活動的栽贓、勒索、網絡騷擾等多種惡意用途。

? ? ? ? ??

02??倒票團伙盜用信息注冊12306賬號,違規代購超萬張火車票

原文: https://www.secrss.com/articles/74687

1月13日,廣州鐵路公安處召開2025年春運安保通報會,并公布警方于2024年偵破的一起特大網絡倒票案件。南都記者獲悉,該案中,廣州鐵路警方打掉4個盜用他人個人信息注冊12306賬戶,并高價倒賣火車票非法牟利的犯罪團伙,搗毀4處窩點,抓獲141名違法犯罪嫌疑人,19名團伙主要成員于近日被依法移送審查起訴。? ?

? ? ? ? ??

03 ?模仿Black Basta的網絡攻擊:90分鐘內向收件箱發送1165封郵件

原文: https://www.freebuf.com/news/420218.html

最近,一場模仿臭名昭著的Black Basta勒索軟件團伙手法的網絡攻擊瞄準了SlashNext的一位客戶。在短短90分鐘內,1165封惡意郵件涌入22個用戶收件箱,企圖誘騙用戶點擊惡意鏈接。這次攻擊迅速且精準,旨在讓用戶措手不及,并繞過傳統安全措施。

04 ?微軟OpenAI云遭濫用:攻擊者繞過安全護欄對外售賣違規內容生成服務

原文: https://www.secrss.com/articles/74678

攻擊者利用被盜的API密鑰,訪問微軟Azure OpenAI服務中的設備和賬號,繞過安全護欄生成了“數千張”違反內容限制的圖片,并對外出售這些訪問權限。

圖片

圖片

圖片

? ? ? ? ??

? ? ? ? ??? ?

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/web/66908.shtml
繁體地址,請注明出處:http://hk.pswp.cn/web/66908.shtml
英文地址,請注明出處:http://en.pswp.cn/web/66908.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

探索 LLM:從基礎原理到 RAG 實現的深度解析

一.LLM基礎知識 1.1 大語言模型(Large Language Model,LLM) 他是模型,是 AI 能力的核心。他是語言模型,其核心能力在于語言能力。他是大語言模型,與傳統模型相比,它最大的特點就是“大”。 1…

Mac cursor設置jdk、Maven版本

基本配置 – Cursor 使用文檔 首先是系統用戶級別的設置參數,運行cursor,按下ctrlshiftp,輸入Open User Settings(JSON),在彈出的下拉菜單中選中下面這樣的: 在打開的json編輯器中追加下面的內容: {"…

ARM64平臺Flutter環境搭建

ARM64平臺Flutter環境搭建 Flutter簡介問題背景搭建步驟1. 安裝ARM64 Android Studio2. 安裝Oracle的JDK3. 安裝 Dart和 Flutter 開發插件4. 安裝 Android SDK5. 安裝 Flutter SDK6. 同意 Android 條款7. 運行 Flutter 示例項目8. 修正 aapt2 報錯9. 修正 CMake 報錯10. 修正 N…

selenium clear()方法清除文本框內容

在使用Selenium進行Web自動化測試時,清除文本框內容是一個常見的需求。這可以通過多種方式實現,取決于你使用的是哪種編程語言(如Python、Java等)以及你的具體需求。以下是一些常見的方法: 1. 使用clear()方法 clear…

基于海思soc的智能產品開發(視頻的后續開發)

【 聲明:版權所有,歡迎轉載,請勿用于商業用途。 聯系信箱:feixiaoxing 163.com】 前面我們討論了camera,也討論了屏幕驅動,這些都是基礎的部分。關鍵是,我們拿到了這些視頻數據之后,…

vue3+webOffice合集

1、webOffice 初始化 1)officeType: 文檔位置:https://solution.wps.cn/docs/web/quick-start.html#officetype 2)appId: 前端使用appId 后端需要用到AppSecret 3)fileId: 由后端返回,前端無法生成,與上傳文…

2025牛客寒假算法營2

A題 知識點&#xff1a;模擬 打卡。檢查給定的七個整數是否僅包含 1,2,3,5,6 即可。為了便于書寫&#xff0c;我們可以反過來&#xff0c;檢查這七個整數是否不為 4 和 7。 時間 O(1)&#xff1b;空間 O(1)。 #include <bits/stdc.h> using namespace std;signed main()…

記錄一次k8s起不來的排查過程

我在k8s集群&#xff0c;重啟了一個node宿主機&#xff0c;竟然發現kubelet起不來了&#xff01;報錯如下 這個報錯很模糊&#xff0c;怎么排查呢。這樣&#xff0c;開兩個界面&#xff0c;一個重啟kubelet&#xff0c;一個看系統日志(/var/log/message:centos&#xff0c;/va…

Docker Desktop 在Windows 環境中開發、測試和運行容器化的應用程序

Docker 為 Windows 提供了專門的桌面版工具&#xff0c;稱為 Docker Desktop&#xff0c;它允許你在 Windows 環境中開發、測試和運行容器化的應用程序。 如何在 Windows 上使用 Docker Docker Desktop Docker Desktop 是一個專為 Windows 設計的應用程序&#xff0c;它簡化了…

仿 RabbitMQ 的消息隊列3(實戰項目)

七. 消息存儲設計 上一篇博客已經將消息統計文件的讀寫代碼實現了&#xff0c;下一步我們將實現創建隊列文件和目錄。 實現創建隊列文件和目錄 初始化 0\t0 這樣的初始值. //創建隊列對應的文件和目錄&#xff1a;public void createQueueFile(String queueName) throws IO…

HTTP 配置與應用(局域網)

想做一個自己學習的有關的csdn賬號&#xff0c;努力奮斗......會更新我計算機網絡實驗課程的所有內容&#xff0c;還有其他的學習知識^_^&#xff0c;為自己鞏固一下所學知識&#xff0c;下次更新HTTP 配置與應用&#xff08;不同網段&#xff09;。 我是一個萌新小白&#xf…

root用戶Linux銀河麒麟服務器安裝vnc服務

安裝必要桌面環境組件 yum install mate-session-manager -y mate-session #確定是否安裝成功安裝vnc服務器 yum install tigervnc-server -y切換到root為root得vnc設置密碼 su root vncpasswd給root用戶設置vnc服務器文件 vi /etc/systemd/system/vncserver:1.service [Un…

理解深度學習pytorch框架中的線性層

文章目錄 1. 數學角度&#xff1a; y W x b \displaystyle y W\,x b yWxb示例 2. 編程實現角度&#xff1a; y x W T b \displaystyle y x\,W^T b yxWTb3. 常見錯誤與易混點解析4. 小結參考鏈接 在神經網絡或機器學習的線性層&#xff08;Linear Layer / Fully Connect…

C#Object類型的索引,序列化和反序列化

前言 最近在編寫一篇關于標準Mes接口框架的文章。其中有一個非常需要考究的內容時如果實現數據靈活和可使用性強。因為考慮數據靈活性&#xff0c;所以我一開始選取了Object類型作為數據類型&#xff0c;Object作為數據Value字段&#xff0c;String作為數據Key字段&#xff0c…

大模型應用與部署 技術方案

大模型應用與部署 技術方案 一、引言 人工智能蓬勃發展,Qwen 大模型在自然語言處理領域地位關鍵,其架構優勢盡顯,能處理文本創作等多類復雜任務,提供優質交互。Milvus 向量數據庫則是向量數據存儲檢索利器,有高效索引算法(如 IVF_FLAT、HNSWLIB 等)助力大規模數據集相似…

【Prometheus】Prometheus如何監控Haproxy

?? 歡迎大家來到景天科技苑?? &#x1f388;&#x1f388; 養成好習慣&#xff0c;先贊后看哦~&#x1f388;&#x1f388; &#x1f3c6; 作者簡介&#xff1a;景天科技苑 &#x1f3c6;《頭銜》&#xff1a;大廠架構師&#xff0c;華為云開發者社區專家博主&#xff0c;…

C# 控制打印機:從入門到實踐

在開發一些涉及打印功能的應用程序時&#xff0c;使用 C# 控制打印機是一項很實用的技能。這篇文章就來詳細介紹下如何在 C# 中實現對打印機的控制。 一、準備工作 安裝相關庫&#xff1a;在 C# 中操作打印機&#xff0c;我們可以借助System.Drawing.Printing命名空間&#x…

Go語言中的值類型和引用類型特點

一、值類型 值類型的數據直接包含值&#xff0c;當它們被賦值給一個新的變量或者作為參數傳遞給函數時&#xff0c;實際上是創建了原值的一個副本。這意味著對新變量的修改不會影響原始變量的值。 Go中的值類型包括&#xff1a; 基礎類型&#xff1a;int&#xff0c;float64…

GPT 結束語設計 以nanogpt為例

GPT 結束語設計 以nanogpt為例 目錄 GPT 結束語設計 以nanogpt為例 1、簡述 2、分詞設計 3、結束語斷點 1、簡述 在手搓gpt的時候&#xff0c;可能會遇到一些性能問題&#xff0c;即關于是否需要全部輸出或者怎么節約資源。 在輸出語句被max_new_tokens 限制&#xff0c…

《探秘:人工智能如何為鴻蒙Next元宇宙網絡傳輸與延遲問題破局》

在元宇宙的宏大愿景中&#xff0c;流暢的網絡傳輸和低延遲是保障用戶沉浸式體驗的關鍵。鴻蒙Next結合人工智能技術&#xff0c;為解決這些問題提供了一系列創新思路和方法。 智能網絡監測與預測 人工智能可以實時監測鴻蒙Next元宇宙中的網絡狀況&#xff0c;包括帶寬、延遲、…