2024.1.22 安全周报

政策/标准/指南最新动态   

01  工信部印发《关于加强互联网数据中心客户数据安全保护的通知》

原文: https://www.secrss.com/articles/74673

互联网数据中心作为新一代信息基础设施,承载着千行百业的海量客户数据,是关系国民经济命脉的重要战略资源。按照“权责一致、分类施策、技管结合、确保安全”的原则,加强客户数据安全保障能力建设,提升客户数据安全保护水平。

          

02  六部门印发《关于完善数据流通安全治理 更好促进数据要素市场化价值化的实施方案》

原文: https://www.secrss.com/articles/74717

数据流通安全治理规则是数据基础制度的重要内容。为贯彻党中央、国务院决策部署,落实《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》《关键信息基础设施安全保护条例》《网络数据安全管理条例》,更好统筹发展和安全,建立健全数据流通安全治理机制,提升数据安全治理能力,促进数据要素合规高效流通利用,释放数据价值,国家发展改革委、国家数据局、中央网信办、工业和信息化部、公安部、市场监管总局制定了《关于完善数据流通安全治理 更好促进数据要素市场化价值化的实施方案》。

             

03  信通院发布《高质量大模型基础设施研究报告 (2024年)》

原文: https://www.secrss.com/articles/74742

随着大模型技术的飞速发展,模型参数量急剧增长,模型能力持续增强,智能应用百花齐放。基础设施的可用性决定了大模型研发及服务的效率,大模型服务的可用性又决定了智能应用的服务质量。在此背景下,高质量大模型基础设施成为推动大模型应用落地的关键要素。为充分发挥大模型基础设施的赋能作用,更好支撑大模型发展,推动大模型应用落地,特编制此研究报告

          

04  《防止受关注国家及相关人员访问美国敏感个人数据和政府相关数据的规定》新规解读

原文: https://www.secrss.com/articles/74844

2024年12月27日,美国司法部发布了《防止受关注国家及相关人员访问美国敏感个人数据和政府相关数据的规定》的最终规则。通过该规则,美国司法部将《关于防止受关注国家获取美国人大量敏感个人数据和美国政府相关数据的行政命令》中的关于禁止或限制美国主体进行会导致中国、俄罗斯等6个“受关注国家”和相关主体访问美国人敏感个人数据和美国政府相关数据的交易规则进一步细化,从而可能导致中国企业与居民在开展涉美业务或寻求美国企业工作机会时遇到相当程度的阻碍。

          

05  关于《人工智能安全治理框架》的解读与思考

原文: https://www.secrss.com/articles/74770   

当前,以大型模型为代表的人工智能技术迅猛发展,其应用范围持续拓宽,应用层次不断深化。这一发展为社会生产生活注入了前所未有的动能与活力。然而,在推动经济社会发展的同时,人工智能技术所面临的安全挑战和风险也日益凸显。面对这一形势,亟需构筑坚实的人工智能安全治理体系,有效应对人工智能安全风险,保障人工智能技术的安全、快速、有序发展。

          

06  四部门发布《涉及国家安全事项的建设项目许可管理规定》

原文: https://www.secrss.com/articles/74682

2025年1月15日,国家安全部部长陈一新签署第5号部令,公布《涉及国家安全事项的建设项目许可管理规定》,自2025年3月1日起施行。《规定》由国家安全部、国家发展和改革委员会、自然资源部、住房和城乡建设部联合制定。这是贯彻落实党的二十大和二十届三中全会精神的重要举措,是细化完善《反间谍法》配套制度的重要成果,是严格规范建审许可工作的重要依据,对统筹高质量发展和高水平安全、提升国家安全机关依法行政水平,具有重要意义。

          

07  拜登再次发布网络安全行政令,全面加强美国国家网络防御创新

原文: https://www.secrss.com/articles/74829

新版网络安全行政令要求落实八大措施,包括落实软件安全要求、加强CISA对联邦网络的安全监管、提升AI在网络安全领域的使用度、采用端到端安全通信和抗量子加密技术等;该行政令希望通过美国政府每年超千亿美元的IT采购预算,迫使供应商生产更安全的产品,并授予主责机构权力以更好保护政府网络等。   

          

热点资讯 

01  国家安全部:小心!“间谍”正在潜入你的手机

原文: https://www.secrss.com/articles/74846

 “间谍”潜入手机的几种方式:初级方式:诱骗点击陌生链接。一些木马程序被关联在网站发布的跳转链接,或者伪装在二维码图片中,一旦点击扫描,手机便会“中招”。进阶方式:伪装成应用软件。一些木马程序被伪装成手机应用,打着“破解”“翻墙”等噱头诱导大家下载,下载安装这类应用同时也为“间谍”打开方便之门。高级方式:利用软硬件漏洞。利用手机硬件设备、操作系统和应用软件的技术漏洞,在目标毫无感知的情况下获取手机控制权,进而实现对目标无声无息的监控。

          

02  2025年隐私保护专业人士的五大致胜策略

原文: https://www.secrss.com/articles/74811

随着人工智能等新兴技术的迅猛发展,以及欧盟AI法案等法规的不断更新,数据隐私领域正以前所未有的速度演变。步入2025年,隐私保护专业人士面临的不仅是跟上时代的步伐,更是要成为变革的引领者。要在这种动态环境中取得成功,他们必须积极应对变化,将挑战转化为机遇,推动组织和社会的进步。为帮助隐私保护专业人士更好地适应这一变化,提出以下五个战略方向:1、建立隐私、信任与AI治理的桥梁。2、灵活应对技术与法规的变化。3、利用新兴技术强化隐私与伦理。4、将隐私设计融入日常运营并培养意识文化。5、跨越国界和学科的合作。   

          

03  脑洞大开!黑客投放谷歌广告窃取广告账户

原文: https://www.secrss.com/articles/74744

黑客们精心策划了这一攻击行动,他们通过创建恶意的谷歌搜索广告,诱导用户点击。这些广告看似普通,实则暗藏玄机,背后链接着精心设计的钓鱼网站。当用户不慎点击这些广告并进入钓鱼网站后,网站会伪装成谷歌广告账户的登录页面,诱使用户输入自己的账户名和密码。一旦用户上当,黑客便能轻易获取到用户的谷歌广告账户登录凭证,进而控制账户,进行恶意操作,如展示恶意广告、窃取用户数据等,给用户带来巨大的损失。

          

04  泄露近600万客户敏感数据,这家金融机构被罚超1.4亿元

原文: https://www.secrss.com/articles/74622

安全内参1月13日消息,美国湾景资产管理公司(Bayview Asset Management)因数据泄露事件及涉嫌未能充分配合事后监管调查,被罚款2000万美元(约合人民币1.46亿元)。湾景总部位于佛罗里达州科勒尔盖布尔斯,旗下拥有多家抵押贷款服务公司。根据美国州银行监管机构会议(CSBS)于1月8日发布的声明,该公司在信息技术实践中存在漏洞,并在2021年发生了一起影响580万客户的数据泄露事件。   

          

安全事件 

01  专挑执法机构下手!欧盟执法培训机构发生大规模数据泄露

原文: https://www.secrss.com/articles/74657

欧盟执法培训机构(CEPOL)近日披露了一起大规模数据泄漏事件。该机构承认在2024年5月遭受的一次网络攻击中,导致近10万名参与CEPOL培训的个人数据可能被泄露。CEPOL在一份声明中透露,自2024年10月至年底,共向超过9.7万名受影响学员发送了通知。这些学员的个人数据被确认涉及高风险处理活动,包括参与CEPOL的线下和线上培训项目、知识交流、科学研究、国际合作等多个领域。被泄露的数据包括姓名、电子邮件地址、电话号码、职级/职位、所在机构、国家、专业资质以及性别等敏感信息。CEPOL警告称,这些信息可能会被用于量身定制的诈骗、非法活动的栽赃、勒索、网络骚扰等多种恶意用途。

          

02  倒票团伙盗用信息注册12306账号,违规代购超万张火车票

原文: https://www.secrss.com/articles/74687

1月13日,广州铁路公安处召开2025年春运安保通报会,并公布警方于2024年侦破的一起特大网络倒票案件。南都记者获悉,该案中,广州铁路警方打掉4个盗用他人个人信息注册12306账户,并高价倒卖火车票非法牟利的犯罪团伙,捣毁4处窝点,抓获141名违法犯罪嫌疑人,19名团伙主要成员于近日被依法移送审查起诉。   

          

03  模仿Black Basta的网络攻击:90分钟内向收件箱发送1165封邮件

原文: https://www.freebuf.com/news/420218.html

最近,一场模仿臭名昭著的Black Basta勒索软件团伙手法的网络攻击瞄准了SlashNext的一位客户。在短短90分钟内,1165封恶意邮件涌入22个用户收件箱,企图诱骗用户点击恶意链接。这次攻击迅速且精准,旨在让用户措手不及,并绕过传统安全措施。

04  微软OpenAI云遭滥用:攻击者绕过安全护栏对外售卖违规内容生成服务

原文: https://www.secrss.com/articles/74678

攻击者利用被盗的API密钥,访问微软Azure OpenAI服务中的设备和账号,绕过安全护栏生成了“数千张”违反内容限制的图片,并对外出售这些访问权限。

图片

图片

图片

          

             

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/960493.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

Brave132 编译指南 Windows 篇:安装 Visual Studio 2022(二)

1. 引言 在着手编译 Brave 浏览器的 132 版本之前,构建一个完备的开发环境至关重要。Visual Studio 2022 作为一款功能强大的集成开发环境(IDE),为 Brave 浏览器的编译提供了坚实的工具链和技术支持。它不仅提供了高效的代码编辑…

【go语言】并发编程

一、协程、线程、进程 在计算机编程中,进程、线程和协程都是用于并发执行任务的不同概念。他们的区别主要体现在创建、管理和调度的复杂度上,特别是在不同的编程语言中有不同的实现方式。下面是他们的详细区别和在 go 语言中的实现方式。 1.1 进程 定义…

day6手机摄影社区,可以去苹果摄影社区学习拍摄技巧

逛自己手机的社区:即(手机牌子)摄影社区 拍照时防止抖动可以控制自己的呼吸,不要大喘气 拍一张照片后,如何简单的用手机修图? HDR模式就是让高光部分和阴影部分更协调(拍风紧时可以打开&…

1905电影网中国地区电影数据分析(一) - 数据采集、清洗与存储

文章目录 前言一、数据采集步骤及python库使用版本1. python库使用版本2. 数据采集步骤 二、数据采集网页分析1. 分析采集的字段和URL1.1 分析要爬取的数据字段1.2 分析每部电影的URL1.2 分析每页的URL 2. 字段元素标签定位 三、数据采集代码实现1. 爬取1905电影网分类信息2. 爬…

Qpython+Flask监控添加发送语音中文信息功能

对QpythonFlask实现对小孩学习的监控-CSDN博客中html页面进行改造,利用Ajax,提交一段文字,发送到数据库,再在服务器,发送该段文件给手机端,然手机端TTS朗读出来,增加了父母监控小孩学习&#xf…

【note】MCTS

MCTS survey 参考 http://arxiv.org/abs/2103.04931 基本概念 MDP 可以表示为一个四元组 ( S , A S , P a , P w ) (S,A_S,P_a,P_w) (S,AS​,Pa​,Pw​): S S S:状态空间 A s A_s As​:状态 s s s 下的可行动作集合 P a ( s , s ′ ) P_…

Couchbase UI: Server

在 Couchbase UI 中的 Server(服务器)标签页主要用于管理和监控集群中的各个节点。以下是 Server 标签页的主要内容和功能介绍: 1. 节点列表 显示集群中所有节点的列表,每个节点的详细信息包括: 节点地址&#xff1…

顶刊JFR|ROLO-SLAM:首个针对不平坦路面的车载Lidar SLAM系统

摘要 基于激光雷达(LiDAR)的同步定位与地图构建(SLAM)被认为是在恶劣环境中提供定位指导的一种有效方法。然而,现成的基于激光雷达的SLAM方法在经过不平坦地形时,尤其是在垂直方向相关的部分,会…

枪支消音器的 CFD 模拟

探索应用于枪支消音器的计算流体动力学的迷人世界。 了解枪支消音器 枪支消音器,也称为抑制器,是安装在枪支枪管上的装置,用于降低子弹发射时产生的噪音。消音器的作用是减缓和冷却子弹离开枪管时迅速膨胀的热气体。这一过程有助于降低声音…

Object类(1)

大家好,今天我们来学习一个常用类-Object类,这个类可以说是所有类的父类,因此它的重要性不言而喻,那么话不多说,来看。 大家可能会有一个疑问,java中不是只能继承一个类吗,那么我们继承了Objec…

【数据资产】数据资产管理概述

导读:数据资产管理在企业的数字化转型和业务发展中扮演着至关重要的角色。它直接关系到企业的决策效率、运营优化、业务创新以及风险防控等多个方面。数据资产作为企业的重要战略资源,能够为企业带来经济利益,其价值可能来自于数据本身的稀缺…

Qt监控系统辅屏预览/可以同时打开4个屏幕预览/支持5x64通道预览/onvif和rtsp接入/性能好

一、前言说明 在监控系统中,一般主界面肯定带了多个通道比如16/64通道的画面预览,随着电脑性能的增强和多屏幕的发展,再加上现在监控摄像头数量的增加,越来越多的用户希望在不同的屏幕预览不同的实时画面,一个办法是打…

51单片机开发:独立键盘实验

实验目的:按下键盘1时,点亮LED灯1。 键盘原理图如下图所示,可见,由于接GND,当键盘按下时,P3相应的端口为低电平。 键盘按下时会出现抖动,时间通常为5-10ms,代码中通过延时函数delay…

【翻转硬币——莫比乌斯函数、分块、卷积、埃氏筛】

题目 暴力代码&#xff0c;官网过55% #include <bits/stdc.h> using namespace std; int main() {int n;cin >> n;vector<bool> a(n 1);a[1] 1;int res 1;for (int i 2; i < n; i){if (a[i] 0){for (int j i; j < n; j i)a[j] a[j] ^ 1;res;}…

Hive:内部表和外部表,内外转换

内部表和外部表 内部表示例 给表添加数据 外部表示例 给表添加数据 外部表示例 用location指定表目录位置,那么表的位置在实际指定的位置,但是可以被映射 外部表和内部表的区别 删除表后使用show tables in shao; 已经没有被删除的表,说明元数据已经被删除(mysql里面存放),但是…

算法题(49):反转链表II

审题&#xff1a; 需要我们对指定范围的链表进行反转&#xff0c;并返回反转后链表的头结点 思路&#xff1a; 方法一&#xff1a;vector法 我们先遍历一次链表&#xff0c;并把数据对应的存在数组中&#xff0c;然后利用数组的reverse方法进行反转数据&#xff0c;最后再遍历一…

Unreal Engine 5 C++ Advanced Action RPG 十一章笔记

第十一章 In Game Widgets 本章节就是做UI2-Template Button Widget 这章节创建不同的UI 结束UI胜利UI暂停菜单主菜单加载UI新建一个按钮小组件作为模版 3-Pause Menu Template Button 继续做更多模版UI 4-Lose Screen(游戏失败UI) 做失败的UI 之前按钮模版的调度程序就在这起…

基于OpenCV实现的答题卡自动判卷系统

一、图像预处理 🌄 二、查找答题卡轮廓 📏 三、透视变换 🔄 四、判卷与评分 🎯 五、主函数 六、完整代码+测试图像集 总结 🌟 在这篇博客中,我将分享如何使用Python结合OpenCV库开发一个答题卡自动判卷系统。这个系统能够自动从扫描的答题卡中提取信…

Go:基于Go实现一个压测工具

文章目录 写在前面整体架构通用数据处理模块Http请求响应数据处理Curl参数解析处理 客户端模块Http客户端处理Grpc客户端处理Websocket客户端处理 连接处理模块GrpcHttp 统计数据模块统计原理实现过程 写在前面 本篇主要是基于Go来实现一个压测的工具&#xff0c;关于压测的内…