【一周安全资讯0321】工信部启动工业数据筑基行动,建设面向AI赋能的高质量行业数据集;360回应“安全龙虾”私钥泄露事件

要闻速览

1、工信部启动工业数据筑基行动,建设面向AI赋能的高质量行业数据集

2、CCIA技术规范《网络安全运营大模型参考架构》发布

3、关于防范思科Catalyst SD-WAN管理软件多个漏洞的风险提示

4、360回应"安全龙虾"私钥泄露事件

5、数亿iPhone面临风险:新型"无文件攻击"工具正在被滥用

6、麦肯锡AI平台遭红队AI攻破,海量客户数据险遭泄露

一周政策要闻

工信部启动工业数据筑基行动,建设面向AI赋能的高质量行业数据集

近日,工业和信息化部印发通知,启动工业数据筑基行动,组织开展面向人工智能赋能的高质量行业数据集建设先行先试,着力突破工业数据"采""集""用"瓶颈。

通知提出,到2026年底,培育一批行业数据合作联合体,建设重点行业数据可信互联平台,汇聚一批行业数据资源,攻关一批数据关键技术,研制一批工业数据标准,打造一批高质量、标准化、可流通的行业数据集,赋能一批行业大模型、工业智能体等应用落地,总结形成工业数据高效采集处理、可信流通汇集、深度融合应用的有效路径、创新机制和经验模式,赋能行业提质降本增效,探索工业领域高质量数据集建设和数据开发利用模式。

信息来源:中华人民共和国工业和信息化部

https://www.miit.gov.cn/jgsj/xxjsfzs/wjfb/art/2026/art_3a68581fca0e42efa4659ec3fd423cb4.html

CCIA技术规范《网络安全运营大模型参考架构》发布

中国网络安全产业联盟(CCIA)于2026年3月16日正式发布技术规范《网络安全运营大模型参考架构》(T/CCIA 005-2026),自2026年5月1日起实施。

该规范提出了面向网络安全运营场景的大模型参考架构,明确界定用户界面、模型推理单元、知识库、安全资源池和数据湖五大核心功能模块及其相互关系,旨在为网络安全领域大模型的研发、部署与应用提供标准化技术指引,推动AI技术与网络安全运营深度融合,提升自动化威胁识别、研判与响应能力。该规范依据联盟技术规范管理办法完成立项、起草、征求意见及审查全流程,属团体标准。

消息来源:CCIA网安产业联盟

联盟技术规范 | T/CCIA 005-2026《网络安全运营大模型参考架构》发布

业内新闻速览

关于防范思科Catalyst SD-WAN管理软件多个漏洞的风险提示

2026 年 3 月 18 日,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)发布风险提示,监测发现思科 Catalyst SD-WAN 管理软件存在多个高危漏洞,且已被用于实际网络攻击。

思科 Catalyst SD-WAN 是企业级软件定义广域网解决方案,承担企业广域网部署、管理与优化核心功能。此次曝出的漏洞包含权限提升、任意文件覆盖、认证绕过等类型,攻击者可利用漏洞获取系统最高 root 权限,进而造成企业敏感信息泄露、整个系统被远程控制等严重危害。

该漏洞影响多个版本的思科 Catalyst SD-WAN 软件,具体包括:<20.9 系列、20.9 系列 < 20.9.8.2、20.11 系列、20.12 系列 < 20.12.5.3/20.12.6.1、20.13 系列、20.14 系列、20.15 系列 < 20.15.4.2、20.16 系列、20.18 系列 < 20.18.2.1。

目前思科官方已完成漏洞修复并发布更新公告,NVDB 建议相关企业及用户第一时间开展系统版本隐患排查,及时将思科 Catalyst SD-WAN 升级至最新安全版本,有效防范网络攻击风险。

消息来源:网络安全威胁和漏洞信息共享平台

https://www.nvdb.org.cn/publicAnnouncement/2034142696185585666

360回应"安全龙虾"私钥泄露事件

近日,360公司旗下AI产品「360安全龙虾」被曝发布时存在严重安全疏漏------产品安装包中被直接打包内置*.myclaw.360.cn泛域名SSL私钥与证书,引发行业与用户对信息安全的高度担忧。

360公司对记者表示,已第一时间吊销涉事证书,目前证书已失效,普通用户不会受到影响。

360公司透露,此次问题源于发布环节的失误,导致内部域名的网站证书被意外打包进安装包。问题发现后,公司已立即采取应急措施,完成对涉事证书的吊销操作,从技术层面阻断了攻击者利用该私钥伪造服务器、劫持流量的可能。

消息来源:第一财经

360回应"安全龙虾"私钥泄露事件

数亿iPhone面临风险:新型"无文件攻击"工具正在被滥用

2026 年 3 月 18 日,谷歌与 iVerify、Lookout 联合披露新型 iPhone 黑客工具 DarkSword,该工具由俄罗斯黑客组织利用,植入乌克兰正规网站实施水坑攻击,运行 iOS18 的设备仅访问受感染网页即被静默入侵,苹果数据显示近 25% 的 iPhone 仍搭载该系统,涉数亿台设备面临风险。

DarkSword 采用无文件攻击技术,劫持 iOS 系统合法进程窃取数据,无传统间谍软件安装痕迹,重启设备可清除感染但数据已被盗取,属于速战速决的窃取模式。其包含两条 iOS18 漏洞利用链,可盗取密码、照片、社交软件日志、健康数据及加密货币钱包凭证,兼具间谍与牟利属性。

更具风险的是,黑客未对 DarkSword 代码做隐藏处理,附带英文注释的完整代码留存于受感染网站,可被任意黑客复用。该工具与此前曝光的 Coruna 工具包均由同一俄罗斯组织使用,推测二者均通过漏洞经纪商 Operation Zero 流转,而 Coruna 正是美国 L3Harris 旗下 Trenchant 的外泄工具,显示高端漏洞正通过黑市流向网络犯罪领域。

目前 DarkSword 无法攻击最新的 iOS26 系统,苹果未对此事回应,安全厂商建议用户立即升级系统,iVerify 和 Lookout 的安全应用可检测该工具的入侵行为。

消息来源:安全牛

北京启动"清朗京华·AI向善"专项行动 重点整治五类涉AI领域网络乱象;OpenAI 发布 GPT-5.4 mini/nano 小模型| 牛览

麦肯锡AI平台遭红队AI攻破,海量客户数据险遭泄露

近期,咨询巨头麦肯锡内部AI平台"Lilli"在专业红队演练中被进攻型AI智能体成功攻破,暴露出严重安全漏洞。安全初创公司CodeWall的研究人员使用其自主研发的AI智能体,在没有任何凭证的情况下,仅用两小时便获得了该聊天机器人的完整读写权限。

CodeWall的智能体自主将麦肯锡列为攻击目标,并利用其公开的API文档,发现了SQL注入漏洞,从而成功访问了整个生产数据库,其中包含高达4650万条聊天记录。此外,还有72.8万个含客户数据的文件、5.7万个用户账号及95个用于控制AI行为的系统提示被曝光。

Lilli是麦肯锡于2023年7月推出的生成式AI平台,目前公司超4万名员工(占比72%)正在使用,每月处理超50万条提示。CodeWall首席执行官警告,此次演示表明,黑客正越来越多地使用具备智能体能力的AI工具发起无差别攻击,以实现数据勒索等恶意目的,以机器速度发起的入侵已成为现实威胁。

消息来源:安全内参

麦肯锡AI助手被红队AI攻陷:近5000万条聊天记录可任意访问 涉海量客户机密数据

来源:本安全周报所推送内容由网络收集整理而来,仅用于分享,并不意味着赞同其观点或证实其内容的真实性,部分内容推送时未能与原作者取得联系,若涉及版权问题,烦请原作者联系我们,我们会尽快删除处理,谢谢!

相关推荐
hasty4 分钟前
Origin 校验不是身份认证:MySQL MCP Server 漏洞给 AI 平台的警告
数据库·mysql·安全
Dxy12393102167 分钟前
Python如何结合AI解决数据分析问题
人工智能·python·数据分析
锋行天下9 分钟前
LangGraph简单图结构
人工智能
制造业的搬运工12 分钟前
智能家居工控PCB可靠性检测规范与制程管控实践
大数据·网络·人工智能·制造·pcb工艺
小杨不想秃头15 分钟前
《信息安全工程师教程(第2版)》通关笔记
安全
蓝羽飞鸟28 分钟前
什么是自监督学习
人工智能·深度学习
wing9830 分钟前
从codex转战workbuddy使用一周的感受
前端·人工智能·后端
AI产品测评官34 分钟前
从L3寻源智能体到全链路闭环ATS:拆解世纪云猎新一代AI招聘系统架构
人工智能·系统架构
Java成神之路-42 分钟前
RAG 工程最优解:意图路由分流架构
人工智能·ai应用开发·springaialibaba
余槐i1 小时前
Firecrawl 实战:将网站转换为大模型可用数据
人工智能·python·工具·firecrawl