国家网信办发布近期网络安全、数据安全、个人信息保护等领域执法典型案例国家网信办有关负责人表示,网络安全、数据安全、个人信息保护事关国家安全、社会公共利益和人民群众合法权益,相关单位和企业要严格落实法律法规要求,切实履行主体责任,筑牢网络空间安全屏障。持续加大相关执法工作力度,坚决查处各类突出违法违规问题。 READ MORE
工信部“人工智能+软件”新政落地丨AI规模化应用,数据安全如何合规破局?近日,工业和信息化部正式发布《“人工智能+软件”专项行动实施方案》(以下简称“方案”),明确了我国软件产业智能化升级的发展路径与阶段目标,提出坚持应用牵引、创新驱动、安全可控、生态协同四大原则,推动AI重塑软件产品形态、开发模式与服务模式。 READ MORE
22万条最私密的照片和病历,就从一个API接口流了出去这个案子最扎心的地方在于:击穿它的不是多牛的0day,而是一处最基础的接口防护失守。当平台手里攥着用户最私密的照片和病历,任何一个被忽视的API,都可能变成打开别人人生的钥匙。数据安全的底线,往往不是靠多先进的技术守住的,而是靠把每一个最不起眼的接口,都当回事。 READ MORE
零点击入侵!新型微信蠕虫可无感知盗号,无需接打电话本次WeWorm蠕虫事件,暴露了主流社交APP通话模块存在的非常规攻击面,也印证了AI技术对网络安全攻防格局的重塑。研究团队表示,封堵单一漏洞无法根治风险,未来需要中美等多国政府、科技企业联动,依托AI技术强化安全防御,实现攻防能力同步升级。 READ MORE
《证券公司交易信息系统接入管理规范(试行)》发布《规范》明确,证券公司应当依法合规开展交易信息系统接入,审慎提供系统接入服务,公平对待系统接入客户,不得为特定接入客户提供技术或者业务资源差异化安排;同时,应当识别、监测和防范与系统接入相关的合规风险、技术风险等各类风险,并能够及时有效管控。 READ MORE
公安部通报多起个人信息泄露案|拆解行业“内鬼”泄密路径与企 业数据安全防护落地近日,公安部网安局集中公布一批打击侵犯公民个人信息犯罪典型案例,多起案件暴露出一个值得企业高度警惕的现实:大量公民个人信息泄露,并非只有外部黑客攻击这一种路径,大量泄密源头来自行业 “内鬼”、第三方合作机构、业务合作过程中的数据违规流转。 READ MORE
百万级罚单暴涨!上半年罚款超7000万,银行数据安全不能只做纸面合规从今年上半年密集的大额罚单可以清晰看到,银行业数据安全合规已经进入 “强监管时代”,只靠制度、只做边界防护已经不足以应对检查。银行需要跳出传统网络安全思维,向内看,聚焦数据流动全链路,补齐业务导出、终端、第三方等容易被忽略的短板,实现制度流程与技术防护真正闭环。 READ MORE
宝可梦确认数据泄露:客户数据遭攻击者窃取,订单被迫取消这起事件也凸显了 2026 年威胁态势中的一个反复出现的主题:攻击者越来越多地将物流和履约供应商作为单点突破口,一次入侵即可波及数十个下游零售品牌,将单一仓库的失陷演变为涉及多家企业的数据泄露事件。客户应提高警惕,防范钓鱼诈骗。 READ MORE
公安部 176 号令正式落地|数据安全合规进入实战检查新阶段公安部第176号令《公安机关网络空间安全监督检查办法》即将正式实施,取代旧 151 号令。新规将数据安全、网络安全、信息安全统一纳入网络空间安全监管范畴,数据处理者、个人信息处理者均被纳入监督对象,内网业务、内部核心数据不再处于监管盲区。 READ MORE
个人信息保护政策法规问答(2026年8月)《个人信息保护法》第五十一条规定,“个人信息处理者应当根据个人信息的处理目的、处理方式、个人信息的种类以及对个人权益的影响、可能存在的安全风险等,采取下列措施确保个人信息处理活动符合法律、行政法规的规定,并防止未经授权的访问以及个人信息泄露、篡改、丢失。 READ MORE