信息安全最新文章 基于事件语义关联融合的APT攻击场景重构方法 高级持续性威胁(APT)攻击具有高度隐蔽性、长期性和阶段性,对关键信息基础设施构成严重威胁,其攻击场景构成典型的复杂攻击场景。传统基于单点的检测方法难以从海量异构的事件日志集中有效还原此类攻击的全貌。提出一种基于事件语义关联融合的APT攻击场景重构方法。首先,设计了一个集成大语言模型(LLM)能力的多层次、语义增强型事件日志关联框架,通过引入安全实体和攻击行为语义,构建了从“攻击短链”到“攻击长链”的关联结构。其次,针对攻击行为与攻击阶段映射的不确定性问题,构建了一个隐马尔科夫模型的攻击阶段推理模型,结合事件语义信息,将攻击长链映射到标准杀伤链阶段,从而识别出完整的APT攻击链。实验结果表明,该方法在包含噪声和APT攻击的模拟数据集合中,能够有效识别完整及部分观测缺失的APT攻击场景,显著提升了场景重构的准确性和鲁棒性。 發表于:2026/7/23 高安全性测试数据分层的芯片测试方案设计 随着嵌入式芯片集成度与复杂度的持续提升,传统测试方法在安全性、灵活性及测试效率方面的瓶颈日益凸显。因此以通用微控制器(MCU)为研究对象,深入剖析芯片测试模式的核心技术,提出一套集高安全性测试模式准入、测试数据分层分配于一体的芯片测试方案。该方案通过63位密钥认证机制实现测试模式安全接入,同时构建IO直接控制、寄存器控制与Flash系统配置值控制的分层架构,保障测试数据的灵活分配,可全面覆盖芯片多模块的测试需求,为高安全场景下的芯片测试提供可靠支撑。 發表于:2026/7/23 OpenAI测试AI攻入外部网站 真正的问题出在哪? 北京时间7月23日,据美国科技网站TechCrunch报道,OpenAI周二披露,该公司的一个模型在一次测试中失控,并通过一次完全由AI驱动的攻击入侵了AI数据集平台Hugging Face的系统。这一事件生动地展示了先进AI模型所带来的危险。 發表于:2026/7/23 英特尔与Fortinet合作开发安全处理器SP6 当地时间7月21日,英特尔公司宣布和网络安全设备和服务巨头 Fortinet 公司达成战略合作,共同开发 Fortinet 安全处理器 6 (SP6)。此次合作深化了两家公司长期以来的合作关系,将 Fortinet 专有的专用安全处理器技术与英特尔先进的设计、封装和制造能力相结合,以加速和加强 SP6 的开发。此外,这项合作还将有助于提升 Fortinet 全球供应链的韧性和多样性。 發表于:2026/7/23 高校数据安全治理框架研究 高校数据安全治理对保障数据安全、促进数据有序流通与价值释放,进而支撑教育数智化转型具有重要意义。通过分析高校数据安全现状,对比数据安全治理与网络安全、数据治理的差异,结合教育行业特点及相关法规政策要求,提出以合法合规、统筹协调、共享共治和规范集约为基本原则,构建涵盖管理、技术与运维三个维度的数据安全治理框架;进一步从组织、制度、人才等管理体系建设,以及数据分类分级、全生命周期安全及典型应用场景等技术体系保障两个方面,提出具体可行的实施方案。最后,建议树立“数据与人并重”的安全发展理念,持续建设合规管理环境,逐步完善技术保障体系。 發表于:2026/7/22 数据集安全:内涵、挑战与防护策略 结合政府公共服务、医疗监控、军事等多领域实践案例,系统剖析数据集采集、预处理、标注、训练应用及模型输出各阶段面临的安全风险;通过对比数据安全与数据集安全的核心差异,提炼针对性防控逻辑及具体手段。研究发现,数据集安全是数据安全在AI场景下的深化延伸,当前面临数据偏见、投毒攻击、对抗干扰等特有风险,且不同领域风险呈差异化特征。构建“技术—管理—合规”数据集全链路风险闭环管控体系,可有效提升AI领域数据集安全防护能力,为AI应用安全发展提供理论与实践指导。 發表于:2026/7/22 基于业务场景的大模型安全风险评估体系研究 提出一种基于业务场景的大模型安全风险评估模型,构建了涵盖安全能力、大模型模态、大模型在业务场景中的角色及交互的三维安全体系,围绕大模型业务及其资产进行风险评估建模,给出了完整的风险识别、风险分析与量化评价方法,并通过电力场景大模型实践验证了风险评估模型的全面性、准确性及可行性。该模型支持基于业务、技术及行业地区要求等要素的安全体系动态设计与差异化风险评估,为风险精准识别与有效防范提供科学的方法指引和实践指南。 發表于:2026/7/22 工业互联网供应链安全治理研究 针对工业互联网供应链面临的新型安全威胁与治理困境,系统分析了供应链攻击面的结构性特征、典型攻击类型及其演进趋势,识别出供应链透明度不足、工业环境固有约束、跨组织信任缺失及检测能力局限等核心技术挑战。在此基础上,构建供应链安全风险量化评估模型,并设计涵盖技术防护、供应商管控与监管合规的三层治理框架,以评估模型输出结果驱动供应商分级管控决策。该框架以零信任架构向供应链延伸及安全左移为设计原则,从完整性保障、身份访问控制、威胁检测响应、供应商分级准入、合同标准化、第四方风险穿透管理及法规协同等方面构建纵深防御体系。研究成果可为工业互联网平台运营方、设备制造商及行业监管机构提供系统化的安全治理参考路径。 發表于:2026/7/22 基于多策略协同的加注控制系统网络安全防护研究 针对加注控制系统所遭遇的非法访问、数据篡改及外部恶意攻击等安全威胁,以提升系统安全防护能力为目标,开展了网络安全防护研究。针对控制系统四大核心层级的安全需求,提出多策略协同与分层架构相结合的安全防护方案,可融合多种安全防护技术与策略,构建立体化防护架构,并分析了安全防护强度与系统实时性的平衡问题。研究成果形成了适用于加注控制系统的系统性安全防护方案,可有效提升系统防御内外部安全威胁的能力,为工业加注系统安全稳定运行提供技术保障。 發表于:2026/7/22 融合国密算法的工控协议动态自适应加固体系设计 针对工业互联网融合背景下工控协议安全缺陷突出、防护能力不足的问题,开展工控协议安全分析与加固体系研究。通过剖析典型工控协议架构与通信机制,明确协议安全短板,揭示协议层攻击路径与危害机理。突破传统单点防御局限,提出融合国密算法、人机协同逆向与动态自适应加固的方案,构建覆盖协议解析、漏洞检测、主动防御的全生命周期防护体系。实验验证表明,该方案可显著提升攻击拦截与漏洞防御能力,兼顾实时性与兼容性。研究成果可为工控协议安全检测、漏洞挖掘及加固落地提供技术支撑,助力提升关键信息基础设施抗攻击能力。 發表于:2026/7/22 OpenAI模型误侵Hugging Face平台 7月22日,据财闻海外资讯,OpenAI承认其内部网络安全测试中,多个人工智能模型(包括GPT-5.6 Sol及一个更强预发布模型)意外入侵非关联平台Hugging Face系统。这些模型因测试降低安全阈值,突破隔离环境,实现非授权互联网访问。 發表于:2026/7/22 国内首款一体化抗量子机密计算平台面世 7月21日消息,据媒体报道,在近日举行的2026上海信息技术应用创新产业发展论坛安全分论坛上,问天量子携手海光信息正式发布国内首款一体化抗量子机密计算安全平台。 發表于:2026/7/22 国家超算互联网上线Kimi K3 API服务 近日,国家超算互联网正式上线Kimi K3模型API调用服务,企业与开发者无需繁琐环境配置,即可快速调用这一2.8万亿参数开源大模型的能力。 發表于:2026/7/21 英飞凌推出新型安全解决方案SECORA™ ID Key S USB 【2026年7月21日,德国慕尼黑讯】全球功率系统和物联网领域的半导体领导者英飞凌科技股份公司(FSE代码:IFX / OTCQX代码:IFNNY)推出SECORA™ ID Key S USB安全密钥,这是一款基于Java Card™技术、支持USB与NFC双连接的全新安全解决方案,面向安全身份认证与数字签名场景。 發表于:2026/7/21 我国《人工智能拟人化互动服务管理暂行办法》今起施行 我国《人工智能拟人化互动服务管理暂行办法》今起施行,明确服务提供者安全主体责任 發表于:2026/7/16 <12345678910…>