博客 > 【壹周快报】《数据安全技术 个人信息跨境处理活动安全认证要求》发布,两款 AI 应用暴露40万用户敏感数据
浏览量:14次评论:0次
作者:manda时间:2025-10-11 16:06:01
锐成信息壹周快报,汇总了本周的热点资讯、安全事件,保证大家不错过本周的每一个重点!本周重点关注:《政务领域人工智能大模型部署应用指引》发布;《数据安全技术 个人信息跨境处理活动安全认证要求》发布,2026年3月1日实施;两款 AI 应用曝数据泄露,40 万用户的海量敏感数据被公开。
【热点资讯】
1、《政务领域人工智能大模型部署应用指引》发布
近日,网信办、发改委联合印发《政务领域人工智能大模型部署应用指引》,为各级政务部门提供人工智能大模型部署应用的工作导向和基本参照。《指引》强调规范部署,提到政务部门应以统筹集约的方式开展政务领域人工智能大模型部署,依托“东数西算”和全国一体化算力网,统筹推进智能算力基础设施布局,并实施集中统一的安全管理和体系化技术防护措施,避免“碎片化”安全风险。
2、《数据安全技术 个人信息跨境处理活动安全认证要求》发布
我国个人信息跨境安全管理领域的首项国家标准《数据安全技术 个人信息跨境处理活动安全认证要求》(GB/T 46068-2025)发布,将于2026年3月1日正式实施。该标准由中国网络安全审查认证和市场监管大数据中心牵头编制,规定了跨境处理个人信息时相关方应遵守的基本原则、基本要求和个人信息主体权益保障要求,为规范个人信息跨境处理活动提供了依据。
3、《云计算综合标准化体系建设指南(2025版)》发布
近日,工业和信息化部与国家标准委联合印发《云计算综合标准化体系建设指南(2025版)》,其聚焦持续强化智算云供给能力、大力推进自主创新协同发展以及全面赋能实体经济高质量发展等三大核心方向,着力构建高质量发展支撑体系。指南中特别提到:构建自主可控的技术产业生态,提升产业核心竞争力;通过标准规范技术应用场景、优化业务流程、保障数据安全。
【安全事件】
1、Microsoft 365服务中断,Teams、Exchange Online以及Admin Center集体瘫痪
据cybersecuritynews消息,近日,Microsoft 365服务中断,导致Teams、Exchange Online以及Admin Center等关键服务集体瘫痪,阻止了用户正常访问。据悉,此次安全事件始于2025年10月8日星期三晚些时候,微软迅速承认了这一问题,并开始调查无法登录或使用受影响应用程序的用户的广泛报告,启动了高优先级响应以诊断根本原因并恢复功能。
2、两款 AI 应用曝数据泄露,40 万用户的海量敏感数据被公开
据securityonline消息,“Chattee Chat”和“GiMe Chat”两款 AI 伴侣应用曝出重大数据泄露事件,超过40万用户的海量敏感信息被公开。据悉,暴露的数据包括用户与 AI 之间的私密对话、逾 60 万份图片和视频,以及详细的应用内交易记录,共计超过 4300 万条记录。
3、啤酒巨头朝日啤酒遭勒索攻击,被迫停产数天
据BBC消息,日本啤酒巨头朝日啤酒遭勒索攻击,导致公司运营中断数日,被迫暂停生产,并推迟了全国范围内的新产品发布。勒索软件集团Qilin声称对此次安全事件负责,其网站上发布了29张图片,并声称这些图片是朝日新闻的内部文件,同时表示已窃取9300多个文件,约27GB的数据。朝日新闻发言人在周二晚些时候的一封电子邮件中表示,此事仍在调查中,该公司拒绝就Qilin的说法或有关勒索要求或谈判的任何细节发表评论。
部分图文内容来源网络,仅供传播交流
相关文章推荐
2025-10-11 16:06:01
2025-09-30 15:07:43
2025-09-29 16:16:29
2025-09-28 10:29:42
2025-09-26 15:51:57
热门工具
标签选择
阅读排行
我的评论
还未登录?点击登录