一、国内动态
01《网络数据安全风险评估办法》8月20日起正式施行
8月20日,由国家互联网信息办公室、工业和信息化部、公安部三部门联合制定的《网络数据安全风险评估办法》正式施行。该办法对网络数据和网络数据处理活动的安全风险进行识别、分析和评价,重点回答“有没有风险、风险是什么、风险在哪儿”。对未按规定开展风险评估的网络数据处理者,将依据《数据安全法》《网络数据安全管理条例》等法律法规予以处罚。
02《网络安全标准实践指南——座舱数据处理安全要求》公开征求意见
8月20日,全国网络安全标准化技术委员会秘书处发布《网络安全标准实践指南——座舱数据处理安全要求(征求意见稿)》,面向社会公开征求意见,截止日期为2026年9月3日。该实践指南旨在规范座舱数据处理者开展座舱数据处理活动,保护个人信息主体权益。
03 中央网络安全和信息化委员会印发《促进网信企业高质量发展行动计划(2026—2030年)》
8月22日,中央网络安全和信息化委员会印发《促进网信企业高质量发展行动计划(2026—2030年)》,深入贯彻党中央关于网络强国建设和“十五五”时期网信工作有关部署,促进网信企业高质量发展。该计划提出,以网络信息技术为核心驱动力、以网络安全和信息化为主要业务的网信企业是网络强国建设的重要力量,对培育发展新质生产力、巩固提升国际竞争力具有关键作用。
04 CNNVD发布人工智能重要漏洞通报(2026年第十二期)
国家信息安全漏洞库(CNNVD)发布人工智能重要漏洞通报,近期(8月5日至8月17日)共采集重要人工智能漏洞201个。这些漏洞涉及FlowiseAI、IBM、MLflow等多个厂商(项目),其中超危漏洞31个,高危漏洞89个,中危漏洞81个。CNNVD已对这些漏洞进行了收录并评价其危害等级。
05 网信办对400余款App、SDK采取处置处罚措施
8月19日,央视新闻报道,2026年个人信息保护系列专项行动开展以来,中央网信办、工业和信息化部、公安部会同相关部门累计对2万余款App、SDK开展核查检测,督促4000余款完成合规整改,公开通报1100余款存在违法违规问题,对400余款采取下架等处置处罚措施。同时加大个人信息违法犯罪打击力度,严打涉信息泄露、信息倒卖等违法犯罪行为,严惩行业“内鬼”。
二、国外动态
01美国太空军向五家公司授予6000万美元太空数据网络建设合同
近日,美国太空军(U.S. Space Force)向亚马逊、洛克希德·马丁、诺斯罗普·格鲁曼、火箭实验室和约克太空系统五家公司各授予价值1200万美元的合同包,用于建设具备开放架构和多供应商特征的新一代太空数据网络(Space Data Network)。每家公司获得一份1000万美元的固定价格合同和一份200万美元的其他交易协议。1000万美元合同执行期为6至9个月,将测试供应商系统间的地对空和空对空数据传输能力;200万美元合同执行期为6个月,将开发和部署太空交换点(Space Exchange Point)卫星,并将其作为轨道路由器运行。太空军表示,此举旨在建立标准化接口,使新供应商无需昂贵定制设计即可加入太空数据网络。
02 Check Point《2026年网络安全报告》警示AI驱动勒索软件攻击加速裂变
Check Point软件公司发布《2026年网络安全报告》,指出AI已深度嵌入网络攻击全生命周期,显著加速了漏洞利用武器化的进程。报告显示,勒索软件生态正裂变为更小、更快、更专业的攻击单元,AI自动化被广泛用于提升目标定位、勒索谈判和施压操作的效率。在AI的助推下,2025年全球勒索受害者数量同比增长48%,新型勒索软件即服务(RaaS)团伙数量增长50%。与此同时,各组织每周平均遭受的网络攻击数量较2023年大幅增长70%。Check Point警告称,攻击者利用AI缩短了攻击和谈判的时间窗口,防御方必须以同样速度部署AI防御手段。
03 DARPA签约企业推进量子网络实用化技术研发
8月,美国国防高级研究计划局(DARPA)向量子网络企业Qunnect授予小企业创新研究合同,资助其迭代Carina量子网络解决方案,目标是提升量子数据可靠传输能力,为量子互联网落地铺路,合同具体金额并未对外披露。量子比特相较传统比特更加脆弱,热、风力、光纤形变等环境干扰极易造成量子纠缠丢失,长期制约量子网络走出实验室。Carina作为可商用产品,能够在室温条件下运行,实时抵消环境噪声,在现有普通光纤基础设施上维持量子纠缠,无需专用实验光纤。本次项目重点优化偏振补偿节点,降低量子数据传输失真。企业高管表示,过去五年团队致力于适配现有通信基础设施,通过城市实地部署验证技术可行性,可靠性是从概念演示走向实用网络的核心。美国联邦层面正加大量子网络投入,DARPA此前已推出QuANET项目,研发经典-量子融合混合网络。特朗普政府今年早些时候签署行政命令,推动量子信息科技发展,要求多部门编制量子网络拓展五年路线图,助力分布式量子计算网络建设。
04 诺斯罗普·格鲁曼联合Aeronix开发天基密码系统
近日,诺斯罗普·格鲁曼与Aeronix公司宣布启动数百万美元合作项目,共同研发面向国防安全通信的天基加密系统。双方将开发加密应用与任务系统专用加密设备,保护天基防御平台与网络内存储、传输、处理的各类机密数据。项目采用模块化开放架构,可针对不断出现的网络威胁迭代更新,同时支持兼容现有及未来各类平台与网络。该项目设定性能目标,计划将机密数据处理、传输性能提升五倍。本次合作建立在两家企业前期原型研发成果之上,此前二者已经为美国战争部完成天基网状网络原型系统,重点实现低地球轨道卫星网络之间的安全数据共享。依托过往太空网络安全项目积累,本次合作进一步把原型成果转化为实用化天基密码装备,强化太空领域国防通信的数据防护能力。
05 后量子密码技术拓展至嵌入式、网络及卫星多类系统
近日,美国wolfSSL公司发布七项新技术,将后量子密码与FIPS 140-3标准的支持拓展到嵌入式、Linux、网络、虚拟化与卫星系统。更新后的wolfCrypt FIPS 140-3模块纳入ML‑KEM、ML‑DSA、SLH‑DSA等经美国国家标准与技术研究院标准化的后量子算法,同时新增 FrodoKEM、Linux 内核接口后量子算法以及内核模块后量子验证能力。该公司为WireGuard、Tailscale、Proxmox虚拟环境增添符合FIPS规范的加密能力;升级TPM固件,让嵌入式处理器支持 TPM 2.0 v1.85以及上述后量子算法。面向航天领域,wolfSSL正在研发一款目标取得FIPS 140‑3 3级认证的卫星加密模块,该模块已被纳入美国国家标准与技术研究院2026年 7月测试实施计划,推动后量子防护落地卫星通信场景。
声明:文章来源于“中国网安”公众号,转载在于传播更多有价值的信息,如涉版权问题,请联系删除!
推荐阅读:



