安全前线丨3月网络安全资讯速览
更新时间:2024-04-07
浏览量:49

安全

资讯


1、进阶新引擎“人工智能+”亟待构筑安全防线


2、全国政协委员吴世忠:面对AI风险隐患 发展安全技术手段是当务之急


3、TC260-003《生成式人工智能服务安全基本要求》发布


4、乌克兰侵入俄罗斯国防部,机密文件遭泄露


5、Microsoft遭遇黑客袭击,确认部分数据遭窃取



一、进阶新引擎“人工智能+”亟待构筑安全防线



人工智能作为新一轮科技革命和产业变革的核心技术,正成为驱动新质生产力的重要引擎。

2024年政府工作报告中提到,深入推进数字经济创新发展,深化大数据、人工智能等研发应用,并首次提到开展 “人工智能+”行动。与此同时,政府工作报告也提出,要进一步提高网络、数据等重点领域的安全保障能力。

我国一直高度重视人工智能的安全治理。就在两会前,《生成式人工智能服务安全基本要求》发布,从技术层面为人工智能安全发展设置边界。

《中国经营报》记者在2024年全国两会期间采访了解到,多位代表委员针对人工智能安全发展带来了建议,不少市场机构也开始在AI+安全上加码投入。面对人工智能带来的技术冲击波,除了依赖法律机制建设筑牢安全篱笆,市场也积极寻求通过“以技治技”,推动人工智能在发展中不断规范。

参考链接:https://baijiahao.baidu.com/s?id=1792985077955164944&wfr=spider&for=pc


二、全国政协委员吴世忠:面对AI风险隐患 发展安全技术手段是当务之急



全国政协委员、中国工程院院士吴世忠在接受记者专访时,就当前信息安全领域的热点话题,包括大模型安全、AI换脸以及AI伦理等问题进行了深入讨论。

吴世忠委员表示,随着技术的迅猛发展和网络空间的不断演进,信息安全问题日益复杂。他以人工智能为例,指出像ChatGPT这样的大型模型在带来创新应用的同时,也伴随着一系列安全风险。他强调,不能有效管控这些风险,发展就难以持续;没有足够的安全保障,后果将不堪设想。

对于如何防范大模型沦为作恶工具,吴世忠委员提出了自己的看法。他认为,首先需要在技术层面上加强安全技术手段的研发和应用,确保大模型在数据处理、信息传输等各个环节都具备足够的安全性。同时,也需要关注大模型的伦理问题,确保其在应用过程中符合社会价值观和法律法规。吴世忠委员呼吁全社会共同关注信息安全问题,加强技术研发和应用,提升网络安全意识和能力。他表示,作为政协委员和网络与信息安全领域的专家,他将继续为推动相关问题的解决贡献自己的力量。

参考链接:

https://mp.weixin.qq.com/s/emiiBV6RpJ77yfiZpjrtCw


三、TC260-003《生成式人工智能服务安全基本要求》发布



△ 点击图片可下载标准

3月4日消息,近日,全国网络安全标准化技术委员会(SAC/TC260)发布《生成式人工智能服务安全基本要求》,从技术层面为人工智能安全发展设置边界。文件规定了生成式人工智能服务在安全方面的基本要求,包括语料安全、模型安全、安全措施等,并给出了安全评估要求。文件起草单位包括中国电子技术标准化研究院、国家计算机网络应急技术处理协调中心、北京中关村实验室、浙江大学、复旦大学上海人工智能实验室、北京邮电大学等事业单位、科研机构等。

参考链接:

https://m.163.com/dy/article/ISMI2DVH0511A72B.html


四、乌克兰侵入俄罗斯国防部,机密文件遭泄露


乌克兰国防部主要情报局(GUR)宣布成功入侵俄罗斯国防部的服务器,并泄露了大量机密文件,包括命令、报告、加密软件以及特工文件集,揭开了俄罗斯军事机构的部分运作情况。这一行动不仅展示了乌克兰在网络战领域的实力,也为乌克兰方面提供了反制俄罗斯的重要情报支持。

同时,乌克兰情报部门还成功入侵了俄罗斯联邦航空运输局“Rosaviatsia”,窃取了包含俄罗斯航空业危机证据的敏感文件,对俄罗斯的民用航空安全构成了挑战。这些行动标志着乌克兰在冲突中已将黑客行为作为军事战略的一部分。

参考链接:

https://mil.sohu.com/a/762163825_257305


五、Microsoft遭遇黑客袭击,确认部分数据遭窃取



Microsoft近日透露,其遭到克里姆林宫支持的威胁组织Midnight Blizzard(APT29/Cozy Bear)的攻击,该组织在2024年1月的黑客事件后成功访问了公司的部分源代码存储库和内部系统。尽管未发现面向客户的系统受损,但Microsoft正调查违规程度,并指出对手正试图利用泄露的秘密,包括客户与Microsoft间的邮件内容。Microsoft已增加安全投资,并观察到对手在2月的密码喷射攻击增加了10倍。该组织可能利用获得的信息增强攻击能力,反映了当前全球威胁格局的复杂性。Microsoft的漏洞发生在2023年11月,由于未启用多因素身份验证(MFA)的旧版测试帐户被攻击。Midnight Blizzard被认为是俄罗斯外国情报局的一部分,长期活跃,并曾破坏过多个知名目标。

参考链接:

https://mp.weixin.qq.com/s/_NHzTXs-RbX0Mt-JHmjznQ

安全

资讯


1、进阶新引擎“人工智能+”亟待构筑安全防线


2、全国政协委员吴世忠:面对AI风险隐患 发展安全技术手段是当务之急


3、TC260-003《生成式人工智能服务安全基本要求》发布


4、乌克兰侵入俄罗斯国防部,机密文件遭泄露


5、Microsoft遭遇黑客袭击,确认部分数据遭窃取



一、进阶新引擎“人工智能+”亟待构筑安全防线



人工智能作为新一轮科技革命和产业变革的核心技术,正成为驱动新质生产力的重要引擎。

2024年政府工作报告中提到,深入推进数字经济创新发展,深化大数据、人工智能等研发应用,并首次提到开展 “人工智能+”行动。与此同时,政府工作报告也提出,要进一步提高网络、数据等重点领域的安全保障能力。

我国一直高度重视人工智能的安全治理。就在两会前,《生成式人工智能服务安全基本要求》发布,从技术层面为人工智能安全发展设置边界。

《中国经营报》记者在2024年全国两会期间采访了解到,多位代表委员针对人工智能安全发展带来了建议,不少市场机构也开始在AI+安全上加码投入。面对人工智能带来的技术冲击波,除了依赖法律机制建设筑牢安全篱笆,市场也积极寻求通过“以技治技”,推动人工智能在发展中不断规范。

参考链接:https://baijiahao.baidu.com/s?id=1792985077955164944&wfr=spider&for=pc


二、全国政协委员吴世忠:面对AI风险隐患 发展安全技术手段是当务之急



全国政协委员、中国工程院院士吴世忠在接受记者专访时,就当前信息安全领域的热点话题,包括大模型安全、AI换脸以及AI伦理等问题进行了深入讨论。

吴世忠委员表示,随着技术的迅猛发展和网络空间的不断演进,信息安全问题日益复杂。他以人工智能为例,指出像ChatGPT这样的大型模型在带来创新应用的同时,也伴随着一系列安全风险。他强调,不能有效管控这些风险,发展就难以持续;没有足够的安全保障,后果将不堪设想。

对于如何防范大模型沦为作恶工具,吴世忠委员提出了自己的看法。他认为,首先需要在技术层面上加强安全技术手段的研发和应用,确保大模型在数据处理、信息传输等各个环节都具备足够的安全性。同时,也需要关注大模型的伦理问题,确保其在应用过程中符合社会价值观和法律法规。吴世忠委员呼吁全社会共同关注信息安全问题,加强技术研发和应用,提升网络安全意识和能力。他表示,作为政协委员和网络与信息安全领域的专家,他将继续为推动相关问题的解决贡献自己的力量。

参考链接:

https://mp.weixin.qq.com/s/emiiBV6RpJ77yfiZpjrtCw


三、TC260-003《生成式人工智能服务安全基本要求》发布

△ 点击图片可下载标准

3月4日消息,近日,全国网络安全标准化技术委员会(SAC/TC260)发布《生成式人工智能服务安全基本要求》,从技术层面为人工智能安全发展设置边界。文件规定了生成式人工智能服务在安全方面的基本要求,包括语料安全、模型安全、安全措施等,并给出了安全评估要求。文件起草单位包括中国电子技术标准化研究院、国家计算机网络应急技术处理协调中心、北京中关村实验室、浙江大学、复旦大学上海人工智能实验室、北京邮电大学等事业单位、科研机构等。

参考链接:

https://m.163.com/dy/article/ISMI2DVH0511A72B.html


四、乌克兰侵入俄罗斯国防部,机密文件遭泄露



乌克兰国防部主要情报局(GUR)宣布成功入侵俄罗斯国防部的服务器,并泄露了大量机密文件,包括命令、报告、加密软件以及特工文件集,揭开了俄罗斯军事机构的部分运作情况。这一行动不仅展示了乌克兰在网络战领域的实力,也为乌克兰方面提供了反制俄罗斯的重要情报支持。

同时,乌克兰情报部门还成功入侵了俄罗斯联邦航空运输局“Rosaviatsia”,窃取了包含俄罗斯航空业危机证据的敏感文件,对俄罗斯的民用航空安全构成了挑战。这些行动标志着乌克兰在冲突中已将黑客行为作为军事战略的一部分。

参考链接:

https://mil.sohu.com/a/762163825_257305


五、Microsoft遭遇黑客袭击,确认部分数据遭窃取



Microsoft近日透露,其遭到克里姆林宫支持的威胁组织Midnight Blizzard(APT29/Cozy Bear)的攻击,该组织在2024年1月的黑客事件后成功访问了公司的部分源代码存储库和内部系统。尽管未发现面向客户的系统受损,但Microsoft正调查违规程度,并指出对手正试图利用泄露的秘密,包括客户与Microsoft间的邮件内容。Microsoft已增加安全投资,并观察到对手在2月的密码喷射攻击增加了10倍。该组织可能利用获得的信息增强攻击能力,反映了当前全球威胁格局的复杂性。Microsoft的漏洞发生在2023年11月,由于未启用多因素身份验证(MFA)的旧版测试帐户被攻击。Midnight Blizzard被认为是俄罗斯外国情报局的一部分,长期活跃,并曾破坏过多个知名目标。

参考链接:

https://mp.weixin.qq.com/s/_NHzTXs-RbX0Mt-JHmjznQ