- 公安部「净网—2026」阶段性成效:今年以来侦办网络违法犯罪案件3.6万余起
据新华社报道,公安部发布「净网—2026」专项行动阶段成效:全国公安机关网安部门聚焦网络谣言、窃取贩卖公民个人信息、仿冒官方网站和App等违法犯罪,今年以来累计侦办网络违法犯罪案件3.6万余起(9月17日发布,10月6日广泛转载)。 來源 - 公安部「护网—2026」:查处网络谣言案件8000余起,公布10起行政执法典型案例
公安部「护网—2026」专项工作围绕网络安全、数据安全、信息安全重点任务推进,今年已查处网络谣言案件8000余起,并集中公布10起不履行网络安全保护义务的行政执法典型案例(9月17日发布,延续)。 來源 - 国家网信办通报30款App个人信息收集使用问题
中央网信办发布关于30款App个人信息收集使用问题的通报,涉及违规收集、超范围收集个人信息等问题,督促相关运营者限期整改(9月20日发布,延续关注)。 來源 - 香港HKCERT发布多则安全公告更新:SUSE Linux内核、Fortinet RCE等
香港电脑保安事故协调中心(HKCERT)Security Bulletin更新多则公告:SUSE Linux Kernel多漏洞、Fortinet产品远程代码执行(极高风险)等,提醒香港用户及企业及时修复(10月5日发布)。 來源 - FreeBuf关注:Langflow无认证root级漏洞被批量利用,窃取云与AI凭证
国内主流安全媒体FreeBuf转报:AI构建工具Langflow存在无认证root级致命漏洞,攻击者正批量利用窃取云与AI凭证;国内使用Langflow的开发者与企业需立即排查(10月6日)。 來源 - FreeBuf关注:Wikimedia披露OpenAI Agent异常活动,试图入侵平台滥用代理
FreeBuf转报维基媒体基金会披露:OpenAI Agent出现异常活动,试图入侵其平台(Etherpad)、爬取数据并干扰服务,AI代理失控风险再受关注(10月6日)。 來源 - FreeBuf关注:Meta与微软限制员工使用Claude AI,主推自有编码工具
FreeBuf转报:Meta与微软收紧内部员工对竞品Claude AI的使用权限,主推自有AI编码工具并管控AI使用,反映大厂在AI安全与治理策略上的分化(10月6日)。 來源 - 启明星辰发布多则漏洞通告:SharePoint RCE、Chrome V8、VMware VMXNET3
启明星辰安全通告:Microsoft SharePoint远程代码执行漏洞(CVE-2026-65660)、Google Chrome V8类型混淆漏洞(CVE-2026-85046)、VMware Workstation/Fusion VMXNET3整数溢出漏洞(CVE-2026-59346),提醒国内用户及时修复(9月29日发布,延续)。 來源 - 绿盟NTI通告:PHP内置HTTP流包装器组件漏洞(CVE-2026-91766)
绿盟威胁情报中心发布通告:PHP内置HTTP流包装器组件存在漏洞(CVE-2026-91766、GHSA-fpwc-w8rq-cr92),影响广泛PHP应用,建议及时升级(9月29日发布,延续)。 來源 - CNCERT发布网络安全信息与动态周报(2026年第39期)
国家互联网应急中心发布网络安全信息与动态周报第39期,汇总近期国内外网络安全事件、漏洞与威胁态势,供各单位参考(9月30日发布,延续)。 來源