乐于分享
好东西不私藏

OpenAI发布网络安全模型GPT-5.5-Cyber超越Mythos ;AI公司被黑致九家网安公司数据泄露,供应链攻击成新趋势——信息安全一周要闻速览

OpenAI发布网络安全模型GPT-5.5-Cyber超越Mythos ;AI公司被黑致九家网安公司数据泄露,供应链攻击成新趋势——信息安全一周要闻速览

2026年 第22期

01

监管动态

国家网信办等三部门联合公布《网络数据安全风险评估办法》

国家互联网信息办公室、工业和信息化部、公安部三部门联合公布《网络数据安全风险评估办法》,自2026年8月20日起施行。该办法根据《数据安全法》《网络安全法》《网络数据安全管理条例》等法律法规制定,旨在规范网络数据安全风险评估活动

办法明确,重要数据处理者应当每年度开展风险评估;重要数据安全状态发生重大变化可能对数据安全造成不利影响的,应当及时对发生变化及其影响的部分开展风险评估。鼓励处理一般数据的网络数据处理者至少每3年开展一次风险评估

在职责分工上,有关主管部门应当按照“谁管业务、谁管业务数据、谁管数据安全”的原则,定期组织开展本行业、本领域风险评估。国家网信部门会同国务院电信、公安等有关部门建立专项工作机制,指导、监督风险评估工作

网络数据处理者可自行或委托第三方评估机构开展风险评估。重要数据处理者完成年度风险评估后,应在20个工作日内按要求向主管部门报送评估报告。风险评估报告至少保存3年。办法还鼓励相关评估机构通过认证,促进网络数据安全风险评估服务的发展。评估机构不得转委托其他机构开展风险评估,同一评估机构及其关联机构不得连续3次以上对同一网络数据处理者开展年度风险评估

02

安全事件

OpenAI发布网络安全模型GPT-5.5-Cyber超越Mythos

6月22日,OpenAI正式发布全新网络安全模型GPT-5.5-Cyber,在多项基准测试中全面超越Anthropic旗下的Mythos模型

在CyberGym漏洞发现测试中达到85.6%,超越Mythos此前保持的纪录;在ExploitGym漏洞利用验证测试中达到39.5%,相对提升约52%;在SEC-bench Pro长周期漏洞挖掘测试中达到69.8%

安全社区对此反应不一。有研究员质疑CyberGym已接近饱和,85.6%的得分可能无法真实反映模型在复杂生产代码库中的泛化能力。真正值得关注的数字是39.5%——这意味着近四成已知漏洞在AI辅助下可被快速武器化

GPT-5.5-Cyber是OpenAI网络安全整体计划“Daybreak”的核心组件。该计划围绕三条主线展开:Codex Security插件已扫描超过3000万次代码提交,覆盖超30000个代码库,已在Firefox、V8、Safari等关键项目中协助修复漏洞;“Patch the Planet计划”联合Trail of Bits、HackerOne等机构,已吸引cURL、Go、Python等超30个开源项目参与;模型面向“已验证防御者”开放,OpenAI已与美、澳、加、法、德、日、韩及欧盟ENISA建立政府级合作

OpenAI坦言:历史瓶颈在于发现漏洞,但如今防御者已被发现的漏洞数量所淹没,真正的瓶颈是修补漏洞。当AI将漏洞武器化时间大幅缩短时,防御者面临的压力不容低估

03

安全事件

AI公司被黑致九家网安公司数据泄露,供应链攻击成新趋势

6月19日,加拿大市场情报提供商Klue发布博客文章确认,公司在一周前遭遇网络攻击,黑客从客户处窃取了数据
Klue提供AI驱动的竞争情报分析平台,允许企业将自身数据连接至其系统开展市场研究。网络犯罪组织Icarus声称对此次事件负责,并威胁若不支付赎金将公开被窃数据

攻击手法令人警惕:黑客于6月12日通过一个与集成工具相关的“已遭泄露的旧凭证”访问了Klue系统。该集成工具允许客户将公司的云数据连接至Klue账号,黑客借此从Klue客户的云环境中窃取数据,如Salesforce数据库中的数据。企业通常会在Salesforce中存储客户个人信息,这些数据库成为黑客重点攻击目标

目前已有至少9家知名网络安全公司公开确认数据被窃取,包括Recorded Future、HackerOne、Snyk、Tanium等。被窃数据大部分为业务联系信息,包括姓名、电子邮件地址、电话号码、职位及部分客户账号信息

这是近期一系列大规模供应链攻击中的最新一起。黑客瞄准的是那些拥有其他公司云数据库访问权限的中间层企业,试图攻破单一关键节点,一次性窃取大量组织的数据。仅过去一年,黑客已越来越多地针对Gainsight和Salesloft等中间层提供商发起类似攻击。

04

安全事件

AI大潮下“安全特种兵”被裁:援乌网络战的谷歌首席分析师也未能幸免

2026年6月,谷歌云发起了一轮隐秘而深层的裁员,刀锋直指其核心安全王牌——谷歌威胁情报小组与Mandiant团队。

四年前,谷歌豪掷54亿美元将全球顶级安全公司Mandiant收入麾下,为的就是这群拥有地表最强安全响应与威胁情报能力的“数字特种部队”。如今,这些抵御过国家级网络战的专家,也未能幸免于AI大潮。

被裁人员中最令人唏嘘的,是谷歌网络威胁协调中心的首席威胁情报分析师Andrew Kopcienski。他的履历宛如一部近十年网络攻防史,曾亲手主导并参与SolarWinds太阳风黑客事件、Log4Shell漏洞危机等载入史册的全球性网络灾难救援。在俄乌冲突爆发期间,他作为后方网络核心大脑,与乌克兰前线防御人员并肩作战,抵御来自俄罗斯国家级黑客的网络攻击。然而,这位从俄乌网络战前线载誉归来的资深专家,同样倒在了“优化组织架构”的群发邮件里。
这起裁员最吊诡之处在于:谷歌不是因为没钱,恰恰相反——单季度总营收高达1099亿美元,净利润625.7亿美元。真正的原因是,2026年Alphabet全年资本支出被激进调高至1800亿至1900亿美元,用于购买海量GPU芯片、建设超级AI数据中心。在动辄上千亿的算力投入面前,高薪安全专家的人力成本变成了可以精简的“零头”——钱没有变少,它只是从“发给人类的薪水”变成了“付给英伟达的芯片款”。

05

安全事件

Chrome扩展程序存在严重漏洞,攻击者可轻松入侵数百万浏览器

广泛使用的Chrome扩展程序SiderAI和MaxAI中被发现关键安全漏洞,正使数百万用户面临风险

安全研究人员发现了两组分别名为“Spyder”和“MaXSS”的漏洞,影响采用AI技术的“agentic side panel”类扩展程序。这些扩展已在Chrome兼容浏览器上安装超过1000万台设备,其中SiderAI位列Chrome应用商店前25名热门扩展

漏洞源于网页与扩展内部组件之间的通信处理存在安全隐患。在Chrome扩展架构中,内容脚本充当网站与扩展后台进程的中介,但SiderAI和MaxAI均未能正确验证来自网页的输入数据。恶意网站可向扩展内容脚本发送特制消息,未经适当验证就被转发至后台进程,使攻击者能执行特权操作——包括打开隐藏标签页、截取屏幕截图、与用户账户交互等。在演示案例中,研究人员成功在用户无感知的情况下访问Gmail和Google Calendar会话并提取敏感信息

SiderAI的Spyder漏洞则允许攻击者模拟用户交互行为,跨越嵌入式网页会话实施攻击,可静默开启Google Gemini等服务窃取私密AI对话数据。某些情况下,扩展获得的权限甚至允许访问底层操作系统的本地文件。漏洞利用仅需用户访问恶意网页,无需其他交互

研究人员已向开发商报告但未获回应,漏洞被公开披露。安全专家强烈建议用户立即检查并卸载SiderAI或MaxAI扩展

06

安全事件

供应商泄露上千万用户数据,甲方赔偿超2.3亿元

美国临床实验室服务巨头LabCorp已同意支付3500万美元(约合人民币2.36亿元),和解一起与第三方债务催收服务商相关的集体诉讼

事件回溯至2018年8月至2019年3月,专门从事小额医疗债务催收的美国医疗收账公司(AMCA)发生数据泄露,影响超过2100万人,其中包括超过1000万名LabCorp患者。黑客获得AMCA系统访问权限后,窃取了患者的社会保障号码、支付信息以及医疗检测和诊断代码等高度敏感数据。事件发生后多起集体诉讼被合并,由美国新泽西州联邦地区法院审理,原告指控LabCorp在应对第三方数据泄露过程中存在疏忽和违约行为

根据和解协议,集体诉讼成员如能提供因数据泄露导致的自付损失证明,可申请最高5000美元(约合人民币3.38万元)赔偿;或无需证明直接申请50美元赔偿。此外还可获得为期两年的医疗信息监测服务和身份盗窃保险。最终和解批准听证会将于2026年8月20日举行

值得注意的是,此次和解仅针对LabCorp。AMCA同样因该事件面临法律挑战——2021年41个州的总检察长裁定其需支付2100万美元罚款,但因AMCA财务状况恶化,罚款后被暂停执行。AMCA在数据泄露曝光后申请破产保护,目前已停止运营