安全牛 07月15日 23:56
启明星辰发布业绩预告:上半年预计亏损0.73亿至1.03亿;发布48小时内就被越狱破解,Grok-4应用安全性令人担忧 | 牛览
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

本文汇总了近期网络安全领域的多项重要动态,包括中央网信办就数据安全技术标准征求意见、暑期未成年人网络环境整治专项行动、英国国家网络安全中心启动漏洞研究项目、英伟达恢复向中国销售H20芯片、微信出现严重漏洞、AI心理治疗风险研究、Grok-4模型被越狱破解、OpenAI开放模型发布推迟以及启明星辰业绩预告和微软股东提案等,全面展现了当前网络安全领域的热点和挑战。

🔍 中央网信办公开征求《数据安全技术 电子产品信息清除技术要求》强制性国家标准意见,旨在规范数据安全,保护用户隐私。

👧 中央网信办部署‘清朗·2025年暑期未成年人网络环境整治’专项行动,为期2个月,强化未成年人网络保护,净化网络空间。

💻 英国国家网络安全中心启动‘漏洞研究计划’,加强与外部研究人员合作,提升对软件和硬件系统中潜在漏洞的识别能力。

🇨🇳 英伟达宣布恢复向中国销售H20芯片,该芯片专为中国市场设计,基于Hopper架构,适用于垂类模型训练和推理。

🐛 微信被曝出现严重漏洞,一行代码可操控好友发送任意内容,引发对用户隐私和数据安全的担忧。

🤖 斯坦福大学研究指出,基于AI的心理治疗存在‘重大安全风险’,AI聊天机器人在处理复杂问题时可能给出误导性建议。

🔒 Grok-4模型发布仅48小时就被越狱破解,其安全防护机制存在缺陷,可违规生成敏感内容、回应非法请求。

⏳ OpenAI开放模型发布再次推迟,原定下周发布将无限期延后,以便进行额外安全测试和高风险场景评估。

📉 启明星辰预计2025年上半年亏损0.73亿至1.03亿,主要受网络安全行业短期增长承压影响,但长期发展动能充足。

🌐 微软最大规模股东提案要求审查评估AI技术应用的人权风险,聚焦与以色列国防部的合作及HRDD流程缺陷。

2025-07-15 15:51 北京

牛览网络安全全球资讯,洞察行业发展前沿态势!

新闻速览

• 中央网信办就《数据安全技术 电子产品信息清除技术要求》强制性国家标准(征求意见稿)公开征求意见

• 中央网信办部署开展“清朗·2025年暑期未成年人网络环境整治”专项行动

• 英国国家网络安全中心启动新的漏洞研究项目,重点面向外部研究人员

• 英伟达宣布恢复向我国市场销售H20芯片

• 微信被曝出现大Bug!一行代码就可操控好友发送任意内容

• 斯坦福大学研究:基于AI的心理治疗存在“重大安全风险”

• 发布48小时就被越狱破解,Grok-4模型应用安全性引发担忧

• 未能完成安全审查,OpenAI开放模型发布再次推迟

• 启明星辰业绩预告:2025年上半年预计亏损0.73亿至1.03亿

• 微软最大规模股东提案:要求审查评估 AI 技术应用的人权风险


特别关注

中央网信办就《数据安全技术 电子产品信息清除技术要求》强制性国家标准(征求意见稿)公开征求意见

根据国家标准化管理委员会标准制修订计划,中央网络安全和信息化委员会办公室已组织完成了《数据安全技术 电子产品信息清除技术要求》强制性国家标准的征求意见稿,现公开征求意见。请于2025年9月13日前将意见反馈给组织起草部门。

联系人:王秉政

联系电话:010-64102746

联系邮箱:lingjingbin@cac.gov.cn

可访问以下链接了解标准内容:

https://mp.weixin.qq.com/s/LbnH4UDcfKuHDGzy8alnqA


中央网信办部署开展“清朗·2025年暑期未成年人网络环境整治”专项行动

为强化未成年人网络保护,营造良好网络环境,近日,中央网信办印发通知,在全国范围内部署开展为期2个月的“清朗·2025年暑期未成年人网络环境整治”专项行动。中央网信办有关负责同志强调,开展专项行动是净化网络空间、护航未成年人健康成长的有力保障。各地网信部门要准确把握未成年人网络保护新情况、新问题、新特点,压实网站平台主体责任,加大巡查力度,从严处置处罚存在突出问题的平台、账号和MCN机构,公开曝光典型案例,强化警示震慑。同时,也呼吁社会各界以及广大网民共同抵制网上涉未成年人乱象问题,共同营造安全健康的网络环境。

原文链接

https://mp.weixin.qq.com/s/jH7pOr0sn5IEKaDK2xmTLA


英国国家网络安全中心启动新的漏洞研究项目,重点面向外部研究人员

英国国家网络安全中心(NCSC)近日宣布启动一项新的“漏洞研究计划”(Vulnerability Research Initiative,VRI),旨在加强与外部网络安全研究人员的合作,提升对软件和硬件系统中潜在漏洞的识别与理解能力。NCSC表示,该项目旨在建立一个结构化的外部协作机制,将重点邀请外部安全研究人员参与,聚焦于特定技术产品中的安全性缺陷。研究人员将在遵循“公平流程”的前提下进行漏洞披露,同时还需向NCSC提交在研究过程中所使用的工具和方法的详细信息,以帮助制定更高效的安全研究实践框架。NCSC表示,未来计划将该计划扩展至人工智能等新兴技术领域,进一步增强其在前沿技术应用中的漏洞发现能力。

参考链接:

https://www.bleepingcomputer.com/news/security/uk-launches-vulnerability-research-program-for-external-experts/


热点观察

英伟达宣布恢复向我国市场销售H20芯片

据央视网报道,美国英伟达公司创始人兼首席执行官黄仁勋今天(7月15日)在接受总台央视记者采访时宣布两个重要进展:1、美国已批准H20芯片销往中国;2、英伟达将推出新的RTXpro GPU。

H20是英伟达专为中国市场设计的AI加速器,基于Hopper架构,拥有CoWoS先进封装技术。尽管H20无法满足万亿级大模型训练需求,但是可以适用于垂类模型训练、推理整体性能略高于910B。美国政府曾于今年4月决定禁止英伟达向中国市场销售其H20芯片。

黄仁勋表示:“美国政府已经批准了我们的出口许可,我们可以开始发货了,所以我们将立即开始向中国市场销售H20。我非常期待能很快发货,这真是个非常好的消息。第二个消息是,我们还将发布一款名为RTX Pro的新显卡。这款显卡非常重要,它是专为计算机图形、数字孪生和人工智能设计的。”

原文链接:

https://mp.weixin.qq.com/s/bY7G3CBzpLZotfN7XZRRZQ


微信被曝出现大Bug!一行代码就可操控好友发送任意内容

近几天一条点击就让人喊你爸爸的消息火爆全网,在 Android 端和 HarmonyOS 4.3 及以下版本中,用户可以通过发送一行神秘代码,即可让微信好友发送指定的文字内容。

具体代码如下:


其中,“测试”是设定的好友将要发送的文字,而“点我”则是用户发给好友的蓝字链接显示的文字,当好友点击这个链接时,就会自动发送设定好的文字内容。在聊天界面引用自己或者对方,或群里任意一个人的信息,然后发出上面这段代码,对方点击后即会发送设置好的文字。目前,微信官方尚未对此 Bug 做出回应,但预计官方会尽快修复这一漏洞。

参考链接:

https://mp.weixin.qq.com/s/gselgHPcg0cRCEOhMnBYMw


斯坦福大学研究:基于AI的心理治疗存在“重大安全风险”

如今,很多人因费用昂贵、等待时长、地处偏远等因素,无法获得完善的心理治疗,所以越来越多人转向AI治疗师寻求帮助。基于AI的心理治疗虽有好处,但斯坦福大学研究发现其也存在不少问题。 研究人员在论文中警告,目前还不能将大型语言模型(LLMs)视作专业心理治疗师的替代品。测试表明,AI聊天机器人在面对患有精神分裂症或成瘾问题的客户时,会给出误导性建议,同时也存在偏见,其在处理客户自杀想法时的方式也令人担忧,且很多新模型在这方面未见明显改善。 因此,尽管AI在部分客户(如创伤患者)的治疗过程中有一定帮助和潜力,但研究人员仍然强调,其能够扮演的具体角色尚不明确。

原文链接:

https://betanews.com/2025/07/14/stanford-university-study-finds-ai-based-therapy-has-significant-risks/


发布48小时就被越狱破解,Grok-4模型应用安全性引发担忧

在人工智能领域,每一次新模型的发布都备受瞩目,而 Grok-4 的登场更是吸引了无数目光。它被高调宣传为最先进的大语言模型(LLM),其强大的性能和潜力令人关注。但在安全研究者眼中,该模型却问题重重,仅在发布后的48小时内,Grok4所设定的防护机制即被越狱破解,可以违规生成敏感内容、回应非法请求的安全缺陷暴露无遗。

在Grok 4 的安全协议中,设置了关键词拦截、伦理检测、权限分层等三层机制过滤恶意内容,但NeuralTrust的研究人员通过将“回声室”和“渐强”等传统提示词技术相结合,轻松绕过了上述防御机制,暴露出该模型在安全防护方面的关键缺陷。研究人员还发现,通过合并不同类型的越狱,可以显著提高越狱效果,并在不触发警报的情况下诱使Grok-4给出制造危险物品的指令,如制造爆炸物和燃烧瓶等。通过 “身份伪装 + 规则重定义 + 虚拟环境” 等多重手段,就可以让模型“主动遗忘” 官方的安全限制。

原文链接:

https://hackread.com/researchers-jailbreak-grok-4-ai-48-hours-of-launch/


产业动态

未能完成安全审查,OpenAI开放模型发布再次推迟

据techcrunch报道称,OpenAI 首席执行官 Sam Altman 近日在社交平台宣布,原定于下周发布的开放模型将无限期延后,以便进行额外安全测试和高风险场景评估。该模型今年夏季已两度延期,此次为第二次调整发布计划。

Altman表示,模型“一旦发布便无法收回”,公司希望确保首次开放权重模型在安全性与能力上均达到高标准。OpenAI研究副总裁Aidan Clark 补充说,团队目前对模型性能满意,但开源的安全标准更高,仍需时间完善细节。

参考链接:

https://mp.weixin.qq.com/s/tHMG5KFrQVE7eVPXi__qUw


启明星辰业绩预告:2025年上半年度预计亏损0.73亿至1.03亿

7月15日,网络安全上市公司启明星辰(002439)发布半年度业绩预告,公司预计2025年1—6月预计营业收入为11.15亿至11.75亿元,同比减少近4亿元,归属于上市公司股东的净利润为-1.03亿至-7300.00万,净利润同比增长43.00%至60.00%,预计基本每股收益为-0.085至-0.06元。

上述预测主要基于以下原因:从下游客户需求和安全投入方面来看,网络安全行业短期增长承压,但长期发展动能充足。面对市场需求转换与增长结构性调整的压力,公司目前着力提升经营质量并加快创新技术转化:一方面探索数智化新需求,推动创新业务快速商业化;另一方面强化管理优化经营质量,毛利率、应收账款等关键指标持续改善,可为全年稳健发展奠定基础。

参考链接:

https://xueqiu.com/S/SZ002439/342491342


微软最大规模股东提案:要求审查评估 AI 技术应用的人权风险

据彭博社、PC Gamer等多家媒体报道,有超过 60 名微软股东近日联名提交提案,要求微软公司发布报告审查其人权尽职(HRDD)流程,以确保其 AI 和云服务不被用于侵犯人权或违反国际人道主义法。

此次提案的争议焦点集中在微软与以色列国防部的合作,包括提供 Azure 云服务、AI 及语言翻译技术,并特别指出微软声明承认其 HRDD 存在重大缺陷 ——“微软无法监控客户如何在其自有服务器或设备上使用其软件。”尽管这部分股东持股比例极小(约 8000 万美元),但 60 名联合提案者的规模已经创下微软史上支持决议的最大股东群体规模纪录,该提案将于 2025 年 12 月微软年度股东大会表决。

在稍早前,Windows 95 开机音效创作者布莱恩・伊诺也公开谴责了微软公司,明知技术可能促成战争罪仍继续开发,即是罪行的帮凶。

参考链接:

https://www.ithome.com/0/868/132.htm


合作电话:18311333376

合作微信:aqniu001

投稿邮箱:editor@aqniu.com

阅读原文

跳转微信打开

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

网络安全 数据安全 未成年人保护 AI安全 漏洞研究 英伟达 微信 AI心理治疗 OpenAI 启明星辰 微软
相关文章