EN

政策与监管

专家:政府缺乏核实AI实验室声明的能力
政策与监管

专家:政府缺乏核实AI实验室声明的能力

一项由安全与技术研究所(IST)发布的新调查显示,美国政府在验证前沿AI实验室产品声明方面能力不足,且对行业专长的依赖可能带来监管俘获风险。111名国家安全领域受访者普遍认为,速度与法律框架是应对AI威胁的主要障碍,同时AI在近期对攻击者的帮助大于防御者。

美国联邦机构捣毁针对关键基础设施的中国关联黑客行动
政策与监管

美国联邦机构捣毁针对关键基础设施的中国关联黑客行动

美国联邦调查局和司法部宣布查封与中国政府支持的黑客组织QTFY相关的多个域名,该组织利用QScan和QTRouter平台攻击美国关键基础设施和政府机构,包括司法部、NASA、美联储等。法院文件显示,该组织还针对电信、医院、国防承包商等实体。南京新聚伟网络科技公司雇佣黑客,为中国人民解放军和国家安全部提供服务。

美国财政部启动量子就绪工作组,推动金融业加密算法迁移
政策与监管

美国财政部启动量子就绪工作组,推动金融业加密算法迁移

美国财政部周一宣布成立量子就绪工作组,旨在帮助金融行业应对量子计算机可能破解传统加密的风险。工作组将协调金融机构、技术供应商及相关机构,推动抗量子加密算法的采用,并聚焦于识别关键依赖、提升加密敏捷性、促进互操作性及强化运营韧性。

国防承包商在基础CMMC合规上仍步履维艰
政策与监管

国防承包商在基础CMMC合规上仍步履维艰

CyberSheath于周四发布的报告指出,国防承包商在满足美国军方CMMC项目要求方面仍面临困难,尽管五角大楼试图缓解其合规负担。2026年,仅三分之二提交自评分的承包商对分数准确性高度自信,中位数承包商认为自身仅70%准备好接受CMMC认证审查。报告还发现,承包商希望更多类型企业纳入网络安全要求,反映出对供应链风险的担忧。

美国水务系统遭协同黑客攻击:已知信息汇总
政策与监管

美国水务系统遭协同黑客攻击:已知信息汇总

美国多地水务系统自7月下旬起遭遇疑似伊朗背景的协同网络攻击,波及至少12个州。攻击者利用可编程逻辑控制器(PLC)的已知漏洞,导致部分设施运营中断。联邦机构已发布警告,行业正推动立法强化监管,运营商则被敦促立即加固系统。

白宫在AI安全监管与技术创新之间寻求平衡
政策与监管

白宫在AI安全监管与技术创新之间寻求平衡

美国国家网络总监肖恩·凯恩克罗斯在Black Hat USA 2026大会上表示,特朗普政府正努力在负责任的安全开发实践与促进私营部门创新之间取得平衡,并强调需要建立灵活、可适应的监管框架。