Aggregator
Submit #769581: openclaw 2026.2.17 Information Disclosure [Accepted]
Submit #769580: openclaw OpenClaw 2026.2.19-2 Code Injection [Accepted]
CVE-2026-2687 | Reading progressbar Plugin up to 1.3.0 on WordPress Setting cross site scripting
CVE-2025-15473 | Timetics Plugin up to 1.0.51 on WordPress REST Endpoint authorization
【两会“深一度”】强化国家网络安全防御体系,维系良好网络安全产业生态
2026年政府工作报告提出“打造智能经济新形态”。当前,世界百年变局加速演进,网络技术进步不断演变,全球网络安全形势不稳定性和不确定性持续增加。这就需要我们不断加强网络安全等重点领域国家安全能力建设,积极布局新兴领域网络安全防护措施。
当前,我国网络安全顶层设计不断完善,保护能力不断提升。我国已建立《网络安全法》《数据安全法》《个人信息保护法》《关键信息基础设施安全保护条例》《网络数据安全管理条例》“三法两条例”为骨干的网络安全法律法规体系,并持续通过修订和完善强化保护能力。2025年10月,《网络安全法》修订,进一步强化关键基础设施保护要求和违法处罚力度。我国网络基础设施防护不断夯实,2025年累计处理2.1万个各类网络安全威胁。集成电路、基础软件等重点领域关键核心技术不断取得决定性新突破。“信创产业”推动核心软硬件国产化步伐加快,为关键基础设施安全提供安全保障。
同时,我国的网络安全产业发展规模扩大、潜力增加不断提升。网络安全产业保持较强韧性和增长潜力。我国网络安全产业规模稳步增长,2025年预计将达到2200亿元,增速约为3%。工业互联网、车联网、低空经济、卫星互联网等新兴安全领域赛道将成为网络安全产业发展新引擎。人工智能深度赋能网络安全产业发展,网络安全领域大模型应用已覆盖安全威胁发现、告警降噪、安全运营等多个场景,各重要行业网络安全大模型加快构建和应用实践。但我们也要注意到,网络空间安全存在新挑战,需要进一步筑牢国家网络安全屏障。一是地缘冲突引发国家层面的网络攻击威胁将持续加剧。俄乌、巴以等冲突爆发后双方在网络空间展开激烈对抗,国家级网络部队和专业黑客组织对电力、能源、通信等关键基础设施发动进攻性网络攻击。二是传统网络攻击仍是最主要安全威胁。DDoS攻击规模和影响范围持续扩大。当前DDoS攻击在数量、规模和复杂度上出现爆发式增长。2025年,全球多家知名工业制造企业遭到攻击致使关键业务中断或部分工厂停工。重大数据泄露事件依然频发。针对重要数据的攻击威胁持续升温,金融医疗、交通物流、国防军工等行业信息系统频遭网络入侵导致用户数据和敏感信息泄露,数据交易地下产业链活动猖獗。供应链安全成为关注重点。复杂的供应链攻击一般由专业黑客组织发起,由应用广泛的第三方软件重大安全漏洞造成的供应链攻击事件往往导致数千家公司遭受影响。
三是人工智能驱动网络安全威胁呈现新特点。人工智能成为影响网络安全的主导因素。2026年1月,世界经济论坛发布《全球网络安全展望》报告,94%的受访者认为人工智能成为影响网络安全最主要的变革驱动力量,64%的受访者表示其组织已建立人工智能应用部署安全评估流程。人工智能技术加剧网络攻防失衡。人工智能融入恶意代码生成、自动化渗透、钓鱼邮件等网络攻击全流程。智能化攻击链和可动态调整攻击策略使得网络攻击更频繁、更复杂、更难以检测。人工智能应用引发的安全风险加速增长。大模型开源框架曝出服务中断与数据窃取等高危漏洞,引发安全风险沿模型应用链路快速传播。由人工智能驱动的勒索软件和恶意软件攻击事件加速增长。针对关键基础设施的自动化网络攻击更具威胁。当前针对关键基础设施的网络攻击流程自动化程度持续提高。大模型全面应用于工业控制、能源电网、政务金融等国内社会生产的关键领域,针对行业大模型应用的网络攻击随之扩展到支撑其运行的基础设施底座。
面对这些挑战,我们应全面推进国家网络安全防御体系和能力现代化。强化一体化网络安全防御体系,加强网络安全顶层设计和监管力度。聚焦网络安全新领域和新场景,持续完善法律法规体系。聚焦网络安全领域重点风险,持续开展系列专项行动,打击网络犯罪和维护网络空间安全。强化网络安全协同防御机制。深化国家、行业和企业三级威胁情报共享和协同防御机制,构建覆盖全面、调度灵活、响应迅速的协同防御体系。持续夯实关键基础设施安全保障能力。提升关键基础设施网络安全韧性,强化供应链安全监管、重大漏洞通报、应急演练等工作。强化关键基础设施运行安全,提升关键基础设施网络安全运营水平。
提升人工智能安全防护和治理水平,体系化推进人工智能法律制度建设。建立健全人工智能应用的分类分级机制与合规性法律法规要求,推进人工智能安全防护体系构建,加强重要行业人工智能应用的安全监管。加强人工智能赋能网络安全能力提升。加强人工智能技术在网络安全领域应用,推进人工智能技术在攻击威胁检测降噪、网络安全运营、攻防对抗智能体、深度伪造检测等领域应用。强化大模型内生安全和应用安全。加强大模型基础设施安全和开源框架漏洞管理,提升模型安全防护水平和应对网络攻击能力,提升重要行业大模型应用系统安全防护能力。
壮大开放协同的网络安全产业生态,加强网络产业关键核心技术创新。鼓励企业开展核心技术攻关,提升产品服务核心竞争力。聚焦自主芯片、信创系统等关键领域,设立国家级网络安全技术重大专项,支持企业、高校和科研院所联合创新,推动基础研究、产业化发展和人才培养。推进我国网络安全产业国际化。支持国内头部网络安全企业产品和服务拓展海外市场,重点聚焦东南亚、中东、非洲等“一带一路”共建国家。加强网络安全国际交流合作。积极参与国际网络安全和数据安全规则和标准制定,提升国内网络安全企业全球影响力和竞争力。
文章来源自:光明网
“龙虾”火上两会:姚劲波称员工开通约1000只“龙虾”,周鸿祎曾称其商业上还不够成熟
2026年全国两会期间,宣称能“接管电脑、解放双手”的AI智能体工具OpenClaw(昵称“龙虾”)成为众多代表委员热议的焦点。
这款此前在技术圈爆火的AI工具近日“破圈”进入大众视野,在一些代表委员的眼中,OpenClaw既被视为解决智能体商业化困境的重要突破口,也引发了他们关于安全风险和流量分配新格局的讨论。
全国人大代表、58同城董事长兼CEO姚劲波告诉记者,公司员工已开通约1000只“小龙虾”,可以用其来发邮件、回复内网消息甚至和客户沟通。
智能体商业化或迎“Windows+Office”时刻
专家预测将是未来流量入口争夺焦点
“龙虾”火了!在二手平台上,代安装龙虾、龙虾使用培训成为热门服务;3月6日,在腾讯总部门口,程序员免费帮助安装龙虾,吸引了近千人排队;3月7日,深圳市龙岗区发布了《深圳市龙岗区支持OpenClaw&OPC发展的若干措施(征求意见稿)》。
全国人大代表、58同城董事长兼CEO姚劲波告诉记者,公司员工已开通约1000只“小龙虾”,占员工总数的接近10%,员工可以用其来发邮件、回复内网消息甚至和客户沟通。“感受就是进步很快,从一个多月以前基本不可用,到最近越来越多的人觉得它越来越好用。”
“龙虾的出现,相当于当年的Windows+Office组合。”全国政协委员、中国科学院计算技术研究所研究员张云泉在接受记者采访时表示,当英特尔的处理器就是个PC机时,应用不多,推广困难,但自从Windows+Office之后,打开了办公场景,慢慢推广开了。而当下的大模型就相当于Windows,“龙虾”就类似Office,让这项技术真正具备了普及的潜力。
张云泉提到,当前我国智能体应用在商业化方面面临重大挑战。“在C端智能体方面,个人用户付费意愿远低于海外,国内绝大多数产品为免费使用。”
龙虾的低成本、易安装特性,被认为可能成为破解这一困境的关键。
“这是一个流量入口。”张云泉强调,龙虾的出现可能重新划分网络流量分配格局。“未来网上的流量怎么分配,有可能就是通过龙虾的安装来重新划分的。”
这一判断已经得到了市场的快速响应。腾讯3月9日发布了小龙虾产品“WorkBuddy”,360董事长周鸿祎也表示计划推出兼容“龙虾”的产品。张云泉分析,腾讯在商业模式上嗅觉很灵敏,通过免费安装和打通QQ、微信等方式,能第一时间抢占流量。
周鸿祎此前接受采访时指出,龙虾最大的创新在于“创造了一个概念”——让用户觉得“自己养了一个智能体”“很多人会觉得自己养了一个智能体,有点像当年养在桌面上的QQ宠物。”
安全风险:“AI超人”需谨慎对待
但这是新技术发展中的正常现象
在肯定龙虾创新价值的同时,一些代表委员也对安全风险表达了担忧。工信部也曾发布风险提醒,称监测发现OpenClaw开源AI智能体部分实例在默认或不当配置情况下存在较高安全风险,极易引发网络攻击、信息泄露等安全问题。
全国政协委员、奇安信集团董事长齐向东此前接受记者采访时曾透露了一个警示案例:“Meta的安全总监在使用OpenClaw清理邮箱的过程中,发现它忽视了‘未经批准不得操作’的安全指令,紧急叫停3次都没有停止,直到工作邮件被全部清空。”
齐向东引用马斯克的评价指出:“人们把自己整个人生的root权限交给OpenClaw”。他认为,“AI超人”具有超级权限和超级能力,可能脱离控制,带来三大安全危机:数据安全危机、安全“易攻难守”危机和网络安全“链式”危机。
周鸿祎此前接受记者采访时坦言,龙虾在商业上还不够成熟。“只要它大模型用的是云端的大模型,你要把一些数据交给AI去处理,那你的数据也要上传给大模型,这些数据还是会交给外面的人工智能大模型,但最后存储在本地,还不能实现真正的完全是本地的闭环”。
张云泉也提到,当前我国智能体应用落地的过程中,仍存在个人信息保护与数据安全意识淡漠的问题,部分企业将产品创新凌驾于个人隐私与数据安全保护之上。尤其是部分终端智能体以截屏方式过量搜集用户数据,不仅威胁用户数据安全,更影响大模型产业的国际化发展。
虽然观察到了相关问题,但张云泉认为包括安全风险在内的问题都是新技术发展过程中的正常现象。“早期阶段肯定存在安全风险,随着用户量增大,问题会更多地慢慢暴露出来,但都是可以改进的。”他认为,通过定制化降低风险,逐渐改掉bug、弥补缺陷,最后会出来一个比较安全的版本。
未来趋势:“龙虾一体机”已经出现
将成为很多人的工作秘书
张云泉告诉记者,市场反应非常快,中科可控已经推出“龙虾一体机”产品,这种“买回去接上线就能用”的产品将进一步降低使用门槛。
记者注意到,中科可控公司在相关介绍中提到,M50作为业内首个支持OpenClaw的端云协同国产工作站,兼顾本地算力的安全性与云端算力的拓展性,实现OpenClaw24小时不间断在线运行,满足用户全天候的智能体使用需求。
腾讯旗下全场景AI智能体WorkBuddy也已正式上线,腾讯云在介绍文章中提到,它完全兼容OpenClaw的技能,同时还做到了更易用、更安全、更懂办公。官网下载安装后,直接输入指令即可完成相应任务。
周鸿祎此前也介绍,360计划推出一个类似兼容“龙虾”的产品。一个是在电脑上,把电脑的各种工具用起来;二是让它把用户的旧手机用起来。
张云泉认为,未来AI大模型和智能体的发展,将成为很多人的工作秘书,为工作提供助力。
对于智能体未来发展,张云泉认为,一方面应该通过政策引导、补贴等方式,大力培育个人及企业应用市场,构建可持续的商业支撑体系。可对消费者购买智能体订阅服务进行补贴,探索将职业技能提升相关的编程辅助、研究工具等AI应用支出看作职业教育,列入个税专项附加扣除。
另一方面,加快确立基于规则与协议的协同共赢生态。建议由相关部委指导行业协会牵头,参考国际主流的智能体通信协议与意图框架接口标准,制定我国的智能体互操作性标准与行业公约。同时,行业主管部门可以参照国际治理通行做法,将终端智能体纳入监管范围。具体措施可以包括明确大模型企业、终端厂商、应用企业等主体在数据安全上的责任边界。此外,建立第三方独立检测与核查机制,对厂商的端云协同架构进行周期性安全评估等。
文章来源自:红星新闻
全国政协委员周鸿祎建议:推动安全智能体规模应用,以AI对抗AI
2026年全国两会期间,全国政协委员、360集团创始人周鸿祎围绕人工智能高质量发展持续发声。
他认为,我国人工智能产业正逐步形成“电力—算力—智力—人力—安全力—生产力”协同推进的“六力模型”,为“人工智能+”行动落地夯实基础。围绕这一体系构建,他今年重点关注推理算力布局优化、智能体公共服务平台建设以及安全智能体规模应用等方向。人工智能已从“大模型能力竞争”迈向“智能体规模应用阶段”。
优化推理算力布局:夯实智能体发展底座
随着百亿级智能体进入产业场景,推理算力的重要性日益凸显。当前我国训练算力稳步提升,但面向推理任务的专用集群仍存在结构性缺口,专用推理芯片能力亟须突破。
围绕这一问题,周鸿祎认为,应在全国一体化算力体系框架下出台推理算力布局指导政策,建立“全国统筹+区域细化”的布局体系,在重点产业区域建设低时延、高密度的推理算力集群,通过调度机制提升资源利用效率。同时鼓励专用推理芯片国产化发展,实现产业链自主可控,支撑智能体技术的深度应用。
打通“智力+人力”向“生产力”转化通道
在调研中,周鸿祎发现,智能体规模化落地仍面临三方面挑战:一是技术转化门槛较高,通用模型难以直接融入企业业务流程;二是安全保障能力不足,智能体参与关键业务操作,风险管控难度提升;三是复合型人才储备不足。
针对上述问题,他指出,应实施技术与人才“双线赋能”,由相关部门牵头建设普惠型智能体公共服务平台和智能体课堂。平台集成模型能力与行业工具,提供全流程服务,支持中小企业低成本构建垂直领域智能体。同时推行“以模治模”的安全防护机制,发布安全智能体场景适配指南,开展技能培训与认证,培养“懂AI又懂业务”的专业人才。
推动安全智能体规模应用:以AI对抗AI
在“六力模型”中,“安全力”是保障体系稳定运行的重要一环。周鸿祎指出,当前安全领域面临三方面挑战:一是传统安全体系智能化水平不足;二是“黑客智能体”兴起,网络攻防形态从过去的“人和人”对抗升级为“人和机器”的不对称对抗;三是AI自身风险加剧,一旦与业务系统深度结合,可能带来更复杂的安全隐患等问题。
他认为,安全行业亟须转型,加快推行“以模治模”,用AI治理AI。相关部门应支持兼具“安全+AI”能力的企业打造漏洞处置、攻击溯源分析等系列安全智能体产品,在关键信息基础设施、工业互联网等重点领域批量部署,推动场景化应用。同时鼓励行业龙头企业联合科研机构创新,将具备实战能力的安全智能体产品纳入优先采购目录,推动规模化应用。
周鸿祎表示,人工智能已进入体系化协同阶段。只有在夯实基础能力、完善应用生态、强化安全保障的基础上,统筹推进各要素协同发展,才能不断提升产业转化效率,推动人工智能高质量发展。
文章来源自:极目新闻
全国政协委员郑军谈“涉老年群体AI诈骗”:应从重处罚、平台担责,设消费“冷静期”
2026年政府工作报告首次提出“打造智能经济新形态”,围绕健全人工智能治理等关键环节作出系统安排。此外报告还提到,“制定推进银发经济高质量发展的措施,完善老年用品产品、养老金融、旅居养老等支持政策”。
今年两会,全国政协委员、湖北第二师范学院院长郑军关注人工智能治理与银发经济。针对AI深度伪造诈骗、私域流量营销乱象等新问题,他建议完善人工智能时代银发经济法治保障,以法治手段筑牢老年群体数字安全防线,护航银发经济高质量发展。
“当前,涉老侵权形态随AI技术迭代发生质变,AI换脸拟声冒充亲属诈骗频发,私域直播间利用情感渗透实施‘软性洗脑’,APP‘长辈模式’藏诱导设计,老年人生物信息被非法采集牟利等问题凸显。”
郑军在调研中发现,现有文件多强调“事后打击”和“宣传教育”,在“事前技术识别”“平台算法审核”等方面缺乏强制问责。私域营销取证难、适老化改造的安全标准缺位、生物信息保护惩戒不足等问题,成为制约银发经济健康发展的法治瓶颈。
为了紧扣政府工作报告中民生保障与智能治理的要求,郑军提出系统性解决方案,建议构建“打击+监督+预防+治理”四位一体的法治护老体系。
在刑事打击层面,他建议增设涉老AI诈骗从重处罚条款。同时,在反电信网络诈骗法的配套规定中,增加对互联网平台算法审核义务的要求,平台算法向老年人推送诱导性诈骗内容应承担连带民事责任。
在公益诉讼领域,他建议将非法采集老年人生物信息、适老化改造流于形式等情形纳入公益诉讼范畴,督促行政机关强化数据采集资质监管。
民事维权方面,郑军建议建立涉老线上消费特别保护规则。比如设立法定涉老线上消费“冷静期”(7—15天),对私域营销纠纷实行举证责任倒置。检察机关应依法支持老年人起诉,协助调查取证、提供法律咨询。
依托数字检察建设,他建议构建涉老数据安全监督模型,通过数据碰撞排查非法采集线索,比对养老金发放与殡葬、服刑人员数据,确保惠民资金精准发放。
在协同治理上,他提出,以检察建议推动平台完善涉老内容审核标准,联合网信、市场监管等部门整治情感营销乱象,建立养老从业人员信用档案,通过“府检联动”形成多元共治格局。
“我们应该立足‘人工智能+’与银发经济融合发展趋势,填补数字时代涉老权益保护法治空白,让智能技术真正惠及老年群体,推动银发经济在规范中实现高质量发展。”他说。
文章来源自:九派新闻
程伟代表:加快完善数据安全可信流通体系
当前,数据已成为国家基础性战略资源和关键生产要素,但数据要素从资源化到资产化、资本化的进程中,仍面临系列挑战,亟需找到安全与发展平衡的实践路径。对此,全国人大代表,中国移动通信集团湖南有限公司董事长程伟建议,加快完善数据安全可信流通体系,赋能数字经济高质量发展。
程伟认为,数据要素市场前景广阔,但在推动数据安全可信流通与开发利用的实际过程中,部分单位仍存在“不愿共享、不敢共享、不会共享”现象。同时,技术手段与合规要求衔接不足,隐私计算、区块链、数据脱敏等技术为数据“可用不可见”“可控可计量”提供了可能,但各类技术方案标准不一,导致公共数据开发利用进展缓慢。
“此外,数据要素市场化机制也不够健全。”程伟表示,数据的确权、定价、收益分配等基础制度尚在探索,当前数据交易多以原始数据或简单的统计分析报告为主,基于多源数据深度融合、模型化交付的高价值数据产品和服务供给不足。
程伟建议,加快完善适应数字经济特征的数据产权登记制度,探索数据资源持有权、数据加工使用权、数据产品经营权等分置运行的实现路径;同时加快完善政务数据安全合规评估等标准体系,推动建立覆盖国家、省、市、县四级的分布式数据目录体系,明确数据共享范围、责任主体和更新时限,实现全国政务数据“一本账”管理。
他还建议,支持符合安全资质的电信运营商、科技企业、专业机构等市场主体,投资建设基于隐私计算、区块链、数据沙箱等技术的第三方可信数据流通服务平台,拓展应用场景深度;鼓励数据持有方与数据服务商合作,将原始数据转化为标准化、模块化、场景化的数据产品(如分析报告、指数产品、模型API等)和安全合规的数据服务。
“在保障国家安全和个人隐私的前提下,推动各级政府依托统一平台或授权平台,有序开放公共数据资源,促进公共数据与社会数据的可信融合利用。”程伟说。
文章来源自:中国新闻网
瑞士电子投票试点因无法解密 2048 张选票而暂停
全国政协委员齐向东:互联网大厂的网络安全意识不能停留在几年前
作为网络安全领域的企业代表,全国政协委员、全国工商联副主席、奇安信集团董事长齐向东今年两会关注的重点领域,依旧是和网络安全相关。
齐向东建议,在安全升级改造方面,建议从AI 应用全链条安全与监管能力、数字资产安全能力、身份授权安全能力、威胁对抗能力入手,改变现有防护手段与时代需求的四重不适配,筑牢中国式现代化的网络安全防线。
3月2日,齐向东在北京接受记者采访时谈到了对2025年底某互联网大厂遭遇网络攻击事件的看法时表示,国民级的大型APP应用社会影响力非常大,要重注重网络安全,一旦出现网络不安全的事件,后果是非常严重的,轻则遭受大额的罚款,重则可能导致公司有“灭顶之灾”。
“但是很多拥有大型国民级互联网应用的大厂,网络安全的意识还停留在过去几年,我觉得这是意识上的不足。”齐向东表示,近几年随着人工智能技术的突飞猛进,网络攻防的形势发生了根本性的变化,攻击源发生了很大的变化,比如,超级黑客、黑灰产组织等,他们所采用的攻击方法都非常专业,而且对抗性非常强,网络安全的防护,应该要由专业技术来处理。
齐向东表示,互联网大厂的网络安全防护意识,要随着形势的发展不断提升,把这件事当成企业经营生死攸关的大事,保证企业的经营的安全,同时也是对国家和老百姓负责的一种态度和做法。
文章来源自:21世纪经济报道
两会建言|全国政协委员李丹:筑牢出海数据合规防线 提升中企全球治理能力
日前发布的2026年政府工作报告提出:“进一步扩大高水平对外开放。坚持合作共赢,稳步扩大制度型开放,拓展国际循环,以开放促改革促发展。”随着中资企业全球化经营步伐加快,数据跨境流动的安全与合规已成为我国构建新发展格局的重要命题。
全国政协委员、普华永道中天会计师事务所(特殊普通合伙)首席合伙人李丹在调研中发现,全球主要经济体加速构建以“数据主权”为核心的监管壁垒,中资企业面临合规成本高、非贸易壁垒多、供应链责任重、关键技术依赖度高等现实挑战。2026年全国两会期间,李丹提出建议,加快构建“政府引导、企业主体、专业支撑、内外协同”的立体化应对体系,从顶层设计、主体责任、技术攻关、服务生态、国际合作五方面系统发力,护航中资企业安全出海,助力我国提升全球数字治理话语权。
数据跨境流动的安全与合规不仅是技术或法律问题
“中资企业出海实现全球化经营对促进国内经济增长、扩大税收来源、拉动社会就业等都发挥了积极作用,已成为我国构建新发展格局的重要支撑。同时,目前全球数据治理格局正发生根本变化。数据跨境流动的安全与合规,不仅是技术或法律问题,也是各国争取规则主导权和产业竞争力的重要博弈场。”李丹说。
李丹指出,目前全球主要经济体都在加速构筑以“数据主权”为核心的监管壁垒。比如欧盟的《通用数据保护条例》和美国的《第14117号行政令》等一系列新的规则体系相继建立,对中资企业出海发展构成多重挑战。
李丹梳理道,具体而言,中资企业面临四大核心挑战:首先是“合规之困”。各国数据监管框架呈现复杂化、碎片化、技术化特征且更新频繁,在“受限数据”范围界定、跨境传输机制,以及数据本地化存储要求等方面标准不一,导致企业合规成本显著增加。其次是“壁垒之危”。部分规则设计带有地方保护主义色彩,可能对特定国家企业施加额外审查或差异化要求,形成非贸易壁垒。再次是“责任之链”。合规责任沿供应链向上下游纵向穿透,企业需要确保全球供应商和合作伙伴的数据处理合规性,对我国主导的全球产业链韧性与运行效率构成新的考验。最后是“技术之痛”。在数据分类分级、加密脱敏、匿名化处理、审计追溯等关键合规技术领域,对国际商用解决方案依赖度较高,存在技术受限与安全隐忧。
构建“立体化应对体系”
为引导企业建立健全世界一流的数据治理能力,李丹提出具体建议,强调要构建“政府引导、企业主体、专业支撑、内外协同”的立体化应对体系。
一是要加强顶层设计与宏观指导。由国家相关部委牵头,研究制定中资企业境外数据安全合规管理的指导性文件。组织力量跟踪、研判重点国家与地区的数据法规动态、执法案例及风险预警,建立“一国一策”合规指引库。同时,将数据跨境流动规则对等、非歧视待遇等核心关切,纳入国际经贸谈判。
二是要压实企业主体责任与能力建设。鼓励企业设立“首席数据合规官”,建立世界一流的数据治理体系与合规内控机制。支持相关行业协会牵头,建立与国际接轨的企业数据合规管理体系认证标准,开展“合规能力认证”计划。研究设立专项资金或给予税收优惠等方式,对企业投入合规技术研发、境外合规基础设施建设及获取国际认证予以适当扶持。
三是要突破关键技术与标准制约。在国家重点研发计划中设立专项,支持开展自主可控的数据分类分级、隐私计算、可信跨境传输等关键技术攻关和一体化解决方案研发。积极参与国际标准组织相关工作,力争将我国在数据安全、个人信息保护等方面的实践成果纳入国际规则体系,促进中国标准“走出去”。
四是要构建专业化服务与应急响应生态。培育一批具备全球服务能力的法律、会计、咨询等专业化服务机构,为企业提供一站式合规解决方案。依托贸促会的海外分会以及海外中企商协会等平台,建立境外数据合规风险应急响应机制,为企业应对境外执法检查、处置数据安全事件等提供及时指导和必要支持。
五是要深化国际合作与互信共商。与共建“一带一路”国家及主要贸易伙伴在数据保护认证领域拓展等效互认合作,降低企业合规负担。通过二十国集团(G20)、世界贸易组织(WTO)电子商务谈判等多边平台,倡导构建开放、包容、普惠的数字经济国际规则。
“引导中资企业有效应对境外数据安全合规挑战,是一项关乎国家长远发展的系统工程。”李丹认为,此举不仅能为企业出海境外经营保驾护航,更有助于将挑战转化为机遇,提升我国在全球数字治理中的规则塑造能力、技术引领能力与产业主导能力,为扎实推进高水平对外开放、建设现代化经济强国奠定坚实基础。
文章来源自:中国经营网
两会新华时评|网络空间不是法外之地 依法严惩“按键伤人”
网络技术越是“神通广大”,法治手段越要“技高一筹”,坚决捍卫清朗秩序和网民权益。
9日提请审议的“两高”工作报告回应社会关切,明确将网络生态治理列入2026年工作重点,进一步传递鲜明态度:网络空间不是法外之地,对网络谣言、网络敲诈、网络暴力、“网络水军”等新型违法犯罪,司法部门将密切跟进,依法严惩“按键伤人”。
我国网民规模已达11.25亿人,网络空间在成为人们生产生活新空间的同时,肆意散布谣言、“开盒”曝光他人信息、AI(人工智能)“换脸”诈骗等网络犯罪频发,侮辱谩骂、煽动拉踩等网络暴力频现。近年来,相关部门持续加大对网络违法行为的打击惩处,加快推进安全综合治理,网络生态总体向上向好。
也要看到,当前网络犯罪仍然处于高位,且借助AI等新技术的普及推广、网络黑灰产业的“输血供粮”,呈现出作案手段更隐蔽、技术迭代更迅速、产业链条更复杂等新特点;同时,涉虚拟货币、直播领域等新型犯罪形态不断出现。
面对新情况新问题,要以更大力度、更专业高效的举措予以打击。从定罪、量刑、财产处置等方面落实从严惩处要求;强化数据赋能,充分借助信息化、智能化技术手段,不断提升侦查、检察、审判机关的查处能力,让查处治理手段跟上网络犯罪“迭代升级”的步伐,强力震慑不法分子的嚣张气焰。
网络空间的秩序与安宁,需要法治坚盾的守护。恶意“仅退款”、批量薅羊毛是否构成犯罪?“开盒”行为刑事责任如何界定?深度伪造内容如何取证?这些司法实践中的新挑战,亟需相关部门完善网络司法政策,明确裁判规则,防止不法分子“打擦边球”“钻空子”。
网络空间是虚拟的,但参与主体是现实的,对每个人的影响更是直接而真实的。期待司法机关继续以零容忍的态度维护网络秩序,为人们的数字生活保驾护航,守护清朗有序的网络空间。
文章来源自:新华网
一图读懂!2026年全国两会知识点来了!
2026年全国两会召开。全国两会是哪两个“会”?“届”和“次”究竟怎么使用?“代表”和“委员”有什么区别?今年的两会又有哪些议程?一图读懂这些关于全国两会的知识点!
文章来源自:十四届全国人大四次会议新闻中心、央视新闻、人民日报等
聚焦2026年全国两会:全国人大代表周云杰带来这四份建议
2026年,是“十五五”规划的开局之年,也是中国经济向“新”而行的关键之年。今年“两会”,全国人大代表,海尔集团董事局主席、首席执行官周云杰带来4份建议,涉及新型工业化、人工智能、人口老龄化、科普教育等领域。
建议一:
当前人工智能正成为全球科技竞争的新高地,人工智能的发展正从“感知-认知”阶段迈向“具身智能”新阶段。作为人工智能与机器人技术的深度融合方向,具身智能对推动制造业智能化升级、培育新质生产力具有战略意义。
然而,我国具身智能仍处于技术爆发与产业导入的交叉期,要实现领跑,亟需突破多重瓶颈。
一是技术融合的“堵点”,具身智能涉及的AI大模型、精密机构、驱控系统等的“大脑-小脑-肢体”尚未形成高效协同。
二是数据与仿真的“短板”,高保真、多模态、可扩展的物理交互数据稀缺,行业级数据共享机制缺位,国产高并行、高保真仿真训练平台供给不足。
三是场景应用深度不足,在高端装配、柔性生产等高复杂度、高灵巧性、高可靠场景的应用深度不足。
四是标准体系缺乏,硬件接口标准不统一,安全和性能标准缺乏,阻碍规模化应用。
为抢占具身智能战略先机,赋能新型工业化,周云杰提出建议:
首先,突破关键核心技术,设立具身智能国家重点研发专项。建议集中力量攻克多模态感知与理解、环境自适应学习、仿生灵巧操作等核心算法;同时,支持高精度传感器、智能关节、实时控制系统等关键硬件部件的研发与产业化。
其次,构建具身智能基础设施,建设国家级开放创新平台与数据集。建议建设若干国家级具身智能开放创新平台,同时启动国家具身智能数据专项。
同时,构建工规级具身智能机器人标准体系,加速推动机器人工厂级规模化落地。建议加快建立覆盖设计、生产、测试、应用全链条的工规级具身智能机器人标准体系,同时推动制定细分场景下的机器人系统集成与工艺适配标准。
最后,开展应用示范,支持龙头企业打造具身智能标杆场景。建议通过专项资金、试点示范等方式,支持龙头企业联合技术公司,开展具身智能在复杂装配、精密检测、高危作业、个性化定制等环节的深度应用试点,打造一批可复制、可推广的标杆案例。
建议二:
人工智能正以前所未有的广度和深度融入经济社会发展各个领域,然而技术爆发式增长伴生的安全、隐私与伦理挑战也日益凸显,带来了三个层面的挑战:
在技术层面,存在技术滥用与责任主体缺失的问题;在场景层面,全球文化差异与行业多样性增加治理复杂性;在体系层面,存在人工智能治理体系适配性与协同效能不足的问题。
为筑牢人工智能健康安全发展防线,周云杰提出三点建议:
一是健全人工智能标准体系,明确多元治理责任,建立分级分类、风险导向的管理体系,鼓励重点行业联盟牵头制定垂直领域安全与伦理专项标准及实践指南。
二是强化技术源头防控,推动供给侧原生可信能力建设,集中力量突破幻觉治理、深度伪造鉴别等核心防护技术。
三是构建共治生态,联合开展“监管沙盒”试点,指导成立“伦理治理联盟”,形成多元共治良性生态。
建议三:
当前,我国正步入深度老龄化社会。阿尔茨海默病及相关认知障碍疾病,已经演变为深刻影响国民健康、家庭幸福与社会稳定的重大公共卫生挑战。
从现阶段看,认知障碍疾病防治仍面临三大挑战:一是筛查诊断滞后,基层筛查可及性差、转诊不畅,错失早期干预窗口;二是治疗照护支撑薄弱,照护机构和人才短缺,医保保障不足,家庭负担沉重;三是科研与产业协同不足,新药研发缓慢,医工转化存在堵点。
围绕阿尔茨海默病的防治,周云杰提出以下建议:
首先,构建“预防-筛查-诊断-照护”全链条数智化平台,推动早筛早诊与精准干预。建议打造国家级“脑健康数智化中枢平台”,将筛查关口前移至社区与家庭,形成“家庭-社区-医院”协同的筛查闭环。
其次,重点支持精准诊断、精准治疗产品及创新疗法的研发突破与医工转化。鼓励企业布局多靶点及疾病修饰疗法研发,并设立专项审评审批通道,加速创新技术产业化。
第三,构建“社区嵌入式”智慧照护网络,推动“认知友好社区”向可持续运营模式升级。建议建立三级联动照护体系,面向家庭推行推广居家智慧照护套装,在社区建设“认知友好社区”智慧驿站,试点“驿站+专业机构”双中心辐射模式。
建议四:
科技强国,根基在教育。少年儿童时期是激发科学兴趣、培育科创素养的关键窗口期,而优质的科普动画不仅能够传递科学知识,更能培育科学思维、激发少儿探索兴趣、塑造健康价值观。
但我国科普动画IP在实践层面面临四大挑战:一是供需失衡,少年儿童触网频次提升,但优质科普资源供给不足;二是供给结构不均,科普科幻类动画占比偏低;三是投入产出失衡,科普IP创制门槛高、成本高、风险高,多元主体参与积极性不足;四是内容创新不足,专业前沿性欠缺且未与教育体系衔接。
对此,周云杰提出三方面建议:
首先,增加优质科普内容供给,构建“IP+”全域传播生态。鼓励多元主体参与优秀科普动画的创制,将经认证的优质科普动画片目纳入中小学科学教育课程资源库与课后服务推荐内容。
其次,强化国家主导与协同联动,构建科普IP创制联合体。建议设立科普动画IP创作专项基金,成立“高质量科普动画创制联盟”,推动优质科普内容创作。
第三,完善支持产业链发展的政策与市场环境。建议推动科普动画IP全产业链延伸,培育IP生态。同时,健全科普动画IP的版权保护,推动IP全球化运营的生态闭环。
文章来源自:新浪财经
齐向东:网络安全行业迎三大变革 民企须打好技术“硬仗”
2026年全国两会召开前夕,全国政协委员、全国工商联副主席、奇安信集团董事长齐向东接受记者采访时表示,AI浪潮叠加政策东风为民企带来创新机遇,未来民企需打好技术“硬仗”。
作为全国工商联副主席,齐向东对民营经济发展颇为关注。“民营经济最鲜明的特征就是更有韧劲、更有拼劲。”他说。
齐向东提到,在关键核心技术攻坚上,民企在具身智能等前沿领域发展快速;从国家重大工程项目到低空经济等新赛道,民企补短板、强弱项、固链条的作用越来越突出;在国际化开拓上,以“新三样”为代表的优质产品加速出海,跨境电商、潮玩经济风靡全球。
他也指出,技术是当前民企面临的核心挑战。创新周期长、投入大,尤其是核心零部件和底层技术自主化方面,考验民营企业的“续航”能力。
作为网络安全领域的企业负责人,齐向东对行业变革有深刻体会。他认为,当前网络安全行业正经历三大根本性变革。一方面,人工智能的变革,正定义下一代安全;另一方面,国家级黑客攻击与黑灰产交织,使网络攻击日益常态化、高对抗,威胁格局发生变革。
齐向东提到,此前米兰冬奥开幕式遭到网络攻击,波及外交使团、冬奥相关的网站和设施、奥运酒店等目标。这让他忆及2022年北京冬奥会,奇安信作为网络安全官方赞助商,抵御了包括社会面在内的3.8亿次网络攻击、上千个攻击者组织、数万起APT组织活动事件。
他还表示,产业需求变革也在呼唤实战化防护效果。“过去分散、静态的防护体系已经力不从心,需要的不是更多设备,而是能真正防得住的效果。”
谈及企业“出海”,齐向东认为,全球安全格局深度调整,使国内网安企业“出海”迎来战略机遇期。一方面,我国AI应用领跑全球,带动“AI+安全”解决方案落地,能够更好融入国际市场。另一方面,海外需求升级也为网安企业“走出去”打开市场空间。(完)
文章来源自:中国新闻网
全国政协委员周鸿祎:科技“老兵”持续为AI普惠鼓与呼
2025年全国两会期间,全国政协委员、360集团创始人周鸿祎带了不少与AI(人工智能)相关的建议参会。2026年全国两会开幕在即,这位深耕人工智能领域的民营科技企业“老兵”日前接受记者采访时表示,今年全国两会将继续关注AI。
具体来看,有3个方向。首先是AI赋能安全。周鸿祎以业内的一家公司为例介绍,这家公司通过AI编程、AI查找漏洞,就把很多原来不能解决的安全问题给解决了。“所以我会提一个建议,关注AI智能体。”周鸿祎说。
安全之外,周鸿祎还很关注“AI在中国如何落地”。他建议,接下来的算力基础设施建设中,一定要把算力进行区分,分成训练算力和推理算力。现在训练算力在规模上可能还有一定的空间,而推理算力的发展空间是无限的。“希望各地在发展算力方面能够偏向于推理算力,推理芯片的战略价值也非常重要。”他说。
目前,除了云服务,很多中国企业还需要搞私有化部署,将大模型和智能体都部署在企业内部,这也对算力本地化提出了要求。“都买昂贵的AI芯片,肯定买不起,有廉价的推理芯片企业部署时就会很方便。”周鸿祎说,做推理芯片并不是做低端的芯片,其对算力本地化部署,对智慧城市、智能硬件、智能工厂的加速发展,对机器人产业、自动驾驶产业等,都有重要的战略意义。
2025年3月,周鸿祎提交了关于建设“AI强国”的政策建议,包括研发AGI(通用人工智能)基座大模型、推行“人人AI”、推动大模型场景应用等;4月,全国两会结束没多久,他就随全国政协文化文史和学习委员会调研组,深入学校、网络保护工作站、少儿文化机构和科技企业,重点调研了青少年在日常学习中如何接触人工智能;9月,他向全国政协提交了《推动“以模治模”解决AI安全问题》的报告,介绍了AI带来的新风险、解决路线及企业实践。
在基层调研时,周鸿祎常听到中小企业主感叹:AI很好,但我们用不起、不会用。为此,360推出了“百亿补贴”计划,通过“云化+SaaS(软件即服务)化”的模式降低企业数字化门槛,目前已惠及超280万家企业。同时,周鸿祎还把直播间变成了自己的“履职场”,他利用短视频和直播开展公益科普活动,介绍国内外最新技术趋势,带动各界认识并拥抱AI。
今年全国两会,他尤其关注“企业和个人如何迅速使用AI”。周鸿祎说,现在面临的问题是大家都在用AI助手,或者把AI当搜索引擎来用,个人如何打造自己专属的智能体。对此,他建议要打造智能体公共服务平台,构建AI基础设施,让普通企业、个人通过平台就能很容易地建立自己的智能体。
周鸿祎认为,要通过智能体把AI转成专业智力或者行业智力,变成人的第二大脑,变成企业的内部智力,它才能发挥作用。“智能体只有做得越来越专业,能够直接给企业带来价值,企业才会愿意为此付费,才愿意去使用。”他说。他还呼吁在全国各地开展智能体培训,因为未来企业使用智能体的主导者将不再是技术专家,而是业务专家。如何让企业的业务专家学会打造智能体,管理智能体,监督智能体,运营智能体,相关培训需要跟上。
文章来源自:中国青年报客户端
Китайские хакеры атаковали Катар на фоне Operation Epic Fury: данные Check Point
Medusa Blog
You must login to view this content