By elvis, 2 October, 2026 网安监督新规施行:算法安全责任纳入重点检查 《公安机关网络空间安全监督检查办法》10月1日起施行,光明网解读指出:办法将监管对象扩展至互联网服务提供者、网络运营者、数据处理者、个人信息处理者等,并将“是否依法落实算法安全主体责任、建立健全算法推荐管理制度和技术措施”列入重点检查内容,推进网络空间全域法治化监管。 來源
By elvis, 2 October, 2026 Fastjson 1.2.83 远程代码执行漏洞公开PoC利用代码发布(影响数百万实例) 安恒威胁情报中心10月1日通报:Fastjson 1.2.83远程代码执行漏洞(CVE-2024-32506 相关利用链)公开PoC已发布,据奇安信估计受影响实例高达数百万,任何解析不可信JSON的端点都可能成为攻击入口;建议立即启用SafeMode或迁移至fastjson2,并阻断应用服务器出站HTTP流量。 來源
國內網絡安全動態(2026年10月2日) Fastjson 1.2.83 远程代码执行漏洞公开PoC利用代码发布(影响数百万实例)安恒威胁情报中心10月1日通报:Fastjson 1.2.83远程代码执行漏洞(CVE-2024-32506 相关利用链)公开PoC已发布,据奇安信估计受影响实例高达数百万,任何解析不可信JSON的端点都可能成为攻击入口;建议立即启用SafeMode或迁移至fastjson2,并阻断应用服务器出站HTTP流量。 來源 网安监督新规施行:算法安全责任纳入重点检查
By elvis, 1 October, 2026 CNCERT:关于“银狐”木马“甲蚁(G01)”团伙攻击态势深入分析报告 国家互联网应急中心发布“银狐”木马甲蚁(G01)团伙攻击态势深入分析报告,系统梳理其传播渠道、控制基础设施与攻击模式,提示各单位加强终端防护与恶意IP/域名封堵(9月28日发布,近一周重要威胁报告)。 來源
By elvis, 1 October, 2026 vLLM CVE-2026-71486 资源边界漏洞分析(AI推理框架拒绝服务风险) 国内安全研究揭示vLLM 0.26.0之前版本两个derender端点存在资源边界绕过:拥有API访问权的客户端可提交规模异常的JSON竞争CPU、内存与带宽,影响同服务其他请求,构成AI推理框架拒绝服务风险。 來源
By elvis, 1 October, 2026 国内安全研究:DeepSeek Harness QVD-2026-52646 漏洞与安全模型分析 阿里云先知社区发布研究,深入分析DeepSeek Harness沙箱“一条exec穿过沙箱”漏洞(QVD-2026-52646)的成因与安全模型设计,揭示大模型推理沙箱逃逸风险,为大模型安全加固提供参考。 來源
By elvis, 1 October, 2026 厦门大学深瞳漏洞实验室:WordPress核心主题预览功能存在远程代码执行漏洞(高危) 深瞳漏洞实验室9月30日更新漏洞通告:WordPress核心主题预览功能存在远程代码执行漏洞,攻击者可构造恶意链接诱骗已登录管理员点击执行任意代码,威胁等级高危,建议及时升级。 來源
By elvis, 1 October, 2026 巴彦淖尔市网信办对一医院作出行政警告处罚 9月30日,巴彦淖尔市网信办依据《网络安全法》第六十一条、《互联网信息服务管理办法》第十五条,结合案件事实与整改情况,对存在网络安全防护漏洞、整改不到位的某医院依法作出行政警告处罚,推动常态化网络安全防护。 來源
By elvis, 1 October, 2026 公安部公布8起新型涉黑恶犯罪典型案例(含网络“套路贷”、软暴力催收) 公安部9月29日公布8起新型涉黑恶犯罪典型案例,含浙江赵某等人网络“套路贷”、软暴力催收案等,集中反映网络空间涉黑恶犯罪新形态;此前披露的“天蝎门”“神威门”网暴强迫缴费案亦在列,震慑效应明显。 來源
By elvis, 1 October, 2026 中央网信办部署开展“清朗·整治短视频虚假人设乱象”专项行动 中央网信办9月30日部署专项行动,针对短视频平台虚假人设、编造剧情人设、利用虚假身份引流等乱象开展集中整治,规范网络内容生态,压实平台主体责任。 來源