AI 安全🔥7.0

嘶吼安全动态|国家安全部提醒:“囤词元暴富” 背后,暗藏间谍窃取数据陷阱 苹果Mac威胁50.32%来自木马,盗窃用户隐私成主要目的

嘶吼·2026/4/8 03:59:00🔗 原文

📋总体概括

本期嘶吼安全动态汇集多条要闻:国家安全部提醒AI词元爆火后被不法分子利用,通过XSS、公共Wi-Fi嗅探窃取未加密词元,进而盗用身份、诈骗转账;CNNVD通报OpenClaw在2026年3月10日至4月2日间采集漏洞155个,其中超危11个、高危53个;全国网络安全标准化技术委员会组建人工智能安全标准工作组WG9,加速构建AI安全标准体系;另有苹果生态威胁数据称Mac威胁中50.32%来自木马,窃取用户隐私为主要目的,北京警方近一月已接警12起。整体呈现AI安全风险上升与官方治理加速并行的态势。

⚡关键信息

  • ▸国家安全部提醒:不法分子可借XSS、公共Wi-Fi嗅探窃取未加密词元,导致身份盗用与财产损失
  • ▸CNNVD统计OpenClaw漏洞155个,超危11个、高危53个,涉及访问控制错误、路径遍历等类型
  • ▸全国网络安全标准化技术委员会组建人工智能安全标准工作组WG9,AI安全标准体系进入系统推进阶段
  • ▸苹果Mac威胁中50.32%来自木马,窃取用户隐私成主要目的,北京警方近一月接警12起

🔥犀利点评

国安部下场科普词元安全,说明AI凭证已从技术圈话题升格为国家安全议题——Token就是新型身份凭证,而大量用户和厂商仍拿它当临时口令明文传输。OpenClaw三个月爆出155个漏洞、超危高危占比超四成,暴露AI开源生态狂奔之下的安全欠账。WG9成立是补课,但标准永远追不上攻击的想象力,企业别等标准落地才动手。

本文由本站自动聚合,以下为原始来源:前往 嘶吼 阅读全文 →