国安部披露:某高校人员访学期间擅自将敏感数据存储至境外云盘及个人海外邮箱,被境外机构抓取抢发,致国内攻关成果价值流失,被追责问责

‍‍来源:政知见科技兴则民族兴,科技强则国家强。“嫦娥”探月、“神舟”飞天、“夸父”逐日、“蛟龙”入海……近年来,我国广大科研工作者以只争朝夕的辛勤付出,交出了不负时代、不负人民的亮眼成绩单。在科技竞争日益激烈的今天,科技安全已成为国家安全的重要领域,科研敏感数据一旦泄露,不但会影响科研工作者自身前途,更有可能对国家安全造成危害。开展涉密科研,这些雷区不能踩!一句脱口而出的科研进展、一次未经审批的资料上传……这些“无心之失”,很有可能造成科研信息泄露,需要引起重视、注意防范。——小心过度透露。国家保密部门披露案件显示,某科研人员在向国际期刊、国际学术会议投稿时,为提升采用概率,未经单位保密审查,在论文附录、补充材料中详细列出了设备核心结构、关键技术参数、特色实验样本数据等,导致重要技术细节泄露,当事人及相关责任人被追责问责。——小心云端抓取。国家保密部…

“海淘”智能穿戴设备或被植入窃密装置 国家安全部最新提示

国家安全部今天发布安全提示文章。随着全球物流的快速发展,线上跨境购物(“海淘”)已成为一种热门的消费模式。消费者不用亲自出境,只需点击鼠标,远在海外的心仪商品便能送到家门口。广大消费者在享受“海淘”便利的同时,也要警惕和防范其中暗藏安全隐患,安全又愉快地“淘”好物。“海淘”中的安全风险——数据采集暗藏窥探之眼。“海淘”涉及消费者银行账号、寄送地址、联络方式等个人信息,个别“海淘”网站甚至可能收集职业、收入等敏感信息。若用户为涉密岗位工作人员,一旦身份信息泄露,就有可能引起境外间谍情报机关的注意,成为其拉拢策反的重点“目标”。——问题商品暗藏渗透毒刺。“海淘”可以选购多种多样的商品,但也需注意,有境外不法分子会在境外电商平台上注册网店,销售违反法律法规、危害我国国家利益和公民权益的违禁物品。一旦购买这类违禁物品,就有可能给消费者带来违法风险,对社会稳定和…

不法商贩售卖翻新硬盘致信息泄露 国家安全部最新提醒

国家安全部今天发布安全提示文章。随着政务数字化与办公信息化深入推进,硬盘作为核心存储介质,更新迭代愈发频繁。很多人以为删除文件、格式化硬盘就万事大吉,实则不然。普通删除仅能清除数据索引,原始信息仍残留在盘片或芯片中,专业恢复工具可轻松复原。闲置硬盘若处置不当,就有可能成为数据泄露、失泄密的“隐形炸弹”。翻新硬盘“翻车”不法商贩为牟取高额利润,常将回收的二手硬盘简单处理后,冒充新品售卖,盘内残留的敏感数据、病毒木马等极易造成安全隐患。近期,某单位就向国家安全机关报告了一起这样的事件。该单位购买了一批“新”硬盘,但在对其进行安全检测过程中,发现该批硬盘仍存有大量残留数据,其中还包括涉及党政机关、高校、银行等单位的内部文件。经倒查,某单位工作人员违反保密规定,将内部使用的硬盘简单清空数据后,当作普通硬盘卖了废品。最终,该单位相关责任人员均被依规依纪追责问责。…

A股新规,重磅落地

来源:中国新闻周刊又一收割股民的行为,将迎来全面从严监管。证监会近日发布《关于短线交易监管的若干规定》(以下称“新规”),自4月7日起正式施行。这意味着股民们翘首以待的“短线交易新规”,正式落地。值得注意的是,短线交易新规并非针对量化,其对准的是另一股民深恶痛绝的行为——上市公司内部人凭借内幕消息,在短时间内买卖股票以“收割”普通投资者。那么,短线交易新规会怎样影响市场?图/图虫创意切实保障投资者利益从实施效果来看,新规最直接的积极意义在于通过严密的制度约束,为中小投资者构建起一道“防护墙”。在上市公司内幕信息的管理范畴中,“关键少数”因其职务或身份天然具备获取、知悉内幕信息的法定便利,往往成为内幕信息泄露的核心风险点。过去不少大股东、董监高利用信息优势和账户规避监管,频繁短线套利、违规减持,这通常导致股价突然异动,让散户被动承受波动。A股市场不乏短线交易…

A股新规,重磅落地

来源:中国新闻周刊又一收割股民的行为,将迎来全面从严监管。证监会近日发布《关于短线交易监管的若干规定》(以下称“新规”),自4月7日起正式施行。这意味着股民们翘首以待的“短线交易新规”,正式落地。值得注意的是,短线交易新规并非针对量化,其对准的是另一股民深恶痛绝的行为——上市公司内部人凭借内幕消息,在短时间内买卖股票以“收割”普通投资者。那么,短线交易新规会怎样影响市场?图/图虫创意切实保障投资者利益从实施效果来看,新规最直接的积极意义在于通过严密的制度约束,为中小投资者构建起一道“防护墙”。在上市公司内幕信息的管理范畴中,“关键少数”因其职务或身份天然具备获取、知悉内幕信息的法定便利,往往成为内幕信息泄露的核心风险点。过去不少大股东、董监高利用信息优势和账户规避监管,频繁短线套利、违规减持,这通常导致股价突然异动,让散户被动承受波动。A股市场不乏短线交易…

关于“龙虾”OpenClaw,最新风险提示

国家知识产权局今天(1日)发布风险提示,OpenClaw(“小龙虾”,曾用名Clawdbot、Moltbot)等智能体工具被曝光默认安全配置脆弱,易引发严重安全风险,同时使用此类智能体撰写专利申请文件,也可能诱发多重风险。国家知识产权局提示:“技术信息泄露”风险:OpenClaw等智能体存在权限过高、安全漏洞、插件投毒等隐患,使用其撰写申请文件,易造成技术交底书等核心信息外泄。一旦泄露,专利申请技术方案可能因丧失新颖性无法授权,甚至被他人抢先申请专利,给申请人带来重大损失,代理机构还需承担违约赔偿责任。“实质缺陷”风险:在利用该类智能体撰写申请文件时可能出现“AI幻觉”,导致申请文件存在内容逻辑矛盾、技术特征表述不清等问题,从而无法获得保护。“不诚信申请”风险:通过智能体凭空生成、随机编造、内容拼凑等形成专利申请,属于违反诚实信用原则的不诚信申请专利行为。达到一定数量,申请人将面临警告…

警惕智能穿戴设备引发泄密事件 国安部披露多起案例详情

近日,某国发生一起因智能穿戴设备导致的军事机密泄露事件,引发全球关注。当时该国某重要军事装备正在执行任务,一名军官跑步时佩戴的智能运动手表持续记录并公开了高精度GPS数据,致使该军事装备实时位置等重要敏感信息泄露,给该国国防安全造成难以弥补的重大损失,也让智能穿戴设备的泄密风险再次走入人们的视线。国家安全部今天发布安全提示文章。风险频发,警钟长鸣智能穿戴设备引发的泄密事件并非偶发个案,近年来在全球范围内反复上演,已然成为信息安全领域的突出痛点。公开案例1:某团队汇总全球某智能手环6460名用户的健身数据,还原出48处核武器存储场所、18处情报机构办公场所等众多敏感信息。公开案例2:某国领导人出访前,安保人员在其即将下榻酒店附近跑步并留下数字足迹,致使酒店位置信息提前泄露。公开案例3:某国特工执勤期间佩戴智能穿戴设备记录跑步路线,致使重要会晤的酒店位置遭到泄露。公开案…

春游途中警惕陌生人搭讪,国家安全部提醒→

春风拂面,万物复苏,正是踏青出游、亲近自然的好时节。广大网民特别是涉密岗位工作人员在奔赴美好春日、舒缓身心的同时,仍要绷紧安全保密弦,严防失泄密风险。小安在此结合春游常见场景,给大家提个醒,愿美景与安全同行。场景一:春游交通出行客运汽车、高铁、飞机等交通工具,是人员聚集、环境开放的公共空间,不少人可能会在旅途中聊工作、刷手机,疏忽了其中的潜在隐患。风险点排查:交通出行环境复杂,人员流动性大,若极个别人员因疏忽携带涉密载体外出,就有可能因丢失、被盗或被偷拍导致涉密敏感信息泄露;若在此类开放空间随口提及工作内容,就有可能被别有用心之人捕捉。保密小贴士:出行前主动检查行李,绝不携带涉密文件、涉密U盘、涉密笔记本等载体踏上旅途;通行途中,主动规避工作话题,可畅聊风景、生活等轻松内容。场景二:景区游览打卡景区、拍照留念、户外野餐,是春游的“标配”,但享受这些美好…

上海市消保委发布消费预警 涵盖AI客服、盲盒抽卡等方面问题

来源:央视网  央视网消息:据上海市消保委消息,随着“3·15”国际消费者权益日来临,上海市消保委发布了2026年消费领域需要关注的八大问题,涵盖AI客服、盲盒抽卡、银发旅游、家政服务、默认续费等方面,一批较新的消费领域问题也进入公众视线。  被直播拍摄了,消费者有权说“不”吗  直播电商已成为日常购物的重要渠道。为增强真实感,不少商家将餐厅、服务柜台等场景纳入直播,更有洗浴、医美等敏感场所违规直播被曝光,个人信息泄露风险突出。有消费者反映,某餐厅未经其同意将其点菜场景录入直播画面,侵犯了其隐私权与肖像权。  上海市消保委呼吁:经营者应充分尊重和保护消费者隐私权、肖像权等人格权益,自觉守住法律与道德底线,最大限度减少对消费者隐私空间的不当侵扰,营造安全、放心、和谐的消费环境。  AI客服电话让人“心累”  AI客服已越来越普遍,但部分企业过度依赖AI客服、弱化人…

腾讯推出“龙虾”安全工具箱

新京报贝壳财经讯(记者韦英姿)3 月 12 日,腾讯推出OpenClaw安全工具箱,为企业和用户提供安全保障。根据OpenClaw专项安全监控站Declawed披露,全球已有超过23万台OpenClaw实例暴露于公网,中国地区也成为潜在的高风险区域。腾讯相关负责人表示,AI Agent与传统应用不同,拥有更多执行系统命令、读写文件、调用插件等高级权限。一旦被攻击者利用,这些能力将反向成为攻击利器,可能导致本地凭证密钥被窃取、浏览器被劫持、甚至加密资产被盗等一系列严重后果,尤其是金融、政务、医疗等对安全要求极高的行业。此前,工信部、国家互联网应急中心也已陆续下发风险提示。3月10日,国家互联网应急中心发布关于OpenClaw安全应用的风险提示,其中提到,由于OpenClaw默认的安全配置极为脆弱,攻击者一旦发现突破口,便能轻易获取系统的完全控制权。目前已经出现的安全风险包括用户“误操作”风险、功能插件(skills)投毒风险…