安全情报:间谍借路由器窃取机密,AI仿人脸狂施诈骗
随着数字技术全面渗透生产生活,网络安全边界早已突破传统线上数据防护范畴,低空安全、AI安全、终端安全、数据安全多维风险交织爆发,成为近期网络安全领域的核心关注焦点。近期,全球网络安全态势持续紧张,既有面向大众的高频诈骗攻击,也有针对政企系统、关键基础设施的高危漏洞威胁,更有低空领域安全乱象集中暴露,各类威胁持续升级,不仅冲击着企业的安全防线,也与普通人的生活息息相关。
一、近期网络安全事件l国家安全部曝光境外间谍利用家用路由器大规模窃密事件概述:国家安全部通报重大窃密案件,境外间谍情报机关非法控制海量家用及企业路由器,将其作为窃密“跳板”。通过发送伪装成评审邀请函、违章催缴通知的钓鱼邮件,诱导用户输入账号密码,窃取敏感信息与涉密文件。 事件影响:普通家庭、中小企业及重点单位均受波及,用户遭遇网速骤降、频繁掉线却难溯源;个人隐私、企业商业机密甚至国家秘密面临泄露风险,老旧路由器(固件停更、弱密码)成为重灾区,全民网络安全意识亟待提升。 l全国多地爆发大规模AI换脸拟声诈骗事件 事件概述:全国多地密集曝光AI智能诈骗案例。不法分子利用AI换脸、AI实时拟声技术,精准复刻亲友、企业领导的面部特征与声线,搭建虚假视频会议场景,实施精准诈骗。涉案场景覆盖个人亲友借贷、企业财务转账两大核心领域,多地出现单笔数十万至百万级被骗案例,最高单笔涉案金额达430万元。公安部数据显示,2026年一季度AI辅助诈骗同比暴涨300%,本周进入集中爆发期,诈骗话术、仿真技术迭代升级,视频通话破绽极难识别。值得关注的是,5月21日《人工智能应用伦理安全指引1.0》正式发布,恰逢大规模AI诈骗高发,形成强烈反差引发全网热议。 事件影响:对个人而言,普通民众识别难度大幅提升,无差别侵害群众财产安全,多地家庭遭遇大额财产损失;对行业而言,暴露了当前AI技术滥用监管漏洞,AI安全合规体系滞后于技术诈骗迭代速度,倒逼全行业加速落地AI应用安全规范与身份核验机制。
l富士康遭勒索攻击,苹果、英伟达等巨头数据面临泄露危机 事件概述:全球最大的电子产品代工厂富士康(Foxconn)确认其北美厂区遭到“Nitrogen”勒索软件团伙的网络攻击。黑客声称窃取了多达8TB、超过1100万个文件的数据,其中不仅包含富士康内部的财务和电路设计图纸,更涉及苹果、英伟达、谷歌、英特尔和戴尔等众多顶级科技巨头的项目资料。 事件影响:富士康Wisconsin 的AI服务器工厂甚至因此断网停产一周。由于波及面极广,这不仅是对富士康供应链韧性的考验,更将众多未受直接攻击的科技巨头拖入了二级供应链泄露的泥潭。 l研究人员曝光macOS M5芯片内核破解漏洞 事件概述:国际安全研究团队公开一项重大技术突破,研发出AI辅助macOS内核漏洞利用工具,可成功绕过苹果M5芯片原生内存完整性防护机制。该漏洞利用方式依托AI算法精准突破系统底层防护,攻击者可借此获取设备最高系统权限,完全掌控macOS终端设备,突破了苹果新一代芯片的核心安全防护壁垒。 事件影响:打破了苹果M系列芯片高安全防护的固有认知,新款Mac设备面临底层权限被突破、数据窃取、恶意植入风险;设计师、企业办公、高端商用等高度依赖macOS设备的场景风险陡增;漏洞结合AI技术实现高效破解,开创了AI辅助底层系统攻击新方式,为终端安全防护、芯片底层安全迭代带来全新挑战。
lMicrosoft Defender高危零日漏洞爆发(CVE-2026-41091) 事件概述:网络安全厂商披露微软Defender存在高危零日漏洞CVE-2026-41091,漏洞风险等级极高,属于本地提权类高危漏洞。该漏洞可让攻击者通过本地恶意程序,绕过系统权限限制,获取设备最高系统控制权,突破Defender原生安全防护机制。目前全网已出现公开POC利用代码,黑客可批量扫描攻击未修复设备,个人电脑、企业终端、政企办公设备均受影响,覆盖全版本Windows系统设备。安全团队同步发布专属EDR检测规则,助力企业排查风险。 事件影响:该漏洞利用门槛极低、适配范围极广,普通攻击者即可完成批量攻击,导致大量终端设备面临被控制、数据窃取、恶意程序植入风险;企业终端防护体系出现重大短板,政企办公设备、内网终端存在大规模沦陷隐患;漏洞公开后黑产攻击量快速攀升,若未及时修复,极易引发批量终端中毒、内网横向渗透攻击,严重威胁政企数据与设备安全。 l工信部开展App及SDK个人信息保护专项整治 事件概述:工信部依据《网络安全法》《个人信息保护法》等法律法规,启动2026年个人信息保护系列专项行动,重点整治App、SDK违法违规收集、过度索取、非法共享用户个人信息等乱象。本次专项整治聚焦出行、社交、生活服务、工具类高频应用,严查未经用户授权收集隐私、超范围采集信息、强制授权、静默上传用户数据等违规行为,同步对内嵌SDK第三方插件的隐私泄露、违规数据流转问题开展全面排查治理。 事件影响:进一步规范移动互联网行业数据合规秩序,整治行业长期存在的隐私侵权乱象,切实保护用户个人信息安全;倒逼企业完善App隐私权限管理、SDK安全审核机制,补齐企业数据合规短板;强化了网络安全常态化监管力度,推动个人信息保护从被动整改向主动合规转变,提升全民隐私安全保障水平。
l公安部集中通报10起无人机非法破解“黑飞”典型案例 事件概述:公安部重磅公布10起非法破解无人机飞行控制系统违法犯罪典型案例,覆盖上海、四川、福建、山东、广东等全国十余省市。经查,涉案人员通过编写、网购破解软件,非法解除无人机限高、禁飞、定位锁定等官方防护限制,私自改装无人机设备,形成完整灰色产业链,涵盖软件售卖、设备破解、改装运维全流程。其中上海一嫌疑人两年内非法破解无人机100余台,非法获利5万余元;青岛某公司长期为20余架无人机违规破解,长期从事违规飞行活动,所有涉案人员均被依法采取刑事强制措施。 事件影响:本次集中通报标志国内低空安全管控全面收紧,剑指无人机破解改装灰色产业链。违规改装易侵入民航航线与管制空域,严重威胁航空安全与空域秩序;同时暴露消费级无人机在加密认证、权限管控等方面的原生安全短板,为后续低空立法、设备安全升级及动态空域管控提供了关键执法依据,进一步强化网空安全与公共安全的联动共治。 l国家安全部预警无人机涉密拍摄泄密风险 事件概述:国家安全部发布专项安全提示,针对近期无人机违规飞行泄密乱象开展风险预警。自5月1日国内两项无人机强制国标正式落地后,仍有部分飞手无视法律法规,出于猎奇、炫耀心态,操控无人机擅自闯入军事管理区、政务敏感区、涉密厂区等管制空域,利用高清设备违规拍摄涉密场景,且多次出现拍摄内容上传网络、公开传播的情况,造成严重失泄密隐患。部分无人机甚至违规拉升至民航巡航高度,扰乱空域秩序。 事件影响:低空泄密成为新时期国家安全新型风险点,民用设备违规使用可直接引发涉密信息泄露,危害国家安全与公共利益;暴露了低空飞行普法管控盲区,部分民众低空安全、保密安全意识薄弱;推动无人机实名登记、飞行报备、空域管控、内容溯源等监管机制落地,强化民用低空领域国家安全防护体系建设。
二、网络安全事件整体总结与趋势分析近期路由器跨境窃密、AI换脸拟声诈骗两大高发事件,凸显民用网络设备与智能技术已成为网络攻击重灾区。境外势力利用普通路由设备搭建窃密通道,借助钓鱼手段渗透大众网络场景,隐蔽性极强;而AI技术快速普及后被不法分子滥用,诈骗手段高度仿真、迭代迅速,形成规模化财产侵害风险,且安全规范落地滞后于技术犯罪速度。 纵观近期事件,当下网络安全风险呈现全域化、技术化、产业化特征。攻击场景从传统政企内网,延伸至家用设备、低空领域、终端系统、供应链数据等多元场景。AI赋能攻击成为新趋势,可突破芯片、系统底层防护,大幅降低黑客作案门槛。同时,网络黑产形成完整产业链,供应链攻击、设备违规改装等新型风险频发。对应监管层面持续加码,从个人信息整治、低空安全管控到网络违法打击常态化推进,倒逼行业补齐安全短板,推动网络安全从被动防御向主动合规、全域共治转型。
三、筑牢安全防线,为数字化转型保驾护航面对日益严峻的网络安全态势,单打独斗的防护模式早已无法适配数字化需求,唯有专业化、一站式的安全服务,才能精准破解各类安全难题。壹云互联深耕智能物联(AIOT)与云网安全(CNS)领域,提供一站式智能化工程及云网安全技术服务,主要包括智能化工程、物联网工程、数据中心工程、网络通讯工程、影音视听工程、信息网络安全、AI智能体系统等工程咨询、设计、施工、安装、集成及运维等一站式技术服务业务,精准匹配客户安全防护、智能升级、合规建设需求,为数字化转型保驾护航。
文章分类:
网络安全
|