400-089-1870
kylinpartner@kylinos.cn
进入生态伙伴中心

麒麟安全生态联盟       联盟动态       动态详情

麒麟软件安全公告与产业动态_20260715

发布时间:2026-07-15    浏览次数:--

麒麟软件安全公告与产业动态

麒麟软件安全生态联盟 发布

更新周期:双周                                        2026年715  

 

一、安全公告

漏洞CVE信息:https://support.kylinos.cn/#/security/cve

安全公告信息:https://support.kylinos.cn/#/security/sa

系统更新信息:https://support.kylinos.cn/#/support/ba

二、安全生态

1、7月16日,中国信通院发布第五期《数字安全护航技术能力全景图》。奇安信凭借在网络安全领域的深厚技术积累与完整的产品体系,在17大类150项中实现全领域覆盖。

2、7月15日,绿盟科技成功举办AI安全创新成果发布会,正式发布新一代智能渗透系统 AI-PTS 2.0。围绕任务规划、资产(Web)测绘、漏洞分析、攻击验证与报告生成等核心环节,构建端到端自主化渗透测试闭环。

3、7月9日,由工信部中国软件评测中心、中国计算机行业协会网络和数据安全专业委员会联合开展的人工智能服务安全能力评定资格证书正式发放。依托完善的AI安全产品服务体系与丰富的落地建设经验,天融信获“人工智能服务安全建设能力”、“人工智能服务安全检测能力”两项二级认证(最高级)。

4、7月9日,360集团发布业内首份《企业智能体安全运营指南》白皮书,结合360自身AI Native转型和安全运营实战经验,系统回答了当企业全面拥抱智能体,安全运营到底应该如何升级的问题。

5、7月8日,由中国数谷提供平台服务、安恒信息提供技术支撑的“基于数据可信流通设施环境番茄生长模型场景的数据流通安全审计和溯源案例”成功入选国家数据局“数据流通安全治理典型案例”。

三、产业动态

1、7月16日,国家信息安全漏洞共享平台(CNVD)收录了Microsoft SharePoint远程代码执行漏洞(CNVD-2026-27933,对应CVE-2026-58644)。未经授权的攻击者可利用漏洞,通过网络远程执行代码。

2、7月16日,全国网安标委归口的《网络安全技术 SM9标识密码算法 第2部分:算法》等4项国家标准的征求意见稿根据《全国网络安全标准化技术委员会标准制修订工作程序》要求,面向社会公开征求意见。

3、7月15日,全国网安标委归口的《关键信息基础设施密码应用要求》等41项网络安全国家标准项目立项。

4、7月14日,国家标准 GB/T 44886.4-2026《网络安全技术 网络安全产品互联互通 第4部分:威胁信息格式》正式发布,该标准将于2027年2月1日开始实施。对网络安全威胁信息的格式进行了明确规定,涵盖了各组件属性定义及组件间的逻辑关系。

5、7月14日,根据中央网信办、工业和信息化部、公安部联合发布的《关于开展2026年个人信息保护系列专项行动的公告》,依据《网络安全法》《个人信息保护法》《网络数据安全管理条例》《App违法违规收集使用个人信息行为认定方法》等法律法规和有关规定,经国家计算机病毒应急处理中心检测,72款移动应用存在一项或者多项违法违规收集使用个人信息情况。