行业动态

【一周安全资讯0905】两项数据资产分类与登记国家标准9月1日实施;索尼、华纳联合起诉Anthropic,指控盗用版权音乐训练Claude模型

来源:聚铭网络    发布时间:2026-09-05    浏览次数:
 

要闻速览

1、两项数据资产分类与登记国家标准9月1日实施

2、《全国一体化算力网 安全保护要求》等13项国家标准化指导性技术文件公开征求意见

3、欧盟依据DSA将ChatGPT归类为超大型在线搜索引擎,开启生成式AI强监管

4、索尼、华纳联合起诉Anthropic,指控盗用版权音乐训练Claude模型

5、暗网Nexus售卖1.53亿驾照扫描件,FBI对身份服务商idscan.net启动调查

6、Fable 5.1遭黑客破解,27万字提示词泄露


一周政策要闻

两项数据资产分类与登记国家标准9月1日实施

近日,国家市场监督管理总局通知:《资产管理 数据资产分类与代码》(GB/T 47949—2026)、《资产管理 数据资产登记指南》(GB/T 47950—2026)两项国家标准将于9月1日正式实施。标准由财政部组织起草,全国资产管理标准化技术委员会归口管理。

《资产管理 数据资产分类与代码》沿用GB/T 14885—2022编码原则,在 “信息数据类无形资产” 大类之下,把数据资产划分为结构化数据、半结构化数据、非结构化数据,共计15个细类。《资产管理 数据资产登记指南》明确登记总体原则、实施主体、内容与流程,聚焦初始登记、变更登记、注销登记三大关键环节,对资产台账登记、会计账簿登记提出细则,搭建权责清晰、流程完备的数据资产登记管理体系。


《全国一体化算力网 安全保护要求》等13项国家标准化指导性技术文件公开征求意见

近日,由全国数据标准化技术委员会归口《全国一体化算力网 监测调度平台建设指南》等13项国家标准化指导性技术文件,经各标准编制组有序推进,现已形成《全国一体化算力网 监测调度平台建设指南》等13项国家标准化指导性技术文件征求意见稿,为确保标准质量,现面向社会广泛征求意见。

请于2026年10月1日前将意见通过全国数标委官网(www.tc609.org.cn,首页—国家标准/指导性技术文件计划—正在征求意见)反馈至全国数标委秘书处。

联系人及联系电话:宫老师 18834165745

消息来源:全国数据标准化技术委员会 https://www.tc609.org.cn/tc609/index.shtml


业内新闻速览

欧盟依据DSA将ChatGPT归类为超大型在线搜索引擎,开启生成式AI强监管

2026年9月,欧盟委员会正式发布公告,依据《数字服务法》(DSA),将ChatGPT认定为超大型在线搜索引擎,这也是生成式AI系统首次被纳入传统搜索引擎监管体系。

DSA规定,平台在欧盟境内月均活跃用户达到4500万即触发监管。数据显示,截至2026年3月末的半年内,ChatGPT搜索功能欧盟月均活跃用户达1.591亿,远超阈值;同期Reddit、Roblox也被纳入严格监管框架,月活分别为5720万、4800万。与以第三方内容托管为主的Reddit不同,ChatGPT被单独划定为搜索引擎类别。

OpenAI需在四个月过渡期内完成全部合规义务,开展独立全面的算法与服务风险评估,重点防范非法内容扩散,落实未成年人保护、人权保障、选举安全、公共安全等相关要求。同时服务要接受更高透明度约束与独立审计,向监管机构开放算法机制、风险管理相关数据。


索尼、华纳联合起诉Anthropic,指控盗用版权音乐训练Claude模型

当地时间8月29日晚,索尼音乐出版公司(Sony Music Publishing)与华纳查佩尔音乐公司(Warner Chappell Music)向美国加州北区联邦地区法院提起诉讼,指控Anthropic未经许可大规模盗用受版权保护的音乐作品,用于训练Claude系列AI模型,将该行为定性为史上规模最大、性质最恶劣的知识产权盗窃行为之一。

本次48页诉状将Anthropic CEO Dario Amodei、联合创始人Benjamin Mann列为个人被告,指控二人主导通过BitTorrent等工具抓取盗版版权素材训练模型。原告申请陪审团审判,每件侵权作品最高索赔15万美元,若存在移除版权管理信息(CMI)行为,每例追加2.5万美元赔偿。涉及数万首音乐作品,潜在赔偿可达数十亿美元。

消息来源:最极客 索尼音乐华纳起诉Anthropic盗版训练大模型


暗网Nexus售卖1.53亿驾照扫描件,FBI对身份服务商idscan.net启动调查

近日,美国联邦调查局(FBI)已正式介入调查一起波及面极广的数据泄露事件。一个名为“Nexus”的组织在暗网公开叫卖超过1.53亿份美国和加拿大居民的驾照扫描件,数据量级史无前例。调查矛头指向身份验证服务商IDScan.net,其客户包括赫兹租车、塔吉特等超2万个商业场所。技术对比显示,泄露的驾照扫描件包含标准、红外和紫外三种成像模式,这与IDScan.net设备的多光谱扫描能力高度吻合,且部分被泄露驾照的时间戳与受害者在IDScan.net合作商户处出示证件的时间完全一致。此次泄露的驾照信息包含姓名、住址、照片等全套个人数据,可被犯罪分子用于冒充身份、开设金融账户或申请贷款,后果远超普通数据泄露。更严峻的是,数据库中疑似包含美国国防部长等政府及军方人员的信息,已触及国家安全层面。事件曝光后,Nexus网站已从暗网下线,但已泄露数据很可能已被大量复制转售,建议公众立即冻结信用报告并密切监控账户异常活动。


Fable 5.1遭黑客破解,27万字提示词泄露

2026年9月2日,Anthropic发布新一代旗舰模型Fable 5.1及面向安全专家与生命科学研究者的Mythos 5.1。发布数小时后,知名越狱研究者Pliny the Liberator公开了Fable 5.1的完整系统提示词,超过27.5万字符,而官方同日公布的版本约2.7万字,被指仅为实际内容的十分之一。泄露内容包含核心行为逻辑、全部46个内置工具的JSON架构、记忆系统隐私边界、严格的版权红线(如禁止生成刺猬索尼克等已知角色)及行为约束规则。这套指令实质上是模型运行时的完整行为规范手册,而非简单的人设声明。Fable与Mythos共享同一套模型权重,区别仅在于外围安全规则层级不同。
同日,Fable 5.1在44分钟内、消耗17.6万token,在无人类干预情况下破解了1653年苏格兰学者留下的64位古典密码,该密码此前位列"全球50大未解加密信息"。


来源:本安全周报所推送内容由网络收集整理而来,仅用于分享,并不意味着赞同其观点或证实其内容的真实性,部分内容推送时未能与原作者取得联系,若涉及版权问题,烦请原作者联系我们,我们会尽快删除处理,谢谢!

 
 

上一篇:Data.2026.09.05.000075

下一篇:CCTGA启动“银狐”专项打击,两批恶意IP全公开