产业观察
国家网信办发布一批执法典型案例,涉网页篡改、数据泄露、个人信息泄露等
📋总体概括
国家网信办9月15日通报一批网信执法典型案例,覆盖网页篡改、设置恶意程序、数据泄露、个人信息违法收集与出境、AI生成内容未标识、新技术未经评估上线等问题,涉及《网络安全法》《数据安全法》《个人信息保护法》《网络数据安全管理条例》。其中上海某电子公司因后台弱口令遭攻击被罚,北京某公司「某助手」应用约35万用户因离职员工植入恶意程序受影响,企业均因未履行安全主体责任被查处。
⚡关键信息
- ▸网信办9月15日集中通报网页篡改、恶意程序、数据泄露、个人信息出境、AI标识缺失等典型案例
- ▸上海某电子公司门户网站后台长期弱口令失管,遭暴力破解植入恶意代码,搜索结果现大量违法信息,被属地网信办责令改正并罚款
- ▸北京某公司运营的「某助手」应用约35万用户,遭离职员工因合同纠纷植入恶意程序跳转推广链接
- ▸违法类型新增AI生成合成内容未标识、新技术新应用未经评估上线等AI与数据安全执法重点
- ▸网信部门表态将持续加大执法力度,强调企业须落实网络安全主体责任
🔥犀利点评
这份案例通报与其说是普法,不如说是敲山震虎。选的案例极具针对性:弱口令、员工报复、AI内容未标识——全是企业最容易侥幸的灰色角落。尤其AI标识和新技术评估被写进执法重点,说明监管重点正从传统网络安全转向生成式AI合规,相关企业别再观望,算法备案和内容标识该补课了。
📰 相关资讯(与本文相关的其他资讯)
本文由本站自动聚合,以下为原始来源:前往 IT之家 阅读全文 →