国务院发布《国民健康“十五五”规划》;《关于推动互联网基础资源高质量发展的指导意见》发布

一、《国民健康“十五五”规划》发布
7月13日,国务院发布上述《规划》,提出完善卫生健康行业商用密码应用体系,建设医疗卫生机构、医务人员和患者可信数字身份管理系统;推进医疗、医保、医药数据共享;严格信息安全和隐私保护;推动电子健康档案首页数据实现居民本人实时查询;支持重点地区建设医药行业高质量数据集与可信数据空间,推进医疗领域国家人工智能应用中试基地建设,有序推动数智技术在辅助诊疗、精准医疗、健康管理、医保服务、养老助残等场景的应用;推动人工智能赋能医药全产业链升级。
二、《关于推动互联网基础资源高质量发展的指导意见》发布
7月13日,工业和信息化部等四部门发布的上述《意见》提出,制定互联网基础资源运行安全管理规范,明确资源申请、使用、分配等全流程分级分类安全保护要求和企业安全主体责任,加强资源运行安全防护;完善互联网基础资源相关关键信息基础设施目录,加强“.CN”国家顶级域名等运行安全保障;加强基础资源数据安全管理,落实重要数据识别和目录备案、分级保护、风险评估等要求;加强网络智能运维技术开发应用,提升运维自动化、智能化水平;加强灾备等备份恢复能力建设,确保核心业务、核心数据安全;建立互联网标识体系,制定完善算力标识、数据标识、数字身份标识等管理制度。
三、《关于数据赋能人工智能创新发展的实施意见》发布
7月12日,山东省大数据局发布的上述《意见》提出,到2028年,全省累计建成100个以上行业高质量数据集,打造20个以上数据标注基地(产业园),智算规模力争达到2.5万PFLOPS,培育300家以上创新力强、带动力强的数据企业,推出200个以上数据驱动人工智能创新发展的典型应用场景。《意见》提出了14项重点任务,包括统筹推动数字政府、数字经济、数字社会等领域智能应用场景建设;实施“人工智能+政务”行动,深耕政务应用场景,打造具有山东特色的政务人工智能应用体系;强化智算资源池建设,建好用好全省一体化算力服务平台,促进算力供需匹配;加强数字人才建设,筑牢数据安全防线。
四、《北京市公共数据资源授权运营管理办法》发布
7月9日,北京市政务服务和数据管理局发布的上述《办法》提出,实施机构应建立公共数据安全合规流通的监测、审计和溯源机制,加强数据关联汇聚风险识别和管控,做好授权运营过程中的数据脱敏和隐私保护,及时终止违规授权使用等行为;运营机构应履行数据安全主体责任,建立健全公共数据安全合规管理制度,加强内控管理、技术管理和人员管理,严防数据加工、处理、运营、服务等环节数据安全风险;其他经营主体应确保开发的公共数据产品和服务符合法律法规和标准规范要求,保护个人信息权益、知识产权、商业秘密等不受侵害。
五、《关于加快推进“人工智能+人社”应用发展的实施意见》发布
7月8日,人力资源社会保障部等四部门发布的上述《意见》提出,加快建设集中统一的人工智能服务平台,支持人社行业大模型轻量化部署和智能体应用;落实数据分类分级保护要求,加强零信任、隐私计算等技术应用,依法依规做好个人信息和政务信息保护工作,确保数据安全;推动模型算法、数据资源、基础设施、应用系统等安全能力建设,提升人社行业领域人工智能内生安全水平,确保人工智能安全、可靠、可控;建立健全人工智能技术监测、风险预警、应急响应机制,加强人工智能科技伦理治理,有效应对人工智能应用风险,推动人工智能应用合规、透明、可信赖。
六、7项网络安全国家标准正式发布
近日,全国网络安全标准化技术委员会归口制定的7项网络安全国标获批发布,将于2027年2月1日实施,分别是:《网络安全技术 网络安全产品互联互通 第4部分:威胁信息格式》《网络安全技术 网络安全产品互联互通 第5部分:行为信息格式》《网络安全技术 电子邮件系统安全技术规范》《网络安全技术 工业控制系统网络安全防护能力成熟度模型》《网络安全技术 互联网恶意软件定义与描述格式》《网络安全技术 网络安全事件管理第1部分:原理和过程》《网络安全技术 网络安全事件管理 第2部分:事件响应规划和准备指南》。

一、国家统计局:我国平均每天生产芯片超过15亿块
7月15日,国家统计局在国新办新闻发布会上表示,我国上半年规模以上高技术制造业增加值、数字产品制造业增加值分别增长13.3%和12.3%,比一季度都有所加快。特别是全球人工智能技术变革带来的高端算力芯片和存储芯片的需求爆发,上半年我国规模以上工业企业的集成电路产量增长23.1%,产量规模达到2798亿块,这个数字非常庞大,换算下来平均每天生产集成电路超过15亿块。在工业领域,初步测算,上半年以高技术制造业、数字产品制造业为代表的新动能,以两成多的增加值占比贡献了近五成的工业增长,是拉动工业增长的重要引擎;信息传输软件和信息技术服务业、租赁和商务服务业增加值增速都超过了10%,对于经济增长的贡献率接近1/4。
二、国务院常务会议:加强前沿科技攻关,严守安全底线
7月10日,国务院总理李强主持召开国务院常务会议。会议指出,要系统推进数字中国建设,适度超前布局数字基础设施,加快推进新一代通信网、算力网建设,提升数智化水平,全面赋能经济社会发展;要加强前沿科技攻关,增强对新型安全风险的评估和防控能力,严守安全底线;要全链条推动新兴支柱产业规模化发展,加强基础研究和关键软硬件攻关,支持多技术路线布局,突出应用牵引,加速技术迭代和生态完善。
三、“亚太经合组织(APEC)2026年数字和人工智能部长会议及数字周相关活动新闻通气会”举行
7月10日,工业和信息化部成功举行上述新闻通气会。国家数据局在会上表示,作为2026年APEC数字周的重要组成部分,数据领域系列活动将于7月25日至29日举办,聚焦“数据促进增长”主题。另外,当前APEC围绕数据领域已开展了富有成效的合作,重点涉及数据隐私保护、数据跨境流动等方面。本次系列活动倡导各经济体更加关注数据价值释放、数据赋能经济增长、模数共振创新等新的合作方向,推动各经济体围绕数据能力建设、传统产业升级、经验案例分享等方面开展更加广泛、务实的交流合作。
四、工信部NVDB发布风险预警:Claude Code存在高危安全后门隐患
7月8日,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)发布风险提示,监测发现美国Anthropic公司旗下AI编程工具Claude Code存在高危安全后门隐患,存在敏感数据外泄风险。据悉,本次风险核心为工具内置隐蔽监控机制,全程无弹窗提示、无需用户授权,即可主动向境外远程服务器回传用户地域、设备身份标识等敏感信息,普通用户难以察觉异常外联行为。针对该隐患,NVDB提出两项核心处置要求。第一,所有企业与开发者立即开展终端全面版本排查;第二,企业强化核心业务网段安全管控,收紧开发工具外联访问权限,增设流量实时监测机制,阻断敏感数据违规外传通道。

一、单人黑客3天攻破跨国企业复杂云环境
7月10日消息,一名独立威胁行为者利用AI精心编排了一场针对大型亚马逊云服务(AWS)环境的复杂攻击,并成功对受害者实施了勒索。安全与事件响应公司Sygnia表示,此次入侵发生在AWS环境中,并非利用了某一个配置错误,而是将应用服务、AWS资源、源代码仓库以及数据存储等多个环节中的薄弱点串联在一起。与此同时,威胁行为者迅速完成了敏感凭据收集、数据库访问以及业务运营干扰等一系列操作。Sygnia在研究中指出,组织可以通过持续保持对资产和身份的全面可见性、强化身份安全控制、保护云环境和开发环境、实施分层防御控制,以及自动化关键检测和响应流程,来削弱攻击者在速度和自动化方面的优势。
二、英国拟打造AI驱动的“网络盾牌”以强化国家级网络防御
7月7日消息,英国国家网络安全中心提出“网络盾牌”计划,旨在构建一个由代理式人工智能驱动、能够高速大规模运作的国家级协同网络防御体系,从根本上变革英国的网络安全范式。“网络盾牌”计划的职责是开发既能规模化扩展、又能以当今所需速度快速落地的可行解决方案,以支撑英国构建人工智能赋能、高速且大规模运作的国家级防御能力。该计划的核心运作方式是由识别漏洞的“红色”人工智能代理与实时防御威胁的“蓝色”人工智能代理协同配合,共同支持网络防御活动。
三、IT咨询巨头埃森哲35GB机密数据疑泄露:涉源代码、密钥、访问凭证等
7月9日消息,IT服务与咨询巨头埃森哲已确认遭遇一起安全事件。此前一名威胁行为者声称,从该公司窃取了35GB的源代码及其他数据,这些数据包括源代码、RSA密钥、SSH密钥、个人访问令牌、访问密钥以及配置文件。Corsica Technologies首席信息安全官Ross Filipek表示,埃森哲之所以经常成为攻击目标,在于它在商业生态系统中所处的位置,大型咨询和服务公司通常深度参与支撑大型企业运营的系统,涉及云环境、身份管理工具、代码库以及数字化转型项目等。
