Workflow
数据安全
icon
Search documents
AI智能体接管手机引隐私担忧,多份安全标准划出红线
Nan Fang Du Shi Bao· 2025-06-17 03:37
和技术层面的短板相比,视觉方案更具争议之处在于其隐私风险:智能体调用的无障碍权限,是安卓手 机系统内一项非常敏感的权限。一位互联网合规人士称,无障碍权限开启后,可以读取屏幕文本内容, 监视和记录用户的所有操作,其中有可能包括用户输入的敏感信息。因此,安卓官网规定,无障碍权限 必须由用户在设备设置中明确打开后才能启动。(详见:当AI接管你的手机屏幕,如何规避"黑镜"式预 言?) 一位接近监管侧的人士透露,工信部门已表示要严格管控手机的无障碍权限使用。 团体标准划红线 6月13日,广东省标准化协会发布团体标准《智能体任务执行安全要求》(下称《智能体安全要 求》),为智能体开发和运营主体提供了明确的行为准则。团体标准不具有普遍性的强制约束力,由本 团体成员约定采用或者按照本团体的规定供社会自愿采用。 AI智能体赛道方兴未艾之际,近期发布的多份团体标准警惕称,部分智能体存在滥用手机系统底层敏 感权限的嫌疑,智能体开发运营商需应对背后的数据安全和隐私保护隐患。 AI接管屏幕引担忧 根据南都此前的报道,在手机终端上,智能体为了打开第三方App,执行用户给出的指令,通常采取调 用应用程序编程接口(API)或视觉识别来模拟用 ...
政策与技术护航汽车数据出境安全
● 本报记者 杨洁 郑萃颖 重要汽车数据出境应申报安全评估 根据《指引》,汽车数据处理者是指开展汽车数据处理活动的组织,包括汽车制造商、零部件和软件供 应商、电信运营企业、自动驾驶服务商、平台运营企业、经销商、维修机构以及出行服务企业等。汽车 数据处理者将在境内运营中收集和产生的汽车数据传输至境外,或收集和产生的汽车数据存储在境内, 境外的机构、组织或个人查询、调取、下载、导出,均属于数据出境行为。 《指引》提出,汽车数据处理者如向境外提供重要数据,或者自当年1月1日起累计向境外提供100万人 以上个人信息(不含敏感个人信息),累计向境外提供1万人以上敏感个人信息,应当申报数据出境安 全评估。 我国自动驾驶企业出海步伐加快,汽车数据出境问题引发关注。近日,工业和信息化部等八部门起草的 《汽车数据出境安全指引(2025版)(征求意见稿)》发布,并面向社会公开征求意见。《指引》提出 必须申报数据出境安全评估的多种情形,驾驶自动化场景正是情形之一。针对具体场景,《指引》进一 步明确需申报数据出境安全评估的重要数据类型与判定标准。 重要数据包括研发设计场景中的产品研发、产品测试数据,生产制造场景中的物料清单、生产控制 ...
北京专项整治应用程序违规收集个人信息
Xin Jing Bao· 2025-06-16 02:12
"我们点击进入这个医院的应用程序,在没有任何授权的情况下,后台已经收集了用户的个人信息,比 如安卓ID、应用列表、外部存储文件等,这属于典型的违规行为。"日前,北京市互联网信息办公室网 络安全协调处孟翔边演示边向记者介绍。 针对移动互联网应用程序在使用过程中侵害用户个人信息权益等问题,近期,北京市互联网信息办公室 联合市场监管、公安、政数、通管,以及教育、住建、交通、商务、文旅、卫健、体育等行业主管部 门,聚焦11个民生消费领域应用程序,开展数据安全和个人信息保护专项整治,包含智慧停车、线上点 餐、运动健身、酒店住宿、线上诊疗、少儿培训、房产中介、租借充电宝、生活服务(洗衣、理发)、 电影购票、网上加油等,覆盖北京市各类经营主体(服务商)5万余家。 检测人员随机抽取了197款应用程序进行远程技术检测,发现并督导整改问题388个。其中,未公开收集 使用规则、未征得用户同意收集个人信息、传输通道认证授权机制不完善、未提供账号注销功能等问题 较为集中。 演示 通过小程序获取个人信息 未经用户同意收集个人信息,是北京市互联网信息办公室在近期数据安全和个人信息保护专项整治中, 检测发现的较为突出的问题。 成效 发现并督 ...
人民日报:系好数据“安全带”
news flash· 2025-06-15 23:55
AI诈骗以假乱真、钓鱼软件窃取个人信息、过度索取用户权限……数字经济蓬勃发展,数据安全问题 引人关注。在日前举行的2025中国数谷.西湖论剑大会上,专家围绕数据要素价值释放、人工智能创新 突破、数字时代安全共生等主题展开研讨。中国计算机学会原理事长梅宏认为,当前,我国数字化转型 还处于起步阶段,要从构建高效数据体系、完善数据要素流通交易、强化技术支撑等方面,构建以数据 为中心的组织体系和运行模式。杭州宇树科技有限公司副总经理王启舟表示,人形机器人发展要接收大 量来自物理世界的环境信息,要在安全性基础上建立新的规范,尽快让数据实现可用。(人民日报) ...
谷歌计划与Scale AI切断联系;礼来实验性减肥药物在早期试验中减重超11%丨全球科技早参
Mei Ri Jing Ji Xin Wen· 2025-06-15 23:50
每经记者|岳楚鹏 每经编辑|兰素英 |2025年6月16日 星期一| NO.1 谷歌计划与Scale AI切断联系 近日,据外媒援引消息人士报道,谷歌原本计划今年向Scale AI支付2亿美元,用于购买训练AI模型的 人工标记数据。但在Meta收购Scale AI 49%股份消息传出后,谷歌开始与Scale AI的几家竞争对手进行 了对话,试图转移大部分工作量。谷歌是Scale AI最大的客户,Scale AI在2024年的收入为8.7亿美元, 谷歌贡献约1.5亿美元。除此之外,消息人士称,微软和xAI也计划放弃Scale AI,因为他们担心,与 Scale AI开展业务可能会将他们的研究重点和路线图暴露给Meta。 点评:该事件说明,AI数据服务供应商竞争加剧,企业需提升数据安全与隐私保护能力,以赢得客户 信任。 NO.2 亚马逊计划五年内向澳大利亚数据中心基础设施投资约130亿美元 近日,亚马逊表示,将在2025年至2029年期间投资200亿澳元(约合129.7亿美元)用于扩建、运营和维 护其在澳大利亚的数据中心基础设施。这项投资也是亚马逊在澳大利亚最大的一笔投资,资金将用于扩 建新的服务器容量和对生成性 ...
汽车数据出境有何要求?八部门拟提供指引 明确九大豁免场景
Nan Fang Du Shi Bao· 2025-06-13 15:35
随着我国智能网联汽车产业全球化布局步伐加快,汽车出口量激增,汽车数据跨境流动问题引发广泛关注。由于汽车数据、道路信息等与国家安全和社会公 共利益紧密相连,加快构建我国汽车数据出境安全合规体系十分必要。6月13日,工业和信息化部等八部门起草的《汽车数据出境安全指引(2025版)(征 求意见稿)》发布,并面向社会公开征求意见,反馈截止日期为7月13日前。 《汽车数据出境安全指引(2025版)(征求意见稿)》(下称《指引》)拟明确汽车数据出境的三大路径规则,提出9类可免予申报数据出境安全评估、订 立个人信息出境标准合同、通过个人信息保护认证的豁免场景;此外,还细化了驾驶自动化、联网运行等六大业务场景下,需申报数据出境安全评估的重要 数据类型与判定标准等。 车外实景影像、位置轨迹数据属重要数据 《指引》拟规定,汽车数据处理者向境外提供下述六大业务场景所列重要数据的,应当申报数据出境安全评估,并对具体数据类型与判定标准等作出细化。 六大场景分别为研发设计、生产制造、驾驶自动化、软件升级服务、联网运行以及其他情形,其下又分为众多具体场景。 比如驾驶自动化场景下,驾驶自动化算法、驾驶自动化算法训练数据、驾驶自动化算法特征数 ...
南财数据周报(52期):国家支持深圳探索数据市场机制,安徽明确公共数据资源收费标准
南方财经记者徐小琼卓皙雯 广州报道 近期,全国多地加快布局数据治理体系,进一步夯实数据制度基石。6月7日,全国数据标准化技术委员 会面向社会公开征求七项技术文件意见,涉及算力并网、资源调度等关键环节,以推动全国一体化算力 网建设。中办、国办印发《关于深入推进深圳综合改革试点 深化改革创新扩大开放的意见》,明确深化 数据要素市场化配置改革,支持深圳探索数据交易、可信流通、收益分配等机制。 近日,中共中央办公厅、国务院办公厅公开发布了《关于深入推进深圳综合改革试点深化改革创新扩大 开放的意见》,标志着深圳新一轮综合改革试点启动。文件提出,要深化数据要素市场化配置改革,健 全交易规则和标准规范,支持深圳探索数据交易、可信流通、收益分配等机制。同时,要稳步推进交 通、地理、卫星遥感、气象、医疗卫生等领域公共数据依法合规分级分类开放,健全相关管理制度、服 务机制、标准规范,并提升数据安全治理监管能力,探索高效便利安全的数据跨境流动机制。 4.山西发布数据流通安全治理工作实施办法(征求意见稿) 与此同时,安徽省近日明确公共数据资源收费标准和定价机制,严格规范定价程序,合理确定收费标 准;山西就数据流通安全治理工作实施办法 ...
2025年中国数据安全行业研究:政策驱动、技术革新与市场爆发下的新机遇与挑战
Sou Hu Cai Jing· 2025-06-13 10:10
一、政策体系化布局:从顶层设计到落地实践 中国数据安全行业的政策框架已呈现"顶层规划+专项政策+地方实践"的立体化格局。《数字中国建设整体布局规划》明确提出"筑牢可信可控的数字安全屏 障",将数据安全提升至国家战略层面。工信部等十六部门联合发布的《关于促进数据安全产业发展的指导意见》进一步量化目标:到2025年产业规模超 1500亿元,建成5个省部级重点实验室,并部署核心技术攻关、产品体系构建、新兴领域融合等七大任务。 地方层面,重庆、浙江等地率先探索数据治理创新。例如,重庆市在"十四五"规划中提出"数据全生命周期安全责任"机制,通过《重庆市大数据发展管理条 例》等法规明确数据分类分级标准;温州市则通过"中国(温州)数安港"建设,打造数据要素流通安全生态,吸引30余家企业签约共建实验室。这种"中央 统筹、地方试点"的模式,正推动数据安全政策从纸面走向实践。 二、技术融合创新:隐私计算与AI重塑安全范式 技术演进是数据安全行业发展的核心驱动力。2025年,隐私计算技术已成为数据流通领域的"标配",其市场规模占比达45%。联邦学习、多方安全计算 (MPC)和可信执行环境(TEE)三大技术路线形成互补格局,在金融风 ...
上海市通信管理局开展2025年上海市电信和互联网行业网络和数据安全检查
news flash· 2025-06-13 09:14
智通财经6月13日电,据上海市通信管理局公告,上海市通信管理局决定组织开展2025年上海市电信和 互联网行业网络和数据安全检查。检查对象为,提供公共互联网网络信息服务的基础电信企业、互联网 企业(含云平台服务提供商、APP和小程序运营企业、车联网企业、工业互联网平台和标识解析节点企 业等)、域名注册服务机构等。重点检查相关网络运行单位的重要网络单元及承载重要数据的信息系 统,包括但不限于关键信息基础设施、通信网络基础设施、公共云服务平台、域名服务系统、工业互联 网平台、标识解析系统、车联网平台及应用等。检查企业落实《网络安全法》《数据安全法》《个人信 息保护法》《网络数据安全管理条例》《通信网络安全防护管理办法》《工业和信息化领域数据安全管 理办法(试行)》《电信和互联网用户个人信息保护规定》,建立和完善本企业的网络数据安全管理制 度和保障体系,开展法律法规规章的培训,强化日常自身网络和数据安全管理和防护等情况。 上海市通信管理局开展2025年上海市电信和互联网行业网络和数据安全检查 ...
全国双首个!广东省网络数据安全与个人信息保护协会成立
Nan Fang Du Shi Bao· 2025-06-12 15:02
数据安全是"国之大者",个人信息保护系"民之所盼"。6月12日,在广东省委网信办指导下,广东省网络数据安全与个人信息保护协会第一届会员代表大会 在广东珠岛宾馆红棉厅召开,标志着协会正式成立。这是我国首个网络数据安全领域的社会组织,也是我国首个个人信息权益保护领域的社会组织。 广东省委网信办副主任王敏伟出席大会并讲话。他首先向广东省网络数据安全与个人信息保护协会的成立表示祝贺,并寄望协会积极支撑广东打造"衔接国 际、全国领先"的个人信息权益保护水平,助力广东优化国际营商、旅居、就业环境。 据介绍,协会是由广东省涉及网络数据安全和个人信息保护相关工作的事业单位、科研院所、企业平台、专业机构、社会团体、新闻媒体、专业人员等自愿 组成的专业性、非营利性社会团体。业务主管单位为广东省委网信办,登记管理机关为广东省民政厅。 回应时代所需 全国首个专注该领域的社会组织 互联网时代,网络数据安全和个人信息保护是经济社会发展的基石,与公众利益息息相关。随着数据体量不断增长,以及生成式人工智能、大数据、云计算 等技术高速发展,数据,尤其是个人信息安全面临的问题也日益错综复杂,对相应的安全治理体系建设也提出了更高要求。 习近平总书 ...