积极预防
及时发现
快速响应
力保恢复
ENGLISH
微信公众号
首页
预警通报
恶意代码
漏洞公告
其他威胁
安全报告
周报
月报
年报
其他安全报告
新闻资讯
CNCERT动态
国内要闻
国际要闻
政策标准
法律法规
部门规章
政策文件
技术标准
规范性文件
在线服务
事件受理
安全工具下载
应急体系
国内合作伙伴
国际合作伙伴
应急服务支撑单位
中国互联网协会网络与信息安全工作委员会
CNCERT分中心
关于CNCERT
CNCERT简介
联系我们
关于发布第十一届CNCERT网络安全
应急服务支撑单位遴选结果的通知
关于开展“银狐”木马专项打击行动并
公开征集威胁信息线索的公告
恶意代码
漏洞公告
其他威胁
CNCERT动态
安全报告
更多 》
关于“银狐”木马“甲蚁(G01)”团伙攻击态势深入分析报告
2026-09-29
其抢先实名注册“.com.cn\.cn”后缀域名并按统一模板批量命名,仿冒“SafeW”“FinalShell”“NexusDesk”等常用工具软件的官方下载入口,样本在显示正常软件安装界面的同时。
关于新型僵尸网络FlyLegit大范围传播的风险提示
2026-09-28
远程控制相关设备发起DDoS攻击,已累计捕获68个下马地址、900个用于下载不同架构木马的URL链接,现有监测数据反映,FlyLegit所能处理的控制指令有所不同。
“银狐”木马专项打击行动取得阶段性成效,多方协同推进威胁治理
2026-09-28
中国互联网网络安全威胁治理联盟在北京召开“银狐”木马专项打击行动阶段总结会,汇聚各方力量开展监测发现、分析研判和协同处置。
“银狐”木马专项——恶意域名及恶意IP(五)
2026-09-24
重点围绕控制端打击、被控端处置、恶意样本传播链治理、成效评估和机制完善等重点任务统筹推进,177.4.3.99关联域名。
关于微软SharePoint存在远程代码执行漏洞的安全公告
2026-07-17
国家信息安全漏洞共享平台(CNVD)收录了MicrosoftSharePoint远程代码执行漏洞(CNVD202627933。
关于部分智能体技能包(Skills)存在隐蔽执行恶意命令的安全公告
2026-05-11
可在“龙虾”(OpenClaw)等主流智能体系统中被恶意利用以执行未经授权的操作,或通过诱导方式使用户执行高危指令,实际运行了下载木马等恶意文件的指令。
关于Linux内核存在本地权限提升漏洞的安全公告
2026-04-30
国家信息安全漏洞共享平台(CNVD)收录了LinuxKernel本地权限提升漏洞(CNVD202619044,1、Ubuntu24.04LTS及以下;2、AmazonLinux2023及以下;3、RedHatEnterpriseLinux10及以下;4、RedHatEnterpriseLinux9及以下;5、RedHatEnterpriseLinux8及以下;6、SUSE16及以下;7、Debian/Arch/Fedora/Rocky/Alma/Oracle等同期内核版本。
Oracle发布2026年4月的安全公告
2026-04-23
安全公告编号:CNTA202600012026年4月21日,修复了其多款产品存在的481个安全漏洞,CVE编号公告标题和摘要最高严重等级受影响的软件CVE202634318OracleMySQLShell信息泄露漏洞OracleMySQLShell的CoreClient组件存在安全漏洞。
关于部分智能体技能包(Skills)存在越狱和挖矿风险的安全公告
2026-06-09
部分智能体技能包(Skills)以“大模型越狱”、“挖矿赚钱”等名义公开传播,诱导用户突破大模型安全限制或占用设备资源进行非法挖矿。
关于家用路由器DNS被恶意篡改导致异常跳转风险的提示
2026-06-01
部分家庭用户连接家用路由器WiFi后,该事件主要由家用路由器等家庭网络设备DNS服务器配置被篡改导致,连接该路由器的手机、电脑等终端可能自动获取异常DNS服务器地址。
OpenClaw安全使用实践指南
2026-03-22
(国家互联网应急中心CNCERT、中国网络空间安全协会联合发布)OpenClaw(龙虾)因具备系统指令执行、文件读写、API调用等高权限能力。
关于OpenClaw安全应用的风险提示
2026-03-10
包括访问本地文件系统、读取环境变量、调用外部服务应用程序编程接口(API)以及安装扩展功能等,由于其默认的安全配置极为脆弱,已经出现了一些严重的安全风险。
关于2026年人工智能大模型安全众测活动典型漏洞风险的通报
2026-09-22
2026年人工智能大模型安全众测结果在国家网络安全宣传周发布,对国内25家AI厂商的54款大模型及智能体应用产品进行了漏洞测试。
中文互联网基础语料4.0等三类高质量数据集正式发布
2026-09-20
在济南召开的2026年国家网络安全宣传周人工智能安全治理分论坛上,中文互联网基础语料4.0、网络安全数据集1.0、AIGC检测数据集等三类高质量数据集正式向社会发布。
网络安全能力共享平台发布
2026-09-18
在济南召开的第23届中国网络安全年会暨国家网络安全宣传周网络安全协同防御论坛上,正式发布网络安全能力共享平台,在用户同意前提下拦截恶意域名访问。
“银狐”木马专项——恶意域名及恶意IP(四)
2026-09-17
重点围绕控制端打击、被控端处置、恶意样本传播链治理、成效评估和机制完善等重点任务统筹推进,2.18.202.94关联域名。
CNVD漏洞周报2026年第38期
2026-09-29
网络安全信息与动态周报-2026年第38期
2026-09-23
CNVD漏洞周报2026年第37期
2026-09-22
网络安全信息与动态周报-2026年第37期
2026-09-17
国内要闻
更多 》
关于开展“银狐”木马专项打击行动并公开征集威胁信息线索的公告
2026-07-29
2026年人工智能技术赋能网络安全应用测试公告
2026-05-16
关于发布第十一届CNCERT网络安全应急服务支撑单位遴选结果的通知
2026-04-26
汇聚行业力量,共筑国家网络安全屏障——第十一届CNCERT网络安全应急服务支撑单位遴选侧记
2026-04-26
国际新闻
更多 》
中国—东盟网络安全应急响应能力建设研讨会在北京举办
2026-08-27
2025年世界互联网大会乌镇峰会网络安全技术发展与国际合作论坛举行
2025-11-09
CNCERT/CC成功举办中国-柬埔寨网络安全在线培训
2025-10-17
CNCERT/CC圆满完成2025年APCERT应急演练
2025-07-31
CNCERT动态
更多 》
关于2026年人工智能大模型安全众测活动典型漏洞风险的通报
2026-09-22
中文互联网基础语料4.0等三类高质量数据集正式发布
2026-09-20
网络安全能力共享平台发布
2026-09-18
“银狐”木马专项——恶意域名及恶意IP(四)
2026-09-17
安全报告
更多 》
CNVD漏洞周报2026年第38期
2026-09-29
网络安全信息与动态周报-2026年第38期
2026-09-23
CNVD漏洞周报2026年第37期
2026-09-22
网络安全信息与动态周报-2026年第37期
2026-09-17
网络安全应急服务支撑单位
法律法规
更多 》
中华人民共和国网络安全法
国务院办公厅关于加快场景培育和开放推动新场景大规模应用的实施意见
规范性文件
更多 》
金融产品网络营销管理办法
关于印发《未成年人用户数量巨大和对未成年人群体具有显著影响的网络平台服务提供者认定办法》的通知
政策文件
更多 》
深化互联网协议第六版(IPv6)技术创新和融合应用实施方案(2026—2030年)
《深化互联网协议第六版(IPv6)技术创新和融合应用实施方案(2026—2030年)》答记者问
部门规章
更多 》
网络数据安全风险评估办法
互联网信息内容多渠道分发服务管理规定
安全
指数
安全指数
2026-08-31 至 2026-09-06
应急体系
更多
国际合作伙伴
国内合作伙伴
应急服务支撑单位
中国互联网协会网络与信息安全工作委员会
CNCERT分中心
12387网络安全事件报告平台
安全工具下载