2026-09
全校各部门、全体师生:近日监测到搜狗输入法 Windows 版存在远程代码执行高危漏洞(CVE-2026-51990),该漏洞属于严重级别,相关攻击利用方法已被黑客组织在野利用,可投放 GRAYRABBIT 后门程序。为保障我校终端设备、业务数据与个人信息安全,现将有关风险及处置要求提示如下:一、漏洞情况说明该漏洞由多处缺陷串联形成完整攻击链:漏洞根源为搜狗输入法 sgbiz: 自定义协议处理器(biz_helper.exe)未对命令行参数做充分校验。攻击者构造恶意 ...
2026-08
网络安全是国家安全的重要组成部分,也与每位师生的日常学习、工作和生活密切相关。2026年,随着人工智能、大数据、物联网等技术的深度应用,网络空间已经成为保障校园安全、支撑教育发展、服务师生生活的重要阵地。为进一步增强全校师生网络安全意识,提高网络风险防范能力,信息技术中心以“网络安全为人民,网络安全靠人民”为核心,号召全体师生共同参与网络安全建设,共同守护平安、清朗、有序的校园数字环境。 一、常见网络安全风险和攻击手段01 ...
2026-08
近期,接工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)通报,AI编程辅助工具Claude Code被曝存在安全后门隐患,风险等级较高,请各部门予以高度重视。Claude Code系美国Anthropic公司推出的一款智能化代码生成工具,能够依据开发者自然语言指令自动完成代码编写、调试优化及缺陷修复等任务。经监测发现,该工具内置了数据采集与回传机制,能够在未取得用户明确授权的前提下,主动向境外服务器上传包括用户IP地址、地域信息、...
2026-07
亲爱的同学们:暑期将近,大家即将开启悠闲的假期模式——宅家刷剧、组队开黑、外出旅行、找份兼职……但与此同时,诈骗分子也进入了“暑期冲量”的高峰期,专盯大家放松警惕的时候下手。这份暑期网络安全提醒,请务必收好!警惕!暑期最易中招的四类骗局一、假期兼职“刷单”——全是圈套“日入150元、手机操作、无需垫付”——这类广告在兼职群、短视频平台随处可见。先给你几十块返现尝甜头,再诱导下载非法APP做“联单”,最后以“...
2026-06
随着OpenClaw、Hermes Agent等开源AI智能体快速普及,人工智能从简单对话走向自主执行,深刻改变高校教学科研、办公管理模式,也带来权限失控、数据泄露、自动化攻击等新型安全风险。面对技术变革,高校网络安全团队必须转变思路,从被动封堵的“守门员”,升级为主动引导的“教练员”,以安全赋能教育数字化转型。 面对AI智能体,不少高校直接采取禁止安装、全面封堵的管控方式。这种简单“一刀切”虽能规避短期风险,却违背技术发展规律。...
2026-06