Aggregator
CVE-2026-0943 | JV HarfBuzz::Shaper up to 0.31 on Perl HarfBuzz vulnerable third-party component
CVE-2026-23644 | esm-dev esm.sh prior 0.0.0-20260116051925-c62ab83c589e tar path.Clean path traversal
CVE-2024-49857 | Linux Kernel up to 6.11.1 mvm null pointer dereference (b3322a6d6aa9/a949075d4bbf / Nessus ID 216493)
CVE-2024-49856 | Linux Kernel up to 5.15.167/6.1.112/6.6.53/6.10.12/6.11.1 sgx nid_of_current deadlock (Nessus ID 212817 / WID-SEC-2024-3251)
CVE-2024-49854 | Linux Kernel bfq_split_bfqq use after free (Nessus ID 212942 / WID-SEC-2024-3251)
CVE-2024-49855 | Linux Kernel up to 6.1.112/6.6.53/6.10.12/6.11.1 nbd_requeue_cmd use after free (Nessus ID 212612 / WID-SEC-2024-3251)
CVE-2024-49851 | Linux Kernel up to 6.11.1 tpm tpm_dev_transmit cleanup (Nessus ID 212567 / WID-SEC-2024-3251)
CVE-2024-49853 | Linux Kernel up to 6.1.112/6.6.53/6.10.12/6.11.1 arm_scmi double free (Nessus ID 213470 / WID-SEC-2024-3251)
CVE-2024-49852 | Linux Kernel up to 5.15.167/6.1.112/6.6.53/6.10.12/6.11.1 efc_nport_vport_del use after free (Nessus ID 210940 / WID-SEC-2024-3251)
CVE-2024-49850 | Linux Kernel up to 6.1.112/6.6.53/6.10.12/6.11.1 bpf null pointer dereference (Nessus ID 213470 / WID-SEC-2024-3251)
CVE-2024-47757 | Linux Kernel up to 6.11.1 nilfs2 nilfs_btree_check_delete buffer overflow (Nessus ID 212926 / WID-SEC-2024-3251)
CVE-2024-47756 | Linux Kernel up to 6.11.1 PCI ks_pcie_quirk null pointer dereference (Nessus ID 213056 / WID-SEC-2024-3251)
CVE-2024-47755 | Linux Kernel up to 6.1.112/6.6.53/6.10.12/6.11.1 nvdimm scan_labels memory leak (Nessus ID 210128 / WID-SEC-2024-3251)
CVE-2026-1140 | UTT 进取 520W 1.7.7-180627 /goform/ConfigExceptAli strcpy buffer overflow
梆梆安全泰防实验室获评2025网安“金帽子”年度优秀团队品牌,以技术实力护航智能网联汽车安全
近日,由嘶吼安全产业研究院主办的2025网络安全“金帽子”年度评选结果正式公布。作为国内网安领域的年度盛事,本届评选紧扣数据安全治理、AI创新落地与基础设施防护等关键方向,见证了产业生态与技术自主性的持续提升。活动共吸引上百家企业参与,收录185项奖项,累计收到有效投票超6万张。
梆梆安全泰防实验室凭借在车联网与物联网领域的持续深耕与扎实成果,荣膺 “年度优秀团队品牌” 奖项。
梆梆安全泰防实验室
作为国内最早一批布局汽车网络安全和数据安全产业的厂商,梆梆安全早在2016年就成立了安全研究院,专注于智能网联汽车的网络安全和数据安全能力的研究与实践应用。2023年7月成立专业的车联网技术研究团队“泰防实验室”,凝聚国内系统安全技术、IoT安全、移动安全等车联网行业的专家资源和优势力量,致力打造智能网联汽车产业发展的安全能力标杆,深度参与国内外车联网信息安全相关的标准法规的制定和解读,在安全咨询、安全开发、安全防护、渗透测试、安全合规评估等方向,推出了面向智能网联汽车的完整安全能力产品体系,为智能网联汽车产业提供有力的全业务支撑。迄今已服务头部车企、Tier1零部件供应商等大量专业物联网客户及智能网联汽车项目,致力于保障车辆全生命周期的网络安全,为推动车联网生态圈高质量发展深度赋能。
成果产出
实验室基于深厚的技术积累,形成了完整的安全能力产品体系,主要包括:汽车信息安全合规检测与渗透服务、车联网安全合规咨询服务、汽车信息安全测试系统、物联网检测与渗透服务等。这些系统平台与服务方案能够有效支持车载终端、通信协议、云平台以及智能终端的全方位安全测试与风险评估,助力企业提升安全防护水平。
标准建设
深度参与5项国家标准和2项团体标准的制定工作,展现了在行业规范方面的引领作用,全面覆盖汽车信息安全的多个关键领域,包括:GB/T 40861-2021《汽车信息安全通用技术要求》、GB/T 41578-2022《电动汽车充电系统信息安全技术要求及试验方法》、GB 44495-2024《汽车整车信息安全技术要求》等。
权威认证
凭借在网络安全领域的深厚技术积累与持续创新,泰防实验室构建了体系完备的资质认证与荣誉体系,已通过中国合格评定国家认可委员会(CNAS)的严格评审,依据GB/T 40856-2021、GB/T 40857-2021两项国家标准,具备了在汽车网关及车载信息系统领域的完整检测能力,出具的检测报告具有国际权威性与公信力,标志着实验室的质量管理水平与检测技术能力已达到国际认可标准。
展望未来,梆梆安全泰防实验室将持续深耕智能网联汽车安全前沿,在自动驾驶安全、数据隐私合规、新型通信协议及智能钥匙防护等关键领域深化探索与技术攻关。我们致力于持续精进技术能力、完善服务体系,以坚实的专业力量护航车联网产业行稳致远,共同构建可信、可靠的智慧出行新生态。
2025 年出生人口低于 800 万
具身智能机器人:当养老遇上科技,温暖与风险并存的新时代
梆梆安全「具身智能安全」系列专题,致力于前沿风险研究,期待与行业伙伴携手并进,共探智能时代的安全无人区。
在杭州西湖区某养老服务中心,一只名叫“小西”的四足机器狗,可以稳稳地托着物品,穿过走廊,精准识别每位老人的房间号,迅速响应送达。这只体重仅14公斤的机器狗,不仅能送餐送药,还能在老人意外摔倒时实时报警。这是当下中国智慧养老图景中的一个生动切片。
(图片来源于网络)
随着我国老龄化进程持续加速,国家统计局最新数据显示,60岁及以上人口已突破3亿,其中失能失智老人数量超过4500万。与之形成尖锐矛盾的是,全国持证养老护理员仅约50万人,人力资源缺口巨大。传统的“养儿防老”模式正面临前所未有的现实挑战。在这一背景下,人工智能技术,尤其是能够感知、决策并执行物理任务的具身智能机器人,正以前所未有的深度融入康养领域,试图为“谁来看护”这一时代难题书写新的答案。它们不再仅仅是冰冷的工具,更被社会寄予厚望——成为安全的守护者、生活的陪伴者乃至情感的载体。然而,这条科技赋能的温暖之路,在照亮前行的同时,也必然投下复杂而深邃的阴影,交织着不容忽视的安全风险与伦理思考。
一、政策与标准先行:为产业照亮前路
任何新兴产业的蓬勃生长,都离不开政策阳光的照耀与标准轨道的指引。我国政府敏锐地捕捉到人工智能与养老事业深度融合的战略机遇,已逐步构建起从顶层设计到具体规范的全方位支撑体系。
序幕早在2017年就已拉开,《新一代人工智能发展规划》首次将智能健康与养老列为重点发展任务,正式开启了“AI+养老”的探索篇章。此后,政策支持的密度与力度不断加码。2025年成为关键一年:国务院《关于深入实施“人工智能+”行动的意见》明确将人工智能应用于“精神慰藉陪伴”等民生领域;《关于深化养老服务改革发展的意见》则着重强调推动人形机器人等技术的研发与应用。
更具里程碑意义的是,2025年2月,由我国牵头制定的全球首个养老机器人国际标准IEC 63310《互联家庭环境下使用的主动辅助生活机器人性能准则》 正式发布。这项标准为养老机器人的设计、制造、测试认证提供了全球基准。
2025年6月,工业和信息化部与民政部联合印发《关于开展智能养老服务机器人结对攻关与场景应用试点工作的通知》,部署为期三年(2025-2027年)的试点工作。通知要求产品需在真实场景中验证迭代,例如居家养老服务机器人需完成不少于200户家庭的应用测试。9月,首批32个试点项目名单公布,涵盖情感陪护、康复支持、生活照料、辅助行走等多元方向。
二、从概念到现实:多元场景下的机器人护工
各类具身智能机器人正加速走出实验室,在养老机构、社区和家庭中扮演起愈发具体的角色。依据“技术自主性”(独立完成任务的能力)与“情感交互性”(识别与回应情感的能力)两个维度,其应用可大致划分为四类:生活管理型、健康照护型、教育赋能型和情感陪伴型。
1. 生活管理型:“看得见”的勤务兵
这类机器人技术自主性较高,核心目标是提升老年人生活的安全性、便利性与独立性。除了开篇提到的“小西”,在深圳的养老院,配备机械臂的机器人已能熟练完成叠衣、收纳等精细家务;在上海的社区智慧食堂,炒菜机器人凭借超过2000道的菜谱数据库,实现精准投料、自动烹炒,在降低运营成本的同时,保障了老年餐的营养与可口。它们如同不知疲倦的“勤务兵”,默默接管了大量重复、繁重的体力劳动。
(图片来源于网络)
2. 健康照护型:“摸得着”的康复师
针对老年人最迫切的健康与康复需求,各类专业机器人已率先实现落地应用。在多地养老机构,外骨骼助行器通过传感器感知人体意图,为肌力衰退的老人提供助力,让行走、爬楼不再艰难;大小便智能护理机器人能自动完成检测、抽污、冲洗、烘干全过程,极大维护了失能老人的尊严,减轻了照护者的身心负担;融合AI算法的康复治疗机器人,能结合中医经络理论,为老人提供精准的按摩与理疗服务。
(图片来源于网络)
3. 情感陪伴型:“听得懂”的聊天伙伴
孤独感是晚年生活常见的痛点。情感陪伴型机器人正致力于填补这一情感空缺。例如,复旦大学研发的“光华一号”人形机器人,能实时捕捉并分析老人的面部微表情,进而生成微笑、点头等共情反馈,实现“感知-分析-响应”的情感闭环。市场上也多见能进行方言对话、播放老歌戏曲、陪伴打太极甚至简单聊天的机器人,它们努力扮演着“文娱搭子”的角色,缓解老年人的寂寞。
4. 教育赋能型:“能互动”的银发教师
这类机器人专注于老年人的认知激活与精神世界丰富。例如,AI棋类机器人不仅能作为棋友对弈,还能进行棋艺教学与残局讲解,在锻炼老年人思维的同时,也通过在线约战功能,帮助他们重建社会联结,对抗社交隔离。
从送餐递物的“跑腿小哥”,到完成“公主抱”转运的“钢铁护工”,具身智能的应用边界正在持续拓展。据相关研究报告指出,一旦老年人跨越最初的使用门槛,他们对AI的依赖度和活跃度可能反超年轻人,展现出巨大的市场黏性。前瞻产业研究院预测,2029年中国养老机器人市场规模有望达到159亿元。
三、光晕下的阴影:不容忽视的四大安全风险
然而,技术赋能之路从非坦途。当机器人日益深入地介入人类最需要温情与信任的养老领域时,一系列复杂的安全与伦理风险也随之浮出水面,构成了产业健康、可持续发展必须审慎跨越的“暗礁险滩”。
风险一:技术伦理风险——人机关系失衡
当机器人具备一定自主决策与情感拟仿能力时,一个根本性的哲学与实践问题便浮现出来:服务关系中,谁是真正的主导者?算法在追求服务效率与量化指标时,可能无形中忽略老人的主观意愿与情感需求,使其从“被服务者”沦为“被支配者”。更深层且令人忧心的风险在于对核心人际关系的冲击。已有调查显示,智能养老设备的使用可能间接减少子女探视频次与沟通时间,使得传统的孝养责任在无形中被“外包”给机器,可能导致代际情感的疏离与淡化。此外,老年人若过度依赖与机器人的互动,也可能逐渐减少真实的社会交往,陷入新型的“数字孤岛”。
风险二:技术安全风险
从数据泄露到物理伤害这是最直接、最显性的风险层面。首先,信息安全与隐私泄露风险尤为突出。养老机器人持续采集的健康监测数据、日常行为轨迹、家庭环境音频视频等,构成了极度敏感的个人信息图谱。一旦这些数据被过度采集、内部滥用或被黑客窃取,可能导致针对老年人的精准诈骗、财产盗窃甚至人身威胁,将彻底摧毁这一脆弱群体对数字技术的信任基石。其次,物理安全风险不容小觑。机器人在执行辅助起身、搬运、喂食等近距离接触任务时,若因机械故障、软件漏洞、算法误判或网络延迟导致动作失控,极易对行动迟缓、骨质疏松的老人造成意外的身体伤害。
风险三:治理结构风险
“九龙治水”与监管挑战养老机器人产业横跨工信(技术制造)、民政(养老服务)、卫健(医疗健康)、网信(数据安全)、市场监管(产品质监)等多个部门。传统的条块分割式科层治理结构,在面对这一跨界融合、快速迭代的新生事物时,面临严峻挑战。容易出现政策出台滞后于技术发展、部门间权责边界模糊、数据标准与接口互不统一等问题。也可能导致重复监管,令企业无所适从,增加不必要的合规成本。
风险四:算法风险
“黑箱”决策与偏见歧视养老机器人的“智能”核心在于算法,但其决策过程往往是不透明的“黑箱”。算法在训练过程中,可能无意间嵌入并放大训练数据中存在的社会偏见,例如对农村老人、低收入群体或特定方言群体的服务响应质量差异,导致新的“数智鸿沟”,加剧社会不平等。此外,用于情感陪伴的生成式AI,若被注入恶意数据或缺乏严格的伦理约束,可能输出错误信息、不当言论甚至欺诈内容,对老年人的心理健康与财产安全构成直接威胁。
四、展望:走向“人机共生”的智慧养老新时代
面对机遇与风险并存的复杂局面,未来的发展之路关键在于寻求平衡、促进协同。我们追求的终极图景,绝非以冷冰冰的机器完全替代人,而是构建一种有温度、有尊严的“人机共生” 新模式。
安全治理需“刚柔并济”。在保障物理安全、数据隐私、算法公平等安全底线上,需要借鉴“刚性监管”思路,建立强制性的安全认证、清晰的产品责任界定和严厉的违规惩戒制度,筑牢不可逾越的红线。而在鼓励技术创新、探索应用场景方面,则应体现“柔性监管”的智慧,通过设立监管沙盒、开展试点示范等弹性措施,允许企业在可控、可视的环境中小步快跑、大胆试错,激发市场活力。
具身智能机器人驶入康养产业的主赛道,已不再是一道关于“是否可行”的选择题,而是关乎“如何走好”的必答题。它既承载着应对银色浪潮的迫切社会希望,也映照着我们对于技术伦理边界、人伦情感本质的深刻反思。最终,衡量其成功与否的标尺,绝非技术的炫酷程度或市场的占有率高低,而在于:它是否真正守护了生命晚景的安全与体面,是否在由代码和金属构筑的躯体之内,传递出了那份唯人类方能赋予的、不可替代的温暖。
科技,应当让养老更有尊严,而不是更有距离。需要政策制定者的远见、科技企业的责任、养老机构的智慧,以及我们每一个即将或终将步入老年社会的个体的共同审视与呵护。
参考文献:
[1] 《事关智能养老服务机器人!工信部、民政部联合部署这项工作》
[2] 《养老机器人国际标准来了!我国牵头制定》
[3] 《智能养老服务机器人结对攻关与场景应用试点项目名单公布 32个项目入围》
[4] 《当养老遇上 AI:我国养老机器人的应用类型、风险挑战与治理路径》
[5] 《机器人保姆来了,都能干点啥?》
[6] 《智能养老服务机器人:开启养老新时代》
[7] 《"人工智能+"养老服务——内涵、机遇与挑战》
[8] 《“人工智能+”助力养老事业新发展》
Модель OSI: уровни сетевой модели и как они применяются на практике
实力双认证|梆梆安全荣获CCIA2025优秀会员单位,两款产品入选《网专指南》
近日,中国网络安全产业联盟(CCIA)正式公布2025年度先进表彰名单。梆梆安全凭借在联盟事务参与、产业协同与技术推动等方面的持续贡献,获评“2025年度优秀会员单位”。与此同时,公司旗下“移动应用加固平台”与“移动应用合规平台”成功入选CCIA第三版《网络安全专用产品指南》,分别被收录于防病毒网关及病毒防治两大类别,展现出业界对梆梆安全产品能力的高度认可。
持续投入,携手联盟共建安全生态
此次获评“优秀会员单位”,是CCIA对梆梆安全在联盟工作中积极角色与持续贡献的肯定。作为网络安全领域的深度参与者,梆梆安全始终积极融入行业生态,通过参加标准制定、技术研讨、行业调研等多种形式,与行业各方共同推动网络安全技术的协同发展与创新实践。公司坚持以技术为根基,以开放协作的态度,持续为网络安全产业生态的完善与进步贡献力量。
权威指南,赋能行业合规选型
《网络安全专用产品指南》的编制严格遵循《中华人民共和国网络安全法》及相关政策规范,依据《网络关键设备和网络安全专用产品目录》等权威依据,旨在促进安全认证与检测结果的互认,为各行业用户提供合规、可靠的产品选型参考。该指南已成为政府、央企、金融、通信等重要领域进行安全产品采购与部署的关键依据。指南的遴选与更新机制体系严谨,涵盖技术领先性、功能完整性、场景适应性及实际应用效果等多个维度,持续反映我国网络安全产品的发展脉络与产业水平。第三版《指南》共收录75家企业397款产品,覆盖30类网络安全专用产品,所有信息均更新至2025年12月,具备显著的时效性和行业参考价值。作为本次入选的两大产品,“移动应用加固平台”与“移动应用合规平台”分别在移动安全防护与合规治理方面展现出扎实的技术积淀与实用价值:
移动应用加固平台梆梆安全移动应用加固平台基于虚拟化保护技术(VMP)、SO动态清除技术、高级防动态调试技术、“源到源”加固保护技术等核心手段,为客户提供全生命周期一体化安全保障服务,有效防止针对移动应用的反编译、二次打包、内存注入、动态调试、数据窃取、交易劫持、应用钓鱼等恶意攻击行为,保护应用核心代码安全。支持应用形态包括:Android、iOS、鸿蒙、H5、小程序等。
移动应用合规平台梆梆安全移动应用合规平台,基于梆梆安全在移动应用安全领域多年的技术经验积累,从静态和动态两个层面对移动应用程序进行深度分析,提供合规检测、行为检测、成分检测、安全检测、权限检测等核心功能。
使用者可依据国家行业标准指南、监管政策规范等,通过自动化检测加人工辅助二次审核的形式,贴合用户业务场景进行全方位深度检测,及时发现市场中移动应用程序存在的隐私合规问题,并提供相应的证据截图、整改建议。帮助监管机构、测评单位开展APP合规检查、企业对自身应用进行自查自纠,从根本上促进APP合规生态治理,有效提升个人信息保护力度。
此次荣誉不仅是鼓励,更是责任与动力。梆梆安全将继续秉持创新驱动、合作共赢的理念,深化与CCIA及产业各界的协同,积极参与国家网络安全体系建设,助力各行业用户在数字化转型中构建可靠的安全防护基础。我们愿与行业伙伴并肩前行,共同推动网络安全产业实现更高质量的发展,为数字中国建设保驾护航。