报告概述

本报告为月度网络安全与数据合规动态观察,系统梳理2025年12月境内外的安全事件、政策立法、治理实践及专题研究。境内部分涵盖安全事件(如快手遭攻击)、部委及地方政策立法(如网络数据安全风险评估办法)、公安及网信治理实践(如APP违规通报、AI造谣打击)、人工智能安全专题(如拟人化互动服务管理办法)。境外部分聚焦欧盟、美国、澳大利亚等地区的人工智能与数据安全立法执法动态。报告采用专题分类与月度速览相结合的框架,旨在为网络安全从业者、政策研究者及企业法务提供决策参考。

报告的核心结论

数据要素市场化改革加速,2026年定为价值释放年

全国数据工作会议明确2026年为数据要素价值释放年,着重要求畅通数据流动、激活市场供需,推动数据供得出、流得动、用得好、保安全。国家数据局同步发布培育数据流通服务机构的征求意见稿,数据交易所、数据商等主体迎来发展机遇。

人工智能拟人化服务监管规则出台

国家网信办发布《人工智能拟人化互动服务管理暂行办法(征求意见稿)》,要求服务提供者在全生命周期履行安全责任,具备心理健康保护、情感边界引导等能力,并对用户进行显著提示与沉迷提醒。该办法填补了AI陪伴服务的监管空白。

网络犯罪与黑灰产打击力度持续加大

12月公安网安部门破获多起典型案件,包括利用AI造谣、外挂抢票、破坏计算机系统、贩卖个人信息等。快手直播遭网络攻击敲响平台安全警钟。侵犯个人信息遇见率同比上升4.12个百分点,网民对加大打击力度的呼声强烈。

直播电商与平台经济迎来系统化监管新规

市场监管总局与国家网信办联合发布《直播电商监督管理办法》和《网络交易平台规则监督管理办法》,明确平台、主播、MCN机构等四类主体的责任义务,划出行为红线,并自2026年2月起施行,推动行业规范化发展。

境外人工智能与数字安全立法进入密集期

欧盟发布《网络弹性法》实施条例细化重要数字产品认定;美国签署2026财年国防授权法强化AI安全评估;澳大利亚发布国家人工智能计划;韩国发布人工智能安全指南。各国均着力构建可信AI环境,同时加强数据跨境与安全审查。

报告回答的关键问题

2025年12月有哪些重要的网络安全政策发布?

报告显示,12月网信办、数据局、公安部等多部门发布了多项重要政策。包括《网络数据安全风险评估办法(征求意见稿)》、《人工智能拟人化互动服务管理暂行办法(征求意见稿)》、《直播电商监督管理办法》以及《网络交易平台规则监督管理办法》等。这些政策聚焦数据安全风险评估、AI服务规范、直播电商治理和平台规则透明化,反映出监管向精细化、可操作化发展。

人工智能拟人化互动服务如何被监管?

根据征求意见稿,提供拟人化互动服务的机构需履行全生命周期安全责任,包括训练数据合规、显著标识AI身份、防范用户过度依赖、设置连续使用时长提醒(超过2小时弹窗提示)等。同时禁止将替代社会交往、诱导沉迷作为设计目标,并要求定期开展安全监测与风险评估。

直播电商新规对主播和平台有哪些核心要求?

《直播电商监督管理办法》明确了四类主体的责任:平台需建立分级分类管理和黑名单制度,核验主播身份并报送信息;主播与直播间运营者需核验商品信息,不得虚假宣传,使用AI生成内容须标识;MCN机构需与主播签约并加强培训。违规者将面临警告、罚款直至关闭账号的处罚。

网络黑灰产攻击呈现哪些新特点?

报告中的案例显示,网络黑灰产呈现技术化、链条化特征。例如快直播遭遇DDoS攻击导致内容污染;黑客利用SQL注入漏洞篡改网站页面;外挂抢票软件可绕过安全认证;AI技术被用于生成虚假视频和谣言。攻击目标从个人延伸至平台基础设施,造成的负面影响更广。

个人信息出境认证有哪些新变化?

12月发布的公告变更了个人信息出境认证依据标准,由GB/T 35273和GB/T 46068取代旧标准。同时公布了首批3家通过备案的认证专业机构(中国网络安全审查认证和市场监管大数据中心、中央网信办数据与技术保障中心、北京赛西认证),处理者可通过认证方式向境外提供个人信息。

报告中的代表性数据

2025年12月22日22:00左右直播功能受攻击,数百万用户受影响

快手直播遭网络攻击

2025年12月22日,快手应用直播功能遭到网络攻击,出现大量色情内容,公司已报警并恢复服务,反映了平台安全防护的紧迫性。

69款和54款移动应用分别被通报存在违法违规收集个人信息问题

违法违规移动应用通报数量

2025年11月至12月,国家网络安全信息通报中心和公安部检测中心先后通报了共计123款移动应用存在违规行为,涉及隐私政策缺失、超范围收集、未提供删除渠道等问题。

71.410

网民网络安全感满意度指数

2025年,报告显示2025年网民网络安全感满意度指数为71.410,较2024年有所回调,自2018年统计以来首次出现拐点,但仍处于较好水平。

以上数据根据报告摘要整理,具体统计口径和数值请以完整报告原文为准。

完整报告包含什么

  • 境内安全事件:包括全国公安科技工作会议、工信部信息通信监管工作会、全国数据工作会议等高层动态,以及快手直播间遭网络攻击事件,展现12月网络安全态势。
  • 部委与地方政策立法:详细收录12项部委层面政策(如个人信息出境认证标准变更、网络数据安全风险评估办法、平台价格行为规则等)及5项地方行动方案(上海/北京开源体系建设、福建自贸区数据出境负面清单等)。
  • 公安与网信治理实践:涵盖国家网络安全通报中心通报的69款和54款违法违规APP名单,湖北、福建、云南等地破获的破坏计算机系统、贩卖个人信息、外挂抢票等15起典型案例。
  • 人工智能安全专题:包括《人工智能拟人化互动服务管理暂行办法》征求意见稿全文、重庆/江西/云南/四川等地“人工智能+”行动方案,以及广州设立全国首个区级人工智能发展局。
  • 境外前沿观察:欧盟《网络弹性法》实施条例、美国2026财年国防授权法及人工智能行政令、澳大利亚国家AI计划、韩国AI安全指南、日本网络安全战略、台湾AI基本法,以及X平台被罚1.2亿欧元等执法案例。
  • 行业前沿:2025年全国网民网络安全感满意度调查总报告发布会全程报道,包括指数拐点、十项主要发现及人才互认成果;《网络交易平台规则监督管理办法》和《直播电商监督管理办法》全文。
  • 个人信息保护政策法规问答:以问答形式解读个人信息定义、敏感个人信息、人脸识别影响评估、个人信息保护负责人要求等实操问题。
  • 各地协会动态:北京AI大模型安全培训、湖南数据要素培训、武汉工业数据安全论坛、海南职业技能竞赛等10项活动,展示行业生态建设进展。

本页内容由川海智库整理,用于帮助读者快速了解报告主题、核心观点和主要内容。由于报告量大、人工能力有限,部分观点、数据、统计口径或表述可能存在偏差,具体内容请以完整报告原文为准。

相关报告