网信部门核查发现,该企业在开发“数字档案管理系统”过程中,使用存在未授权访问漏洞的 ES 开源版本,且在开发测试完成后未及时将测试数据删除,导致其中存储的 2400 余份审计报告、合同、会议纪要等企业内部文件被窃取,涉及网络安全等级保护测评报告、立项及概算批复文件等敏感内容。该企业未依法履行网络安全和数据安全保护义务,未采取技术措施和其他必要措施保障网络安全、数据安全,违反《网络安全法》《数据安全法》《网络数据安全管理条例》等法律规定。属地网信办已依法责令其改正,予以警告、罚款,并对直接负责的主管人员予以罚款处罚。
网信部门核查发现,该企业自 2022 年以来,持续通过其 Windows 端应用程序,超范围收集用户使用其硬件产品的主机配置、使用时长、用户系统等信息,并将上述信息和用户注册其相关程序时填写的姓名、手机号、邮箱、生日、密码等信息,传输至境外有关数据中心。该企业超出实现处理目的最小范围收集用户个人信息,且在未依法申报数据出境安全评估情况下,向境外传输个人信息,违反《个人信息保护法》《促进和规范数据跨境流动规定》等法律规定。属地网信办已依法责令其改正,予以罚款处罚。
四川某科技有限公司运营的小程序未落实生成合成内容标识要求案。
网信部门核查发现,该企业运营的微信小程序提供 AI 文本对话、图片生成等服务,但未对人工智能生成合成内容添加显式标识,未在文件元数据中添加包含属性信息、服务提供者名称或者编码、内容编号等制作要素信息的隐式标识,未在提供导出功能时对生成合成内容添加显式标识,同时未按规定落实安全评估要求,存在内容安全风险,违反《互联网信息服务深度合成管理规定》《人工智能生成合成内容标识办法》《具有舆论属性或社会动员能力的互联网信息服务安全评估规定》等法律规定,网信部门已依法责令下线该小程序。