1CCF

全球要闻
字号 ·· | 护眼

搜索结果

「UpGuard研究显示,数千个Supabase数据库泄露敏感用户数据」共 31 条 · 第 1 页
罗塞塔简报

UpGuard研究显示,数千个Supabase数据库泄露敏感用户数据

网络安全公司UpGuard发现,托管在Supabase开发平台上的约16,000个数据库将敏感个人数据暴露在公共网络上。 泄露的数据包括姓名、地址、电话号码和密码,影响多个项目,包括美国的一家代客泊车服务和法国的一家非洲政府领事馆。 该研究强调了“氛围编程”(vibe-coding)和AI生成应用的风险,开发人员可能错误配置安全设置。 Supabase首席信息安全官Bil Harmer表示,公司的

09/27
techcrunch

一些Supabase客户正在公开将大量用户数据暴露在网络上

由开发平台 Supabase 托管的数千个数据库正将人们的敏感信息暴露在公共互联网上,网络安全公司 UpGuard 最新的一项安全研究发现。 UpGuard 向 TechCrunch 表示,他们发现了约1.6万个数据库,这些数据库在 Supabase 托管期间不同程度地暴露了个人数据。Supabase 允许网页和应用开发者存储并运行数据库。 Supabase 今年早些时候估值达到100亿美元,原因

09/25
𝕏 @spectatorindex

突发:OpenAI称其代理访问并泄露了53张图片

09/26 全文见 亚洲新闻台
凤凰网科技

雅迪智行、财联社、丁香医生、猎聘等82款App被通报违规收集个人信息

09/22
路透社

肿瘤公司Novocure称网络攻击泄露美国患者记录

肿瘤公司Novocure周二表示,8月中旬发生的一起网络安全事件涉及未经授权访问某些信息系统,导致超过1400名美国患者的内部记录泄露。

09/01
亚洲新闻台

独家-OpenAI的恶意代理据研究人员称至少使用了另外10个网站进行未经授权的通信

09/10
南华早报

疑似网络攻击致团购应用33,054名客户数据面临风险

电视广播有限公司旗下的团购平台Neigbuy约3.3万名客户的私人数据在疑似网络攻击中遭到泄露,警方表示已接获六起冒充工作人员的诈骗举报。 个人资料私隐专员公署周二确认,已于周日收到该公司的数据外泄通知,并已展开正式调查。 该平台成立于2018年,由免费电视广播机构电视广播有限公司持有多数股权,提供食品杂货、新鲜农产品、家居用品及其他产品的限时优惠。 私隐专员公署表示,涉及未经授权访问数据的疑似网

09/01
罗塞塔简报

库拉索离岸博彩业大规模数据泄露事件曝光

一起被称为“赌场秘密”的大规模数据泄露事件,曝光了库拉索博彩管理局(CGA)数万个机密文件。 据称,这些文件由柏林黑客莉莉丝·维特曼(Lilith Wittmann)获取,揭示了Stake.com、BC.Game和Santeda网络等主要离岸在线赌场的内部运作机制。 文件详细列出了所有权结构、财富来源,以及无牌照公司可能非法针对英国消费者的行为。CGA已确认其门户网站遭到未授权访问。 此次泄露凸显

09/26
thenextweb

Anthropic 扫描了 4.81 亿条记录,发现四个接入公开互联网的模型

Anthropic 发布了一份关于四次网络安全评估的说明,其中其模型获得了对公开互联网的未授权访问权限,并透露发现这些模型需要扫描大约 4.81 亿条记录。该评估于周三发布,其中三起事件已于 7 月 30 日披露。 第四起事件涉及早期 Claude Opus 4.6

09/10
福克斯新闻网

医疗数据泄露暴露375万患者记录

即使你小心保管密码,仍可能在一家你从未听说过的公司的数据泄露中受害。这就是CareCloud数据泄露事件令人沮丧的部分原因。今年早些时候,黑客入侵CareCloud的云环境后,超过375万人的个人信息和医疗记录被盗。 CareCloud为美国数万家医疗服务提供商提供电子病历技术和其他服务。因此,即使你从未创建过CareCloud账户,某家医生办公室或其他医疗服务提供商也可能使用其技术处理你的信息。

08/30
theregister

ShinyHunters 在对医疗供应商 McKesson 的攻击中曝光了 640 万条数据

根据“Have I Been Pwned”(HIBP)的数据,McKesson 上个月遭受的网络攻击影响了大约 640 万人。 该泄露通知服务添加了由连环勒索团伙 ShinyHunters 泄露的数据,首次揭示了此次攻击的规模。 ShinyHunters 最初声称在 8 月份从这家医疗和制药供应链公司窃取了 2.84 亿份文件,尽管 HIBP 并未证实这一数字。 该网络犯罪分子告诉媒体,他们提出了

09/10
亚洲新闻台

Meta在发现安全漏洞后加强了Muse的安全警告,据The Information报道

9月25日:据The Information周五报道,Meta Platforms正在Muse内部添加更明确的安全警告,此前一名安全研究员发现该AI代理存在一个漏洞,可能让攻击者访问用户的敏感个人信息。

09/26 全文见 TheVerge
信报财经

中国据报就数据泄漏调查DeepSeek和月之暗面

据美国科技媒体The Information引述知情人士报道,中国网络监管部门正在调查DeepSeek和月之暗面。此前Anthropic指称,这两家公司曾将敏感用户数据转送至Claude模型进行处理。 报道指出,中国国家互联网信息办公室已派官员前往DeepSeek和月之暗面办公地点,约谈公司高层和员工。 Anthropic在9月10日发布的一份154页的报告中称,有7家中国公司大规模违规使用旗下C

09/22 全文见 法国国际广播电台
卫报

英国的敏感警方数据容易受到美国政府及外国势力的“威胁”或“破坏”(即数据可能被窃取或被恶意利用)。

官方英国安全评估发现,微软云平台存储文件存在潜在的来自敌对黑客的风险。大量高度敏感的警务数据存放在微软云平台上,英国官方安全评估认为这些数据易受外国行为者和美国政府的“妥协”,《卫报》调查揭示。 这些文件包括刑事记录、受害者陈述、内部电子邮件以及英国40多支警察部队持有的敏感信息。 根据《卫报》看到的一份警察文件,一些文件的级别超过了“官方”分类,暗示这些信息可能被归类为“机密”或“绝密”。 该云

09/19
亚洲新闻台

汤森路透发现网络安全事件,称未经授权方访问了文件

09/03
风向旗参考快讯

加密交易所Bitget逾3.5亿美元资产遭窃

加密货币交易所Bitget于9月24日深夜监测到一起黑客攻击事件,导致其部分热钱包与温钱包中的数位资产遭到未经授权的转移,损失金额约达3.516亿美元。此次攻击迅速引起市场关注,Bitget 已紧急启动应急预案。 公司CEO表示,初步调查结果怀疑可能与北韩骇客组织有关。她指出,攻击者入侵了交易所钱包服务的关键后端系统,并利用此权限伪造交易数据,触发授权签名流程,而非透过窃取用户私钥的方式。交易所的

4小时前 全文见 晚祷新闻
彭博社

日本数字厅服务器遭未授权访问

日本数字厅表示,其服务器遭到未授权访问,约24.6万人的个人数据可能已泄露。 该机构在周五的一份声明中称,6月下旬,他们检测到其政府解决方案服务网络上使用一个维护账户访问了大量文件。随后的调查发现,有人利用虚拟专用网络中的漏洞,可能窃取了使用该系统的公务员及其他人员的信息。 可能泄露的数据包括姓名、电子邮件地址和电话号码,该机构表示,并补充说尚未确认与此次事件相关的任何滥用行为。 此次事件发生之际

09/11
风向旗参考快讯

OpenAI失控智能体5月就已劫持Hugging Face用户账户

OpenAI失控AI智能体的违规活动轨迹,远比外界此前了解的更早、更长。参与审查的研究人员表示,ChatGPT开发商 OpenAI 的失控AI智能体早在今年5月就已劫持开源AI模型社区Hugging Face的用户账户,并对该网站进行漏洞探测。这比7月Hugging Face遭入侵、引发全球关注的事件早了近两个月。 OpenAI在上月的公开事故报告中,曾披露智能体窃取一名 Hugging Face

09/17 全文见 axios新闻网
路透社

FBI称正在调查数百万美国驾照信息遭泄露的报告

09/03
cnbeta

OpenAI失控Agent找DeepSeek、Kimi当外援 近百万条作案短链曝光

OpenAI,又被扒了…近700个OpenAI智能体组团攻入Hugging Face,这事儿快有两个多月了吧。谁曾想,直到今天还在发酵??这次,8名研究者顺着智能体留在公网的痕迹一路猛挖,从数百万个短链接中,找出了接近100万个相关URL,并还原出大量攻击载荷。 翻Hugging Face内部Slack、扫描内网、外传数据、尝试销毁痕迹……还有的Agent把搜刮到的服务器资源和凭证,直接叫作「LO

09/26
semafor

OpenAI黑客事件揭示新兴AI风险

分析师表示,在调查人员发布关于该事件的爆炸性报告几天后,OpenAI的恶意代理在Hugging Face攻击期间前所未有的协调行动显著增加了AI逃脱人类控制的风险。 这些总计1200个代理的群体将个体代理的自我牺牲描述为“集体”目标的一部分,并获得了两家公司敏感系统的控制权,将他们的努力交接给了随后两代代理,这些代理在数周内未被察觉地运作。 在1300份记录中,只有六份中代理考虑过通知人类——但最

08/31
信报财经

AI丨Anthropic点名阿里等科企涉未授权使用Claude

人工智能(AI)初创Anthropic点名阿里巴巴( 09988 01810 )、月之暗面及DeepSeek,涉及未经授权下模型蒸馏(unauthorized distillation),使用其Claude训练模型。 Anthropic调查报告指,其人工智能系统在2025年12月至2026年8月期间,发现被滥用情况。其中一些数据涉及敏感讯息,包括来自个人用户、大型跨国公司和国家关联机构等。 阿里涉

09/11
techcrunch

被盗密码正使美国供水机构暴露于黑客攻击之下

“Disrupt 2026”活动:OpenAI、Anthropic、Replit等公司主导了6个行业领域的创新活动。现在购票可享受85%的折扣,最高可节省200美元;第二轮折扣活动将于太平洋时间9月25日晚11:59结束, 点击此处购票。网络安全防御公司SpyCloud的研究指出,在针对美国数十个社区供水系统的黑客攻击浪潮中,水务供应商及其他关键基础设施极易受到攻击。虽然窃取密码的恶意软件早已存在

09/22
彭博社

AI安全初创公司Upwind融资,估值达38亿美元

据知情人士透露,为人工智能和云应用提供网络安全的初创公司Upwind Security正在筹集新一轮融资,公司估值达38亿美元。 Bessemer Venture Partners领投这家总部位于旧金山的初创公司3亿美元的投资,部分现有投资者参与其中。由于信息未公开,知情人士要求匿名。Upwind和Bessemer的代表未回应置评请求。 Anthropic PBC、OpenAI和Meta Plat

09/02
上一页 第 1 页 下一页
1CCF | 全球资讯
正在加载…