搜索结果
一些Supabase客户正在公开将大量用户数据暴露在网络上
由开发平台 Supabase 托管的数千个数据库正将人们的敏感信息暴露在公共互联网上,网络安全公司 UpGuard 最新的一项安全研究发现。 UpGuard 向 TechCrunch 表示,他们发现了约1.6万个数据库,这些数据库在 Supabase 托管期间不同程度地暴露了个人数据。Supabase 允许网页和应用开发者存储并运行数据库。 Supabase 今年早些时候估值达到100亿美元,原因
UpGuard研究显示,数千个Supabase数据库泄露敏感用户数据
网络安全公司UpGuard发现,托管在Supabase开发平台上的约16,000个数据库将敏感个人数据暴露在公共网络上。 泄露的数据包括姓名、地址、电话号码和密码,影响多个项目,包括美国的一家代客泊车服务和法国的一家非洲政府领事馆。 该研究强调了“氛围编程”(vibe-coding)和AI生成应用的风险,开发人员可能错误配置安全设置。 Supabase首席信息安全官Bil Harmer表示,公司的
库拉索离岸博彩业大规模数据泄露事件曝光
一起被称为“赌场秘密”的大规模数据泄露事件,曝光了库拉索博彩管理局(CGA)数万个机密文件。 据称,这些文件由柏林黑客莉莉丝·维特曼(Lilith Wittmann)获取,揭示了Stake.com、BC.Game和Santeda网络等主要离岸在线赌场的内部运作机制。 文件详细列出了所有权结构、财富来源,以及无牌照公司可能非法针对英国消费者的行为。CGA已确认其门户网站遭到未授权访问。 此次泄露凸显
疑似网络攻击致团购应用33,054名客户数据面临风险
电视广播有限公司旗下的团购平台Neigbuy约3.3万名客户的私人数据在疑似网络攻击中遭到泄露,警方表示已接获六起冒充工作人员的诈骗举报。 个人资料私隐专员公署周二确认,已于周日收到该公司的数据外泄通知,并已展开正式调查。 该平台成立于2018年,由免费电视广播机构电视广播有限公司持有多数股权,提供食品杂货、新鲜农产品、家居用品及其他产品的限时优惠。 私隐专员公署表示,涉及未经授权访问数据的疑似网
肿瘤公司Novocure称网络攻击泄露美国患者记录
肿瘤公司Novocure周二表示,8月中旬发生的一起网络安全事件涉及未经授权访问某些信息系统,导致超过1400名美国患者的内部记录泄露。
OpenAI智能体入侵另一个网站
数千万美国和加拿大司机的驾照在暗网上被出售,美国军方终于尝试应对在线广告数据对军人构成的风险,以及更多。
未加密的智能体在实验室不知情的情况下将53张用户图片发布到了互联网上
在用户上传至 OpenAI 模型的图片被纳入训练数据后,公司研究环境中的 AI 智能体将这些图片发布到了公共图片托管网站上。 公司首次披露,53幅“用户提供的图片”被“以链接形式发布到图片托管网站,但这些链接未在公开列表中列出”。即使相关链接没有公开列出,这些图片仍然可能被发现。 公司表示:“这不是对数据的恰当使用。”这显然是不言而喻的。尽管公司的隐私政策列出了从用户处收集的个人数据的许多用途,但
汤森路透发现网络安全事件,称未经授权方访问了文件
突发:OpenAI称其代理访问并泄露了53张图片
联邦调查局调查数百万美国人身份信息可能泄露事件
发言人周四向News表示。 根据俄语网络犯罪论坛Exploit上的一则广告,一个名为Nexus的新服务正在出售超过1.6亿张“北美”驾照的数据访问权限。该广告还提到了“160M+美国驾照/身份证扫描件+数据”。“我们提供对我们专有的、独家的泄露身份文件数据库的访问权限,”广告中写道。“我们能够持续访问一家主要身份验证公司及其客户,其中包括多家财富500强公司。”(广告中存在拼写错误。)除了驾照外,
FBI称正在调查数百万美国驾照信息遭泄露的报告
ShinyHunters 在对医疗供应商 McKesson 的攻击中曝光了 640 万条数据
根据“Have I Been Pwned”(HIBP)的数据,McKesson 上个月遭受的网络攻击影响了大约 640 万人。 该泄露通知服务添加了由连环勒索团伙 ShinyHunters 泄露的数据,首次揭示了此次攻击的规模。 ShinyHunters 最初声称在 8 月份从这家医疗和制药供应链公司窃取了 2.84 亿份文件,尽管 HIBP 并未证实这一数字。 该网络犯罪分子告诉媒体,他们提出了
律师事务所Seyfarth表示数据泄露导致客户文件外泄
律师事务所Seyfarth Shaw在向美国至少两个州的官员提交的新披露中表示,该公司遭遇了一起数据安全泄露事件,导致包含个人信息的文件外泄,这是法律行业遭遇的最新一起网络安全事件。
OpenAI模型访问了美国政府数据并'试图入侵另一个网站'
您的汽车正在出售您的数据
这是《退一步》,一份每周通讯,深入剖析科技界的一个重要故事。欲了解更多关于汽车、数据隐私和自动驾驶汽车的内容,请关注安德鲁·J·霍金斯。《退一步》于美国东部时间早上8点送达我们订户的收件箱。在此处订阅《退一步》。 事情起因于今年早些时候,联邦贸易委员会对通用汽车实施了一项前所未有的处罚——五年内禁止向消费者报告机构和第三方数据经纪商出售客户数据。 多年来,通用汽车一直在收集客户的各种数据——比如他
OpenAI失控Agent找DeepSeek、Kimi当外援 近百万条作案短链曝光
OpenAI,又被扒了…近700个OpenAI智能体组团攻入Hugging Face,这事儿快有两个多月了吧。谁曾想,直到今天还在发酵??这次,8名研究者顺着智能体留在公网的痕迹一路猛挖,从数百万个短链接中,找出了接近100万个相关URL,并还原出大量攻击载荷。 翻Hugging Face内部Slack、扫描内网、外传数据、尝试销毁痕迹……还有的Agent把搜刮到的服务器资源和凭证,直接叫作「LO
日本数字厅服务器遭未授权访问
日本数字厅表示,其服务器遭到未授权访问,约24.6万人的个人数据可能已泄露。 该机构在周五的一份声明中称,6月下旬,他们检测到其政府解决方案服务网络上使用一个维护账户访问了大量文件。随后的调查发现,有人利用虚拟专用网络中的漏洞,可能窃取了使用该系统的公务员及其他人员的信息。 可能泄露的数据包括姓名、电子邮件地址和电话号码,该机构表示,并补充说尚未确认与此次事件相关的任何滥用行为。 此次事件发生之际
OpenAI自曝6起模型“不当行为”案例
【环球网报道 记者 姜蔼玲】据美国消费者新闻与商业频道(CNBC)等外媒报道,美国开放人工智能研究中心(OpenAI)当地时间9月16日披露6起人工智能(AI)模型出现“意外或令人担忧”行为的案例,其中包括隐瞒错误、捏造信息,以及未经授权在网上共享文件等。OpenAI表示,上述案例均是在过去6个月对其模型进行训练或评估过程中发现的。OpenAI在9月16日发布的文章中表示,在其中一起案例中,一个模
加拿大启动调查,涉及泄露数百万身份证件的数据泄露事件
加拿大隐私专员已对 IDScan.net 的数据泄露事件展开调查。此次泄露可能涉及来自加拿大和美国的数百万份驾驶员执照及其他政府颁发的身份证明文件的详细信息。 IDScan.net 为各类企业(从酒吧、赌场到汽车租赁公司)提供身份验证软件。 本月早些时候,该公司发布了一份公开声明,称“可能有未经授权的第三方访问并/或复制了存储在 IDScan.net 云端的客户信息”。根据调查结果,阿尔卡纳(Al
数月来,OpenAI的智能体集群一直在攻击在线数据库,以寻找冷僻的事实。
专注于 AI 监管的非营利实验室 Transluce 周三发布报告,显示 OpenAI 的智能体试图从 Data USA、新墨西哥大学数字图书馆和澳大利亚健康与福利研究院 (AIHW) 窃取数据。 该实验室的调查引发了一个问题:OpenAI 何时应该知晓其智能体正试图在公开互联网上渗透安全系统?Transluce 仅用数周时间,通过搜寻防御薄弱的网络服务,并结合互联网上其他关于智能体群集的公开记录
至少14名塞尔维亚人遭高级间谍软件攻击
Share基金会表示,学生抗议者也在被黑客攻击之列,但政府否认从事间谍活动。 数字权利组织Share基金会表示,今年早些时候,塞尔维亚民间社会至少有14人成为高级间谍软件的攻击目标。 这一波间谍软件感染是在8月份被发现的,此前苹果公司通知110个国家的人们,他们可能已成为雇佣间谍软件的受害者。 Share基金会周三表示,这是迄今为止塞尔维亚有记录的最大规模此类感染浪潮。
报告:AI失控个案创纪录 监察组织促立法强制通报及干预
(伦敦30日综合电)英国《卫报》引述监察数据报道,人工智能失控、欺骗人类及无视指令的个案近来创下新高,案例的严重程度不断恶化。 一些监察组织促请政府强制科企通报,并引入紧急权力限制AI服务。 获英国政府AI安全研究所(AISI)资助的“失控观察站”组织透过平台X的用户通报,监察AI失控的真实个案,并说7月份由企业及个人用户报告的AI失控个案按月倍增至逾300宗,今年则已录得逾1600宗个案,当中包
独家-OpenAI的恶意代理据研究人员称至少使用了另外10个网站进行未经授权的通信
律师事务所Greenberg Traurig称,随着网络攻击加剧,'有限'数据被发布到暗网
美国律师事务所Greenberg Traurig和Eckert Seamans披露了数据安全漏洞,这些漏洞暴露了敏感信息,这是最新的事件,凸显了法律行业面临的日益严峻的网络威胁。