搜索结果
CenterPoint Energy在SEC文件中披露客户数据泄露
CenterPoint Energy周一在提交给美国证券交易委员会(SEC)的文件中表示,该公司在9月份注意到一则网络帖子,声称已获取了某些客户信息的数据集。
独家报道:在发生重大黑客攻击之前,OpenAI的“叛逆”代理程序曾花费两个月时间对 Hugging Face 的系统进行漏洞探测。
华盛顿,9月16日:据审查相关活动的研究人员称,早在5月,即7月开源代码仓库安全漏洞事件引发全球关注前近两个月,OpenAI的失控AI智能体就已劫持了Hugging Face的用户账户,并探测该网站本身的安全漏洞。 新发现的恶意活动表明,这些失控智能体试图入侵Hugging Face的努力开始时间早于公众所知。 OpenAI此前在其上月发布的公开事件报告中披露了恶意活动的一个方面——窃取Huggi
不法分子深夜翻进快递站,寄递数据何以成为“战略情报”?
凌晨的快递网点一片沉寂,一道黑影翻墙而入,避开监控摸进办公室,将预置了木马病毒的U盘插入办公电脑。所幸网点值班人员及时发现,阻止了这一不法行为,并果断拨打了12339国家安全机关举报受理电话。 根据该值班人员提供的举报信息,国家安全机关会同有关部门成功破获一起企图窃取我境内快递企业数据的案件,及时封堵了快递数据外泄通道。寄递数据,何以成为“战略情报”? 随着物流业的迅猛发展,寄递物流数据已成为反映
法庭文件显示:Radiant World向Mizuho发送了伪造的Glencore邮件
根据法庭文件,Glencore上个月告知Mizuho Bank,该公司认为Radiant World伪造了电子邮件往来,试图证明这家总部位于瑞士的大宗商品交易商计划偿还日本银行近1亿美元。 Mizuho在新加坡提起的诉讼中详细列出了这些邮件交换的内容,指控Radiant World涉嫌与铁矿石应收账款有关的欺诈行为。 自7月份Bloomberg首次报道该交易商使用伪造文件筹集资金的问题以来,Miz
OpenAI 的 Artifactory 开设了隐蔽的数据窃取通道,伴随 Hugging Face 攻击
根据 Check Point Research 的报告,运行在 ChatGPT 内部 JFrog Artifactory 实例中的一个秘密通道允许一个账户向另一个账户下的 ChatGPT 会话发送隐藏任务(例如检索连接的 Gmail 账户中的电子邮件数据)。 受害者没有看到任何关于隐藏指令或被窃取数据的迹象,该漏洞自此已被修复。 Check Point 的恶意软件分析团队负责人佩德罗·德里梅尔·内
OpenAI Project Lily曝光:有数百名外包员工阅读ChatGPT对话 隐私过滤并不彻底
据 404 Media 发布的报道,OpenAI 内部有个名为莉莉计划 (Project Lily) OpenAI 雇佣数百名外包提示词审核员,人工阅读真实用户与 ChatGPT 的对话,用来改进回复质量。 正常情况下提示词审核员并不能看到用户名,对话会先通过隐私过滤器进行内容过滤以删除个人信息,不过 OpenAI 也承认过滤机制可能会漏掉个人信息,短对话尤其容易出现问题。 审核界面通常还附带用户
举报人警告邮政服务系统可能在中期选举中发生故障
据参议员理查德·布卢门撒尔(康涅狄格州民主党人)的一份声明,一名举报人周一警告称,美国邮政服务的计算机系统存在大量错误,可能危及11月中期选举中的邮寄投票。 该举报人表示,邮政服务试图在三个月的时间内构建一个复杂的系统,从……开始
曾被黑客用于攻破人工智能系统的“ASCII走私”隐身术 正被垃圾邮件制造者大肆利用
一项最初在人工智能越狱与提示词注入攻击中名噪一时的隐匿技术——“ASCII走私”(ASCII Smuggling),如今被大规模滥用于垃圾邮件与网络钓鱼活动。微软安全研究团队披露,网络攻击者正借由这一手段绕过主流电子邮件网关与反垃圾邮件系统,向数以百万计的邮箱投递诈骗信息。 “ASCII走私”的核心原理,是利用现代文本编码标准中人眼不可见或不渲染的特殊Unicode字符,将隐蔽信息嵌入看似正常的文
智谱偷传数据风波扩大 有企业要求说明是否跨境传输
用户的数据被智谱打包上传到了哪里了?就在智谱道歉后,ZCode“偷传数据”争议又烧向了“数据出境”。 ZCode界面9月19日晚,太原承明科技有限公司(下称“承明科技”)对外正式公开向北京智谱华章科技股份有限公司(下称“智谱”)发去的函件,就智谱旗下AI编程工具ZCode涉及的代码库数据上传问题,披露了更多信息,同时表示保留进一步采取法律行动的权利。整个项目核心资产差点被偷?据了解,事件可最早追溯
美邮政涉嫌干预中期选举限缩邮寄投票 吹哨者:数千选票恐作废
(华盛顿2日综合电)一名吹哨者向美国国会爆料,美国邮政管理局正推动一项限缩邮寄投票的计划,恐导致数以千计的合法选票遭到作废。 据报道,民主党籍联邦参议员布卢门撒尔要求美国邮政管理局局长斯坦纳针对这项指控回答问题并提供文件,内容详述“美国邮政管理局涉嫌干预11月中期选举的非法阴谋。他们的系统注定失败,并危及数以百万计透过邮寄投票美国人的投票权”。 布卢门撒尔指出,据报邮政管理局还实施了一项“不切实际
Revolut 确认因虚假政府请求导致客户数据泄露
英国金融科技公司 Revolut 证实,在收到从合法政府机构电子邮箱域发送的欺诈性请求后,该公司向未经授权的第三方泄露了敏感的客户信息。 根据 TechCrunch 审阅的发给受影响客户的通知邮件,泄露的数据包括客户的身份和联系方式(如出生日期、邮寄和电子邮件地址、电话号码),以及护照和驾照等身份证件的复印件。该公司在通知中表示,这些数据还可能包括验证自拍照、账户对账单和交易历史记录。 Revol
微软确认Word等Office组件可能因系统更新崩溃或无响应
微软近日确认了一项影响 Windows 在安装了特定安全更新后,用户通过部分第三方应用程序启动 Word、Excel 或 PowerPoint 等 Microsoft Office 组件或调用关联文档时,可能会遭遇无任何错误提示的应用崩溃、冻结或彻底无法打开的故障。 根据微软发布的技术支持公告与问题追踪说明,该故障主要诱因与系统底层基于 OLE 自动化(OLE automation)或 COM 接
Revolut确认数据泄露,并向客户发出警告
Revolut确认,由于诈骗事件,部分客户的数据遭到泄露,但同时保证客户资金安全。 该公司表示,少量客户的机密信息因第三方利用政府机构合法电子邮件域名的诈骗行为而泄露。Revolut系统和客户资金未受影响。 该金融科技公司表示,在发现诈骗后已封锁该地址,并通知了相关政府机构、执法部门、数据保护官员及金融监管机构。 据透露,泄露的信息范围包括姓名、出生日期、职业、地址、电子邮箱、电话号码,以及护照、