搜索结果
狮城首起AI相关个资泄露事件 逾9.5万美珍香顾客受影响
(图:取自维基百科) (新加坡30日讯)新加坡老字号美珍香的员工因操作人工智能(AI)工具不当,导致超过9万5000名顾客的电邮地址被泄露。这是新加坡首起与AI有关的资料泄露事故。 《联合早报》报道,根据个人资料保护委员会上星期一(9月21日)在官网上发布的文告,这起资料泄露事件发生在今年4月25日,美珍香于4月27日通报个资委。 资料显示,一名美珍香员工原想利用AI工具生成一串编码,将公司宣传内
16岁少年用AI发现微软内部API漏洞:涉及超17万亿行数据,获5000美元赏金
IT之家 9 月 28 日消息,16 岁安全研究员 Faav 于月 25 日在其主页发布博客,披露了关于他如何发现微软内部漏洞并获得 5,000 美元(IT之家注:现汇率约合 33,597 元人民币)漏洞赏金的经历。 他发现,微软内部分析平台 Titan 存在身份验证漏洞,黑客可借此访问包含约 2.5 万条员工数据记录的内部数据库,并能查询总量达 17.3 万亿条的数据记录。 Faav 称,他自
Revolut确认数据泄露,并向客户发出警告
Revolut确认,由于诈骗事件,部分客户的数据遭到泄露,但同时保证客户资金安全。 该公司表示,少量客户的机密信息因第三方利用政府机构合法电子邮件域名的诈骗行为而泄露。Revolut系统和客户资金未受影响。 该金融科技公司表示,在发现诈骗后已封锁该地址,并通知了相关政府机构、执法部门、数据保护官员及金融监管机构。 据透露,泄露的信息范围包括姓名、出生日期、职业、地址、电子邮箱、电话号码,以及护照、
汤森路透发现网络安全事件,称未经授权方访问了文件
韩国医美平台遭骇 22万个资外泄 私照手术纪录流出
(首尔8日综合电)韩国知名医美预约平台“欧尼Unni”惊传惊传重大个人资料外泄。营运公司周一发布公告证实,系统遭骇客异常存取,导致海内外近22万名用户的个人资料外泄,就连用户上传的咨询照片、实际施作疗程与付款资讯也全被看光。目前官方已紧急展开应变措施并提醒民众严防诈骗。 据ETToday新闻云报道,Unni营运公司“Healing Paper”在周一的公告中说明,系统于上周五(4日)发现查询咨询内
Trezor 确认邮件服务商数据泄露,骗子将目标对准数十万加密货币持有者
硬件加密钱包制造商 Trezor 在短短两个月内第二次警告客户,其依赖的一家公司遭到黑客攻击,导致 Trezor 客户的数据泄露。 该硬件钱包制造商本周在博客文章中表示,黑客对 Trezor 用于发送简报的营销科技公司 Brevo 发起了网络攻击,导致黑客向 Trezor 客户发送了约 34.7 万封带有恶意链接的钓鱼邮件,这些邮件伪装成来自该钱包制造商。 点击该链接后会下载一个应用程序,该程序会
攻击者窃取METR API密钥,消耗价值60万美元的积分,数周无人察觉
AI模型测试组织METR披露了今年早些时候发生的两起攻击事件,其中一起中,攻击者窃取了一个I密钥,并在三周内消耗了价值约60万美元的公共模型积分。 METR(Model Evaluation and Threat Research的缩写)在这两起事件中均未发现攻击者访问敏感信息的证据,并表示已与安全专家共同调查。 METR研究人员与OpenAI合作调查其代理如何入侵Hugging Face,并于周
骗子利用三个开源代理闯入了《财富》500强酒店企业、一家美国主要航空公司以及超过25家其他机构。
一名网络犯罪分子利用三个开源AI框架攻击了数百家在线零售商及其他公司,窃取了超过60万条信用卡记录并安装了盗卡程序——而这一切的成本微乎其微。 人工智能安全公司Gambit恢复了该人类操作员的暂存服务器,并利用该权限重建了这起数据窃取行动。受害者包括一家财富500强酒店企业、一家美国主要航空公司、一家美国大型私营工业用品分销商以及一家美国在线时尚零售商。 Gambit威胁情报总监埃亚尔·塞拉(Ey
UpGuard研究显示,数千个Supabase数据库泄露敏感用户数据
网络安全公司UpGuard发现,托管在Supabase开发平台上的约16,000个数据库将敏感个人数据暴露在公共网络上。 泄露的数据包括姓名、地址、电话号码和密码,影响多个项目,包括美国的一家代客泊车服务和法国的一家非洲政府领事馆。 该研究强调了“氛围编程”(vibe-coding)和AI生成应用的风险,开发人员可能错误配置安全设置。 Supabase首席信息安全官Bil Harmer表示,公司的
罗马尼亚犯罪团伙如何掏空美国福利账户
此副本仅供个人非商业使用。本材料的分发和使用受我们的协议及版权法约束。如需非个人使用或订购多份副本,请联系道琼斯重印服务(1-800-843-0008)或访问 www.djreprints.com。 窃贼利用福利卡上过时的磁条技术,窃取数亿美元的公共资金。根据法庭记录,一名被检察官认为是 Ionut Ilie 的男子正在加利福尼亚州的一个收银台放置侧录设备。 美国俄亥俄州北区联邦地区法院 Scot
被盗密码正使美国供水机构暴露于黑客攻击之下
“Disrupt 2026”活动:OpenAI、Anthropic、Replit等公司主导了6个行业领域的创新活动。现在购票可享受85%的折扣,最高可节省200美元;第二轮折扣活动将于太平洋时间9月25日晚11:59结束, 点击此处购票。网络安全防御公司SpyCloud的研究指出,在针对美国数十个社区供水系统的黑客攻击浪潮中,水务供应商及其他关键基础设施极易受到攻击。虽然窃取密码的恶意软件早已存在
朝鲜黑客伪装成招聘方投放恶意软件,导致全球逾3万台设备被感染
多国安全机构联合预警,朝鲜黑客组织正通过假冒招聘人员的方式,诱导开发者下载含有恶意代码的项目文件或工具,进而传播木马程序。 此次攻击波及100多个国家,受感染设备超过3万台,黑客借此窃取了超过1000万美元的加密货币、账号凭据及企业敏感文件。 黑客还会配合虚假招聘团伙渗透至正规企业内部,手段极其隐蔽,呼吁开发者谨慎加载不明外部仓库。—— 蓝点网
Grindr支付2600万英镑和解英国诉讼,该诉讼指控其分享用户HIV状态
这家美国所有的约会应用被指控允许广告公司访问私人信息,违反英国法律。 商业直播——Grindr将支付2600万英镑,以和解数千名英国用户提起的诉讼,这些用户声称这款美国约会应用与广告公司分享了高度敏感的个人信息,包括在某些情况下的HIV状态。 这项和解结束了一场为期两年的法律战,此前英国律师事务所Austen Hays于2024年4月代表Grindr用户向英格兰和威尔士高等法院提起诉讼,指控其在截
联邦调查局调查数百万驾照在暗网泄露的报告
本周早些时候的一份报告称,数百万张驾照(包括国防部长皮特·赫格塞斯的驾照)可能已在暗网上泄露。
五角大楼数据泄露事件暴露了近300万人的敏感信息
此次泄露事件涉及社会安全号码以及人们的任职情况详细信息。美国国防部一名官员表示,五角大楼庞大的人员数据库遭到泄露,导致大批军事人员的敏感信息暴露,其中包括社会安全号码以及他们所从事工作的详细信息。 这名官员表示,泄露事件影响了276万名在世人员以及另外29.4万名已故人员。泄露信息的范围和敏感性可能引发国家安全方面的担忧,尤其是因为相关文件详细记录了军事人员和文职人员所从事的工作。 这名官员说:“
联想旧版登录漏洞致5000个Dropbox账户遭攻击
Dropbox已警告约5000名用户,攻击者通过滥用联想旧版集成功能入侵了他们的账户。 在发给受影响客户的电子邮件中,这家云存储公司表示,攻击者利用了一项允许用户通过联想ID访问Dropbox的集成功能。 Dropbox将责任归咎于“联想电子邮件验证过程中的一个漏洞”,该漏洞使攻击者能够使用Dropbox用户的电子邮件地址获取联想ID,进而访问相应的存储账户。 Dropbox未解释为何该集成功能在
特斯拉辅助驾驶单月236起事故创纪录 4起致命事故至少7人丧生
据Electrek报道,2026年7月成为特斯拉辅助驾驶系统有记录以来事故最多的月份。特斯拉向美国国家公路交通安全管理局(NHTSA)提交了236起事故报告,创下单月最高纪录,其中4起造成人员死亡。 根据NHTSA于2021年发布的常设行政令,车辆在发生事故的30秒内,若辅助驾驶系统处于激活状态,车企需上报该事故。 Electrek由此查询发现,特斯拉月度事故数量全年持续攀升,从3月的135起增至
数字数据水蛭:靠我们的个人资料牟利
每个人都有秘密。那些他们不会轻易告诉任何人的事情——除了他们的约会软件。他们正在寻找什么样的伴侣。他们去哪里寻找伴侣。他们的性取向,或者有关他们健康的细节。 这些信息本意是帮助应用程序找到合适的匹配对象,但将这些细节出售给其他公司并不符合用户的利益。 然而,专为 LGBTQ+ 社区设计的约会软件 Grindr 据称就发生了这种情况。 英国约纳大约 12,000 名应用程序用户起诉了该公司,他们表示
摩根士丹利员工误发电邮泄露内部文件 逾百项投行业务项目曝光
知情人士称,摩根士丹利一名员工不慎泄露了一份内部文件,其中列出了该行在亚洲正在争取及跟进的100多项投行交易,令其项目储备的部分细节曝光。媒体看到并经知情人士证实的一份副本显示,该文件中包含了多地的首次公开募股(IPO)候选项目。 清单主要覆盖亚洲地区,但也包括欧洲、中东和非洲,还列出了支持这些企业的私募股权基金和养老基金,以及一些已被搁置的项目。知情人士透露,投资银行部亚太区金融赞助业务负责人M
议员喊话美交通部长:特斯拉FSD被滥用 管管那些边开车边睡觉的司机
据报道,美国伊利诺伊州众议员拉贾·克里希纳穆尔周四在致美国交通部长肖恩·达菲的一封信中,呼吁美国汽车安全机构采取行动,以解决特斯拉自动驾驶(Autopilot)和全自动驾驶(Full Self-Driving)系统被滥用的问题。 他援引了43段视频指出,有人在行驶中的特斯拉驾驶座上睡着了,或存在分心驾驶。 克里希纳穆提表示,美国国家公路交通安全管理局(NHTSA)“必须确保制造商具备充分的保障措施
近10万名美珍香客户的电子邮件地址在 Singapore 首起与人工智能相关的数据泄露事件中遭曝光
新加坡:根据个人数据保护委员会(PDPC)周三(9月30日)发布的声明,近10万名Bee Cheng Hiang公司的客户的电子邮件地址在未经他们同意的情况下被泄露。这是新加坡首次发生的与人工智能(AI)相关的数据泄露事件。 该数据泄露事件发生在4月份,当时一名Bee Cheng Hiang公司的员工使用AI工具生成了一个Python脚本,用于发送营销邮件。由于该脚本存在缺陷,收件人的电子邮件地址
社交媒体治理的分水岭:Meta的和解协议不止于180亿美元
这也是为什么Meta在声明中顺水推舟,呼吁立法强制要求苹果和谷歌的应用商店在下载层面承担年龄验证责任。 美国加州总检察长罗布•邦塔(Rob Bonta)在2026年8月26日的发布会上,用了“转折点”“变革性时刻”“分水岭时刻”等一连串极具分量的词汇来形容刚刚达成的这一历史性和解。 他所指的,是美国社交媒体巨头Meta公司(Facebook和Instagram的母公司)与全美数十个司法管辖区总检察
摩根士丹利瞄准发布其研究内容的X账户
摩根士丹利向X平台投诉,称社交媒体网站上有帖子使用了该银行的图表和研究内容,导致至少一个账户被暂时锁定。 根据一份与Carson Group Holdings LLC首席市场策略师Ryan Detrick分享的文件,该银行已根据《数字千年版权法》提出投诉,涉及至少16个提供该银行研究截图的账户。Detrick的账户在周三晚上被锁定。 Detrick在接受采访时表示,X引用的帖子中包含一张由摩根士丹
英国空管系统故障排除网络攻击 政府下令1周内提交调查报告
英国国家空中交通管制局(NATS)9月8日再爆技术故障,两日内累计近2000架次航班受影响,大量旅客滞留、航企损失惨重。英国首相贝安德(Andy Burnham)的发言人表示,对NATS行政总裁罗尔夫(Martin Rolfe)有信心,但要求他一周内提交调查报告。目前。官方已排除网络攻击可能,认定本次故障为飞行数据系统问题。 据报道,虽然故障已修复,但此事已导致周二有约三成航班停飞,周三仍有5%航