字号 ·· | 护眼

搜索结果

「这些监控摄像头存在严重的安全漏洞,且其登录凭据(用户名和密码)是硬编码在设备中的(即无法被更改)。」共 100 条 · 第 3 页
cnbeta

黑客已经转移8300万美元被盗Bitget交易所虚拟货币

在加密货币交易所Bitget遭遇3.88亿美元攻击事件后,幕后黑客已从三个持币钱包中转移约8300万美元的被盗XRP,另有约7500万美元仍留在根据该网络现行规则无法被冻结的账户中。 周四,近1.03亿枚XRP从Bitget被盗,并被分散至五个账户。根据对XRP Ledger账本记录的审查,截至周六12:41 UTC,两个最初各持有2000万枚XRP的账户,余额已分别降至约23枚和55枚代币。第三

09/27
cnbeta

男子拆毁警方3D打印假监控设备后遭三项重罪指控

美国佛罗里达州近日发生一起引发争议的案件。一名男子因拆除并损毁警方设置的“Flock”监控设备而被控三项重罪,但随后曝光的信息显示,被破坏的装置实际上并非真正的监控设备,而是一名警员利用个人3D打印机在家中制作的诱饵模型。 案件发生在佛罗里达州奥维耶多市。24岁的埃文·迈耶因涉嫌损坏一台Flock监控摄像设备而被警方逮捕,并被指控犯有三项重罪,包括财产损坏、重大盗窃以及破坏电子设备等罪名。 警方表

09/16
半岛电视台

联合国大会上值得关注的事项

您依赖半岛新法旗(Al Jazeera)获取真相和透明度。我们及我们的1025个合作伙伴在您的设备上存储和访问个人数据,如浏览数据或唯一标识符。选择允许所有可启用支持我们及合作伙伴处理数据的跟踪技术。选择拒绝所有或撤回您的同意将会禁用它们。如果跟踪器被禁用,您看到的部分内容和广告可能不那么相关。 您可以通过网页底部的'管理偏好设置'链接随时重新显示此菜单以更改选择或撤回同意。您的选择将在我们的网站

09/22 全文见
半岛电视台

莫斯科遭到超过1000架乌克兰无人机袭击

您依赖半岛电视台获取真相与透明度。我们及我们的1025家合作伙伴在您的设备上存储和访问个人数据,如浏览数据或唯一标识符。选择“全部允许”将启用跟踪技术,以支持我们及合作伙伴处理数据的目的。选择“全部拒绝”或撤回同意将禁用这些技术。如果禁用跟踪器,您看到的部分内容和广告可能不那么相关。您可以通过点击网页底部的“管理偏好”链接随时重新调出此菜单以更改选择或撤回同意。您的选择将在我们的网站内生效。详情请

09/20 全文见 福克斯新闻网
cnbeta

Steam在部分地区推行严格年龄验证机制遭玩家广泛吐槽

全球最大的PC数字游戏分发平台Steam近期在部分特定国家和地区收紧了成人内容与高年龄分级游戏的访问门槛,全面推行了更为严苛的年龄核验系统。然而,这一旨在满足当地法律监管要求的合规举措在实际执行过程中却引发了诸多摩擦与技术故障,因繁琐的验证流程、第三方平台跳转受阻以及潜在的隐私泄露担忧,在当地玩家社区中引发了普遍的不满与抱怨。 长期以来,Steam对于带有暴力、血腥或成人敏感元素的内容访问,普遍采

09/10
半岛电视台

数千名滞留在休达的移民如何生存

您依赖半岛电视台获取真相与透明度。我们及我们的1025个合作伙伴会在您的设备上存储和访问个人数据,例如浏览数据或唯一标识符。选择“全部允许”将启用跟踪技术,以支持我们及合作伙伴为提供服务而处理数据的目的。选择“全部拒绝”或撤回您的同意将禁用这些技术。如果禁用了跟踪器,您看到的部分内容和广告可能与您的相关性较低。 您可以随时通过点击网页底部的“管理偏好”链接重新打开此菜单以更改您的选择或撤回同意。您

09/22
凤凰网

人民日报聚焦AI客服转人工难:降本增效不能算偏“服务账”

9月起,国家标准为人工与智能客服协同划定清晰边界AI客服,如何更好服务消费者(探访)《人民日报》(2026年09月11日 第 07 版)“转人工!转人工!”屏幕上,江苏徐州消费者吴女士连续发送指令,对话框弹回的依然是AI(人工智能)客服的“亲,我理解您的心情”——后面跟着一串标准化菜单。折腾一个多小时后终于接通人工,三两句就把退货诉求说清了,“太费劲了。” 近年来,AI客服快速嵌入电商、通信、金融

09/11
连线

人脸识别正成为约会应用的常态

为了防范骗子,约会应用正在采用生物识别扫描工具和“已验证真人”徽章。这些举措引发了关于监控和隐私的担忧。

09/03
theregister

联想旧版登录漏洞致5000个Dropbox账户遭攻击

Dropbox已警告约5000名用户,攻击者通过滥用联想旧版集成功能入侵了他们的账户。 在发给受影响客户的电子邮件中,这家云存储公司表示,攻击者利用了一项允许用户通过联想ID访问Dropbox的集成功能。 Dropbox将责任归咎于“联想电子邮件验证过程中的一个漏洞”,该漏洞使攻击者能够使用Dropbox用户的电子邮件地址获取联想ID,进而访问相应的存储账户。 Dropbox未解释为何该集成功能在

09/02
星洲日报

私下换汇入帐后凭空消失 北京反诈中心揭骗局

(上海17日综合电)北京市反诈中心近日发布警惕境外支票“假到帐”骗局,私下换汇的民众明明看到帐户余额显示钱已入帐,真要花费的时候,这笔钱却凭空消失。 央视新闻客户端周四报导,受害者王先生指出,8月中旬在网上看见有人发帖想用港币兑换人民币,因为公司需要大量港币,便加了联系方式。双方除线上文字交流外,还多次以微信语音通话。电话里传来的生活声响,进一步降低了王先生的顾虑。 真正让王先生放下戒备的,是对方

09/18
thenextweb

我们已投入数十亿资金保护软件。是时候保护执行环节了。

网络安全存在一个根本性的盲点。我们投入巨资保护软件,而其底层的处理器却盲目执行接收到的任何指令。这必须改变。 对于运行在汽车、医疗设备、工业控制器、网络设备和关键基础设施中的数十亿嵌入式系统,安全需要一个独立的层来监视处理器执行指令。

09/19
凤凰网科技

快看你装了没?30款APP被通报:违规收集个人信息

快看你装了没?违规收集个人信息快科技9月20日消息,中央网信办联合多部门完成P专项检测,一共查出30款P和小程序存在个人信息违规问题。 不少工具、阅读、教育类应用上榜,大家可以对照名单自查手机里有没有装这些软件。这次被点名的30款产品,问题分成4大类。 其中6款P没有公开个人信息收集规则,用户根本不知道自己什么数据会被拿走。 还有4款P会强制、频繁申请权限,明明只是简单工具软件,却非要索取位置、通

09/20
国会山报

弗洛克摄像头和TSA搜查正在使我们的第四修正案形同虚设

隐私的自然权利是一项基本人权,政府需要予以尊重。

09/09
风向旗参考快讯

RubyGems曾遭OpenAI智能体轰炸被迫关闭注册4天

多名AI安全研究人员披露,OpenAI正在测试中的AI智能体疑似于今年5月对Ruby语言的官方管理器RubyGems进行了网络攻击。 更值得警惕的是,部分软件包似乎还试图利用RubyGems及其相关服务中的漏洞。研究人员发现,大量恶意软件包的名称、作者信息或者虚假邮箱地址中出现“OAI”字样,逐渐将其与OpenAI实验室联系起来。

09/14
卫报

AI代理正在失控

你好,欢迎来到 TechScape。我是主持人布莱克·蒙哥马利(Blake Montgomery),《卫报》美国科技编辑。此时此刻,纽约市窗外正风雨交加。今天在科技领域,我们要讨论一系列令人担忧的 AI 公司披露信息。 AI 智能体在走向主流之际失控。这些智能体正在失控,它们的制造者无法对其进行约束。然而,每个人却都在使用它们。 自周五以来,OpenAI 发布了一系列披露信息,大幅且令人担忧地扩大

18小时前
cnbeta

苹果发布iOS 26.7.1 修复图形核心组件高危漏洞 已经被黑客用于发起攻击

苹果刚刚推出 iOS 26.7.1 和 iPadOS 26.7.1 版,该版本没有新增功能而是修复重要的安全漏洞。苹果已经收到相关报告称,该漏洞可能被用于针对特定个人的极其复杂的攻击,苹果已通过改进边界检查封堵这枚漏洞。 CVE-2026-86950 属于越界写入漏洞,简单来说程序在处理特殊构造的数据时可能会将内容写入预先分配区域外从而破坏内存,在满足特定条件时攻击者可能会借此让系统执行恶意代码。

09/29
cnbeta

OpenAI和Anthropic正在调查数万起AI相关安全事件

OpenAI、Anthropic以及安全研究人员正在调查数万起安全事件。在这些事件中,他们的前沿模型采取了外部评估人员认为存在问题的行动。 近几个月来,在内部测试和现实世界中发生了数量庞大的此类事件,这表明该问题的复杂程度比公众已知的要高出几个数量级。这些事件包括绕过安全护栏、创建留言板、逃离沙盒测试环境、劫持网站、自我提示或试图绕过监控。这些事件发生在内部测试和现实世界中,随着安全研究人员继续调

09/27 受限 全文见 axios新闻网
凤凰网

为有面子,张某偷拍新型军事装备发到家庭聊天群,获刑5年

九月,是全民国防教育月。国无防不立,军事安全是国家安全的重要组成部分。提到军事安全,很多人首先想到的是军队、武器、边境线……但在看不见的战场上,军事安全的较量也同样激烈。案例一:鲁某的“爆料”军事爱好者鲁某,时常在网上收藏、转发涉军类文章。一日,鲁某在军事爱好者聊天室发言时,引起境外间谍情报机构的关注。自称“记者”的金某与鲁某搭讪联系后,接连发起国产航母等焦点话题与之讨论。鲁某将其搜集的资料整理后

09/28
南华早报

疑似网络攻击致团购应用33,054名客户数据面临风险

电视广播有限公司旗下的团购平台Neigbuy约3.3万名客户的私人数据在疑似网络攻击中遭到泄露,警方表示已接获六起冒充工作人员的诈骗举报。 个人资料私隐专员公署周二确认,已于周日收到该公司的数据外泄通知,并已展开正式调查。 该平台成立于2018年,由免费电视广播机构电视广播有限公司持有多数股权,提供食品杂货、新鲜农产品、家居用品及其他产品的限时优惠。 私隐专员公署表示,涉及未经授权访问数据的疑似网

09/01
商业内幕

有人试图接管我的账户——他指望我最终会犯错。这就是Facebook攻击的样子

我曾以为两步验证足以保护社交媒体账户。周六凌晨五点,我意识到黑客有办法对付它。我的手机不断收到来自乌兹别克斯坦、智利、尼加拉瓜、肯尼亚等地的登录尝试通知。每次Facebook都会问是不是我。问题在于,这正是当今黑客使用的一种方法——他们不必破解安全措施,而是等待我们自己犯错。 周六凌晨5点多,手机反复震动把我从睡梦中惊醒。这么早的时候通常不会有什么好事。 智能手机屏幕上开始一条接一条地出现关于尝试

09/11
thenextweb

Z.ai 加密了它上传的工作区,只有 Z.ai 才能打开。现在只有 Z.ai 能声称它已被删除。

一位笔名为 Ferstar 的中国开发者周五查看 ZCode 的本地目录时,发现一个 313MB 的加密归档文件正等待发送至阿里云存储。该文件已上传失败 564 次。一个较小的文件此前已成功上传。 南华早报记者常敏骁和陈文茜报道了此事。该归档文件包含他正在开发的一个商业项目的快照,其中包括其 Git 历史记录。 他无法打开自己的文件 这一细节将该事件与普通的隐私投诉区分开来。Ferstar 表示,

09/21 全文见 凤凰网科技
theregister

在安卓、Linux、macOS和Windows中发现了几十年前的文件安全漏洞

奥地利格拉茨理工大学的安全研究人员发现了 Android、Linux、macOS 和 Windows 文件通知系统实现中的缺陷,这些缺陷会泄露潜在的敏感系统信息。"我们在[这些操作系统]中发现了存在数十年的漏洞,它们都源于每个现代操作系统都自带的文件通知子系统,该子系统用于在文件发生变化时通知应用程序,"格拉茨理工大学博士生 Sudheendra Raghav Neela 在给《The》的电子邮件

09/25
联合早报

台湾中科院采购网遭黑客入侵 重发逾200封过期通知

负责武器研发的台湾中山科学研究院采购网遭黑客入侵,向厂商重复发送200多封过期采购通知。中科院起初将事件归因于人工智能(AI)安全测试,随后承认系统内一个隐蔽的排程管理界面被破解。 综合台湾公视新闻网和《联合报》报道,中科院采购网系统8月28日凌晨向厂商大量发送采购通知。中科院起初称,这是自主研发的“AI网络安全侦测代理人”在测试时越权操作所致,但调查局倾向认为事件涉及黑客。 国民党立委王鸿薇日前

09/06
凤凰网科技

报告称微软Copilot承包商可查看用户上传的照片、AI提示词等

IT之家 9 月 30 日消息,科技媒体 404 Media 于 9 月 28 日披露一份内部文件,报道称数百名受雇于微软的合同工,能够看到用户上传的含有清晰面部信息的照片,以及相关提示词和 AI 生成的编辑结果。 该媒体记者约瑟夫 · 考克斯(Joseph Cox)在调查后指出,这些合同工可以看到用户上传的图片、输入发送给 Copilot 的原始提示词,以及 AI 生成的前后版本编辑结果。IT之

5小时前
上一页 第 3 页 下一页
1CCF | 全球资讯
正在加载…