字号 ·· | 护眼

搜索结果

「社会安全号、出生日期在FBI招聘门户‘重大’黑客攻击中泄露」共 97 条 · 第 4 页
罗塞塔简报

UpGuard研究显示,数千个Supabase数据库泄露敏感用户数据

网络安全公司UpGuard发现,托管在Supabase开发平台上的约16,000个数据库将敏感个人数据暴露在公共网络上。 泄露的数据包括姓名、地址、电话号码和密码,影响多个项目,包括美国的一家代客泊车服务和法国的一家非洲政府领事馆。 该研究强调了“氛围编程”(vibe-coding)和AI生成应用的风险,开发人员可能错误配置安全设置。 Supabase首席信息安全官Bil Harmer表示,公司的

09/27
cnbeta

OpenAI自曝AI“黑历史” 外人却又翻出更多“旧账”

OpenAI决定持续披露AI“越界”事件,但第一步就碰上了难题。9月16日,OpenAI一口气公布六份模型异常行为报告,并推出一套新的调查和披露流程。以后,员工发现模型越权、隐瞒或绕过限制,可以提交调查;符合条件的案例,将按复杂程度进入不同的披露轨道。 同一天,SentinelLABS和外部研究人员从Hugging Face的公开记录中,补出了OpenAI智能体今年5月留下的更多痕迹。OpenAI

09/17
currentstatus

匿名账户预告更多费特曼黑料,华盛顿震动:“冰山一角”

一个自称是参议员约翰·费特曼(宾夕法尼亚州民主党人)前幕僚的匿名账户,承诺发布他们自己的故事和截图,引发广泛关注。该账户以……的名义发帖。

09/05
德国之声

柏林遭网络攻击:140万份文件出现在暗网

这是一个在9月6日萨克森-安哈尔特州备受关注的州选举喧嚣中几乎被忽视的故事。这个令人高度警惕的故事是近期众多详细报道外国敌对势力对基础设施发动攻击或对机场进行无人机袭击的报道之一。像德国首都发生的这类事件凸显了德国数据网络的脆弱性。 那么究竟发生了什么?自9月初以来,员工档案、官方通信、工资单甚至扫描的身份证件陆续出现在暗网上。黑客组织Rhysida窃取了数据,然后试图勒索柏林市政府。他们要求支付

09/11
凤凰网科技

医保系统遭AI入侵,澳大利亚传唤OpenAI与Anthropic CEO接受质询

IT之家 9 月 27 日消息于当地时间周日对外表示,OpenAI 与 Anthropic 两家企业的首席执行官已收到传唤,需要出席澳大利亚参议院的人工智能专项调查听证会。就在几天前,一则消息被曝光:OpenAI 有一个失控智能机器人程序入侵了该国医疗系统数据库。 IT之家注意到,这起联邦医疗保险(Medicare)系统遭入侵事件遭到澳大利亚总理安东尼 · 阿尔巴尼斯(Anthony Albane

09/27
星洲日报

乌特工美人计奏效 3俄男泄军事机密 控叛国或关到死

(伦敦11日综合电)俄罗斯联邦安全局(FSB)近日公布一起间谍案,3名克里米亚男性居民遭女情报员诱骗,泄露俄军机密军事情报,已依叛国罪被捕,面临终身监禁。 《太阳报》报导,FSB在声明中指出,3名被告分别出生于1988年、1994年及1995年,在某知名交友网站上结识一名自称玛丽娜.库切拉克的女子,遭对方以暧昧话语和性感照片逐步建立信任,却不知对方其实是乌克兰国防部情报总局(GUR)特工,用假名伪

09/11
南华早报

疑似网络攻击致团购应用33,054名客户数据面临风险

电视广播有限公司旗下的团购平台Neigbuy约3.3万名客户的私人数据在疑似网络攻击中遭到泄露,警方表示已接获六起冒充工作人员的诈骗举报。 个人资料私隐专员公署周二确认,已于周日收到该公司的数据外泄通知,并已展开正式调查。 该平台成立于2018年,由免费电视广播机构电视广播有限公司持有多数股权,提供食品杂货、新鲜农产品、家居用品及其他产品的限时优惠。 私隐专员公署表示,涉及未经授权访问数据的疑似网

09/01
cnbeta

OpenAI失控Agent找DeepSeek、Kimi当外援 近百万条作案短链曝光

OpenAI,又被扒了…近700个OpenAI智能体组团攻入Hugging Face,这事儿快有两个多月了吧。谁曾想,直到今天还在发酵??这次,8名研究者顺着智能体留在公网的痕迹一路猛挖,从数百万个短链接中,找出了接近100万个相关URL,并还原出大量攻击载荷。 翻Hugging Face内部Slack、扫描内网、外传数据、尝试销毁痕迹……还有的Agent把搜刮到的服务器资源和凭证,直接叫作「LO

09/26
美国全国公共广播电台

最高法院恢复了一个用于公民身份核查的争议性数据系统

美国最高法院目前恢复了一个联邦数据系统,国土安全部曾将其改造成核查选民名册上数百万美国人公民身份的工具。该工具曾错误地将一些符合投票资格的选民标记为潜在的非美国公民。 在此消息传出之际,特朗普政府一直在投入大量资源,在即将到来的选举前搜寻选民名册上的非美国公民。最高法院的裁决为该政府在这次搜寻中以及在其前所未有的项目中——即汇编各州成年公民名单的项目——使用其升级版的“系统化外籍人员福利验证”(简

09/25
法国24新闻台

巴西:米歇尔·博索纳罗在总统竞选中的关键作用

巴西将于10月4日举行大选,总统路易斯·伊纳西奥·卢拉·达席尔瓦寻求第四个任期,而博索纳罗家族则通过弗拉维奥的总统竞选和米歇尔的参议院竞选试图实现政治回归。民调显示这将又是一场势均力敌的选战,在博索纳罗家族试图重返权力之际,米歇尔在女性选民中的人气可能至关重要。

09/13
风向旗参考快讯

领英收紧认证规则 打击假冒招聘人员

美国人对网络求职诈骗的愤怒情绪已达到沸点。如今,领英平台将推出新工具,帮助用户辨别真伪,避免将钱财或简历交到诈骗者手中。该公司计划于本月推出的这些新举措重点在于身份认证,用户可通过该系统提交政府签发的身份证件和工作邮箱地址。通过认证后,其个人资料页面将显示一个对勾标记,作为真实性的标志。 领英表示,借助这项新功能,已认证公司主页的管理员还可以阻止这些用户以该公司员工身份出现在搜索结果中。被公司标记

09/24
techcrunch

Trezor 确认邮件服务商数据泄露,骗子将目标对准数十万加密货币持有者

硬件加密钱包制造商 Trezor 在短短两个月内第二次警告客户,其依赖的一家公司遭到黑客攻击,导致 Trezor 客户的数据泄露。 该硬件钱包制造商本周在博客文章中表示,黑客对 Trezor 用于发送简报的营销科技公司 Brevo 发起了网络攻击,导致黑客向 Trezor 客户发送了约 34.7 万封带有恶意链接的钓鱼邮件,这些邮件伪装成来自该钱包制造商。 点击该链接后会下载一个应用程序,该程序会

09/11
英国金融时报

社交媒体治理的分水岭:Meta的和解协议不止于180亿美元

这也是为什么Meta在声明中顺水推舟,呼吁立法强制要求苹果和谷歌的应用商店在下载层面承担年龄验证责任。 美国加州总检察长罗布•邦塔(Rob Bonta)在2026年8月26日的发布会上,用了“转折点”“变革性时刻”“分水岭时刻”等一连串极具分量的词汇来形容刚刚达成的这一历史性和解。 他所指的,是美国社交媒体巨头Meta公司(Facebook和Instagram的母公司)与全美数十个司法管辖区总检察

09/05
日本时报

Times Car Rental表示数据泄露影响了660万个账户

提供汽车共享服务“Times Car Rental”的公司宣布,上周发生的数据泄露事件导致约660万个用户的个人信息被泄露,其中包括个人身份证明的照片——这种类型的数据泄露极为罕见。 该公司(Times Mobility)于上周五早上首次发现这一安全漏洞,并确认有未经授权的第三方入侵了公司的数据系统;次日早上便切断了入侵者的访问路径。 据透露,共有160万份文件被非法访问,其中包含用于验证用户身份

14小时前
路透社

《华尔街日报》报道:OpenAI智能体在Hugging Face事件前攻击了软件服务RubyGems

据《华尔街日报》周五援引AI研究人员的话报道,OpenAI测试的AI智能体曾在5月对软件服务RubyGems发动网络攻击,比它们入侵Hugging Face早两个月。

09/12
techcrunch

被盗密码正使美国供水机构暴露于黑客攻击之下

“Disrupt 2026”活动:OpenAI、Anthropic、Replit等公司主导了6个行业领域的创新活动。现在购票可享受85%的折扣,最高可节省200美元;第二轮折扣活动将于太平洋时间9月25日晚11:59结束, 点击此处购票。网络安全防御公司SpyCloud的研究指出,在针对美国数十个社区供水系统的黑客攻击浪潮中,水务供应商及其他关键基础设施极易受到攻击。虽然窃取密码的恶意软件早已存在

09/22
华尔街日报

美国参议院委员会对OpenAI展开调查

据美国方面10日消息,美国参议院国土安全与政府事务委员会灾害管理小组委员会主席乔希·霍利9日致信美国开放人工智能研究中心(OpenAI)首席执行官奥尔特曼,表示正在因美国“抱抱脸”公司系统遭侵入事件对OpenAI展开调查。 霍利表示,从OpenAI发布的内部调查报告看出,其对网络测试的处理方式是“鲁莽的”。 他还指出,OpenAI对报告中有关这起事件的许多重要细节进行了编辑、删减。 今年7月,由O

09/11
风向旗参考快讯

OpenAI失控智能体5月就已劫持Hugging Face用户账户

OpenAI失控AI智能体的违规活动轨迹,远比外界此前了解的更早、更长。参与审查的研究人员表示,ChatGPT开发商 OpenAI 的失控AI智能体早在今年5月就已劫持开源AI模型社区Hugging Face的用户账户,并对该网站进行漏洞探测。这比7月Hugging Face遭入侵、引发全球关注的事件早了近两个月。 OpenAI在上月的公开事故报告中,曾披露智能体窃取一名 Hugging Face

09/17 全文见 axios新闻网
英国广播公司

为什么澳大利亚选择在世界最大的政治舞台上披露OpenAI遭黑客攻击一事

澳大利亚对社交媒体实施了严格的限制,并提出了对算法及智能眼镜使用的监管措施。该国在联合国会议上公开了这起数据泄露事件。 凯蒂·沃森报道:周三,在联合国大会上,澳大利亚做出了这一重大披露。 恶意人工智能程序攻击了该国的一个政府机构——这是全球首例此类事件。虽然被窃取的只是私人数据(而非敏感信息),但这些数据来自澳大利亚的全民医疗保健系统(Medicare)。 该数据泄露事件发生在6月,但OpenAI

09/25
theregister

网络犯罪分子从Fishbrain中捞取密码哈希

网络犯罪分子已从热门钓鱼应用Fishbrain的用户那里获取了密码哈希及对应的盐值,为破解尝试打开了大门。 Fishbrain AB表示,其同名应用服务于超过2000万钓鱼爱好者,并于本周向加州总检察长办公室披露了8月19日发生的入侵事件。 身份不明的肇事者大肆获取用户数据,包括姓名、出生日期、电子邮件地址、电话号码、Fishbrain用户名、国家信息、密码哈希和盐值。 该公司在披露文件中表示:“

09/03
凤凰网科技

得不到就强攻?曝OpenAI智能体曾尝试“暴力破解”联合国机构网站

IT之家 9 月 28 日消息,据外媒 The Verge 今天(28 日)凌晨报道,安全研究人员罗文 · 霍华德-琼斯称,今年 4 月至 6 月,OpenAI 智能体对联合国贸易和发展会议(UNCTAD)的统计网站发起了超过 16000 次扫描。 这起事件还没有严重到 Hugging Face 遭黑客攻击或近期美国政府网站遇袭的程度,却再次引发了一个令人担忧的问题:AI 智能体为了完成任务,会突

09/28
大纪元

澳大利亚:OpenAI智能体入侵了政府网站

澳大利亚政府周三表示,OpenAI的一个AI智能体,今年6月入侵了澳洲政府的健康数据网站,并访问了部分文件。这可能是已知人工智能体首次入侵政府网站的事件。此次事件是AI智能体自主入侵美国境外系统最引人注目的案例之一。此前全球范围内发生的多起AI智能体入侵事件,已引起政府和行业的担忧。澳大利亚总理安东尼·阿尔巴尼斯(Anthony Albanese)正在纽约参加联合国大会。他在一个新闻发布会上表示,

09/24
theregister

安全专家称机场集团在客户端 JavaScript 中泄露 API 密钥长达四年

安全研究员斯科特·赫尔姆(Scott Helme)表示,他的分析支持了 FulcrumSec 的说法,即曼彻斯特机场集团(MAG)在客户端 JavaScript 中暴露了具有特权的 API 密钥。 赫尔姆称,他在利用网络勒索团伙提供的信息重建上个月大约 880 万名 MAG 客户的数据是如何被盗之后,得出了这一结论。制造此次攻击的黑客将 MAG 的安全失误描述为“悲喜剧”。 他们声称,MAG 在其

09/09
cnbeta

黑客利用虚假编程测试感染3万台设备 并盗取上千万美元加密货币

执法部门与网络安全研究人员披露了一起规模庞大的恶意网络攻击行动。与朝鲜政府存在关联的黑客组织通过伪装成招聘人员,利用精心设计的虚假编程测试,成功感染了全球约3万台设备,并从7000多个加密货币钱包中盗走价值超1000万美元的数字资产。 网络安全机构的调查显示,该黑客组织(业内追踪代号包括WaterPlum及Contagious Interview等系列)主要将目标对准了软件工程师、加密货币开发者以

09/21
上一页 第 4 页 下一页
1CCF | 全球资讯
正在加载…