Meta一内部AI代理操作失误致公司及用户数据短暂暴露
一名Meta工程师在求助技术问题时引入内部人工智能代理,后者给出错误建议,导致公司及用户数据在约两小时内对无权限员工开放。Meta将该事件定级为内部安全体系中的“Sev 1”。
Oracle 为「Oracle AI Database」加入代理型 AI 功能:可直接操作企业数据的 AI Agent 平台
Oracle 宣布为企业数据基盘产品「Oracle AI Database」新增一系列代理型 AI 功能,让企业能够在不搬迁数据的前提下,构建可安全访问实时业务数据的 AI Agent 应用。
举报称前DOGE员工擅取社保局大规模个人数据存入U盘
一名举报人指控,一名前政府效率部门(DOGE)成员在社会保障管理局任职期间获取受限数据库信息,并计划在离职后于新雇主处使用。社保局监察长办公室已就相关投诉展开调查。
Discord因隐私争议推迟全球年龄验证计划至2026年
Discord在用户对隐私和数据安全提出强烈质疑后,宣布将原定于今年启动的全球年龄验证政策推迟至2026年下半年,并对相关方案进行修改。
加密调查员ZachXBT指控交易平台Axiom员工涉嫌内幕交易
ZachXBT称Axiom一名高级员工疑似滥用内部仪表板访问敏感用户数据并跟踪私人钱包活动,Axiom回应称已撤销相关系统权限并展开调查。
TikTok高管承诺广告商:自合资企业成立以来,我们已“完成艰难工作”赢得信任
TikTok高管周二向广告商保证,公司已“完成艰难工作”,成为一个安全、重组后的实体,值得他们继续投资。
Zilliz Cloud 上线客户管理加密密钥功能
Zilliz 表示,新推出的 CMEK 功能可让受监管行业客户在托管服务中独立掌控加密密钥,并率先支持 AWS。
议员呼吁英国政府审查并叫停金融行为监管局与Palantir数据合同
在媒体披露Palantir将获得英国金融监管数据访问权限后,自由民主党与绿党要求政府介入审查。金融行为监管局称将保持数据控制权,并强调试验不含交易记录。
数千人出售身份数据参与AI训练:从街景视频到通话录音,报酬与风险并存
从上传日常视频、采集城市噪音到出售私人通话录音,全球多地零工训练者以“微许可”方式向AI平台提供生物识别与隐私数据换取现金。随着高质量训练数据趋紧,这类数据市场快速扩张,但授权条款、透明度与安全事件引发隐私与滥用担忧。
Meta称内部AI代理建议引发短时数据暴露事件
Meta确认,一名员工在内部论坛寻求工程问题指导时采纳AI代理给出的解决方案,导致部分敏感用户与公司数据在约两小时内对工程师可见。公司表示未发生用户数据被错误处理。
韩国放宽地图数据出口限制 允许谷歌在韩提供完整地图服务
韩国政府有条件批准谷歌导出高精度地理信息数据,为其在韩国提供步行及实时驾驶导航等完整地图功能铺路,同时附加多项国家安全与数据本地化要求。
英国公司注册处因系统故障暂停在线提交服务 涉及董事敏感信息泄露风险
英国官方企业登记机构Companies House因在线系统出现漏洞,暂停WebFiling提交服务。该漏洞被指可能允许用户查看并修改其他公司董事的家庭住址、电子邮件和出生日期等敏感信息,引发潜在欺诈风险。
