五角大楼与七家人工智能公司签署涉密军事合作协议
美国国防部称,SpaceX、OpenAI、谷歌、英伟达、Reflection、微软和亚马逊网络服务将被纳入“影响级别6和7”网络环境,并同意其技术可供军方用于“任何合法用途”。此前与五角大楼就“合法使用”条款发生争议的Anthropic未被列入。
网络安全不只是IT:人类因素才是最大变量
昆士兰大学的一项研究指出,仅依赖技术无法真正提升网络安全水平。通过强化领导力、优化组织决策机制和提升员工安全意识,企业才能更有效地防范网络犯罪。
加拿大汇款应用Duc云存储配置失当 暴露大量身份证件与客户信息
多伦多金融科技公司Duales旗下汇款应用Duc App一台亚马逊托管云存储服务器因公开可访问,暴露数十万份驾驶执照、护照及其他敏感个人数据。公司在获悉情况后已关闭相关访问,加拿大隐私监管机构已介入了解情况。
Bybit称新风控系统在2025年四季度拦截逾3亿美元高风险提现
Bybit表示,其AI辅助风险监控系统在2025年第四季度标记约5亿美元疑似诈骗相关提现请求,其中超过3亿美元资金在完成前被拦截或由用户主动取消。
面部识别数据一旦泄露,无法像换锁那样“重置”你的身份
面部识别正在被零售、金融、交通和安保场景广泛使用,但与密码或银行卡不同,面部这一生物特征一旦被数字化并泄露,就几乎无法更改或撤销,带来长期且难以逆转的安全与隐私风险。
美国远程医疗公司 Hims & Hers 称第三方客服系统遭黑客入侵
公司在向加州总检察长提交的文件中披露,黑客于2月4日至7日期间入侵其第三方客户服务工单平台,获取包含客户姓名和联系方式在内的支持工单数据。
Mercor称遭遇与开源项目 LiteLLM 被攻破相关的供应链攻击
人工智能招聘初创公司 Mercor 确认受到近期 LiteLLM 项目安全事件波及,正配合第三方取证机构调查,尚未披露潜在数据泄露细节。
安全公司:黑客利用“ClickFix”技术假冒风投并劫持浏览器扩展发动加密攻击
多家网络安全机构报告称,黑客近期通过假冒风险投资公司及劫持Chrome扩展程序等方式,利用“ClickFix”技术窃取加密资产和其他敏感信息,相关攻击已波及多个行业。
孩之宝确认遭网络攻击 部分系统关闭或需数周恢复
美国玩具制造商孩之宝在向美国证交会提交文件中披露,3月下旬检测到网络入侵并关闭部分系统,预计依靠临时措施维持运营的时间可能长达数周,目前尚不清楚是否涉及数据泄露。
认识AI“越狱者”:在测试模型安全的同时承受心理代价
为检验大型语言模型的安全边界,一些研究者通过语言操控诱使模型违背自身规则,进而向厂商披露漏洞以便修补。但在反复引导模型输出危险信息的过程中,越狱者也可能面临显著的情绪与心理压力。
WhatsApp称约200名用户被诱导安装含间谍软件伪造应用
WhatsApp表示,已识别并通知约200名主要位于意大利的用户,这些用户曾被诱导安装一款被指由意大利间谍软件制造商SIO制作的伪造版WhatsApp应用,其中包含间谍软件。
苹果向旧款设备发布安全更新 应对DarkSword相关攻击
苹果发布iOS 18.7.7和iPadOS 18.7.7安全更新,为大量旧款iPhone和iPad提供针对DarkSword黑客工具的安全防护。
