标签
印度最大核电站遭大规模信息泄露 运营方坚称安全无虞

印度最大核电站遭大规模信息泄露 运营方坚称安全无虞

看看新闻Knews 据印度17日通报,该国规模最大的库丹库拉姆核电站近期遭遇严重信息外泄事件,涉及工程设计图、供应商详情及员工记录等约1.9万份文件。部分专家担心,此事可能给核电站安全带来隐患,但管理方表示核电站并无相关危险。 库丹库拉姆核电站坐落于印度南部的泰米尔纳德邦,自2013年开始运行,同时多个新核电机组正在兴建。此次数据泄露与该电站的合作方印度信实基建有限公司相关联。根据印度方面信息,因遭到勒索病毒攻击,信实基建有限公司总计超过85万份文件被盗,其中约1.9万份与库丹库拉姆核电站有关,被认为是泄

2026-07-19 03:55:26  |  11 阅读
佐川急便曝出7万用户信息泄露事件

佐川急便曝出7万用户信息泄露事件

日本知名物流公司佐川急便于18日发布声明,证实此前因修复系统漏洞导致约7万名会员资料外泄。 据该公司解释,此次事故源于系统维护期间配置失误,致使“Smart Club”会员的姓名、电子信箱及包裹追踪号在15日晚间意外流出。 该服务主要提供包裹送达提醒及预约服务。佐川急便表示,泄露内容不含信用卡号及详细地址,目前也未收到任何数据被滥用的消息。 日本近期数据安全事件频发。6月,北海道一废品处理公司因硬盘管理不善,导致51万人信息失窃。2023年5月,丰田因云服务配置失误,致使215万车主数据暴露。同年3月,移

2026-07-19 01:51:51  |  9 阅读

AI Agent为何易受欺诈?间接提示注入揭示大模型安全隐忧

以往软件安全焦点多集中于代码缺陷、服务器配置及权限管理。然而随着AI Agent的兴起,攻击者将目光转向新领域:干预AI的决策逻辑。当AI助手具备浏览网页、解析邮件、读取文件及调用外部工具的能力时,其接收的信息不再单纯是数据,还可能夹杂针对AI本身的诱导性指令。此类威胁常被定义为间接提示词注入(Indirect Prompt Injection)。真实研究案例2025年,安全专家Johann Rehberger等人公开展示了具备联网与工具调用功能的AI助手所面临的提示注入威胁。攻击手法无需破解系统,而是利

2026-07-16 02:12:04  |  11 阅读
苹果状告OpenAI泄露商业机密:内部员工聊天记录成关键证据

苹果状告OpenAI泄露商业机密:内部员工聊天记录成关键证据

IT之家 7 月 12 日消息,据彭博社昨天报道,当 iPhone 工程师 Chang Liu 离开苹果,加入 OpenAI 硬件部门时,他带走的不只是多年积累的工作经验。 根据苹果昨天提起的诉讼,Chang Liu 离职时带走了三样东西:一台始终未归还的 MacBook 工作机、一名可以持续分享内情的苹果员工,以及一项软件漏洞,让他可以在离开苹果后继续访问公司内网服务器。 Chang Liu 发现漏洞后,与他的同事 Alyssa Peng 分享道:“哈哈(LOL),我发现我还能访问网络存储,太搞笑了”。

2026-07-13 12:50:57  |  11 阅读

AI智能体暗藏隐患,OpenClaw部署不当或致严重安全事件

近日,工业和信息化部网络安全威胁和漏洞信息共享平台发布监测预警,OpenClaw开源AI智能体部分实例在默认或配置不当情形下潜藏较高安全隐患,容易招致网络入侵、数据外泄等安全事件。OpenClaw属于一款开源AI智能体,该工具通过融合多通道通信功能与大型语言模型,打造拥有长期记忆、主动执行任务能力的个性化AI助理,并支持本地化私有部署。鉴于OpenClaw在部署过程中存在"信任边界不清晰"问题,加之其具有自主持续运转、独立判断决策、调度系统及外部资源等特征,若缺少完善的权限管控、审计体系及安全防护措施,该

2026-07-02 10:26:22  |  14 阅读

智能创作需防泄密

AI写作防泄密智能创作需防泄密当前人工智能创作工具已广泛融入日常工作与文案撰写的各个环节,许多人为图便利,习惯性地将项目详情、内部数据乃至涉密信息直接提交给AI系统,却未曾察觉这一简单的操作背后潜藏着重大的泄密风险。部分人存在认知偏差,认为仅输入零散片段不会造成信息外泄。事实上,多数商业AI平台会自动保存用户的全部对话记录,这些数据可能被纳入模型训练范畴,一旦平台遭受网络侵袭,储存的机密内容便会直接暴露于公共网络。更为隐蔽的是,即便仅提供了看似无关的工作细节,AI凭借强大的交叉分析技术,也能将碎片化信息整

2026-06-23 09:03:11  |  27 阅读

AI助手背后的隐患:看不见的数据泄露危机

有关部门近期公布了一批典型案例,再次警示:在享受数字化、智能化带来办公便利的当下,泄密风险正同步激增,尤其需要防范“无意识泄密”现象。所谓“无意识泄密”,通俗理解就是当事人完全不知情的情况下,机密或隐私已被窃取。比如,生成式AI导致的信息泄露——用户每次向AI工具“投喂”数据,都相当于将对话内容、图片、声音、文档等的最高操作权限拱手相让,其中隐藏着被滥用的风险,甚至可能成为他人制作素材的公开来源。又如,公开信息泄露——别有用心者会系统性地收集、整理、分析单位及个人在社交媒体、官网、期刊等公开渠道发布的零散

2026-06-12 09:19:47  |  26 阅读
日本企业遗失千万用户数据硬盘,信息安全隐患引关注

日本企业遗失千万用户数据硬盘,信息安全隐患引关注

快科技6月9日消息,对于一家经营年限接近百年的企业来说,因为内部管理疏忽弄丢存储大量用户个人信息的硬盘,无论从哪个角度看都实在是很不应该发生的低级失误。 据日本媒体公开报道,日本九州电力输配电公司在6月8日专门召开新闻发布会,正式对外透露,旗下一块存储有1090万名用户个人信息的固态硬盘已经确认丢失。 这块硬盘是在外部承包商处理相关数据的环节中不慎遗失,虽然官方表示硬盘设置了基础的密码保护,却没有加装可让普通设备无法直接读取的全量加密防护机制,这意味着硬盘里存储的海量用户数据,完全存在被第三方随意读取、造

2026-06-09 20:21:13  |  8 阅读

韩某等人利用内幕交易长安汽车案详情公开

经过两年多的等待,长安汽车(8.440, -0.03, -0.35%)内幕交易案的细节终于公之于众。这起由双方员工联手“精准抄底”的案件,最终以非法获利400多万元、罚没款达1669万元的结局,为资本市场敲响了警钟。 5月22日,中证中小投资者服务中心发布了关于《韩某等人内幕交易“长安汽车”案》的相关信息。 一、案件背景与基本事实 2023年11月26日,重庆长安汽车股份有限公司发布公告称,已与某知名科技公司签署《投资备忘录》,双方计划就智能汽车业务展开战略合作。公告发布前,网络上已开始流传相关消息,内幕

2026-05-24 15:16:46  |  14 阅读

AI'龙虾'引发关注,安全风险提示

近日,工业和信息化部网络安全威胁和漏洞信息共享平台监测发现OpenClaw开源AI智能体部分实例在默认或不当配置情况下存在较高安全风险,极易引发网络攻击、信息泄露等安全问题。△开源AI智能体工具OpenClaw因图标是一只红色龙虾被大家称为'龙虾'。OpenClaw(曾用名Clawdbot、Moltbot)是一款开源AI智能体,其通过整合多渠道通信能力与大语言模型,构建具备持久记忆、主动执行能力的定制化AI助手,可在本地私有化部署。由于OpenClaw在部署时'信任边界模糊',且具备自身持续运行、自主决策

2026-05-19 17:19:50  |  13 阅读

顶级律所成内幕交易温床

2022年夏季,亚马逊计划收购扫地机器人公司iRobot的谈判进入关键阶段,而古德温·普罗克特律师事务所(Goodwin Procter)正为iRobot提供法律服务。据美国执法部门披露,接下来的几个月中,一个由十多人组成的非法交易网络(包括三名兄弟和一位美发师)开始大举购入iRobot股票及期权。当8月收购消息公布后,该团伙非法获利超过170万美元,两人甚至互发香槟符号庆祝。检方表示,这些机密信息均源自古德温律所内部。周三公布的刑事指控文件中,执法部门指出,43岁的耶鲁法学院毕业生尼科洛·努拉夫尚(Ni

2026-05-11 21:41:07  |  15 阅读

当心AI技术沦为诈骗老人的工具

孙子闯祸急需用钱,一声惟妙惟肖的“奶奶”骗走2万养老钱;在交友APP上充值数万元只为与“佳人”互诉衷肠;网上充斥着“免费”AI培训课程;直播间里“专家”带货保健品……随着人工智能技术的飞速发展,AI合成技术被恶意利用的问题愈发严重,尤其需要高度警惕针对老年群体的精准“围猎”。撕开这层技术伪装,AI坑老是旧瓶装新酒——利用老年人的孤独与焦虑,钻信息不对称的空子,激发非理性消费,牟取暴利。早年直播间“儿女们”演苦情戏卖“神药”,靠编造家庭矛盾、假扮医生等博取信任;如今骗子无需雇专业演员、写复杂剧本,借助AI工

2026-04-22 20:57:26  |  58 阅读
精准狙击再现疑云:7.6亿美元原油空单抢跑霍尔木兹消息前20分钟

精准狙击再现疑云:7.6亿美元原油空单抢跑霍尔木兹消息前20分钟

来源:华尔街见闻 一笔掐准消息公布前20分钟的巨额空单,再度将原油市场的“神秘操作”推至台前。 4月17日,恰在伊朗外长宣布霍尔木兹海峡对所有商业船只完全开放前约20分钟(18日又被关闭),一笔价值约7.6亿美元的原油空单神不知鬼不觉地成交。消息公布后,油价当日最大跌幅一度达到11%。据路透社报道,这已是近月来第三次出现类似情况——重大政策发布前,总有人抢先建立巨额原油空单。 美国商品期货交易委员会(CFTC)已启动调查程序。据一位知情人士向媒体披露,CFTC正对一系列原油期货交易展开调查,包括3月23日

2026-04-19 19:20:04  |  31 阅读

警惕!AI“龙虾”工具存隐患

近期,工信部漏洞共享平台监测到OpenClaw开源AI智能体部分实例在默认或配置不当的情况下面临严峻安全隐患,极易导致网络攻击、数据泄露等风险。这款名为OpenClaw的开源工具因其标志为红色龙虾而获得昵称。OpenClaw(曾用名Clawdbot、Moltbot)属于开源AI智能体,它整合了多渠道通信与大语言模型,打造了拥有持久记忆、主动执行能力的定制化助手,支持本地私有化部署。鉴于部署时“信任边界不清”,且具备持续运行、自主决策及调用系统资源等特性,若缺乏有效的权限管控、审计机制和安全加固,可能因指令

2026-04-17 15:54:57  |  25 阅读

AI助手能否守住机密?

在咨询AI有关信息保密的问题时,AI助手解释道:我好比一座蕴藏无数典籍的知识宝库。每一次交流,您都在这座“知识宝库”中查阅资料。您的提问不会使宝库中的藏书增多,但若您碰上了“罕见典籍”或“难觅的资料”,这类需求会传达至“宝库维护团队”,他们未来“扩充馆藏”或“完善检索机制”时,会优先纳入此类知识。问:那么后台技术人员是否能看到我们的对话内容呢?毕竟当我提出你无法解答的问题,或反复遇到难题时,技术团队便会察觉哪些疑问让你困扰。因此,后台人员确实可能接触到对话记录,这也构成了潜在的信息泄露风险。答:您的对话将

2026-04-16 14:49:06  |  19 阅读