Mythos AI闪电突破NSA防线;OpenAI上线GPT-5.5-Cyber增强版 | FreeBuf周报
各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、一周好文,保证大家不错过本周的每一个重点!Anthropic的Mythos AI模型数小时内渗透NSA机密系统,促使美国首次对AI模型实施出口管制,引发国际盟友不满。Anthropic辩称仅为代码修复行为,正寻求恢复访问并与政府协商风险管理框架。OpenAI发布GPT-5.5-Cyber强化版,助力漏洞发现与修复,同步升级Codex Security插件并启动"Patch the Planet"计划
塔塔电子遭黑客入侵,iPhone 18 Pro 与 A20 Pro 机密外泄
据 IT 之家 6 月 25 日报道,苹果供应商塔塔电子在印度的工厂遭遇重大网络攻击。经 AppleInsider 核实,此次事件导致逾 630GB 敏感信息被盗,涵盖尚未亮相的 iPhone 18 Pro 和 iPhone 18 Pro Max 的主板设计图,以及多款苹果自主研发芯片的技术文档。 网络安全专家发现,一个名为“World Leaks”的勒索团伙在暗网公开了声称来自塔塔电子的内部数据。该团伙宣称窃取了超 20 万个文件,总量超过 630GB。这些资料不仅涉及苹果,还包括塔塔另一关键客户特斯拉
AI写代码,CIO立规矩:粉碎“影子AI”失控的治理法则
引言:企业内部员工使用AI的势头正呈井喷之势。无论是撰写邮件还是编写程序,AI都在重新定义工作效率。但在追求高效的热潮之下,未经IT部门审查的“影子AI”正在悄然泛滥。作为企业数字化领航者,CIO的关键职责已从“引进技术”转变为打造一个平衡创新与安全的AI运营体系。当下,人工智能(AI)正以不可阻挡的态势渗透至企业运作的各个环节。那些起初仅被视为试用聊天程序的AI,现已深度融合于实际业务流程与生产力套件中,甚至以智能体(Agent)的形式接管着部分业务节点。这种巨变为首席信息官(CIO)带来了一道棘手难题
仅需20美元!AI两小时攻破麦肯锡防线
我是吉米,专注解析AI编程,分享避坑指南🚧与效率秘籍⚡️助力普通人轻松掌握AI,使其成为职场加速器🚀与人生破局点✨一个AI智能体,仅花费20美元Token费用,耗时2小时,便彻底突破了麦肯锡的AI系统。4650万条战略对话记录、72万份核心文档、95条系统提示词,全部以明文形式被读取和写入。麦肯锡,作为全球顶尖的管理咨询公司,年营收已超160亿美元。而20美元,甚至不及一位麦肯锡顾问半小时的薪资。导致其被攻破的漏洞,名为SQL注入。通俗来说:用户输入至搜索框的内容,未经任何过滤,直接被嵌入数据库查询语句中
AI资讯|全球渴望美国AI却忧断供风险 (6月18日精选)
2026年06月18日星期四 · 20 篇精选● TechCrunch● The Verge● Ars Technica● MIT Tech Review# 1TechCrunch8h 前 🤖 AI在G7峰会上,法国总统马克龙和印度总理莫迪对美国可能突然切断他国获取美国AI技术的渠道表达了深切忧虑。这一担忧在近期Anthropic AI服务对非美国用户突然停摆的事件中得到了证实。该事件揭示了全球在依赖美国核心AI技术(如大模型和云服务)时面临的地缘政治与供应链危机。这或促使欧盟、印度等地加速构建本土AI自
制药巨头诺和诺德遭黑客攻击,数据泄露索要巨额赎金
一个网络勒索团伙周二宣称,他们从制药业巨头诺和诺德(43.55, -0.37, -0.84%)公司盗取了超过 1TB 的资料,在向该公司索取2500万美元赎金遭拒后,正考虑出售部分数据。 这个名为FulcrumSec的网络勒索团伙于2025年10月成立。该团伙在其平台上发布长文表示,他们潜入诺和诺德的网络长达两个多月,盗取了相关信息。FulcrumSec称,被盗的数据涵盖公司源代码、已上市和未上市药品的专有信息、试验数据、员工、医生和患者资料、公司生产设施相关信息以及内部人工智能模型信息。 诺和诺德的一位
AI裁员连锁效应持续发酵 科技产业或面临高危期
点击蓝字 关注我们新闻速览CNVD 第 23 期漏洞周报:高危漏洞占比过半 多款主流产品现严重漏洞CNVD 上周关注度较高的产品安全漏洞工信部:关于防范VoidLink恶意软件的风险提示美国首次大规模打击AI色情深度伪造网站,数十万张Deepfake内容遭查封韩国 Coupang 发生大规模数据泄露,遭开出该国数据安全领域史上最高罚单美国 FISA 702 监控条款即将到期,核心情报收集能力面临停摆不偷密码也能接管账户:EvilTokens瞄准Microsoft365制药巨头Novo Nordisk披露网
伊朗四行遭限网袭 用户数据安然无恙
当地时间13日,伊朗国有银行协调委员会通报,伊朗国民银行、伊朗出口银行及伊朗商业银行等四家机构当日系统发生中断。技术团队在察觉异常后,即刻启动必要的防范与保护措施,全力保障客户数据及银行基础设施安全。 经深入技术核查,此次中断确认为针对上述四家银行发起的有限规模网络攻击。截至目前,未发生任何非授权的客户信息访问,亦无数据泄露情况。银行系统的安全强化与修复工作正在迅速推进。(总台记者 魏然)
韩国电商平台Coupang因用户信息泄露遭重罚 创该国数据安全违规最高纪录
【TechCrunch 6月11日综合报道】韩国电商巨头Coupang因去年发生大规模客户信息泄露事件,且存在非法收集个人信息的行为,将被处以约6250亿韩元(约合27.85亿元人民币)的罚款。这是韩国迄今为止针对企业数据泄露开出的最高金额罚单。 韩国个人信息保护委员会透露,这家在纽交所上市的企业有超过3300万名用户的个人信息被泄露,且未按法律规定在72小时内及时发现数据泄露问题。 路透社分析指出,这笔罚金约占Coupang 2025年45万亿韩元预计营收的1.4%。 韩国个人信息保护委员会委员长宋京熙
韩国对酷澎开出4.09亿美元数据安全罚单 创该国历史最高纪录
韩国个人信息保护委员会于周四正式宣布,因美国电商企业酷澎发生大规模用户数据外泄事件及违规采集个人信息行为,对其处以总计6246.8亿韩元(约合4.09亿美元)的罚款。这也是韩国迄今为止针对数据泄露问题开出的最高金额罚单。 调查结果显示,一名已离职的中国籍软件工程师凭借其保留的访问凭证,在近一年时间里持续窃取用户信息,导致约3750万名用户的个人资料遭到泄露,涵盖姓名、电话号码及住宅门禁密码等敏感数据。委员会特别强调,这并非高技术含量的网络攻击,而是酷澎安全管控体系存在重大缺陷所致,具体表现为访问密钥管理混
酷澎因用户信息泄露遭重罚4.1亿美元 创韩国企业罚款新高
事件概要 韩国隐私监管机构就一起影响达3760万民众的个人数据外泄事故,对酷澎开出4.101亿美元的天价罚单。 韩国监管机构就本国最为严重的资料外泄事件之一,对在美股上市的电商平台酷澎(股票代码CPNG,当日股价下挫4.97%)处以约4.1亿美元罚款。 韩国个人信息保护委员会于周四披露处罚结果:因去年发生的用户信息外泄事件,对这家赴美上市的韩资企业处以6246.8亿韩元(折合4.101亿美元)及其他附加经济惩罚。此次信息外泄事件涉及3760万名用户,占韩国全国人口超过七成。 该罚款金额创下韩国单一企业处罚
韩国重罚 Coupang:数据泄露案创 6246 亿韩元纪录
韩国决定向电商巨擘 Coupang 开出 6246 亿韩元(约合 4.09 亿美元)的巨额罚单,起因是该企业去年遭遇了大规模客户信息外泄以及违规搜集个人数据,这也是韩国迄今为止针对企业数据泄露开出的最高额度罚单。 韩国个人信息保护委员会指出,这家在纽交所上市的企业导致超过 3300 万用户的个人资料泄露,且未能在法律规定的 72 小时窗口期内察觉到此次泄露事故。 经核算,这笔罚款数额约占 Coupang 去年 45 万亿韩元总营收的 1.4%。 该隐私监管机构的负责人宋京熙在周四的新闻发布会上强调:“此次
AI时代的数据安全:智能攻防战已不可避免
2026全球数字经济大会数字安全论坛暨第八届北京网络安全大会(BCS 2026)在北京国家会议中心拉开帷幕,本次大会以"AI时代,攻防先行"为核心议题。中央网信办、工信部、全国工商联及北京市经信局等多位政府官员莅临现场并发表重要讲话,为AI时代的数据安全建设指明了发展方向。01官方定调:AI安全已上升为国家治理核心命题中央网信办网络安全协调局局长高林强调,AI时代网络攻击呈现出智能化升级、效率显著提升、范围不断扩大三大显著特征。AI已深刻改变安全格局,亟需从思维理念、方式方法、技术手段、防御体系、关键技术
AI快讯 | OpenAI大改版,芯片核心离职,Claude曝数据泄露,武汉机器人实测
OpenAI大刀阔斧改版,芯片二号人物“临阵跳槽”Claude服务频宕机,武汉家庭机器人率先实测1.OpenAI开启ChatGPT史上最大规模改版据英国《金融时报》披露,OpenAI正筹划自2022年ChatGPT上线以来最大规模的变革,计划将聊天机器人转型为集成编程与AI智能体的“超级应用”,以在年内IPO前增加收入来源。此次升级的核心在于,AI的未来不仅是问答,更是能执行任务的智能体。OpenAI正重注编程产品Codex,并重构网页与App界面,主动推荐编程、绘图及第三方应用。高管表示纯聊天模式已过时
国家安全机关提醒:部分AI代理平台违规向境外传送用户数据,存在隐私与机密泄露隐患
近年来,随着人工智能应用需求的快速增长,专门提供国内外大模型访问服务的"AI代理平台"在国内市场迅速兴起。但当前该市场良莠不齐,部分平台运营资质缺失、安全防护薄弱,用户隐私泄露与数据倒卖问题时有发生,数据安全隐患日益突出。"AI代理平台"是用户与AI模型厂商官方服务之间的中间层。它将各AI模型厂商的应用程序编程接口(API)统一整合到一个平台,再提供给用户使用。换言之,"AI代理平台"就是用户与大模型之间的"桥梁",能够帮助用户更便捷地调用多个AI大模型,一站式满足用户多元化使用需求。——无需切换模型。用