标签

Inditex披露遭遇非授权数据库侵入事件

Zara品牌母公司Inditex透露,公司检测到托管于第三方平台的、涉及客户交易记录的数据库遭受非授权侵入。Inditex在周三晚间发布的声明中指出,这些数据库并未涵盖客户个人资料、居住地址、登录凭证或银行卡详细信息。公司同时表示,已在第一时间启动应急安全方案,并着手向相关监管部门进行通报。该公司指出,此次数据泄露“源自一起波及某家前技术服务供应商的安全变故,已有多家跨国企业受到影响”。公司发言人未进一步置评。

2026-04-16 17:28:20  |  33 阅读

Kraken交易所遭勒索威胁,部分用户信息疑似外泄

老牌数字资产交易平台Kraken近日披露,该平台正遭受不法团伙的勒索威胁,对方宣称掌握了部分用户的账户资料。这一事件给本就动荡的加密市场投资者再添隐忧。Kraken首席安全官Nick Percoco指出,用户资产始终安全无虞,但平台方面确认,由于2025年内及今年初发生的数起客服相关人员安全事件,少量个人信息(包括姓名、住址等)或已遭泄露。目前已有约两千名用户接到预警,并被提醒谨防可能的诈骗联络,Kraken正持续与多国联邦执法机构展开协作。此次事件折射出针对加密平台的攻击模式或正经历深刻变化,即更多地将

2026-04-15 23:09:03  |  39 阅读

PowerSchool数据泄露事件暴露年轻黑客犯罪问题

PowerSchool披露,在发生大规模K-12教育平台数据泄露事件后,已与执法机构展开合作;年仅20岁的被定罪黑客因网络敲诈及相关罪名被判处四年有期徒刑,并需赔偿超过1400万美元。

2026-04-14 22:02:24  |  19 阅读
Booking.com数据泄露事件曝光,海量旅客隐私信息遭窃取

Booking.com数据泄露事件曝光,海量旅客隐私信息遭窃取

IT之家4月14日报道,据英国《卫报》消息,全球在线旅游巨头Booking.com日前承认发生信息泄露事故,部分客户资料被非法获取,但据称暂无迹象表明支付类敏感数据被窃取。 据IT之家整理Reddit网友爆料,Booking.com在致受影响用户的邮件中披露,客户姓名、电邮地址、居住地点、联系电话及提交给酒店方的相关资料均已泄露。为防范风险,系统已对涉事订单的PIN码做了重置处理。 此外,部分Reddit用户反映,在事件发生后陆续遭遇电信诈骗和社交媒体的网络钓鱼攻击,暗示不法分子可能已将窃得的数据贩卖给地

2026-04-14 20:38:28  |  22 阅读

人工智能的双面性:办公助手与泄密风险的平衡点

人工智能的双面性这两起案例指出了一个需要警惕的现象:在智能技术时代,信息泄露的途径与窃取机密的技巧正经历着根本性的转变。人工智能既可能扮演信息外泄的“催化剂”,也可能成为窃取秘密的“辅助者”。01AI演变为泄密新途径:当员工“自愿提交”敏感信息02“龙虾”事件之痛:当智能体在群组对话里“泄露天机”03信息的“云端共享”:AI的记忆功能如何转化为泄密路径04AI化身为窃密新手段:从“无意泄露”到“有意被操控”05“恶意”智能体:当AI开始自行“从事不当行为”哈佛与斯坦福的研究人员指出:“这些发现暴露了此类系

2026-04-10 18:57:50  |  23 阅读

AI办公与保密红线:双刃剑时代的风险与应对

新形势下的双刃剑这些案例揭示了一个令人警觉的现实:在人工智能时代,信息泄露的途径与窃取机密的方法都在经历深刻演变。AI既能充当泄密的“加速器”,也可能成为窃密的“工具”。01AI演变为泄密新途径:当工作人员“主动提交”机密02“龙虾”事件的启示:当AI智能体在群组讨论中“泄露信息”03数据的“云端共享”:AI的记忆功能如何转化为泄密渠道04AI转变为窃密新手段:从“无意泄露”到“被主动利用”05失控的智能体:当AI开始自主“从事不当行为”哈佛与斯坦福的学者指出:“这些发现暴露了此类系统潜在的缺陷,以及其不

2026-04-09 21:28:40  |  20 阅读

直面AI赋能潜藏风险 中国加快构筑人工智能安全规范框架

伴随我国“人工智能+”战略的纵深推进,各类智能体与AI应用深度融入生产生活场景。而近期接连发生的AI安全事件,不仅引发公众关切,也成为产学研联手应对的重要课题。近日,全国网络安全标准化技术委员会(以下简称“网安标委”)正式成立“人工智能安全标准工作组”(WG9),意味着我国人工智能安全标准体系建设步入系统化建设新阶段。 AI安全事件密集爆发 攻防对抗持续升级 近期,全球AI领域安全事件密集爆发。3月底,AI企业Anthropic的编程助手Claude Code遭遇源码外泄,这一事件被视作AI产业首例核心算

2026-04-07 09:42:02  |  25 阅读

假日特辑 | AI巨头的离奇黑客入侵案

近期AI领域的热点事件层出不穷,围观群众纷纷表示目不暇接。ClaudeCode源代码泄露的风波尚未平息,又一桩重磅新闻接踵而至。明星AI企业Mercor遭遇黑客全面入侵,其影响之深远,堪比Claude code事件。2023年,Brendan Foody、Adarsh Hiremath与Surya Midha三位创始人获得Peter Thiel的“泰尔奖学金”支持,从哈佛和乔治城大学休学,共同创立了AI招聘平台Mercor。该公司主要为AI模型提供高质量的训练数据服务,业务模式与Scale AI相似但更偏

2026-04-05 08:42:22  |  27 阅读

AI供应链危机:Mercor数据泄露与LiteLLM投毒事件

3月底,AI招聘领域的独角兽企业Mercor遭遇了严重的数据泄露事件,泄露的数据量高达4TB。对于一家估值100亿美元、客户涵盖OpenAI、Anthropic和Google DeepMind的公司而言,这一事件无疑极具冲击力。然而,这起事件远非简单的“安全措施不到位”所能概括。从公开的信息来看,这是一次典型的AI时代供应链攻击案例:攻击者并未直接突破Mercor的核心防线,而是通过“安全工具GitHub Actions被攻陷→PyPI包被篡改→AI网关凭证被盗取→下游企业大规模受损”的路径层层渗透,最终

2026-04-04 16:22:22  |  22 阅读

AI智能体‘龙虾’安全隐忧引发全球关注

新华社北京4月1日电新闻分析|AI智能体“龙虾”为何引发广泛警惕 今年年初以来,一款俗称“龙虾”的人工智能(AI)智能体工具“开放之爪”(OpenClaw)凭借其自主执行复杂任务、可扩展技能包等强大能力,在开源社区迅速崛起。但爆火之后,“开放之爪”接连被曝出存在多重安全隐患。 目前,多国监管机构和科技企业已陆续发布针对“开放之爪”的使用指南和规范。4月1日,中国国家知识产权局发布风险提示说,“开放之爪”等智能体工具被曝光默认安全配置脆弱,易引发严重安全风险。与此同时,使用此类智能体撰写专利申请文件,也可能

2026-04-02 09:21:41  |  70 阅读

智能设备成泄密隐患?警惕隐形风险

近日,某国发生一起因智能穿戴设备引发的军事机密泄露事件,引发全球关注。当时该国某重要军事装备正在执行任务,一名军官在跑步时佩戴的智能运动手表持续记录并上传了高精度GPS数据,导致该装备实时位置等关键信息外泄,给国防安全造成重大损失,也再次将智能穿戴设备的安全隐患推上风口浪尖。 此类由智能穿戴设备引发的信息泄露并非个例,近年来在全球范围内屡次发生,已成为信息安全领域不容忽视的突出问题。 公开案例1:某研究团队整合全球某智能手环6460名用户的健身数据,成功还原出48处核武器储存点、18处情报机构办公地点等大

2026-04-01 07:29:45  |  37 阅读

欧盟AWS云攻击事件:数据访问调查启动

欧盟委员会近日公布,部分云服务3月24日遭黑客攻击,政府网络安全再度受关注。据消息,此次攻击目标为亚马逊(199.34, -8.20, -3.95%)云服务账户,已在蔓延至内部系统前被发现并处置。尽管委员会称核心网络未受损,但正开展内部核查,以评估数据泄露程度,初步证据显示攻击者可能获取了云存储内容。 此事件加剧了欧盟机构近期的安全挑战。1月初,委员会发现一起员工信息泄露事件;本月,高级官员WhatsApp通话被拦截事件,进一步暴露系统边缘的脆弱性。网络安全局官员及专家承认,此类事件日益频发,公共管理网络

2026-03-30 21:01:52  |  23 阅读

2026年3月30日科技速览

发布机构:中教开源创新研究院信息员:KIMI信息员本快报涵盖开源技术、AI大模型、智能网联、科技大厂、信创芯片、政策动态、数据安全等七大领域的最新科技资讯。🔥三星加速硅光子学研发,计划2028年与AI芯片整合- 追赶台积电,打造一站式半导体平台🔥苹果"AI Pin"外置摄像头亮相- Siri将具备视觉功能,但仍需依赖iPhone🔥Claude 4.6版本发布,百万Token上下文窗口- Anthropic提升编码与智能体性能⚡ 三星2nm GAA工艺表现不佳,Exynos 2600续航逊色于台积电版本28

2026-03-30 19:35:59  |  27 阅读

AI黑客突袭麦肯锡:无人操控的渗透威胁

AI in two hours breaches麦肯锡, no human touch, it sneaks into data with ease. Lilli, the AI platform, exposed over 20 weak spots. SQL injection vulnerability made it easy for AI to plunder. After 15 blind cycles, it harvested confidential data and corrupted

2026-03-30 09:42:11  |  24 阅读