标签
印度最大核电站遭大规模信息泄露 运营方坚称安全无虞

印度最大核电站遭大规模信息泄露 运营方坚称安全无虞

看看新闻Knews 据印度17日通报,该国规模最大的库丹库拉姆核电站近期遭遇严重信息外泄事件,涉及工程设计图、供应商详情及员工记录等约1.9万份文件。部分专家担心,此事可能给核电站安全带来隐患,但管理方表示核电站并无相关危险。 库丹库拉姆核电站坐落于印度南部的泰米尔纳德邦,自2013年开始运行,同时多个新核电机组正在兴建。此次数据泄露与该电站的合作方印度信实基建有限公司相关联。根据印度方面信息,因遭到勒索病毒攻击,信实基建有限公司总计超过85万份文件被盗,其中约1.9万份与库丹库拉姆核电站有关,被认为是泄

2026-07-19 03:55:26  |  11 阅读
佐川急便曝出7万用户信息泄露事件

佐川急便曝出7万用户信息泄露事件

日本知名物流公司佐川急便于18日发布声明,证实此前因修复系统漏洞导致约7万名会员资料外泄。 据该公司解释,此次事故源于系统维护期间配置失误,致使“Smart Club”会员的姓名、电子信箱及包裹追踪号在15日晚间意外流出。 该服务主要提供包裹送达提醒及预约服务。佐川急便表示,泄露内容不含信用卡号及详细地址,目前也未收到任何数据被滥用的消息。 日本近期数据安全事件频发。6月,北海道一废品处理公司因硬盘管理不善,导致51万人信息失窃。2023年5月,丰田因云服务配置失误,致使215万车主数据暴露。同年3月,移

2026-07-19 01:51:51  |  11 阅读
印度库丹库拉姆核电站疑现数据外泄事件

印度库丹库拉姆核电站疑现数据外泄事件

印度方面17日披露,印度规模最大的库丹库拉姆核电站近期发生大规模数据外泄,涉及工程设计图、供应商信息及员工档案等近1.9万份文件。有专家对此表示担忧,认为可能对核电站安全构成风险,但运营方坚称核电站不存在相关风险。 库丹库拉姆核电站坐落于印度南部泰米尔纳德邦,自2013年投入运营以来持续运转,目前仍有多个核电机组处于建设阶段。这起数据泄露事件与该核电站承包商印度信实基建有限公司相关。据印方消息,因遭受勒索软件攻击,信实基建公司超过85万份文件遭到泄露,其中约1.9万份与库丹库拉姆核电站有关,据悉为外泄文件

2026-07-19 01:50:09  |  10 阅读

韩国将推行个人信息泄露举报奖励机制

韩国数据监管部门周四透露,政府正着手建立针对个人信息泄露的举报奖励机制,同时计划构建统一的损害赔偿基金。 韩国个人信息保护委员会(PIPC)强调,若遇大规模泄露,将组建专案组迅速调查。对于调查期间阻挠、隐瞒或销毁证据的企业,将施以更重的处罚。 监管方称,首要任务是完善泄露受害者的赔偿体系,以回应公众对赔偿额度偏低的质疑。 此举旨在界定企业在损害行为中的法律责任,通过强制企业自证清白来强化法定赔偿的执行力度。 具体而言,PIPC将与规划财政部探讨在公益举报激励基金中增加个人信息救济功能,并推动建立由罚款支撑

2026-07-16 18:13:27  |  13 阅读

开源模型 Inkling 问世与 Gold Eagle 平台上线:AI 安全新动态

点击蓝字 关注我们资讯速递人工智能应急安全标准编制工作启动,网安标委开放行业申报美国发布 Gold Eagle 平台,利用 AI 加速漏洞发现与修复协作开源 AI 模型 Inkling 登场,强调本地可控与业务自主微调英国开启关键云服务监管,AWS、Azure、Google Cloud 受金融监管一键触发千次攻击,AI 已能独立完成黑客全流程操作微软发布创纪录的 570 项安全补丁,同日再现 Windows 零日漏洞292 个 GitHub 仿冒仓库传播 InfoStealer,开发者下载成攻击入口执法监

2026-07-16 14:23:01  |  10 阅读

AI Agent为何易受欺诈?间接提示注入揭示大模型安全隐忧

以往软件安全焦点多集中于代码缺陷、服务器配置及权限管理。然而随着AI Agent的兴起,攻击者将目光转向新领域:干预AI的决策逻辑。当AI助手具备浏览网页、解析邮件、读取文件及调用外部工具的能力时,其接收的信息不再单纯是数据,还可能夹杂针对AI本身的诱导性指令。此类威胁常被定义为间接提示词注入(Indirect Prompt Injection)。真实研究案例2025年,安全专家Johann Rehberger等人公开展示了具备联网与工具调用功能的AI助手所面临的提示注入威胁。攻击手法无需破解系统,而是利

2026-07-16 02:12:04  |  11 阅读
印度最大核电站疑似遭勒索软件袭击:大量机密文件外泄,含设计图

印度最大核电站疑似遭勒索软件袭击:大量机密文件外泄,含设计图

IT之家 7 月 15 日消息,据路透社报道,勒索软件组织 World Leaks 在暗网公开了一批与印度最大核电站相关的大量文件,其中包含疑似部分设施的设计图纸及供应商信息。该组织声称,这些数据源自印度企业信实集团(Reliance Group)。 位于印度南部泰米尔纳德邦的库丹库拉姆核电站(Kudankulam Nuclear Power Plant)是印度七座核电站中规模最大的,也是印度总理纳伦德拉·莫迪(Narendra Modi)推动扩大核能产能计划的关键组成部分。 印度企业家阿尼尔·安巴尼(A

2026-07-15 20:11:25  |  32 阅读

苹果与OpenAI的商业机密纠纷内幕

本视频深入剖析了苹果公司针对OpenAI及其前高管提起的商业秘密诉讼,展现了双方从昔日合作伙伴演变为硬件领域竞争者的全过程矛盾。报道指出,苹果指控OpenAI通过精准的人才招募策略,并借助离职员工不当获取硬件设计、供应链管理及电池技术等关键核心技术信息,旨在加速其从软件服务向实体消费电子产品的战略扩张。通过引用网络访问记录、加密通讯内容及面试过程中的违规操作,凸显了此案在实物资产保护方面的确凿证据,远非寻常的人才争夺纠纷可比。此番法律交锋不仅打乱了OpenAI的硬件产品计划,更在其筹备IPO的关键时期,为

2026-07-15 00:37:04  |  11 阅读

AI行业快讯:阶跃星辰首款智能体手机亮相;工信部警示Claude Code安全风险;韩国明年财政预算创新高

华泰证券分析:韩股未来走向何方?韩国股市自高位下跌超过20%,华泰证券判断这并非基本面恶化所致,因为企业盈利预测仍在持续上调。市场压力主要源于高集中度和高杠杆引发的高波动性:全球美元流动性边际收紧,加上韩国监管机构对杠杆交易的管控趋严,使得小幅调整容易被结构性放大。后续需关注产品赎回压力以及监管政策的最终落地。韩股杠杆风险分为两个层面:银行和非银机构提供资金,资金再流入杠杆金融产品,目前压力主要集中在杠杆ETF和期权等交叉加杠杆领域。第一层杠杆规模约为55.3万亿韩元,仍处于可控范围。中长期走势依然取决于

2026-07-14 12:17:27  |  19 阅读
苹果状告OpenAI泄露商业机密:内部员工聊天记录成关键证据

苹果状告OpenAI泄露商业机密:内部员工聊天记录成关键证据

IT之家 7 月 12 日消息,据彭博社昨天报道,当 iPhone 工程师 Chang Liu 离开苹果,加入 OpenAI 硬件部门时,他带走的不只是多年积累的工作经验。 根据苹果昨天提起的诉讼,Chang Liu 离职时带走了三样东西:一台始终未归还的 MacBook 工作机、一名可以持续分享内情的苹果员工,以及一项软件漏洞,让他可以在离开苹果后继续访问公司内网服务器。 Chang Liu 发现漏洞后,与他的同事 Alyssa Peng 分享道:“哈哈(LOL),我发现我还能访问网络存储,太搞笑了”。

2026-07-13 12:50:57  |  11 阅读

AI乱象如何根治

某个行业的突然爆发并非一朝一夕,而是在长期积累中逐步壮大的,每个行业都存在利弊交织的现象,AI智能也不例外。新鲜事物的热度往往只维持短暂几天,为蹭流量、聚人气,各方可谓费尽心机,但AI智能真能解决所有问题吗?AI乱象又该如何有效遏制?带着这两个疑问,我们深入剖析。AI智能真的能解决所有问题吗?并非所有问题都适合用智能化手段解决,这类似于电子类产品,任何系统都依赖程序与代码,一旦逻辑出错或代码紊乱,后续操作将全面瘫痪,此前所有努力都将付诸东流。其二,AI智能无法应对所有挑战,甚至可能对国家安全与民众隐私构成

2026-07-11 15:46:57  |  12 阅读

AI入法首罚落地,千万级惩戒已开始

一句话结论:新《网络安全法》2026年1月1日施行,AI首次写入(第20条),罚款上限飙升至1000万元,个人最高100万——这是8年来首次大修。半年过去,执法案例已现——这不是‘远期风险’,是‘已发生’的事实。3个真变化 + 3类人能抓住这次洗牌。变化1:AI首次写入法律(第20条)国家支持人工智能基础理论研究和算法等关键技术研发,推进训练数据资源、算力等基础设施建设,完善人工智能伦理规范,加强风险监测评估和安全监管。这是国内首次在基础性法律层面明确AI安全与发展的框架性规定。变化2:罚款上限飙到100

2026-07-11 03:23:16  |  15 阅读

工信部曝光某AI工具暗藏后门,你的隐私数据或已暴露

近期,一款名为Clawdbot(现已更名为OpenClaw)的AI应用在开发者社区引发热议。它能够帮助用户自动回复邮件、管理日程安排,甚至直接控制电脑操作。听起来是不是相当诱人的"全能AI助手"?但是请务必谨慎!奇安信安全研究员与国家安全部门近期连续发布紧急提示:此款工具的安全基础极为薄弱,稍有不慎便会成为黑客植入电脑的"特洛伊木马"!问题究竟出在哪里?首先,为追求便捷性,它默认启用了公网访问功能。大量用户为实现远程访问,擅自将监听地址修改为0.0.0.0,这相当于敞开自家门户,攻击者无需任何密码即可畅行

2026-07-08 23:04:05  |  11 阅读

法官裁定23andMe向数据泄露受害者赔付4675万美元

本周二,一位美国破产法官正式批准了一项总额达4675万美元的和解方案,旨在对基因检测企业23andMe在2023年发生的数据泄露事故中的受影响者进行赔偿。 来自圣路易斯的美国破产法官布莱恩·沃尔什指出,此项和解方案既公正又合理,同时也契合由23andMe破产管理人监督的信托基金的最大利益。 责任编辑:李桐 新浪财经声明:此消息系转载自合作媒体,新浪财经登载此文出于传递更多信息之目的,文章内容仅供参考,不构成投资建议。 郑重声明:1.根据《证券法》规定,禁止编造、传播虚假信息或者误导性信息,扰乱证券市场;2

2026-07-08 05:52:52  |  28 阅读
新华网民生调查丨个人信息收集乱象:谁在窥探你的隐私?

新华网民生调查丨个人信息收集乱象:谁在窥探你的隐私?

新华网北京7月7日电 题:个人信息收集乱象:谁在窥探你的隐私? “我在一个教育平台领取了考前资料,仅仅注册了账户,推销来电就紧随而至。”江苏苏州的小李至今不明白,自己的私人数据怎么就被大肆传播了。 每次“许可”背后,都可能隐藏着一次信息的“越界”。从手动填写到面部扫描,到底是谁窃取了人们的个人资料?新华网记者对此进行了深入探访。 依据《中华人民共和国个人信息保护法》,个人信息是指以电子或其他形式记录的与已辨识或可辨识的自然人相关的各类信息(匿名化处理后除外)。简而言之,凡是能“识别你”的数据,如姓名、证件

2026-07-07 09:13:13  |  12 阅读