AI合成数据:隐私保护还是新型泄露?
研发团队为赶进度,将生产库数据导出,输入本地开源大模型,让其"脱敏"制造一批新测试数据。几分钟后,数千条看似与真实用户毫无关联的新数据出炉——众人如释重负:终于无需苦等数据安全团队审批生产数据导出申请了。但这口气,松得是否合理?若有人追问"这批数据确信不会暴露任何真实用户信息吗",恐怕鲜有人能给出令人信服的解答。测试本就依赖贴近生产环境的数据特征——边界值、异常组合、字段间业务关联,这些才是发现问题的关键,但直接使用生产数据意味着身份证、手机、地址等隐私将在测试环境中原形毕
Mythos AI闪电突破NSA防线;OpenAI上线GPT-5.5-Cyber增强版 | FreeBuf周报
各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、一周好文,保证大家不错过本周的每一个重点!Anthropic的Mythos AI模型数小时内渗透NSA机密系统,促使美国首次对AI模型实施出口管制,引发国际盟友不满。Anthropic辩称仅为代码修复行为,正寻求恢复访问并与政府协商风险管理框架。OpenAI发布GPT-5.5-Cyber强化版,助力漏洞发现与修复,同步升级Codex Security插件并启动"Patch the Planet"计划
塔塔电子遭黑客入侵,iPhone 18 Pro 与 A20 Pro 机密外泄
据 IT 之家 6 月 25 日报道,苹果供应商塔塔电子在印度的工厂遭遇重大网络攻击。经 AppleInsider 核实,此次事件导致逾 630GB 敏感信息被盗,涵盖尚未亮相的 iPhone 18 Pro 和 iPhone 18 Pro Max 的主板设计图,以及多款苹果自主研发芯片的技术文档。 网络安全专家发现,一个名为“World Leaks”的勒索团伙在暗网公开了声称来自塔塔电子的内部数据。该团伙宣称窃取了超 20 万个文件,总量超过 630GB。这些资料不仅涉及苹果,还包括塔塔另一关键客户特斯拉
AI写代码,CIO立规矩:粉碎“影子AI”失控的治理法则
引言:企业内部员工使用AI的势头正呈井喷之势。无论是撰写邮件还是编写程序,AI都在重新定义工作效率。但在追求高效的热潮之下,未经IT部门审查的“影子AI”正在悄然泛滥。作为企业数字化领航者,CIO的关键职责已从“引进技术”转变为打造一个平衡创新与安全的AI运营体系。当下,人工智能(AI)正以不可阻挡的态势渗透至企业运作的各个环节。那些起初仅被视为试用聊天程序的AI,现已深度融合于实际业务流程与生产力套件中,甚至以智能体(Agent)的形式接管着部分业务节点。这种巨变为首席信息官(CIO)带来了一道棘手难题
Meta叫停AI训练项目,因内部监控数据疑似外泄
专题:风险降级,市场惯性前进:主线仍是算力通胀 . Meta周一宣布,将暂停一项内部人工智能训练程序,以核查数据安全隐患,该程序用于记录员工的鼠标轨迹及数字操作行为。 此前披露的文件显示,Meta内部系统中原本用于监督员工数字行为的敏感信息,被误设为全体员工可见。 Meta确认已启动调查,但未说明该项目将中止多长时间。 Meta发言人特蕾西·克莱顿称:"我们在设计该项目时充分考虑了隐私保护。尽管目前没有证据表明Meta员工存在违规访问数据的行为,但调查期间我们会先暂停该项目。" 这款名为"模型能力计划"(
智能创作需防泄密
AI写作防泄密智能创作需防泄密当前人工智能创作工具已广泛融入日常工作与文案撰写的各个环节,许多人为图便利,习惯性地将项目详情、内部数据乃至涉密信息直接提交给AI系统,却未曾察觉这一简单的操作背后潜藏着重大的泄密风险。部分人存在认知偏差,认为仅输入零散片段不会造成信息外泄。事实上,多数商业AI平台会自动保存用户的全部对话记录,这些数据可能被纳入模型训练范畴,一旦平台遭受网络侵袭,储存的机密内容便会直接暴露于公共网络。更为隐蔽的是,即便仅提供了看似无关的工作细节,AI凭借强大的交叉分析技术,也能将碎片化信息整
仅需20美元!AI两小时攻破麦肯锡防线
我是吉米,专注解析AI编程,分享避坑指南🚧与效率秘籍⚡️助力普通人轻松掌握AI,使其成为职场加速器🚀与人生破局点✨一个AI智能体,仅花费20美元Token费用,耗时2小时,便彻底突破了麦肯锡的AI系统。4650万条战略对话记录、72万份核心文档、95条系统提示词,全部以明文形式被读取和写入。麦肯锡,作为全球顶尖的管理咨询公司,年营收已超160亿美元。而20美元,甚至不及一位麦肯锡顾问半小时的薪资。导致其被攻破的漏洞,名为SQL注入。通俗来说:用户输入至搜索框的内容,未经任何过滤,直接被嵌入数据库查询语句中
AI十事|美为AI电力开绿灯,G7密谋对华设限
端午安康。今日的人工智能领域,一面是美方不惜打破常规为AI供电亮绿灯,另一面则是科技巨头在G7宴席上密谋对华设限——这两条线索交织,宣告AI角逐已迈入“不择手段”的时期。国内同样波澜起伏:银行信贷不再由AI独自定夺,本土AI芯片商试水家用电脑市场,甚至有个AI雇员静悄悄地揽入两千万美元营收。1|G7宴席上,AI巨头筹谋将中国拒之门外6月17日,在G7峰会的闭门午餐会上,Anthropic掌门Dario Amodei与Google DeepMind负责人Demis Hassabis联合建言:构建由美国牵头的
AI资讯|全球渴望美国AI却忧断供风险 (6月18日精选)
2026年06月18日星期四 · 20 篇精选● TechCrunch● The Verge● Ars Technica● MIT Tech Review# 1TechCrunch8h 前 🤖 AI在G7峰会上,法国总统马克龙和印度总理莫迪对美国可能突然切断他国获取美国AI技术的渠道表达了深切忧虑。这一担忧在近期Anthropic AI服务对非美国用户突然停摆的事件中得到了证实。该事件揭示了全球在依赖美国核心AI技术(如大模型和云服务)时面临的地缘政治与供应链危机。这或促使欧盟、印度等地加速构建本土AI自
制药巨头诺和诺德遭黑客攻击,数据泄露索要巨额赎金
一个网络勒索团伙周二宣称,他们从制药业巨头诺和诺德(43.55, -0.37, -0.84%)公司盗取了超过 1TB 的资料,在向该公司索取2500万美元赎金遭拒后,正考虑出售部分数据。 这个名为FulcrumSec的网络勒索团伙于2025年10月成立。该团伙在其平台上发布长文表示,他们潜入诺和诺德的网络长达两个多月,盗取了相关信息。FulcrumSec称,被盗的数据涵盖公司源代码、已上市和未上市药品的专有信息、试验数据、员工、医生和患者资料、公司生产设施相关信息以及内部人工智能模型信息。 诺和诺德的一位
AI裁员连锁效应持续发酵 科技产业或面临高危期
点击蓝字 关注我们新闻速览CNVD 第 23 期漏洞周报:高危漏洞占比过半 多款主流产品现严重漏洞CNVD 上周关注度较高的产品安全漏洞工信部:关于防范VoidLink恶意软件的风险提示美国首次大规模打击AI色情深度伪造网站,数十万张Deepfake内容遭查封韩国 Coupang 发生大规模数据泄露,遭开出该国数据安全领域史上最高罚单美国 FISA 702 监控条款即将到期,核心情报收集能力面临停摆不偷密码也能接管账户:EvilTokens瞄准Microsoft365制药巨头Novo Nordisk披露网
伊朗四行遭限网袭 用户数据安然无恙
当地时间13日,伊朗国有银行协调委员会通报,伊朗国民银行、伊朗出口银行及伊朗商业银行等四家机构当日系统发生中断。技术团队在察觉异常后,即刻启动必要的防范与保护措施,全力保障客户数据及银行基础设施安全。 经深入技术核查,此次中断确认为针对上述四家银行发起的有限规模网络攻击。截至目前,未发生任何非授权的客户信息访问,亦无数据泄露情况。银行系统的安全强化与修复工作正在迅速推进。(总台记者 魏然)
智能眼镜成偷拍利器:你的隐私还安全吗?
试想这般场景:当你身处地铁车厢或漫步于商场之中,身旁佩戴眼镜的路人,或许正悄无声息地记录着你的一举一动,而你却全然不知。2026 年 6 月,一起"AI 眼镜偷拍空乘人员"的事件引爆网络,彻底揭开了智能眼镜行业在隐私保护上的巨大裂痕。智能眼镜的拍摄究竟有多隐蔽?寻常拍照需举起手机,这一动作本身便是种"告知",让周遭知晓你在录制。然而 AI 眼镜截然不同,只需目光所及,录制便已开始,无需举手的仪式,没有快门的声响,甚至连指示灯也能被区区六元的"遮光贴"轻易掩盖。这绝非危言耸听。2026 年第一季度,国内线上
"AI中转站"背后的数据隐患,你知道多少?
"满血API稳定中转、专业搭建、中转站批发"……近期,网购平台上涌现出一批价格各异的"AI中转站"产品,配备此类宣传语,更有大量"AI中转站"网站相继上线,宣称能够为用户提供调用全球各类AI大模型的服务,吸引了众多用户关注。 然而,这一新兴网络服务模式引起了国家安全部的高度关注,专项发布了风险警示。究竟何为"AI中转站"?其中又隐藏着哪些安全风险? "AI中转站":用户与大模型之间的"桥梁" "AI中转站"是用户与AI模型厂商官方服务之间的代理层级。它将各家AI模型厂商的应用程序编程接口(API)进行统一
AI助手背后的隐患:看不见的数据泄露危机
有关部门近期公布了一批典型案例,再次警示:在享受数字化、智能化带来办公便利的当下,泄密风险正同步激增,尤其需要防范“无意识泄密”现象。所谓“无意识泄密”,通俗理解就是当事人完全不知情的情况下,机密或隐私已被窃取。比如,生成式AI导致的信息泄露——用户每次向AI工具“投喂”数据,都相当于将对话内容、图片、声音、文档等的最高操作权限拱手相让,其中隐藏着被滥用的风险,甚至可能成为他人制作素材的公开来源。又如,公开信息泄露——别有用心者会系统性地收集、整理、分析单位及个人在社交媒体、官网、期刊等公开渠道发布的零散