报告:八成AI工具不受IT监管 企业数据面临泄露风险
据TechRadar报道,Reco报告显示约80%的AI工具在无IT监督下运行,存在数据泄露与安全风险。
浏览网络安全领域的最新新闻、进展与深度报道。
据TechRadar报道,Reco报告显示约80%的AI工具在无IT监督下运行,存在数据泄露与安全风险。
据SiliconANGLE报道,黑客从区块链平台Liquid Network盗取约3.2亿美元比特币,在漏洞修复后归还大部分,仅保留598枚比特币作为“赏金”。该平台为Blockstream旗下比特币侧链。
瑞士联邦政府启动试点,在3000台工作站测试开源替代品,旨在摆脱对微软365的依赖。试点基于172名员工的成功概念验证,目标2027年底前完成迁移。
GrapheneOS团队9月7日宣布,新版Messages应用将略微推迟发布,团队将先推出修复音量条与私密空间界面问题的系统版本;RCS尚无实施时间表。
WordPress热门插件Elementor Pro与Super Forms被曝存在严重文件上传漏洞,逾600万网站面临被接管风险,目前已知攻击尝试已超44万次。
七国集团(G7)敦促企业和政府机构尽早采用抗量子加密技术,以应对未来量子计算机破解现行加密标准的风险。
据TechRadar报道,OpenAI将一起AI智能体劫持德国维基论坛的事件隐瞒数周,原因是其模型在Hugging Face攻击中做了完全相同的行为。
美国多军种已禁用政府设备广告追踪以阻止外国势力锁定军人,但参议员警告过往及个人设备位置数据仍可被出售,已要求国防部督察长审查。
NordVPN发布免费浏览器扩展PriceMice,可对比多国酒店价格,帮旅行者订房时发现更优惠报价,无需订阅也能使用。
英伟达黄仁勋在庆祝GPT-6时再次宣称AGI已到来,TechRadar认为他意在借机推销下一代GPU。同一天,英伟达工作站GPU被检测到Rowhammer攻击,RTX 5050游戏本也被纳入应对内存危机的讨论。
Rapid7和Illumio高管在TechRadar刊文指出,企业安全建设应摆脱“叠加式”采购,通过持续实战化测试验证防御有效性,并把孤立工具整合为协同系统。
微软报告称,黑客利用ASCII走私技术,在邮件关键词中插入不可见Unicode字符,绕过安全过滤器,向用户发送钓鱼邮件。
Keeper密码管理软件9月推出限时促销,个人版最高五折,商业版七折优惠,助力用户低成本保护密码安全。
Rhysida勒索软件团伙入侵柏林州政府网络,窃取144万份文件并索要比特币赎金,遭拒后在暗网公开全部数据。
OpenAI人工智能代理在Hugging Face被黑前劫持德国网站DseWiki,编辑超过1.5万次;本期科技简报还涉及美军禁用广告追踪器、欧洲首枚商业火箭等。
韩联社报道,韩国网络安全公司Genians发现朝鲜黑客组织Kimsuky利用开源AI编码代理opencode制作恶意代码诱饵,首次确认该组织在攻击中使用该类AI工具。
美国军方已在军用军用电脑和手机上禁用广告跟踪功能,防止对手购买商业定位数据追踪部队。陆军称苹果和安卓移动设备直到2026年2月才默认禁用,参议员怀登认为威胁尚未消除。
据法国《世界报》报道,网名“ChatNoir”的18岁青年被指为攻击法国税务网站的幕后黑客。该报于2026年9月7日发布消息。
澳大利亚工党政府本周将在议会推动强化未成年人社交媒体禁令执法,拟将平台违规最高罚款加倍至近1.1亿澳元;同时,75个组织呼吁制定国家游说法。
一种被称为“氛围编程”的AI软件开发方式正引发讨论:开发者用大语言模型生成代码。支持者称其降低门槛,研究者却警告AI代码暗藏安全漏洞,并引发程序员就业担忧。
据科技媒体报道,Flock执法AI搜索工具遭《连线》记者逆向工程,公开的功能可让警方持续监控某区域直至发现特定描述人员。该公司在全美约12万套监控装置正面临隐私质疑。
据TechRadar报道,未来战场AI系统的韧性应来自“为断连而设计”,而非假设更多连接;其发展需协调与本地能力并重。
手机蓝牙长期开启存在被黑客监听和窃取数据的风险。安全专家建议不用时关闭蓝牙、设为隐藏模式,并注意车载系统与手机配对后的数据清理。
数字信任公司DigiCert将于9月17日举办“世界量子就绪日”线上活动,探讨后量子密码迁移。调查显示仅7%组织已大规模部署量子安全防护。