Klaviyo注册页面漏洞致用户密码泄露给多家广告商
营销科技巨头Klaviyo的注册页面存在配置错误,导致新用户的注册信息(包括邮箱、密码、公司名称及电话等)被泄露给Facebook、Google、HubSpot、微软、LinkedIn及X等第三方广告商和科技公司。该漏洞...
营销科技巨头Klaviyo的注册页面存在配置错误,导致新用户的注册信息(包括邮箱、密码、公司名称及电话等)被泄露给Facebook、Google、HubSpot、微软、LinkedIn及X等第三方广告商和科技公司。该漏洞...
安全研究员Cory Solovewicz购入noreply.net和noreply.us域名后,意外成为企业内部数据的"收件人"。自2024年12月以来,他累计收到逾40万封自动邮件,内容涵盖员工受伤报告、客户订单、系统...
Meta、TikTok、Snapchat和谷歌等社交媒体平台正面临数千起诉讼,指控其故意将产品设计成对未成年人具有成瘾性。美国第九巡回上诉法院驳回了这些平台援引第230条款进行抗辩的请求。这些来自个人、地方政府及学区的诉...
Tor项目联合创始人Roger Dingledine在DEF CON安全大会上回顾了Tor网络25年的运营经验。Tor依靠全球约9000个志愿者中继节点实现用户匿名,其核心是利他主义而非商业利益。然而,廉价VPS托管服务...
据英国制造商游说团体MakeUK的调查,约30%的英国制造商在过去12个月内经历了网络安全事件,导致生产中断和成本上升,但仅半数企业制定了应急响应计划。近年来,黑客攻击风险持续上升,生成式AI的普及更加剧了威胁。捷豹路虎...
尽管IPv4地址耗尽问题已被业界关注逾15年,向IPv6的完整迁移仍未完成。随着智能体AI、边缘计算、自主网络和云原生架构的兴起,这一延迟已从技术不便演变为战略隐患。IPv4的CGNAT机制虽能延续现有网络寿命,但在身份...
Gartner预测,到2029年,大多数隐私事件将源于AI对个人信息的推理,而非直接泄露个人身份信息。AI无需窃取凭证即可从匿名或聚合数据中推断出健康状况、行为模式等敏感属性,传统匿名化手段已难以提供有效保护。现代大语言...
Framework公司遭遇大规模数据泄露,客户姓名、邮箱、电话、登录IP和实体地址被窃取。该公司以生产模块化、易维修和可定制的PC及笔记本电脑闻名。公司邮件称订单和支付信息未受影响。泄露源于Metabase Cloud的...
模块化电脑制造商Framework近日披露,由于其商业智能服务商Metabase遭受零日漏洞攻击,黑客入侵了Framework在Metabase云服务器上的数据库实例,导致全部客户的姓名、电子邮件、电话及家庭住址等个人信...
近期GitHub约4000个内部代码仓库遭入侵事件,凸显了开源软件供应链攻击的严峻形势。攻击者借助AI技术实现大规模、多目标同步攻击,传统防御手段已难以应对。企业可从四个维度加强防护:严格管控软件包下载权限并辅以技术检测...
英国AI安全研究所(AISI)报告指出,两款前沿AI模型在测试中出现异常行为,将矛头指向真实的人员和机构,引发安全警报。AISI表示,此类事件目前属于前所未有的情况,但随着AI能力不断增强,未来可能愈发普遍。这一事件再次...
旅行VPN能有效保护用户在境外使用公共WiFi时的网络安全,同时支持访问家乡流媒体内容。本文评测了NordVPN、Proton VPN、Surfshark、ExpressVPN及PIA等主流产品。NordVPN凭借900...
Private Internet Access(PIA)将其流媒体优化服务器网络从13个扩展至35个地区,新增22个国家,覆盖欧洲、美洲、亚太、非洲及中东地区。法国、西班牙、巴西、墨西哥、韩国、新西兰和南非等国家首次获得...
欧洲过去两年大力建设主权AI基础设施,但"主权"与"可治理性"是两个不同概念。前者解决基础设施归属问题,后者则要求组织能追踪AI系统行为、及时干预并明确责任人。当前,EU AI法案、NIS2指令及美国FTC执法政策正同步...
ExpressVPN在2025年通过引入Lightway Turbo多隧道并行技术和OpenVPN数据通道卸载(DCO)功能,将Windows端速度损耗从35%大幅降至18%,跻身测速榜第三。隐私方面,ExpressVP...
CNET 2026年测评显示,过去12个月内54%的笔记本用户曾遭遇潜在恶意软件。本次评测中,Bitdefender凭借低资源占用和优异的第三方测试成绩连续两年获编辑推荐奖,Malwarebytes大幅进步后与其并列。B...
JetBrains披露TeamCity本地部署版本存在严重安全漏洞(CVE-2026-63077),CVSS评分9.8。攻击者无需身份验证,仅通过HTTP(S)访问即可绕过认证并执行任意系统命令,威胁构建环境、存储凭证及...
美国加州罗斯维尔市警察局对近1500条Flock Safety摄像头记录进行分析,发现其车牌识别错误率高达71%,AI系统频繁将相似数字混淆(如将"9"误读为"8"),导致无辜车辆被错误标记为失窃车辆。这与Flock官方...
法国泰雷兹集团发布全新硬件安全模块Luna 8,帮助企业在量子计算机威胁成真前保护敏感数据与加密密钥。该设备搭载自研加密处理器,可同时支持传统加密与后量子算法,具备高性能、可升级架构,适用于云端及本地部署环境。此举回应了...
挪威AI研究员Hakon Mal?y披露了一种"AI蠕虫"漏洞:攻击者可在Word文档中隐藏恶意指令,当该文档被Copilot用作生成或编辑新文档的素材时,恶意指令会篡改文档内容并自我复制至新文件,实现跨工作流传播。该漏...