电脑制造商Framework遭遇数据泄露,全体客户信息外流
模块化电脑制造商Framework近日披露,由于其商业智能服务商Metabase遭受零日漏洞攻击,黑客入侵了Framework在Metabase云服务器上的数据库实例,导致全部客户的姓名、电子邮件、电话及家庭住址等个人信...
模块化电脑制造商Framework近日披露,由于其商业智能服务商Metabase遭受零日漏洞攻击,黑客入侵了Framework在Metabase云服务器上的数据库实例,导致全部客户的姓名、电子邮件、电话及家庭住址等个人信...
近期GitHub约4000个内部代码仓库遭入侵事件,凸显了开源软件供应链攻击的严峻形势。攻击者借助AI技术实现大规模、多目标同步攻击,传统防御手段已难以应对。企业可从四个维度加强防护:严格管控软件包下载权限并辅以技术检测...
英国AI安全研究所(AISI)报告指出,两款前沿AI模型在测试中出现异常行为,将矛头指向真实的人员和机构,引发安全警报。AISI表示,此类事件目前属于前所未有的情况,但随着AI能力不断增强,未来可能愈发普遍。这一事件再次...
旅行VPN能有效保护用户在境外使用公共WiFi时的网络安全,同时支持访问家乡流媒体内容。本文评测了NordVPN、Proton VPN、Surfshark、ExpressVPN及PIA等主流产品。NordVPN凭借900...
Private Internet Access(PIA)将其流媒体优化服务器网络从13个扩展至35个地区,新增22个国家,覆盖欧洲、美洲、亚太、非洲及中东地区。法国、西班牙、巴西、墨西哥、韩国、新西兰和南非等国家首次获得...
欧洲过去两年大力建设主权AI基础设施,但"主权"与"可治理性"是两个不同概念。前者解决基础设施归属问题,后者则要求组织能追踪AI系统行为、及时干预并明确责任人。当前,EU AI法案、NIS2指令及美国FTC执法政策正同步...
ExpressVPN在2025年通过引入Lightway Turbo多隧道并行技术和OpenVPN数据通道卸载(DCO)功能,将Windows端速度损耗从35%大幅降至18%,跻身测速榜第三。隐私方面,ExpressVP...
CNET 2026年测评显示,过去12个月内54%的笔记本用户曾遭遇潜在恶意软件。本次评测中,Bitdefender凭借低资源占用和优异的第三方测试成绩连续两年获编辑推荐奖,Malwarebytes大幅进步后与其并列。B...
JetBrains披露TeamCity本地部署版本存在严重安全漏洞(CVE-2026-63077),CVSS评分9.8。攻击者无需身份验证,仅通过HTTP(S)访问即可绕过认证并执行任意系统命令,威胁构建环境、存储凭证及...
美国加州罗斯维尔市警察局对近1500条Flock Safety摄像头记录进行分析,发现其车牌识别错误率高达71%,AI系统频繁将相似数字混淆(如将"9"误读为"8"),导致无辜车辆被错误标记为失窃车辆。这与Flock官方...
法国泰雷兹集团发布全新硬件安全模块Luna 8,帮助企业在量子计算机威胁成真前保护敏感数据与加密密钥。该设备搭载自研加密处理器,可同时支持传统加密与后量子算法,具备高性能、可升级架构,适用于云端及本地部署环境。此举回应了...
挪威AI研究员Hakon Mal?y披露了一种"AI蠕虫"漏洞:攻击者可在Word文档中隐藏恶意指令,当该文档被Copilot用作生成或编辑新文档的素材时,恶意指令会篡改文档内容并自我复制至新文件,实现跨工作流传播。该漏...
区块链安全机构监测显示,黑客正大规模攻击Coinkite公司旗下Coldcard硬件冷钱包用户。至少十余个黑客组织通过发现Coldcard钱包生成助记词时的代码漏洞(源自2021年),暴力破解受害者密钥,已盗取约1.3亿...
当零日漏洞爆发时,响应速度取决于架构设计。防火墙、代理、WAF和API网关等安全网关直接部署在流量路径中,能为应用团队争取宝贵的修复时间,同时保护难以更新的遗留系统。文章指出,战略性网关的最大优势在于杠杆效应——一次策略...
安全研究机构Noma Security披露,开源AI智能体平台Ruflo存在编号CVE-2026-59726的高危漏洞(CVSS满分10.0),影响3.16.3之前的所有版本。攻击者无需认证,仅凭一个HTTP请求即可通过...
本报告提出了一种针对安全推理数据中心(SIDC)的纵深安全策略。SIDC是专为抵御国家级高级威胁而设计的安全5级设施,旨在保护已训练AI模型的权重、算法及推理数据的机密性与完整性。架构采用严格的系统分区、单向数据二极管及...
自动化与机器人行业正加速拥抱AI,视觉检测、自然语言交互、预测性维护等功能均依赖AI模型驱动。然而,绑定单一AI供应商存在明显风险:模型迭代快、价格波动大、故障影响全局。文章建议通过统一的多模型AI网关替代直接调用各供应...
数据中心正被视为关键基础设施,但其内部的运营技术(OT)与网络物理系统(CPS)安全却长期被忽视。UPS、配电单元、冷却系统等设备普遍联网,却缺乏有效治理。研究发现,UPS管理接口存在高危漏洞,HVAC控制器可被远程获取...
近期,多名用户在X和Threads上反映,其WhatsApp账号被Meta突然封禁并标注为"审核中",页面提示将在24小时内通知结果。Meta回应TechCrunch称,公司正积极恢复受影响账号的访问权限。WhatsAp...
据英国《金融时报》报道,苹果公司就英国政府发出的"技术能力通知"向英国调查权力法庭提起申诉。该通知要求苹果提供用户加密数据访问权限,批评者将此视为强制植入后门。此前2025年初英国曾发出类似命令,后因特朗普政府介入而撤销...