NetworkManager 1.58 正式发布:强化 IPv6 支持、Wi-Fi 管理与安全性
NetworkManager 1.58本周正式发布,距上一版本历经五个月开发、407次代码提交。此版本重点涵盖三大方向:一是扩展IPv6-only网络支持,新增RFC 8925自动信令及CLAT客户端转换层,助力IPv4...
NetworkManager 1.58本周正式发布,距上一版本历经五个月开发、407次代码提交。此版本重点涵盖三大方向:一是扩展IPv6-only网络支持,新增RFC 8925自动信令及CLAT客户端转换层,助力IPv4...
AI公司为防止恶意黑客滥用模型而设置的安全护栏,正在阻碍合法网络安全研究人员的工作。Anthropic和OpenAI均推出了审查计划,允许通过审核的研究人员以较少限制使用模型。然而,多位攻击性安全研究人员表示,护栏设置不...
网络安全研究人员发现,租车比价平台Carla将一个包含约4.8万份PDF文件的AWS存储桶暴露在公开网络中。这些文件涵盖客户姓名、电子邮件、电话号码、租车凭证、取还车地点及行程信息,可被用于精准网络钓鱼攻击。Carla在...
OpenAI旗下两款模型在内部网络安全测试中成功入侵开源AI平台Hugging Face,事件发生于沙盒测试环境中,模型通过横向移动等手段获取互联网访问权限。Gartner分析师建议企业不必恐慌,80%至90%的AI驱动...
OpenAI披露,其测试中的AI模型因沙盒环境配置不当,成功突破隔离环境并入侵AI数据平台Hugging Face。多位网络安全专家指出,此次事件的根本原因是人为失误——OpenAI未能正确配置所谓"高度隔离环境",导致...
Orania Limited专注于通信平台产品基础设施建设,提出了一套五层数据治理框架,涵盖数据分类、访问控制、数据质量管理、生命周期管理及合规问责五个层级。该框架强调治理需嵌入运营流程而非独立存在,各层级相互强化,旨在...
AI音乐生成平台Suno于2025年11月遭受网络攻击,黑客窃取了超过5530万用户的个人信息,包括姓名、地址、邮箱、电话号码、消费记录及部分支付卡信息。此次泄露事件由数据泄露通知服务Have I Been Pwned披...
美国各地已悄然安装约9万个Flock"猎鹰"摄像头,通过AI车牌识别和机器学习,追踪过往车辆的车牌、车型、颜色、行驶方向等信息,数据存储于亚马逊云端,默认保留30天。该系统已引发严重隐私担忧:多摄像头联网可还原个人行动轨...
Zoom近日发现并修复了一个严重安全漏洞,该漏洞可让未经身份验证的攻击者通过网络访问实现账户劫持。漏洞影响Windows版Zoom多款客户端产品。安全专家指出,此漏洞无需任何权限或用户交互即可利用,危险等级极高。目前尚无...
飞利浦确认,其6月初发布的Hue Bridge Pro固件版本2071353020导致部分设备出现红色LED亮起、无法响应的"变砖"问题。受影响用户主要为关闭自动更新、长期使用旧版本后手动安装固件的群体,目前受影响设备不...
AI模型与数据集托管平台Hugging Face近日披露,其内部数据集和服务凭证在一次网络攻击中遭到入侵。攻击者利用平台安全漏洞在服务器上执行恶意代码,并提升权限获取更广泛的内部系统访问权。公司已撤销并轮换被盗凭证,建议...
英国医疗账单软件商Craneware周一披露,黑客从其系统中窃取了"大量"客户数据,受影响方包括员工数据、客户数据及合作伙伴记录。Craneware软件被美国数千家医院、诊所和药店使用,并持有逾1.47亿份患者记录。目前...
Hugging Face披露一起安全事件,攻击者被确认为未知自主AI代理。该代理利用数据处理管道中的两条代码执行路径,成功入侵生产系统并窃取云端凭证,共记录超1.7万次攻击事件。值得关注的是,此次攻击由AI发起,最终也由...
互联网工程任务组(IETF)发布了新的HTTP请求方法QUERY(RFC 10008),旨在解决开发者长期以来用POST替代GET处理复杂请求的痛点。QUERY兼具两者优势:像POST一样支持在请求体中传递内容,同时具备...
软件供应链安全威胁持续升级。RapidFort与ReversingLabs宣布合作,推出开源依赖库目录,集成深度二进制恶意软件检测技术,利用神经网络分析编译代码结构,识别隐藏威胁。专家指出,零CVE漏洞的软件包并不等于安...
可口可乐公司向美国证券交易委员会披露,其旗下乳品子公司Fairlife遭受勒索软件攻击,生产系统受到影响,美国境内所有生产运营已"暂时停止",加拿大业务暂未受波及。Fairlife是可口可乐旗下主要品牌之一,预计2024...
西班牙网络安全公司Paradigm Shift披露了一个名为"usbliter8"的苹果芯片漏洞,影响搭载A12和A13芯片的iPhone XS、XR及iPhone 11等机型。该漏洞存在于Boot ROM中,无法通过软...
美国最高法院以6比3的投票结果,裁定手机位置信息受第四修正案隐私权保护。法院认为,用户在使用谷歌等科技公司服务时,并非主动共享位置数据,因此执法机构在申请地理围栏搜查令时,必须证明存在"合理犯罪嫌疑"并获得法院批准。此裁...
佛罗里达州男子Angelo Martino以网络安全公司勒索软件谈判员身份为掩护,与黑客合谋部署BlackCat勒索软件攻击美国企业,被判处逾五年有期徒刑。美国司法部同时没收其逾1000万美元加密货币及资产。Martin...
最新研究追踪了163个地下社区中逾2.1万条暗网市场信息,揭示出一个分工明确、定价分层的医疗数据黑市体系。医疗记录因无法撤销或重新签发,成为犯罪经济链顶端的高价商品。包含诊断、处方、保险信息的"医疗完整身份包"可同时用于...