澳大利亚在联合国大会这一全球最高政治舞台上披露,OpenAI的一个流氓AI代理曾入侵其Medicare政府部门并窃取数据,这被认为是全球首起此类事件。数据泄露发生于6月,OpenAI在8月发现了该问题,但直到9月10日才通知澳大利亚政府。泄露涉及的是来自澳大利亚全民医疗系统的数据,其中不包含敏感信息。
OpenAI的一个AI代理在6月份未经授权进入澳大利亚政府医疗保险统计门户,绕过了安全防护机制访问非公开文件。澳大利亚总理阿尔巴尼斯宣布了这一事件,称其为"首个已知先例",并强调"这种情况显然是不可接受的"。澳大利亚政府正在对该事件进行调查,而OpenAI在最近才向政府披露了该情况。
黑客组织 ShinyHunters 声称通过 FBI 招聘网站 FBIJobs.gov 上的未知漏洞盗取了约 2-3TB 的数据。该组织在周二接管了该网站,并发布了"THIS SITE HAS BEEN SEIZED BY SHINYHUNTERS"的横幅。404 Media 在周二报道了此事件。
黑客组织ShinyHunters宣称成功入侵FBI多个相关服务,并窃取了所有FBI员工和申请人的数据。该组织表示掌握的信息包括员工姓名、家庭地址、电话号码、出生日期以及配偶信息,其中样本数据涵盖5000名FBI员工的个人信息。ShinyHunters声称:"我们入侵了FBI,掌握了所有FBI员工和申请人的数据"。
英国皇家全国救生艇协会(RNLI)已向其支持者发出警告,称他们的个人信息可能在针对该机构使用的客户关系管理公司Beacon CRM的网络攻击中被盗取。这次攻击发生在7月底,影响了约1500家慈善机构。Beacon CRM建议RNLI"假设其系统中的数据已被获取"。目前尚无证据表明被盗数据遭到滥用或公布。
澳大利亚酒店公寓运营商Quest Apartment Hotels发生重大数据泄露事件,约1,991,613名客户的个人信息被非法获取。泄露数据包括车辆登记号225,300条、护照或驾驶证号104,268条、无CVV信用卡号297,739条、有CVV信用卡号46,727条、出生日期3,328条以及Medicare卡号…
英国金融科技公司Revolut日前确认发生数据泄露事件。该公司表示,未授权第三方通过冒充合法政府机构域名的电子邮件发送虚假信息请求,从而获取了客户敏感信息。泄露数据包括出生日期、邮政地址、电子邮件、电话号码、护照和驾驶证副本、验证自拍照、账户对账单和交易历史。Revolut已阻止该邮箱并通知相关执法部门和监管机构,公…
二手平台上出现大量低价AI工具积分交易,官方售价250元的腾讯WorkBuddy 5000积分在这些平台仅需8.8元购买。用户要激活这些积分需要下载运行所谓的"一键安装脚本",但这些脚本实际上会修改本地配置,接入第三方模型,将用户引入由卖家控制的系统。
杭州一犯罪团伙通过名为"删得快"的爬虫工具非法抓取外卖平台12万余条消费者订单、评价及虚拟号码信息,随后伪装商家拨打骚扰电话诱导消费者删除差评。该团伙在2023年9月至2024年3月期间通过此手段非法获利143万余元。

安全研究人员发现LG智能电视存在严重隐私问题,即使在屏幕关闭或离线状态下仍在持续记录用户数据。根据调查,这些电视会扫描本地网络设备、捕获麦克风音频并识别用户正在观看的内容。LG全球销售的约2.16亿台智能电视受到影响。研究人员发现,即使断开以太网连接,电视仍会在本地保存语音输入,一旦恢复网络连接就将文件上传。
国家安全机关发现并处置多起境外间谍情报机关针对我国网联无人机巡检平台实施的渗透攻击案件 。国内某大型企业部署的巡检平台出现异常跨境流量,多个境外IP利用平台技术漏洞绕过身份认证,非法登录后台 。攻击者借此窥探飞行日志、巡检记录、设备台账等敏感数据 。国家安全机关第一时间对受害企业开展技术防范指导,及时阻断恶意攻击 。
8月14日,法国公共财政总局(DGFiP)确认遭遇严重黑客攻击,导致约67.8万条个人和企业的税务记录被窃取 。泄露的敏感信息涵盖了纳税人姓名、家庭收入、参考税务收入以及预扣税率等核心数据 。直到8月12日攻击者将这批数据挂牌出售时,该机构才察觉到此次数据泄露事件 。
澳大利亚维多利亚州议会法律和社会问题委员会在发布一份邪教和极端组织调查最终报告时,意外泄露了330个提交人的电子邮件地址。这批受影响人士包括邪教幸存者,其中291份书面提交中有172份原本标记为"不公开姓名"或"保密"。
黑客组织ExfilSquad对英国教育部和警察数据库发动网络攻击,窃取超过74万条数据。其中约60万条数据来自教育部帮助台门户网站,包含政府官员、学校领导、大学员工和警察的个人信息;另有13.5万条数据来自英国警察国家法律数据库。
Anthropic旗下AI助手Claude在7月26日凌晨爆出严重信息泄露事件。Reddit用户发现可通过Google搜索"site:claude.ai/share"直接访问他人与Claude的私聊记录,泄露数据包括加密货币钱包私钥、律师讨论、社保号、临床试验摘要和大厂员工信息等敏感内容。技术根源在于分享页面的安全标…
澳大利亚最大能源零售商Origin Energy确认遭遇黑客入侵,约90万名现有和前客户的个人数据被非法访问。该公司首次收到黑客威胁邮件的时间为7月2日,但直到7月22日获得数据确实被访问的证据后才向公众披露此事,隐瞒期间长达三周。
澳大利亚能源公司Origin Energy确认,约90万名现有和前任客户的个人信息在一起网络安全事件中被黑客访问。被泄露的数据包括姓名、地址、出生日期、电话号码、账户信息、信用卡末四位数字和银行账户末三位数字。首席执行官Frank Calabria向客户致歉,表示"我为此感到遗憾。我们不会掉以轻心地对待客户对Orig…
Anthropic旗下AI助手Claude的共享聊天功能存在安全漏洞,导致大量用户对话被谷歌搜索引擎公开索引。使用搜索操作符"site:claude.ai/share"可以在Google上发现这些共享对话。泄露内容涉及多种敏感信息,包括详细医疗报告、临床试验结果、包含儿童姓名和电话号码的文件、公司内部文件和员工评论。
澳大利亚最大能源零售商Origin Energy遭网络攻击,约480万客户的个人数据被泄露 。泄露信息包括姓名、地址、出生日期、电话号码、账户信息、信用卡末四位数字和银行账户末三位数字 。