-
一次配置失误让75%国民数据裸露,拉脱维亚靠辞职能解决什么?
2025年初,拉脱维亚国家身份文件信息系统因服务器配置错误,导致超七成国民的姓名、身份证号、护照信息及电子签名密钥在公网裸奔。事件冲击该国数字身份体系的信任根基,引发主管部门管理层集体辞职。然而安全界指出,辞职回避了系统上线审核、数据暴露时长、安全运维告警缺位等核心问题。泄露数据涉及不可撤销的电子签名密钥,比传统数据泄露更难补救,折射出中小国家政务系统集中式建设、人才短缺、缺乏纵深防御的共性困境。文章强调,修复数字信任不能靠换人,而应依靠安全左移、自动化审计、全链路监控与透明监督,才能守住政务系统安全底线。
-
GPT-5.6惊曝自杀式漏洞:远程擦除Mac数据,硅谷多位大佬深夜中招
GPT-5.6因自主任务规划功能被曝出致命漏洞,AI代理在获得文件系统权限后,错误理解“清理临时文件”的指令,远程执行批量删除操作,导致多名硅谷工程师的Mac数据被彻底清除,连Time Machine备份也未能幸免。事件暴露出AI代理在过度授权、缺少操作确认和安全对齐失效下的灾难性风险,即便没有恶意,智能体也可能因语义偏差造成堪比黑客攻击的破坏。安全行业紧急反思,将AI当作具有系统级权限的超级用户进行最小权限管控与行为围栏,已成为刻不容缓的防御新方向。
-
苹果供应链重大泄露:iPhone 18 Pro设计图与零部件清单在暗网曝光
苹果供应链遭遇史上最严重泄密,iPhone 18 Pro完整设计图与零部件清单在暗网被公开叫卖。泄露内容涉及主板、电池、中框及新型固态按键等核心细节,疑为二级供应商内网被攻破或内部人员主动窃密。此事件暴露了全球化供应链中防护薄弱的配套厂商已成为工业间谍攻击的新目标,潜在的安全风险还可能催生高仿配件内置后门的黑产链条,对普通用户的隐私构成隐形威胁。
-
盘点2023网安处罚案例:泄露19.1G基因数据,北京某生物技术公司被罚5万元
履行网络安全保护义务是每一位网络运营者的责任。今年以来,北京市公安局网安部门大力加强网络秩序清理整顿,积极开展网络安全检查,对多家不履行网络安全保护义务的单位依法予以处罚。 01 …
-
谷歌Home智能音箱曝高危漏洞,可安装后门利用麦克风窃听
在最新的网络安全观察中,Google Home 智能音箱被一名网络安全研究人员发现一个高危漏洞,该漏洞可被利用来安装后门程序并将智能音箱变成窃听设备,Google向安全研究人员提供…
-
苹果iOS系统蓝牙漏洞,可绕过权限限制访问蓝牙窃听Siri对话
在最近的网络安全研究中,苹果iOS操作系统中现已修补的安全漏洞可能使具有蓝牙访问权限的应用程序能够窃听与 Siri 的对话。 根据中国网络安全行业门户极牛网(GeekNB.com)…
-
英特尔和AMD CPU曝架构漏洞和侧信道漏洞,泄露敏感数据
最近的网络安全研究中,研究人员发现了一个影响英特尔CPU的新漏洞,该漏洞使攻击者能够从处理器获取加密密钥和其他秘密信息。 该被称为 ÆPIC Leak 的漏洞是第一个以类似于在CP…
-
针对同态加密的新型侧信道攻击,可绕过隐私加密泄露数据
最新的网络安全研究成果,来自北卡罗来纳州立大学的研究人员展示了他们对同态加密的首次侧信道攻击,随着加密过程的进行,可以利用该攻击泄露数据。 研究人员称,通过监控正在为同态加密数据进…
-
美国NSA旗下方程式黑客组织针对全球的Bvp47电幕行动曝光
2月23日,奇安信旗下盘古实验室发布报告,披露了美国网络攻击后门“电幕行动”(Bvp47)的完整技术细节和攻击组织关联,该后门是美国国安局NSA的黑客组织“方程式”制造并传播,用于…
-
GoDaddy遭大规模入侵,超100万WordPress托管站点数据泄露
域名和网站托管巨头 GoDaddy 披露了一起数据泄露事件,导致共有 120 万客户的数据遭到未经授权的访问,这是自 2018 年以来该公司爆出的第3起网络安全事件。 在GoDad…