2025-09-08 隐私安全 数据泄露 , API密钥安全 , AI模型安全 , 网络安全漏洞 , 密钥管理 , 供应链攻击 , 欧盟AI法案 4 分钟阅读DeepSeek训练数据泄露近12,000个实时API密钥,AI模型安全面临重大威胁2025年2月27日,Truffle Security披露DeepSeek训练数据集中存在严重安全漏洞,涉及11,908个实时有效的API密钥、身份凭证和认证令牌,主要来自公开网页抓取数据。泄露的敏感信息包括Mailchimp API密钥、AWS根密钥和Slack Webhooks,63%的密钥在多个域名重复使用。该漏洞引发三重安全风险:直接利用、AI模型继 …阅读更多 cmdragon
2025-09-08 隐私安全 谷歌 , SafetyCore , 隐私争议 , 用户控制权 , 强制安装 , 数据主权 , 科技伦理 4 分钟阅读谷歌SafetyCore静默安装引发安卓用户控制权危机与隐私风险2025年2月24日,谷歌通过Google Play Store向Android 9及以上设备静默安装系统级应用SafetyCore,引发全球隐私争议。该应用使用本地机器学习模型扫描设备内容,声称不主动上传数据,但用户无法永久卸载,且预留云端接口,存在隐私泄露风险。隐私组织批评此举侵犯用户控制权,欧盟等监管机构已启动调查。谷歌未解释为何不提供可选安装机制,技 …阅读更多 cmdragon
2025-09-08 隐私安全 GPT-4o , 图像生成水印 , 版权保护 , 深度伪造 , 免费用户策略 , 安全与隐私 , 欧盟人工智能法案 5 分钟阅读OpenAI为GPT-4o图像生成添加水印引发安全与版权争议OpenAI正在为GPT-4o图像生成功能预置水印机制,旨在通过可见或不可见水印标识AI生成内容,以应对版权滥用和内容溯源问题。水印可能仅限免费用户,付费用户或可享受无水印输出,引发安全公平性质疑。水印技术若嵌入用户身份信息,存在隐私泄露隐患,且黑客可能利用对抗样本攻击破坏水印识别。OpenAI需平衡商业与伦理,公开水印算法的抗攻击测试报告,并确保免费/付费 …阅读更多 cmdragon
2025-09-08 隐私安全 Android安全漏洞 , 零日漏洞 , 间谍软件 , 锁屏绕过 , Cellebrite , 物理接触攻击 , 用户防护建议 4 分钟阅读谷歌紧急修复Android零日漏洞,间谍软件利用USB驱动绕过锁屏窃密谷歌紧急修复了Android USB驱动程序中的零日漏洞(CVE-2024-53104),该漏洞已被以色列公司Cellebrite的间谍软件利用,攻击者可通过物理接触设备绕过锁屏,窃取敏感数据。漏洞影响Android 9及以上版本,攻击链包括绕过锁屏、静默安装间谍软件及全权控制设备。Cellebrite工具被指流向威权政府用于监控,塞尔维亚政府被曝利用该漏洞 …阅读更多 cmdragon
2025-09-08 隐私安全 XCSSET恶意软件 , macOS安全威胁 , 供应链攻击 , 代码混淆技术 , 数据窃取 , 加密勒索 , 开发者防护 5 分钟阅读微软披露XCSSET恶意软件升级变种,macOS开发者与用户面临高危威胁微软威胁情报团队发现针对macOS生态系统的XCSSET恶意软件新变种,其攻击范围覆盖开发者与普通用户。新版XCSSET采用复合式代码混淆技术、系统级持久化机制及供应链攻击升级,显著提升攻击隐蔽性和破坏力。其恶意行为包括敏感信息窃取、远程控制与渗透、加密勒索模块激活。微软建议macOS用户进行开发环境审计、系统硬化配置及纵深防御部署。苹果公司已启动CVE漏洞 …阅读更多 cmdragon
2025-09-08 隐私安全 iOS 18.3.2 , WebKit漏洞 , 沙箱逃逸 , 远程代码执行 , 越界写入 , 紧急安全更新 , 移动安全 4 分钟阅读苹果紧急发布iOS 18.3.2修复WebKit高危沙箱逃逸漏洞苹果公司于2025年3月12日发布紧急安全更新iOS 18.3.2,修复了WebKit浏览器引擎中的高危漏洞。该漏洞允许攻击者通过恶意网页绕过iOS安全机制,实现沙箱逃逸并执行任意代码。漏洞源于内存管理的缺陷,存在越界写入问题,影响iOS 17.2及以上版本。受影响的设备包括iPhone XS及以上、iPad Pro 13英寸全系列等。苹果通过重构边界检查算 …阅读更多 cmdragon