数据安全

标签下的所有文章 28 篇文章
返回所有标签

苹果紧急修复iOS 18.3.1物理破解漏洞,强化数据安全防护

苹果公司于2024年2月11日紧急发布iOS 18.3.1安全更新,修复了两个高危漏洞。其中,ProactiveSummarization框架配置文件漏洞可能导致隐私信息泄露,而USB限制模式绕过漏洞则允许攻击者通过物理接触设备绕过数据封锁,威胁敏感数据安全。苹果强调,这些漏洞可能被主动利用,建议所有兼容设备立即升级,尤其是企业高管、记者等高风险群体。此次更 …

华硕AiCloud身份验证绕过漏洞CVE-2025-2492威胁数百万设备安全

华硕路由器内置的 AiCloud 功能曝出严重身份验证绕过漏洞(CVE-2025-2492),CVSS 评分高达 9.2。该漏洞允许远程攻击者无需认证即可完全操控设备,窃取敏感数据、篡改设备配置或作为内网渗透跳板。受影响的固件版本包括 3.0.0.4_382、3.0.0.4_386、3.0.0.4_388 和 3.0.0.6_102 系列,全球潜在受害设备或 …

CBP新AI边境监控系统暴露重大安全漏洞与隐私危机

美国海关与边境保护局(CBP)计划通过新一代AI边境取证工具,深度分析查扣的电子设备,实现“全图景监控”。该技术包括加密应用破解、语义深度挖掘和大数据行为建模,旨在构建个人“风险画像”。然而,此举引发隐私与安全双重危机:集中存储的海量数据易成黑客目标,算法后门威胁全球用户,AI误判可能导致公民权利受损。CBP的升级计划被视为数字威权主义的危险样板,全球技术伦 …

Grok聊天机器人隐私漏洞导致37万条用户对话被搜索引擎索引

2025年8月,xAI开发的智能聊天机器人Grok因设计漏洞导致37万条用户对话泄露。问题源于分享链接未添加防护措施,被搜索引擎自动索引,泄露内容涉及隐私凭证、心理健康记录、违规内容及专业机密。尽管此前有用户警告,xAI未及时修复。事件暴露生成式AI普遍忽视隐私预设原则,引发监管呼声。用户需删除历史记录、关闭风险功能并谨慎使用共享功能。AI隐私漏洞已升级为系 …