行業(yè)動(dòng)態(tài)
首頁(yè) > 行業(yè)動(dòng)態(tài)
火絨廣東省總代 | 【火絨安全周報(bào)】育兒補(bǔ)貼未開(kāi)領(lǐng),詐騙先露頭/開(kāi)發(fā)人員云盤(pán)賬號(hào)被刪導(dǎo)致10年數(shù)據(jù)丟失
近日,國(guó)家安全部披露了一起境外間諜利用智能網(wǎng)絡(luò)攝像頭竊密的案件。一名沿海商鋪店主發(fā)現(xiàn)店內(nèi)安裝的監(jiān)控在無(wú)人操作時(shí)會(huì)自動(dòng)轉(zhuǎn)向附近港口后,向國(guó)家安全機(jī)關(guān)舉報(bào)。經(jīng)查,該設(shè)備因使用出廠默認(rèn)弱口令且長(zhǎng)期未更新軟件,被境外黑客入侵并控制,存在定期向境外傳輸數(shù)據(jù)的情況。國(guó)家安全機(jī)關(guān)及時(shí)介入,指導(dǎo)店主修改密碼、設(shè)置自動(dòng)更新并調(diào)整攝像頭安裝位置,有效防范了后續(xù)危害。國(guó)安部提醒,公民和單位應(yīng)提高網(wǎng)絡(luò)安全意識(shí),共同維護(hù)國(guó)家安全。https://www.ithome.com/0/873/725.htm育兒補(bǔ)貼未開(kāi)領(lǐng),詐騙先露頭
自《國(guó)家育兒補(bǔ)貼制度實(shí)施方案》公布以來(lái),多地出現(xiàn)不法分子借“發(fā)放育兒補(bǔ)貼”之名實(shí)施電信網(wǎng)絡(luò)詐騙的案件。詐騙分子通過(guò)發(fā)送含虛假鏈接的短信、偽造政府網(wǎng)站、在社交群散布“限時(shí)申領(lǐng)”信息等手段誘導(dǎo)群眾點(diǎn)擊,騙取個(gè)人信息及財(cái)產(chǎn)。目前,各地均尚未開(kāi)通線上申領(lǐng)育兒補(bǔ)貼渠道,8月下旬將陸續(xù)開(kāi)放申領(lǐng)服務(wù)。因此,凡主動(dòng)聯(lián)系領(lǐng)取補(bǔ)貼、索要驗(yàn)證碼或要求轉(zhuǎn)賬的均為詐騙。警方提醒,切勿點(diǎn)擊陌生鏈接,不輕易透露個(gè)人信息,如遇可疑情況應(yīng)立即報(bào)警。https://www.peopleapp.com/column/30049888731-500006418531ChatGPT超10萬(wàn)條聊天記錄被公開(kāi)
近日,OpenAI因測(cè)試新增的“允許搜索引擎索引用戶對(duì)話”選項(xiàng),造成超10萬(wàn)條ChatGPT用戶聊天記錄被搜索引擎和互聯(lián)網(wǎng)檔案館等平臺(tái)公開(kāi)收錄,其中部分泄露內(nèi)容包含高敏感的隱私信息。盡管OpenAI緊急停用了該功能并聯(lián)合谷歌刪除相關(guān)索引,但部分鏈接仍可通過(guò)互聯(lián)網(wǎng)檔案館等渠道被搜索與訪問(wèn)。目前,OpenAI僅針對(duì)谷歌搜索下架了相關(guān)內(nèi)容,暫未向其他平臺(tái)提交刪除請(qǐng)求,隱私風(fēng)險(xiǎn)依然存在。https://securityonline.info/100000-chatgpt-chats-exposed-why-a-new-feature-backfired-on-openai/開(kāi)發(fā)人員云盤(pán)賬號(hào)被刪導(dǎo)致10年數(shù)據(jù)丟失
近期,一名開(kāi)發(fā)者聲稱其使用了10年的亞馬遜云服務(wù)(AWS)賬戶被刪除,導(dǎo)致代碼庫(kù)、教程等數(shù)據(jù)永久丟失。該開(kāi)發(fā)者表示,AWS曾要求其在規(guī)定時(shí)間內(nèi)完成賬戶驗(yàn)證,盡管他提交了身份證明,但AWS仍以驗(yàn)證失敗為由關(guān)停賬戶并刪除了其中數(shù)據(jù)。他懷疑該事件是因AWS內(nèi)部測(cè)試腳本失誤所致,但AWS否認(rèn)系統(tǒng)發(fā)生錯(cuò)誤。8月6日,AWS表示已恢復(fù)該開(kāi)發(fā)者的賬戶,并允許其重新訪問(wèn)數(shù)據(jù)。https://www.theregister.com/2025/08/06/aws_wipes_ten_years/
保衛(wèi)蘿卜等23款A(yù)PP侵權(quán)被通報(bào)
8月4日,工信部依法組織第三方檢測(cè)機(jī)構(gòu)抽查發(fā)現(xiàn),23款A(yù)PP及SDK存在違規(guī)收集個(gè)人信息、超范圍收集個(gè)人信息、信息窗口亂跳轉(zhuǎn)等侵權(quán)行為,其中包括《保衛(wèi)蘿卜2》《江蘇省中醫(yī)院》《清理大師》《貪吃蛇大作戰(zhàn)》等APP及SDK。此外,果玩游戲聯(lián)運(yùn)SDK還存在強(qiáng)制用戶使用定向推送功能的問(wèn)題。工信部要求,相關(guān)APP及SDK需按規(guī)定整改,整改落實(shí)不到位的將依法依規(guī)處置。
https://www.miit.gov.cn/jgsj/xgj/APPqhyhqyzxzzxd/tzgg/art/2025/art_492763556e8949e1aa324c7601d8a860.html