行業(yè)動態(tài)
首頁 > 行業(yè)動態(tài)
火絨廣東省總代 | 【火絨安全周報】育兒補貼未開領(lǐng),詐騙先露頭/開發(fā)人員云盤賬號被刪導(dǎo)致10年數(shù)據(jù)丟失
近日,國家安全部披露了一起境外間諜利用智能網(wǎng)絡(luò)攝像頭竊密的案件。一名沿海商鋪店主發(fā)現(xiàn)店內(nèi)安裝的監(jiān)控在無人操作時會自動轉(zhuǎn)向附近港口后,向國家安全機(jī)關(guān)舉報。經(jīng)查,該設(shè)備因使用出廠默認(rèn)弱口令且長期未更新軟件,被境外黑客入侵并控制,存在定期向境外傳輸數(shù)據(jù)的情況。國家安全機(jī)關(guān)及時介入,指導(dǎo)店主修改密碼、設(shè)置自動更新并調(diào)整攝像頭安裝位置,有效防范了后續(xù)危害。國安部提醒,公民和單位應(yīng)提高網(wǎng)絡(luò)安全意識,共同維護(hù)國家安全。https://www.ithome.com/0/873/725.htm自《國家育兒補貼制度實施方案》公布以來,多地出現(xiàn)不法分子借“發(fā)放育兒補貼”之名實施電信網(wǎng)絡(luò)詐騙的案件。詐騙分子通過發(fā)送含虛假鏈接的短信、偽造政府網(wǎng)站、在社交群散布“限時申領(lǐng)”信息等手段誘導(dǎo)群眾點擊,騙取個人信息及財產(chǎn)。目前,各地均尚未開通線上申領(lǐng)育兒補貼渠道,8月下旬將陸續(xù)開放申領(lǐng)服務(wù)。因此,凡主動聯(lián)系領(lǐng)取補貼、索要驗證碼或要求轉(zhuǎn)賬的均為詐騙。警方提醒,切勿點擊陌生鏈接,不輕易透露個人信息,如遇可疑情況應(yīng)立即報警。https://www.peopleapp.com/column/30049888731-500006418531近日,OpenAI因測試新增的“允許搜索引擎索引用戶對話”選項,造成超10萬條ChatGPT用戶聊天記錄被搜索引擎和互聯(lián)網(wǎng)檔案館等平臺公開收錄,其中部分泄露內(nèi)容包含高敏感的隱私信息。盡管OpenAI緊急停用了該功能并聯(lián)合谷歌刪除相關(guān)索引,但部分鏈接仍可通過互聯(lián)網(wǎng)檔案館等渠道被搜索與訪問。目前,OpenAI僅針對谷歌搜索下架了相關(guān)內(nèi)容,暫未向其他平臺提交刪除請求,隱私風(fēng)險依然存在。https://securityonline.info/100000-chatgpt-chats-exposed-why-a-new-feature-backfired-on-openai/開發(fā)人員云盤賬號被刪導(dǎo)致10年數(shù)據(jù)丟失
近期,一名開發(fā)者聲稱其使用了10年的亞馬遜云服務(wù)(AWS)賬戶被刪除,導(dǎo)致代碼庫、教程等數(shù)據(jù)永久丟失。該開發(fā)者表示,AWS曾要求其在規(guī)定時間內(nèi)完成賬戶驗證,盡管他提交了身份證明,但AWS仍以驗證失敗為由關(guān)停賬戶并刪除了其中數(shù)據(jù)。他懷疑該事件是因AWS內(nèi)部測試腳本失誤所致,但AWS否認(rèn)系統(tǒng)發(fā)生錯誤。8月6日,AWS表示已恢復(fù)該開發(fā)者的賬戶,并允許其重新訪問數(shù)據(jù)。https://www.theregister.com/2025/08/06/aws_wipes_ten_years/
保衛(wèi)蘿卜等23款A(yù)PP侵權(quán)被通報
8月4日,工信部依法組織第三方檢測機(jī)構(gòu)抽查發(fā)現(xiàn),23款A(yù)PP及SDK存在違規(guī)收集個人信息、超范圍收集個人信息、信息窗口亂跳轉(zhuǎn)等侵權(quán)行為,其中包括《保衛(wèi)蘿卜2》《江蘇省中醫(yī)院》《清理大師》《貪吃蛇大作戰(zhàn)》等APP及SDK。此外,果玩游戲聯(lián)運SDK還存在強制用戶使用定向推送功能的問題。工信部要求,相關(guān)APP及SDK需按規(guī)定整改,整改落實不到位的將依法依規(guī)處置。
https://www.miit.gov.cn/jgsj/xgj/APPqhyhqyzxzzxd/tzgg/art/2025/art_492763556e8949e1aa324c7601d8a860.html