暗网交易Windows内核级0day与本地提权漏洞,企业安全面临系统性威胁2025-09-08 隐私安全暗网市场近期出现涉及Windows内核级零日漏洞(代号"EDR Killer")及两项本地权限提升(LTE)漏洞的交易活动。这些漏洞可绕过Windows操作系统的核心防御机制,对全球企业服务器、政府机构及关键基础设施构成 …#微软安全响应阅读更多
4chan遭遇重大安全漏洞:后台源码与用户数据全面泄露2025-09-08 隐私安全2025年4月16日,4chan遭遇重大安全漏洞,黑客窃取了后台管理系统源代码、管理员名单、封禁模板及付费订阅用户个人信息等敏感数据。攻击者声称已潜伏一年,可能持有更多未公开数据。4chan长期依赖过时的技术架构,缺乏多因素认证,此前曾收到 …#网络安全 #数据泄露 #安全漏洞 +2阅读更多
DeepSeek训练数据泄露近12,000个实时API密钥,AI模型安全面临重大威胁2025-09-08 隐私安全2025年2月27日,Truffle Security披露DeepSeek训练数据集中存在严重安全漏洞,涉及11,908个实时有效的API密钥、身份凭证和认证令牌,主要来自公开网页抓取数据。泄露的敏感信息包括Mailchimp API密 …#数据泄露 #供应链攻击 #网络安全漏洞 +1阅读更多
谷歌SafetyCore静默安装引发安卓用户控制权危机与隐私风险2025-09-08 隐私安全2025年2月24日,谷歌通过Google Play Store向Android 9及以上设备静默安装系统级应用SafetyCore,引发全球隐私争议。该应用使用本地机器学习模型扫描设备内容,声称不主动上传数据,但用户无法永久卸载,且预留云 …#隐私争议阅读更多
OpenAI为GPT-4o图像生成添加水印引发安全与版权争议2025-09-08 隐私安全OpenAI正在为GPT-4o图像生成功能预置水印机制,旨在通过可见或不可见水印标识AI生成内容,以应对版权滥用和内容溯源问题。水印可能仅限免费用户,付费用户或可享受无水印输出,引发安全公平性质疑。水印技术若嵌入用户身份信息,存在隐私泄露隐 …阅读更多
谷歌紧急修复Android零日漏洞,间谍软件利用USB驱动绕过锁屏窃密2025-09-08 隐私安全谷歌紧急修复了Android USB驱动程序中的零日漏洞(CVE-2024-53104),该漏洞已被以色列公司Cellebrite的间谍软件利用,攻击者可通过物理接触设备绕过锁屏,窃取敏感数据。漏洞影响Android 9及以上版本,攻击链包 …#零日漏洞阅读更多