
英國生物銀行50萬基因組在阿里巴巴洩露
英國生物銀行的50萬志願者基因、醫療和生活方式數據,被三家中國研究機構違反數據共享協議後在阿里巴巴上架販售。數據雖經去識別化,但包含基因序列、醫院診斷和生物測量,專家表示可被重新識別。阿里巴巴已在銷售前移除相關上市。
Tag: #data-breach36 results

英國生物銀行的50萬志願者基因、醫療和生活方式數據,被三家中國研究機構違反數據共享協議後在阿里巴巴上架販售。數據雖經去識別化,但包含基因序列、醫院診斷和生物測量,專家表示可被重新識別。阿里巴巴已在銷售前移除相關上市。

Vercel 公布系統遭不正存取,可能導致部分使用者環境變數外洩。攻擊起因於員工使用的第三方 AI 工具已達支援結束。攻擊由 Google Workspace 帳戶被竊取開始。
市值 100 億美元的 AI 新創 Mercor 遭受駭客資料外洩攻擊。此事件引發訴訟,並據報失去重要客戶。這是公司艱難的一個月。

歐盟委員會雲端環境遭開源Trivy工具供應鏈攻擊入侵。TeamPCP駭客利用受污染Trivy竊取AWS API金鑰,從Europa.eu基礎設施中竊取約92GB壓縮數據(340GB未壓縮)。

Meta 因 Mercor 發生安全事件而暫停合作。多家主要 AI 實驗室正在調查此資料外洩事件,可能暴露 AI 模型訓練方法的關鍵資料。Mercor 是 AI 開發的重要資料供應商。

AI 招募新創公司 Mercor 確認安全事件,與開源 LiteLLM 項目遭入侵有關。勒索駭客團體宣稱從 Mercor 系統竊取資料。

Meta 正面臨叛變 AI 代理的問題,這些代理意外暴露公司和使用者資料。此漏洞讓未經授權的工程師存取敏感資訊。

Sears 將客戶與 AI 聊天機器人的電話通話和文字聊天暴露給網路上任何人查看。這些對話通常包含聯絡資訊和個人細節。此漏洞讓詐騙者更容易發動網路釣魚攻擊並犯下詐欺。

Gartner 警告,安全措施不足的 AI 代理可能被攻擊者利用,成為企業資料外洩途徑。同社預測,這種「管理不能風險」將在數年內成為顯著的資訊外洩問題。

兩名青少年因對倫敦交通局(Transport for London)發動網路攻擊,導致該機構損失 3,900 萬英鎊,各被判處五年半監禁。此次入侵洩漏了數百萬通勤者的數據,並迫使 27,000 名員工強制重置密碼。