Claude Code 安全漏洞風險提示
中國工信部發布風險提示,指出 Anthropic 開發的 Claude Code 存在安全後門隱患。受影響版本為 2.1.91 至 2.1.196,會未經授權回傳用戶身份與地理位置資訊。
Tag: #data-privacy155 results
中國工信部發布風險提示,指出 Anthropic 開發的 Claude Code 存在安全後門隱患。受影響版本為 2.1.91 至 2.1.196,會未經授權回傳用戶身份與地理位置資訊。

Cloudflare 將從 9 月起實施一項新政策,封鎖 AI 爬蟲。此舉旨在強制 AI 公司為用於訓練模型的內容向網站擁有者支付報酬。

名為「SearchLeak」的嚴重漏洞允許攻擊者透過 Microsoft Copilot 攔截用戶的 2FA 驗證碼。此事件凸顯了在保護整合 LLM 的搜尋功能方面,業界仍存在持續性的系統性安全缺失。

Varonis Threat Labs 在 Microsoft 365 Copilot Enterprise Search 中發現了一個漏洞鏈。此缺陷允許攻擊者透過單一精心製作的 URL 竊取敏感電子郵件與檔案。

OpenAI 為 ChatGPT 發布了全新的「Lockdown Mode」,突顯了使用者便利性與強大安全性之間固有的權衡。此功能專為數據保護重於存取便利性的高安全性環境而設計。

Google 正在啟動一項機密試點計畫,向 Android 開發者支付費用以換取其應用程式原始碼的存取權。該計畫引發了關於 AI 模型訓練數據獲取的疑慮。

中國最高人民法院宣布將研究制定涉 AI 案件與數據產權的司法保護規範。此舉旨在釐清 AI 生成內容、數據權屬及數位經濟糾紛的法律裁判規則。
本文釐清了輕量級「技能」克隆項目(如 colleague.skill)與深度行為克隆項目(如 Meta 的 MCI)之間的區別。它警告說,真正的勞動替代來自於系統性的數據採集,而非簡單的基於提示詞的模仿。
來自美國 33 州的檢察官正向 Meta 索賠約 2,000 億美元,而 Meta 估計其潛在損失敞口可能高達 1.4 兆美元。文章認為,隱私、反壟斷、青少年安全與資料案件的反覆出現,已使監管罰款變成 Meta 可預期的營運成本。

報導指出,倒閉新創公司的 Slack 聊天記錄正成為具有商業價值的資產,一家 AI 公司據稱願意支付30萬美元收購。這反映出企業內部對話可能被視為 AI 資料來源,但也引發隱私、同意與資料所有權問題。