
Meta 員工 AI 訓練計畫發生內部資料外洩
Meta 的員工追蹤計畫發生內部資料外洩事件。該計畫透過收集員工的鍵盤輸入數據來訓練 AI 模型,此前已因隱私問題引發員工強烈反彈。
Tag: #security-breach21 results

Meta 的員工追蹤計畫發生內部資料外洩事件。該計畫透過收集員工的鍵盤輸入數據來訓練 AI 模型,此前已因隱私問題引發員工強烈反彈。

OpenAI 報告了一起供應鏈攻擊,導致兩名員工的設備遭到入侵,且程式碼簽章憑證可能已外洩。儘管目前未發現客戶數據受影響,但官方呼籲 macOS 應用程式用戶務必在 6 月 12 日前完成更新。

名為 element-data 的開源套件,每月下載量達 100 萬,已被發現竊取使用者憑證。數百萬使用者應立即檢查系統是否遭受入侵。

Vercel 執行長懷疑 AI 協助駭客透過 OAuth 濫用及竊取員工帳戶進行快速入侵。攻擊者展現對公司基礎設施的深刻了解,速度驚人。竊取資料正以 200 萬美元在暗網販售。
雲端部署公司 Vercel 遭受入侵,並建議使用者輪換祕密金鑰。入侵事件歸咎於小型第三方 AI 工具,依更新報告所述。

Meta 上週發生歷史性 Sev1 安全事故。兩個小時內,數億用戶敏感資料及內部機密檔案暴露於數千名未授權員工面前。此事故直擊 Meta 核心基礎設施。
AI代理訓練新創Context AI上週揭露重大安全事件。TechCrunch確認,問題合規公司Delve負責其安全認證。這是Delve客戶的另一安全問題。

Lovable,這款市值 66 億美元、擁有 800 萬使用者的氛圍編碼平台,發生三起安全事件,暴露原始碼、資料庫憑證與使用者記錄。最新 BOLA 漏洞在關閉蟲金報告後仍開放 48 天。此類事件凸顯氛圍編碼安全問題惡化。

Ben's Bites 報導一系列連續發生針對 AI 代理的安全漏洞。強調需隔離代理權限以防遭利用。建議從業人員立即實施沙箱化。

日本物流巨頭 Sagawa Express 確認其會員平台「Smart Club」因系統維護故障,導致約 7 萬名用戶的姓名、電子郵件及運單號外洩。