
ClarityCheck 洩露超過 900 萬張臉部照片
一名安全研究人員發現,ClarityCheck 一個未受保護的資料庫中存放超過 900 萬張臉部照片。據報導,該資料庫不需要密碼即可存取。
直接匹配不多,已補上最新動態。
Tag: #data-exposure4 results

一名安全研究人員發現,ClarityCheck 一個未受保護的資料庫中存放超過 900 萬張臉部照片。據報導,該資料庫不需要密碼即可存取。

ClarityCheck 將其反向圖片搜尋服務宣稱為私密且安全。然而,該服務卻讓一個包含超過 900 萬個影像檔案的資料庫暴露在公開環境中。

RedAccess 發現 380,000 個公開存取的 vibe coding 資產,其中 5,000 個暴露敏感企業資料,如醫療記錄與財務資訊。Lovable 等平台預設公開設定,易被 Google 索引。此現象凸顯 shadow AI 成為新型 S3 儲存桶危機。

氛圍編碼平台 Lovable 否認研究人員的漏洞報告,該漏洞讓免費帳戶可存取其他使用者的憑證、聊天記錄及原始碼。公司最初稱為「故意行為」及文件不明確,後來歸咎 HackerOne 漏洞懸賞平台。批評者稱此為安全揭露的糟糕應對。

OpenAI 表示 Codex 活躍使用者已突破 2,000 萬,第三方追蹤數據則顯示其近期增速超越 Claude Code。Claude Code 目前規模仍較大且深受開發者採用,但隨著 Anthropic 接近早期市場飽和,其高速成長已經放緩。
中國多項臨床試驗正利用腦機介面,協助脊髓損傷患者站立與行走,並讓失明患者恢復有限的視覺感知。試驗結果差異很大,凸顯這項技術的潛力,以及目前在訊號採集、解碼與復健方面的限制。

據報 Alibaba 正合併電商業務、整合雲端與晶片業務,並將 Qwen 拆分為獨立子公司。報導亦涵蓋 Unitree 計畫登陸科創板、Anthropic 據傳的年化營收,以及 Alibaba 持續投入 AI 對利潤與現金流造成的壓力。

California 與其他 28 個州指控 Meta 設計 Facebook 和 Instagram 使其具成癮性、違反兒童隱私法,並隱瞞相關做法。檢方將其涉嫌採取的策略概括為「吸引、留住、收集、隱瞞」。

Ox Alpha 是一款透過 OpenRouter 與 OpenCode 提供的匿名模型,具備 100 萬 token 上下文、圖片與影片輸入、工具呼叫及免費使用等能力。早期測試顯示其推理與程式設計表現強勁,但開發者、參數量、訓練資料與正式基準排名仍未獲確認。

Cloudflare 推出 Agent Tracing,支援設定 Payload 截斷限制。不同支援的 Agent 框架在 Payload 預設記錄策略上有所差異,因此開發者在設定可觀測性時需要檢查各框架的個別設定。