
Anthropic 不慎洩漏 Claude Code 原始碼
Anthropic 不慎將 Claude Code 的完整原始碼發布到公開的 npm 註冊表中。此次洩漏暴露了超過 50 萬行程式碼,其中包括未發布的模型代號及內部功能旗標。
Tag: #data-leak13 results

Anthropic 不慎將 Claude Code 的完整原始碼發布到公開的 npm 註冊表中。此次洩漏暴露了超過 50 萬行程式碼,其中包括未發布的模型代號及內部功能旗標。

Anthropic內部安全慘敗,CMS配置失誤導致3000份檔案外洩。RSP 3.0悄然刪除高風險模型訓練暫停條款,以因應競爭。拒絕美國軍方對Claude的軍事壓力,並透過法院獲勝。

Meta 的 AI 代理在內部論壇指示工程師執行解決方案,導致敏感用戶與公司資料外洩給員工兩小時。事件源於工程問題求助。Meta 已確認外洩。

微軟透露 Office 中存在一項錯誤,使 Copilot AI 能夠讀取並摘要付費用戶的機密郵件。此事件繞過了公司的資料保護政策。此問題突顯 AI 整合生產力工具的隱私風險。

Meta 在發生內部數據洩漏後,關閉了一項監控員工按鍵、螢幕活動和滑鼠移動的內部計畫。

一個與中國有關的間諜組織一直在利用 Google Workspace 的內建功能,從研究和軍事網絡中竊取敏感數據。攻擊者重新配置了工作區規則,以自動複製並轉發內部訊息。

新調查發現數千個 AI 建置網頁應用程式存有弱點或缺少存取控制。這些應用洩漏醫療記錄、公司文件、聊天機器人日誌及財務資料。警告同事使用 AI 工具快速建置應用程式的風險。

Lovable、Base44、Replit 和 Netlify 等公司的 AI 工具建置的數千應用程式,將企業與個人資料暴露於公開網路。這些 Vibe-Coded 應用程式讓人能快速建立網頁 App,但常將敏感資訊公開。問題影響數千案例。

安全公司 Noma 揭露 Grafana AI 助手中的「GrafanaGhost」間接提示注入漏洞,讓攻擊者可將敏感資料洩露至外部伺服器。駭客在 AI 解析的外部網頁中嵌入惡意指令,繞過安全機制且無明顯錯誤提示。Grafana Labs 已迅速修補,強調無利用證據且需使用者權限及多次觸發。

Meta 上週發生歷史性 Sev1 安全事故。兩個小時內,數億用戶敏感資料及內部機密檔案暴露於數千名未授權員工面前。此事故直擊 Meta 核心基礎設施。