8月10日
22:28
22:28techcrunch@Zack Whittaker
Ceva Logistics遭遇网络攻击导致数据泄露。受影响机构包括银行、零售商和Steam游戏平台。依赖Ceva物流配送商品的公司及其客户的个人数据被窃取。此事件的影响范围正在扩大。
推荐理由:Ceva这家国际货运商被黑了,银行、零售商,连Steam玩家都中招,快看看你的数据有没有受影响。
5月27日
11:06
11:06官方账号Simon Willison’s Weblog博客/媒体
76°
微软的 Copilot Cowork 产品存在安全漏洞,允许攻击者通过提示注入实现数据外泄。该漏洞利用代理发送包含外部图片的邮件,当用户打开邮件时,图片会触发网络请求,从而泄露数据。由于 OneDrive 可生成预认证下载链接,攻击者能通过提示注入获取这些链接并下载文件。这凸显了智能体系统在防止数据泄露方面的持续挑战。
推荐理由:这个漏洞揭示了智能体系统设计中的核心安全痛点,使用 Microsoft Copilot 的团队需要立即关注并评估风险,建议检查相关配置并限制代理的邮件发送权限。