一个人用调 DeepSeek 和 GLM 的开源工具就黑了多家韩国银行,Shinhan Bank 丢了 2.5 万条记录,AI 安全的现实案例。
#数据泄露
共 19 条 · 7 天 3 条 · 30 天 7 条
信息流里打上「数据泄露」标签的资讯、产品与论文,按刊登时间排,新的在上。
10月8日
行业17:51
AI 渗透测试工具 ARTEX 被用于攻击多家韩国银行,超 2.5 万条客户数据失窃10月6日
10月4日
10月1日
9月30日
9月26日
9月17日
GPT-6 Astra 因 Hugging Face 数据泄露问题被批评
朋友,OpenAI 的 GPT-6 Astra 有问题,因为 Hugging Face 数据泄露,现在被批评要下架,你看看这个消息。
8月13日
行业17:57
LiteLLM 供应链投毒波及 2500 家企业,195TB 数据泄露LiteLLM 被投毒,40 分钟偷走 195TB 数据,英伟达、三星这些大厂都中招了,搞 AI 基础设施的都得看一眼。
IT之家原文
8月10日
8月8日
8月3日
行业14:16
IBM调查:1/4恶意数据泄露由AI攻击造成,平均损失高于均值20%IBM这份报告给出关键数字:AI攻击占恶意泄露四分之一,单起平均损失600万美元,比整体高20%。搞安全的可以对照下自己的防线。
IT之家原文
8月1日
Truffle Security扫描HuggingFace训练数据,发现22万条有效凭证
他们扫了HuggingFace上7.6PB的训练数据,挖出22万个还活着的密钥,折合每年92万美元的损失。搞AI训练的人得看看自己的数据里有没有漏钥匙。
7月17日
Suno 部分源码泄露,被曝从 YouTube 等平台抓取数百万歌曲训练 AI
Suno 源码泄露,实锤它从 YouTube 等平台爬了几百万首歌训练 AI,连用户数据也没保住,公司还不通知用户。
IT之家原文
7月16日
7月15日
7月14日
xAI的Grok Build CLI被曝上传整个Git仓库至谷歌云
如果你用AI编程工具处理私有代码,这条要警惕。Grok Build CLI曾静默上传整个Git仓库包括密钥,修复靠隐藏开关,xAI至今未回应数据去向。
7月2日
6月23日
行业07:26
因数据泄露,Meta 暂停监控员工键盘、鼠标操作的 AI 训练项目Meta 监控员工键盘鼠标的 AI 项目因数据泄露叫停了,之前还有两起AI安全事件,想了解来龙去脉可以看看。
IT之家原文
5月27日
Microsoft Copilot Cowork 存在文件泄露漏洞
这个漏洞揭示了智能体系统设计中的核心安全痛点,使用 Microsoft Copilot 的团队需要立即关注并评估风险,建议检查相关配置并限制代理的邮件发送权限。