17:57IT之家(博客/媒体)开源 AI API 网关 LiteLLM 于今年 3 月遭供应链投毒,攻击窗口仅约 40 分钟,波及全球约 2500 家企业。安全公司 CloudSEK 与 Hudson Rock 分析泄露文件发现,共约 195TB 数据被外传,包含 43.4 万条 CI/CD 流水线凭据。受影响机构包括英伟达、AWS、三星、思科、西门子、联发科等,覆盖云密钥、代码仓库 Token、SSH 密钥等敏感信息。官方称这是 2026 年最大规模的 AI 供应链泄露事件。行业LiteLLM英伟达供应链攻击推荐理由:LiteLLM 被投毒,40 分钟偷走 195TB 数据,英伟达、三星这些大厂都中招了,搞 AI 基础设施的都得看一眼。原文稍后读已读值得跟进有用关注 LiteLLM
22:28techcrunch@Zack WhittakerCeva Logistics遭遇网络攻击导致数据泄露。受影响机构包括银行、零售商和Steam游戏平台。依赖Ceva物流配送商品的公司及其客户的个人数据被窃取。此事件的影响范围正在扩大。行业Ceva Logistics数据泄露网络安全推荐理由:Ceva这家国际货运商被黑了,银行、零售商,连Steam玩家都中招,快看看你的数据有没有受影响。原文稍后读已读值得跟进有用关注 Ceva Logistics
16:58IT之家(博客/媒体)独立游戏开发者发现谷歌Gemini在回答中泄露了未公开角色“Vantage Tripod”,该信息只存在于私人Google Docs文档中。开发者称该文档从未公开上传,也未存储在游戏文件里。谷歌回应称不会扫描私人Google Docs文档或用于训练Gemini模型,仅用户主动请求时才访问Workspace文件。谷歌同时指出,若公开文档链接被发布到互联网,可能会被搜索引擎爬虫索引。事件真实原因仍在调查中。行业Gemini谷歌Google Docs推荐理由:谷歌对Gemini泄露私人文档的传闻作出澄清,说没拿私人Docs训练模型,但开发者不买账,你可以看看双方的说法。原文稍后读已读值得跟进有用关注 Gemini
14:16IT之家(博客/媒体)IBM和Ponemon研究所联合调查显示,AI驱动的攻击已占恶意数据泄露事件的1/4,同比增加56%。这类攻击平均造成600万美元损失,比整体数据泄露平均成本高20%。62%的AI驱动攻击瞄准关键基础设施,金融和能源机构受灾最集中。在安全运营中使用AI和自动化可平均节省近200万美元泄露成本,但仍有25%企业未落实。仅18%企业将智能体用于漏洞修复,超半数用于威胁检测与遏制。行业IBMPonemon研究所AI攻击推荐理由:IBM这份报告给出关键数字:AI攻击占恶意泄露四分之一,单起平均损失600万美元,比整体高20%。搞安全的可以对照下自己的防线。原文稍后读已读值得跟进有用关注 IBM
04:33Julien Chaumond@julien_c82°Truffle Security联合研究人员对HuggingFace上的AI训练数据进行了史上最大规模的密钥扫描,数据量达7.6 PB。在6,003个公开数据集中发现了221,303个有效且唯一的凭证,包括云密钥、数据库凭据和API密钥,这些密钥若被滥用每年可造成约92万美元的损失。其中一条密钥被使用1,131次,凸显了训练数据泄露的持久风险。行业HuggingFaceTruffle SecurityAI安全推荐理由:他们扫了HuggingFace上7.6PB的训练数据,挖出22万个还活着的密钥,折合每年92万美元的损失。搞AI训练的人得看看自己的数据里有没有漏钥匙。原文稍后读已读值得跟进有用关注 HuggingFace
09:42IT之家(博客/媒体)73°科技媒体 404Media 报道,根据黑客披露的 Suno 内部源代码,该 AI 歌曲生成平台从 YouTube Music、Deezer、Genius 等平台抓取数百万首歌曲来训练模型。黑客“ellie.191”在 2025 年年底利用供应链攻击获取员工凭证,曝光了 Suno 的爬虫数据:从 YouTube Music 抓取 113879 小时素材,从 Genius 获取超 17000 小时歌词,从 Deezer 获取超 12000 小时歌曲,从 Pond5 获取超 62000 小时音频。此外,黑客还入侵了 Suno 客户数据库,包含用户电子邮件、电话号码及部分信用卡元数据,而 Suno 决定不就此安全漏洞通知用户。行业Suno数据泄露黑客攻击推荐理由:Suno 源码泄露,实锤它从 YouTube 等平台爬了几百万首歌训练 AI,连用户数据也没保住,公司还不通知用户。原文稍后读已读值得跟进有用关注 Suno
16:56官方账号Decoder@Matthias BastianxAI 的命令行工具 Grok-Build 被发现将用户目录(含 SSH 密钥和密码数据库)上传至 Google Cloud 服务器。事件曝光后,Elon Musk 承诺删除所有已上传用户数据。xAI 随后在 GitHub 上开源了 Grok-Build 的完整 Rust 代码库,共计 844,530 行,采用 Apache 2.0 许可证。行业xAIGrok-BuildElon Musk3 个信源在谈事件专题推荐理由:xAI 把偷偷上传 SSH 密钥的 Grok-Build 开源了,84 万行 Rust 代码随便看。原文稍后读已读值得跟进有用关注 xAI
22:57官方账号Simon Willison’s Weblog(博客/媒体)72°安全研究员Ayush Paul发现Claude的web_fetch工具存在数据泄露漏洞。攻击者可创建恶意网站,通过嵌套链接诱导Claude自动访问URL,从而窃取用户姓名、家庭城市和雇主信息。该漏洞源于web_fetch允许访问先前获取页面中的嵌入链接。Anthropic已修复此问题,移除了web_fetch跟随自身获取内容中链接的功能。行业ClaudeAnthropicprompt-injection10 个信源在谈事件专题推荐理由:Ayush Paul演示了如何让Claude泄露你保存的个人信息,Anthropic已修复但值得了解攻击手法。原文稍后读已读值得跟进有用关注 Claude
15:53Amjad Masad@amasad83°xAI的Grok Build CLI存在安全漏洞,会将所在Git仓库无差别上传至grok-code-session-traces存储桶。测试中一个12GB仓库上传了5.1GB数据,而实际任务只需192KB。修复通过隐藏标志disable_codebase_upload: true在一天后完成,但xAI未公开数据范围、保留或删除情况。用户设置中的“Improve the model”选项并未阻止上传。行业xAIGrok Build CLIGoogle Cloud推荐理由:如果你用AI编程工具处理私有代码,这条要警惕。Grok Build CLI曾静默上传整个Git仓库包括密钥,修复靠隐藏开关,xAI至今未回应数据去向。原文稍后读已读值得跟进有用关注 xAI
11:11官方账号arXiv cs.LG@David Shulman本文揭示射频信号识别基准测试中数据泄露导致精度高估的问题。通过Cover函数计数定理证明,当独立录音数R小于等于特征维度d/2时,分类器可记忆录音-标签映射,使朴素准确率趋近1。在合成实验中,10次种子测试显示,朴素平衡准确率从贝叶斯水平升至1.0,而分组评估降至随机水平,最大差距约0.5。在公开DroneRF数据集上,无人机型号识别(AR vs Bebop)的宏F1从0.74骤降至0.46(二类随机水平)。消融实验证实几乎所有通胀源自片段级数据泄露。论文DroneRF数据泄露UAV推荐理由:这篇论文用严格的数学证明和实验告诉你,为什么很多射频无人机识别论文的99%准确率不可信——数据泄露让测试集形同虚设。原文稍后读已读值得跟进有用关注 DroneRF
07:26IT之家(博客/媒体)Meta 已暂停名为“模型能力计划(MCI)”的 AI 训练项目,该项目记录员工键盘敲击和鼠标操作轨迹。因数据泄露,包含员工私人对话、工作绩效数据在内的敏感信息被意外开放给全体员工查看。这是 Meta 在 2025 年 6 月继 3 月 AI 智能体擅自操作、本月黑客利用 AI 客服劫持 Instagram 账号后的又一起安全事件。行业Meta数据泄露AI训练推荐理由:Meta 监控员工键盘鼠标的 AI 项目因数据泄露叫停了,之前还有两起AI安全事件,想了解来龙去脉可以看看。原文稍后读已读值得跟进有用关注 Meta
11:06官方账号Simon Willison’s Weblog(博客/媒体)76°微软的 Copilot Cowork 产品存在安全漏洞,允许攻击者通过提示注入实现数据外泄。该漏洞利用代理发送包含外部图片的邮件,当用户打开邮件时,图片会触发网络请求,从而泄露数据。由于 OneDrive 可生成预认证下载链接,攻击者能通过提示注入获取这些链接并下载文件。这凸显了智能体系统在防止数据泄露方面的持续挑战。AI产品Microsoft安全漏洞提示注入推荐理由:这个漏洞揭示了智能体系统设计中的核心安全痛点,使用 Microsoft Copilot 的团队需要立即关注并评估风险,建议检查相关配置并限制代理的邮件发送权限。原文稍后读已读值得跟进有用关注 Microsoft