标签
英国国家网络安全中心(NCSC)警告,员工使用未经批准的AI工具可能泄露数据并危及安全,建议组织提供更安全的替代方案,而不是全面禁止AI。
黑石集团旗下房地产公司Beam Living存在GraphQL授权漏洞,导致申请人敏感数据泄露,包括社保号部分数字、出生日期及居住地址等信息。
一名安全研究人员披露,AI 会议录制平台 tl;dv 的 Firestore 数据库暴露了数月,导致任何经过身份验证的用户都能访问超过 181,000 条会议记录,以及数千场正在进行中的通话的实时会议 ID,其中包括政府和大专院校的会议。
与 Anthropic 的 Claude AI 共享的对话被谷歌暂时索引,暴露了用户的怪异请求并引发隐私担忧。谷歌已删除被索引的聊天记录。
一起隐私事件导致共享的Claude聊天记录和Artifacts暴露在公开的Google搜索结果中,据报道泄露了包括健康记录和个人信息在内的敏感数据。Anthropic将此次泄露归因于用户公开分享链接,不过该问题现已得到解决。
由于缺少noindex标签,Claude AI的私有聊天记录在Google和Bing搜索结果中曝光,引发隐私担忧。
一起数据泄露事件导致Claude用户的聊天记录和创作内容在Google上可被搜索到,暴露了包括API密钥和个人信息在内的隐私数据。Anthropic尚未回应。
Peter Thiel旗下的私人组织Dialog发生数据泄露,泄露了美国国家安全官员的个人信息,包括一名国家安全委员会官员和一名现役情报官员,引发五角大楼对网站配置错误的调查。
一则警告称 Claude Code 可能正在读取包含 API 密钥、数据库密码及其他敏感信息的 .env 文件,并通过对话日志将其发送至 Anthropic 的服务器,文中还提供了一个据称可通过配置 settings.json 来阻止此行为的解决方法。