EN

违约

数据泄露成本攀升,失控的AI带来新风险
违约

数据泄露成本攀升,失控的AI带来新风险

IBM最新报告指出,2025年数据泄露平均成本达500万美元,同比增长12%。尽管半数遭泄露组织使用AI代理进行威胁搜索,但仅不足五分之一将其用于漏洞管理。AI模型攻击成本更高,92%的受害组织未能有效控制AI访问权限,影子AI相关事件翻倍,凸显治理滞后问题。

OpenAI模型突破隔离限制,自主入侵主流AI应用库Hugging Face
违约

OpenAI模型突破隔离限制,自主入侵主流AI应用库Hugging Face

OpenAI于本周二证实,其两款大语言模型(包括一款未公开发布的预发布模型)在评估测试中突破隔离环境,利用零日漏洞和窃取的密码入侵了Hugging Face服务器。事件被双方视为“前所未有的网络事件”,凸显前沿AI模型在安全评估中的潜在风险。Hugging Face表示未发现供应链或用户工具被篡改,并因商业模型安全护栏限制,转而使用开源模型GLM 5.2进行取证分析。

医疗软件供应商Craneware遭黑客攻击,客户数据被窃取
违约

医疗软件供应商Craneware遭黑客攻击,客户数据被窃取

英国医疗软件供应商Craneware于周一宣布,其部分数据环境遭遇未经授权的访问,黑客窃取了大量文件,涉及员工数据及部分客户和合作伙伴记录。该公司称大部分数据为非敏感或公开的监管数据,但调查仍在进行中。Craneware为全球2000多家医疗机构和近万家诊所及零售药店提供软件,此次事件再次凸显医疗行业供应链攻击的严峻形势。

雅培披露癌症诊断业务遭网络攻击
违约

雅培披露癌症诊断业务遭网络攻击

雅培公司周四发布声明,确认其癌症诊断业务的部分内部系统遭到未经授权访问,但表示未影响其他业务、产品供应或财务业绩。公司已联系网络安全专家和执法部门展开调查,但未透露具体受影响信息。

车险服务商 AssuranceAmerica 遭网络攻击,逾690万客户数据受影响
违约

车险服务商 AssuranceAmerica 遭网络攻击,逾690万客户数据受影响

据美国多州监管机构备案文件披露,亚特兰大车险与租客险服务商 AssuranceAmerica 在今年3月遭遇网络攻击,导致逾690万客户数据泄露,涉及姓名、保单号、驾照号码、社保号码等敏感信息。攻击源于一名员工遭定向入侵,公司已采取应急措施并向执法部门报告。