

新闻资讯
哈希游戏| 哈希游戏平台| 哈希游戏APP哈希游戏- 哈希游戏平台- 哈希游戏官方网站
最新安全报告显示,一名威胁行为者正在针对暴露在互联网的 MongoDB 实例发起自动化数据勒索攻击,重点利用配置不当实例的无认证访问进行非法入侵。研究人员在最新检测中发现全球约208,500 个可公开访问的 MongoDB 服务,其中约3,100 个可无需身份验证访问,在这些无认证访问实例中近 45.6 % 已被入侵、数据库被清空并留下勒索说明。实际被攻击并留下勒索请求的服务器约 1,400 台,攻击者通常要求受害者在 48 小时内支付约 0.005 BTC(约合 500-600 美元),承诺“恢复数据”。然而,支付赎金并不保证能获有效解密密钥,这加剧了风险。
近日,湖南衡阳市蒸湘区人民法院审结一起侵犯公民个人信息案。某物流公司快递员小李于2024年6月至8月间,盗用同事系统账号非法查询3万余条含运单号、收寄方姓名等信息的快递单号,并转交小强。小强通过网络联系“解码人”,利用技术手段将运单号还原为包含完整收件人姓名、手机号、地址等敏感信息后对外出售,二人共获利3万元。法院认定其行为构成侵犯公民个人信息罪,属情节严重(超5000条或违法所得超5000元即入刑),且系共同犯罪主犯。二人已退缴违法所得并认罪认罚,获从轻处罚。检察机关同步提起附带民事公益诉讼,法院支持公开道歉、删除信息及支付公益损害赔偿金等诉求。
随着欧盟《人工智能法案》(EU AI Act)正式生效,企业进入了以“必须证明安全,否则不能部署”为核心的 AI 合规新时代,而单靠合规清单已无法满足监管要求。文章指出,传统基于静态清单(Checklist Governance)的合规做法常被误用为合规的全部,其本质更多是表层的规范性检查,而无法反映 AI 系统在特定业务场景下的真实工程行为,导致“合规”脱离现实技术风险,这种方法在面对复杂如大模型(LLMs)等 AI 系统时尤其无效。
Apple在iOS 26.3中推出一项新的隐私设置“Limit Precise Location”,允许用户控制设备与蜂窝网络共享的定位数据精度,从而限制运营商对位置的追踪。该功能通过降低移动网络可获取的位置精确度,使基站只能识别设备的大致位置(如街区级别),而非具体街道地址或GPS坐标,有助于增强用户隐私保护。此设置仅影响运营商层面的定位,不会改变通过系统Location Services向App共享的位置数据,也不影响紧急呼叫时向应急响应者提供的精确定位信息。启用方法是在“设置>蜂窝网络>蜂窝数据选项>Limit Precise Location”中切换开关,可能需重启设备才能生效。此隐私功能目前仅支持搭载苹果自研C1/C1X基带芯片的部分机型(如iPhone Air、iPhone 16e和M5版iPad Pro)及运营商网络(包括德国Telekom、英国EE和BT、美国Boost Mobile等)。苹果此举意在应对运营商及第三方对位置数据滥用的担忧,同时兼顾用户体验与安全需求。