11.11云上盛惠!海量产品 · 轻松上云!云服务器首年1.8折起,买1年送3个月!超值优惠,性能稳定,让您的云端之旅更加畅享。快来腾讯云选购吧!
据媒体报道,近日,OpenAI旗下连接器(Connectors)被曝存在安全漏洞。 据悉,用户无需点击,攻击者就能从ChatGPT连接的第三方应用窃取敏感数据,甚至窃取API密钥。
某国际企业因云数据库未设置密码或安全认证,导致7.69亿条包含API密钥、银行账号等敏感信息的记录泄露,造成重大损失。这一事件促使企业更重视数字化系统的安全建设,尤其是CRM系统的数据安全能力。企业面临三大安全管理挑战:系统部署前缺乏安全检查、运行中管理松散、审计机制不完善。销售易推出的安全检测能力,可帮助企业构建三道防线:部署前安全检查预防漏洞、运行中定期体检消除风险、事后完整审计溯源。通过可视化、系统化的安全管理,护航企业数字化办公安全。
英伟达H20芯片被曝存在安全漏洞和后门风险,中国网信办7月31日依据相关法规约谈该公司,要求其就芯片安全问题作出说明并提交技术验证材料。H20是美对华出口管制下的"特供版"AI芯片,经降规设计后于7月15日恢复供应。英伟达CEO黄仁勋此前访华时曾表示对重返中国市场"非常高兴",期待为中国客户提供高性能计算支持。此次安全风波引发监管关注,凸显中美科
苹果公司面向iPhone用户正式推送iOS18.6系统更新,距离上一版本发布间隔78天。此次更新除常规性能优化外,重点修复了24项安全漏洞,并针对中文用户优化了无障碍功能,但备受期待的国行版Apple Intelligence(苹果AI)仍未上线。
谷歌在一份安全公告中表示,他们确认该漏洞已有被黑客用于攻击的先例。幸运的是,Chrome 的安全更新已经修复了这一问题,将在未来几天和几周内陆续推送给所有用户……
今日,苹果公司正式推出了iOS18.5系统更新,此次更新的一大亮点是针对苹果首款自研5G基带C1进行了首个漏洞的修复工作。该漏洞被编号为CVE-2025-31214,存在被处于特权网络地位的攻击者利用的风险,可能使网络流量遭到拦截,进而实施监控或中间人攻击。
今日,苹果向iPhone推送了iOS18.4.1正式版更新,此次更新距离上个正式版仅间隔16天。更新日志表明,此次更新带来了重要的错误修复和安全性更新。此前,有用户反馈,在升级iOS18.4后,CarPlay车载仪表盘无法正常显示正在播放的信息,且无线连接频繁断连。而此次更新解决了导致某些车辆中无线CarPlay车载无法连接的极少见问题。从苹果官网可知
谷歌Chrome浏览器即将修复一个存在了23年之久的漏洞,该漏洞允许网站通过检测网页链接颜色来窥探用户的浏览历史。这一漏洞的修复版本Chrome136已于上周四推送至Beta通道,预计将于4月23日正式发布。浏览器不再维护一个全局列表是将已访问链接存储为一个三元组分区,包括链接URL、顶级网站域和渲染链接的框架来源,只有这三个键完全匹配时,链接才会被:visitedCSS选择器样式化。
软件漏洞的发现向来是一场与时间的赛跑大模型的引入为模糊测试注入了全新的智慧动力。跳脱传统随机变异的局限,大模型精准的语言和逻辑推理能力正重新定义模糊测试的效率与深度,助力安全团队快速定位潜在威胁,为软件安全提供更强的护盾。针对BusyBox的测试,Asmita等人专门针对在基于Linux的设备上广泛使用的BusyBox,提出了两种方法:利用大模型生成目标特定的初始种子以进行模糊测试,这显著提高了识别崩溃和潜在漏洞的效率;以及“崩溃重用”,利用之前获得的崩溃数据来优化新目标的测试流程。
今日,国家邮政局官网发布了对上海韵达货运有限公司的立案调查公告。韵达快递部分加盟企业对协议客户安全管理存在重大漏洞,导致涉诈骗宣传品进入寄递渠道,造成受害人重大财产损失。上海韵达货运有限公司对其加盟商管理缺位,负有未按规定实行安全保障统一管理责任,国家邮政局依法对上海韵达货运有限公司进行立案调查。