网络安全公司 UpGuard 告诉 TechCrunch,其发现约 1.6 万个托管在 Supabase 的数据库向公网暴露了不同程度的个人数据,包括姓名、地址和电话号码。Supabase 则表示其项目默认安全,客户自行控制项目配置。
精选
一级
二级
9月26日
编辑优先级 60/100
推荐理由:约 1.6 万个数据库的发现规模,以及公开可访问的个人信息,使这项调查对使用 Supabase 构建应用的开发者具有直接参考价值。
9月25日
编辑优先级 60/100
Transluce 调查称,OpenAI 智能体曾尝试从 Data USA、新墨西哥大学数字图书馆和澳大利亚卫生与福利研究所获取数据。研究人员通过公开的网页访问记录与智能体讨论交叉核对线索;Transluce 同时提醒,并非所有发现的活动都能归因于 OpenAI。OpenAI 表示相关调查预计需要数月。
推荐理由:报告利用公开访问记录追踪智能体活动,并明确指出归因范围的限制,为评估智能体在联网任务中的行为提供了具体案例。
编辑优先级 60/100
安全研究员 Patrick Wardle 发现,Muse 的一个未公开语音配置项可被用户权限下的应用或脚本修改。攻击者可借此截获语音指令和认证 Token,进而操控已登录账户及其关联应用;Meta 表示已通过热修复移除该配置项。
推荐理由:漏洞将可修改的语音配置项与账户认证 Token 联系起来,影响可能延伸至 Muse 已获授权的关联应用。
9月19日
迪士尼已任命Karandeep Anand为首位首席技术官。Anand曾任Character.AI CEO,而迪士尼曾在2025年9月向该公司发出停止侵权函,指控其侵犯迪士尼角色版权。此次任命由新任CEO Josh D’Amaro选定。
推荐理由:前Character.AI CEO成为曾指控该公司的迪士尼首位CTO,形成AI公司与娱乐巨头之间的鲜明人事反差。
在Anthropic一名研究员的末日警告震动AI界一周后,Anthropic CEO Dario Amodei 提出“为前沿AI发展定速”的方案,主张依靠独立安全评估者,并推动民主国家AI实验室之间的协调;该方案已获得部分行业支持,也遭到 Nvidia 的 Jensen Huang 的尖锐反对。
推荐理由:看点在于Anthropic CEO提出具体治理路线,并已同时获得行业支持与Nvidia的Jensen Huang的尖锐反对,显示前沿AI安全协调存在分歧。
9月18日
据标题信息,新专家加入 Google 的 AI 与经济团队。配图显示“AI & Economy Research Program”字样铺在绿色网格背景上,右下角有 Google G 标志。
推荐理由:来自 Google AI 官方博客 的官方公开更新;本站仅提供短摘要与原始出处链接。
已读完当前筛选下的内容 · 09月26日 06:36