0x1本周话题话题一:近期个人信息泄露事件在网上传的也比较热闹,在思考一个问题,如果企业卷入隐私泄露风波,需要快速自证清白。大厂还好,不论是技术层面、管理层面还是安全投入都比较多。但对于2~3人小团队...
G.O.S.S.I.P 阅读推荐 SHARK
12月第一次给大家送上“G.O.S.S.I.P和朋友”系列,这次的论文推荐介绍的是中山大学南雨宏老师研究团队和来自印第安纳大学(IUB)、阿里巴巴和复旦大学的多位研究人员合作完成的论文Leaking ...
智能摄像头或成隐私泄露源头?VIoT安全还是要回归端到端
现如今,很多人家里都装有智能摄像头,只需在手机上下载相关联的应用程序,就能实时查看家中状况:老人是否出现意外,保姆带娃是否尽责,家庭财产是否安全,而这正是视频物联网(VIoT)的众多应用场景之一。智能...
大模型隐私泄露攻击技巧分析与复现
前言大型语言模型,尤其是像ChatGPT这样的模型,尽管在自然语言处理领域展现了强大的能力,但也伴随着隐私泄露的潜在风险。在模型的训练过程中,可能会接触到大量的用户数据,其中包括敏感的个人信息,进而带...
科沃斯隐私门:智能家居的B面
近日,Dennis Giese和Braelynn两位安全人员,在Def Con安全大会发布科沃斯(603486.SH)旗下产品的安全漏洞问题。根据上述两位安全人员的发现,通过蓝牙连接科沃斯旗下的扫地机...
数据贩卖已成灾,隐私泄露谁之过?
案情简述派出所民警元芳今天下午接到报案,报案人小李称其因为经常网购,近期收到多个冒充网购平台的诈骗电话,嫌疑人以核实身份为由,要小李提供个人身份证、银行卡号,甚至还要他收取验证码,因为小李生活中对诈骗...
GitHub Actions不当操作导致的隐私泄露
更多全球网络安全资讯尽在邑安全0X00 GitHub ActionsGitHub Actions是GitHub内置的CI/CD解决方案。它允许用户在每次推送时部署他们仓库的代码,或者在新的GitHub...
大模型的双刃剑属性:内容违规、隐私泄露、网络犯罪应如何治理
自ChatGPT问世掀起大模型的发展热潮以来,国内外的相关应用悉数落地并且已经卷出天际,逐渐成为帮助各行各业生产效率提升的重要工具。此前的系列文章中,我们就重点围绕网络安全行业的各个细分方向,观察了大...
【安全科普】从微信文件助手隐私泄漏看社交平台网络安全
随着互联网技术的飞速发展,社交平台已经成为了人们日常生活中不可或缺的一部分。人们通过社交平台与亲朋好友保持联系,分享生活点滴,获取资讯信息。然而,与此同时,社交平台上的网络安全风险也日益凸显。近期,一...
G.O.S.S.I.P 阅读推荐 2024-01-22 The Janus Interface
图片来源:https://www.nytimes.com/interactive/2023/12/22/technology/openai-chatgpt-privacy-exploit.html最近...
赏金猎人App曝光:非法获取车辆位置信息致数十万人个人隐私泄露
关键词违法软件、个人信息安全近期曝光的一款名为“赏金猎人”的App引发了一场关于隐私安全的争议。该应用以拍摄路边停放的车辆为“猎物”,用户上传车辆照片和位置后有机会获得“赏金”。然而,调查发现这一行为...
“人肉开盒”背后,如何锁住信息泄露的魔盒
近期,一种获取成本更低、技术手段更隐蔽、信息泄露更彻底的“人肉搜索”新模式——“人肉开盒”正在不断肆虐。 “人肉开盒” 隐私泄露风险无处不在 与“人肉搜索”不同的是,“人肉开盒”不仅是搜索、曝光你的信...