今日全球网安资讯摘要
头条新闻
ChatGPT爆出bug:用户会话历史标题遭暴露;
安全资讯
百年海运企业遭勒索攻击:大量内部数据失窃 已有5GB被公开;
东财交易软件反复宕机上热搜榜,不稳定交易1个小时或属“重大事件”;
Google Play商店下架拼多多,称存在恶意软件;
英国承诺提供30亿美元支持国家量子战略;
头条新闻
ChatGPT爆出bug:用户会话历史标题遭暴露;
标签:ChatGPT
ChatGPT 中存在一个bug,可导致会话历史遭暴露并引发临时中断。
由于存在该问题,某些用户能够看到别人的会话历史,引发人们的关注。该问题是由怀疑账户被黑的一名用户首先在Reddit上报告的,该用户发现这一bug导致自己的聊天侧边栏中出现中文文本。随着这一新闻的发酵,其他用户也在推特上表示,自己在账户上也发现了其他人的聊天记录。
很多用户批评ChatGPT暴露会话历史,认为严重侵犯了用户隐私。然而,值得注意的是,该bug仅泄露会话题目而非完整的会话历史。这次事件发生后,ChatGPT 在周一临时禁用了其聊天服务以调查并修复该bug。目前该聊天侧边栏提到,该历史特性暂时不可用,并将尽快恢复。
这一bug 说明了在线通信平台需要强健的隐私和安全措施。它提醒我们在线通信的漏洞问题以及保护敏感信息安全的重要性。
信源:https://www.hackread.com/chatgpt-bug-conversation-history-titles/
安全资讯
百年海运企业遭勒索攻击:大量内部数据失窃 已有5GB被公开;
标签:海运企业,勒索攻击
荷兰海运物流服务公司Royal Dirkzwager遭Play勒索软件团伙入侵,失窃数据已被公布。
Royal Dirkzwager公司成立于1872年,为海运行业的数百家组织提供船舶管理服务,包括港口进出船舶交通监控、应急响应服务等。
针对Royal Dirkzwager的网络攻击发生于3月6日,导致该公司系统宕机,多项服务被迫暂停。
虽然修复操作立即开始,但该公司需要大约一周的时间,才能清理和完全恢复系统并恢复第一批服务。
上周初,Royal Dirkzwager公司确认遭受勒索软件攻击,但没有发布关于此事的具体细节。
3月16日,该公司宣布几乎所有服务均恢复正常运行,并且正着手处理收尾工作。
信源:securityweek.com
东财交易软件反复宕机上热搜榜,不稳定交易1个小时或属“重大事件”;
标签:东财交易软件
东方财富交易软件“崩了又好,好又崩了”?频繁宕机的情形在微博热搜排名中居高不下。
3月21日早盘,东方财富交易软件出现反复“崩了“的情形,在上午10:00左右,多位网友在社交媒体爆料,东方财富软件“崩了”,无法正常登录交易,随后约半个小时后,记者测试发现东方财富交易软件已经恢复正常登录和交易。
以为危机扫除,但随后又有投资者向记者反馈,“软件反反复复的,崩了又好,好了又崩了”,统计投资者反馈情况来看,不能稳定登陆交易的时间已长达约1个小时。
值得注意的是,监管层曾在相关处理办法中指出,当集中竞价交易系统以外的实时交易系统出现严重异常,且故障持续时间30分钟以上的属于重大事件;若故障持续时间10分钟以上的属于较大事件。
信源:财联社
Google Play商店下架拼多多,称存在恶意软件;
标签:Google Play,拼多多
据外媒 Techcrunch 报道,Google 将中国电商平台拼多多的多个应用程序标记为恶意程序。
Google 发言人 Ed Fernandez 表示,"已通过 Google Play Protect 强制执行此应用程序的非 Play 版本,这些版本被发现包含恶意软件"。
Ed Fernandez 称,实际上,Google 已经基于 Android 手机中的安全机制 Google Play Protect 来阻止用户安装这些恶意应用程序,并警告那些已经安装的用户,提示他们卸载这些应用程序。
“Google 出于安全考虑,已经下架拼多多在 Play 商店的官方应用程序,我们将继续调查”,Ed Fernandez 说道。
此前,有匿名安全研究人员披露拼多多应用包含有恶意功能,能利用漏洞提权阻止卸载并能监视用户。
针对这一突发事件,截至目前,拼多多暂未回应。
信源:https://techcrunch.com/2023/03/20/google-flags-apps-made-by-popular-chinese-e-commerce-giant-as-malware/?guccounter=1
英国承诺提供30亿美元支持国家量子战略;
标签:英国,国家量子战略
就量子私人投资和现有量子公司的数量而言,英国——也许令人惊讶——是世界第二大国家。这不包括中国,其政府投资甚至使美国政府投资相形见绌——但几乎不可能区分公共投资和私人投资。2023年3月15日,英国政府宣布追加25亿英镑(略高于30亿美元)的量子投资,为期十年(英国国家量子战略)。这在全球范围内可能看起来很小,但考虑到政府与大学研究的现有关系以及对私营风险投资行业的希望刺激,它可能会对英国量子市场产生重大影响。SecurityWeek采访了Quantum Exponential(QE),这是一家英国风险投资公司,专门从事英国创业量子投资。其产品组合已经包括Arqit、Siloton、Aegiq 和 Universal Quantum。作为一家风险投资公司,它可以原谅当前的难题,即在经济困难时期对现有公司进行非常昂贵的增长投资,或者启动所需的资金通常较低。根据定义,量子公司几乎都是初创公司。英国政府很早就采用了量子技术。“与其他国家相比,英国建立大学中心和‘联合’方法的时间要早得多,”QE指出。仅通过创新英国商业化量子挑战赛,政府就资助了139个项目,涉及141个量子组织。政府10年计划有四个主要目标:确保英国成为量子科学与工程的家园;使英国成为量子企业和全球供应链的首选之地;推动量子技术在经济和国家安全中的应用;并创建一个国家和国际监管框架,支持量子技术的创新和合乎道德的使用,希望新资金将增加新公司的数量,并刺激增加额外的私人资金供VC投资。“该计划最终将占据全球量子技术市场15%的份额,并在全球私募股权投资中占据15%的份额,”QE表示。
信源:https://www.securityweek.com/news-analysis-uk-commits-3-billion-to-support-national-quantum-strategy/
声 明
资讯来自全球范围内媒体报道
版权归作者所有
文章内容仅代表作者独立观点
不代表聚锋实验室立场
转载目的在于传递更多信息
如有侵权,请公众号后台联系
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...