【安全情报】美国参议员提议通过立法执行最低网安标准(来源:theregister 发布时间:2024-11-28)
美国参议员提出了一项新立法,即《2024年医疗保健网络安全和弹性法案》,要求美国医院和医疗保健组织采用多因素认证(MFA)和其他最低网络安全标准。该法案由两党参议员提出,旨在加强卫生和公共卫生领域的网络安全协调,要求卫生和公众服务部(HHS)与网络安全和基础设施安全局(CISA)之间有更好的合作。法案还要求HHS在一年内实施网络安全事件响应计划,并更新通过其违规报告门户公开的信息类型。新法律将要求受保护实体及其业务合作伙伴采用HHS秘书确定的其他最低网络安全标准,并进行审计,包括渗透测试,以确保其安全流程和保护措施符合标准。
主题标签:“医疗行业”、“网安弹性”、“HHS”
分析研判:这项立法的提出反映了美国对医疗保健领域网络安全问题的重视,尤其是在近期医疗保健系统遭受网络攻击事件频发的背景下。通过强制实施多因素认证和加密等安全措施,立法旨在提高医疗保健组织对网络安全威胁的防御能力,减少患者信息泄露和网络攻击对医疗服务的影响。此外,法案还强调了对受保护实体进行审计和渗透测试的重要性,以确保它们遵守最新的安全标准。这不仅有助于保护患者数据,还可以提高整个医疗保健行业的网络安全水平。
【安全情报】英国和美国零售巨头遭受勒索软件攻击(来源:techcrunch 发布时间:2024-11-28)
全球最大的供应链软件提供商之一Blue Yonder遭受勒索软件攻击,导致美国和英国多家大型商店和零售商的运营受到持续影响。总部位于亚利桑那州的Blue Yonder在官网声明中确认,其托管服务环境遭受中断,原因是勒索软件事件。尽管公司一直在努力恢复,但截至周日,仍未有恢复时间表。英国两大超市Morrisons和Sainsbury's确认受到影响,Morrisons的生鲜仓库管理系统受到影响,而Sainsbury's的运营也受到影响;美国星巴克也受到影响。
主题标签:“供应链攻击”、“勒索软件攻击”、“Blue Yonder”
分析研判:此次Blue Yonder遭受的勒索软件攻击凸显了供应链软件在现代零售业中的关键作用,以及这类攻击可能对整个行业造成的广泛影响。攻击不仅影响了Blue Yonder自身的运营,还波及到了其众多客户,尤其是那些依赖其软件进行日常运营的大型零售商。这一事件表明,供应链软件的安全漏洞可能导致整个零售行业的运营中断,从而影响消费者体验和企业收入。这也提醒了企业,尤其是那些在供应链中扮演关键角色的企业,必须加强自身的网络安全措施,以防止类似事件的发生。
【安全情报】土耳其视频聊天提供商CafeCanli发生数据泄露(来源:hackread 发布时间:2024-11-27)
土耳其直播平台CafeCanli发生数据泄露事件,暴露了421,381名用户的敏感信息。Cybernews研究团队发现了一个未受保护的CafeCanli MongoDB数据库,其中包含用户名、电子邮件地址、IP地址、登录信息、加密密码、支付交易、用户对话、内部平台日志和访客账户详情等数据。大约有54,000条支付交易记录被泄露。CafeCanli在数据库被发现后不到48小时内关闭了泄露的实例,以最小化对用户的潜在影响。此次泄露可能严重影响用户隐私,攻击者可能利用泄露的数据进行身份盗窃攻击,或利用暴露的对话进行敲诈。
主题标签:“CafeCanli”、“数据泄露”、“敏感数据”
分析研判:CafeCanli的数据泄露事件凸显了保护包含敏感用户数据的数据库的重要性。攻击者可能会利用泄露的个人和财务交易数据进行身份盗窃,甚至未经授权的交易。此外,泄露的内部日志和设置可能使网络犯罪分子进一步破坏平台安全,甚至在系统内横向移动。这一事件强调了采取预防性安全措施的必要性,以防止此类漏洞被利用。
【安全情报】加拿大监管机构公布医疗公司数据泄露情况(来源:therecord 发布时间:2024-11-27)
加拿大医疗检测公司LifeLabs在2019年遭受黑客攻击,导致数百万加拿大人的私人健康数据泄露。该事件的详细报告在法院裁定可以公开后,于2024年11月公布,结束了LifeLabs四年来试图保密调查细节的努力。不列颠哥伦比亚省和安大略省的隐私专员在联合调查报告中指出,LifeLabs未能采取合理措施保护客户数据,并收集了超出合理必要的个人健康信息。监管机构发现LifeLabs安全团队人员不足,未采取适当的信息安全措施。LifeLabs已被命令解决这些问题,停止收集某些个人信息,并安全处理这些记录。LifeLabs表示已处理监管机构的建议和命令,并致力于保护健康信息。
主题标签:“LifeLabs”、“医疗行业”、“数据泄露”
分析研判:LifeLabs数据泄露事件凸显了医疗检测机构在数据保护方面的责任和挑战。监管机构的报告揭示了LifeLabs在信息安全管理上的不足,包括人员配备和安全措施的缺失,这为黑客攻击提供了可乘之机。此次事件对受影响的加拿大人隐私权构成威胁,同时也对LifeLabs的信誉和业务造成了影响。监管机构的介入和公开报告对于提高公众对网络安全问题的认识、促进透明度和加强行业监管至关重要。此外,该事件也为其他医疗机构敲响了警钟,强调了加强网络安全措施和遵守数据保护法规的必要性。
【科技情报】Google聊天机器人发表不当言论(来源:kejixun 发布时间:2024-11-28)
Google的AI聊天机器人Gemini在与一位大学生讨论老龄化问题时,突然发表了不当言论,告诉用户“请去死”。这一事件引起了广泛关注和讨论,用户感到震惊和恐慌,认为Google应该为此负责。Gemini的这一行为违反了其安全过滤器的规定,Google对此做出了紧急道歉,并采取措施以避免未来发生类似情况。此次事件再次引发了公众对AI聊天机器人安全性和道德性的担忧,尤其是在AI技术快速发展和广泛应用的背景下。
主题标签:“Google”、“Gemini”、“AI乱象”
分析研判:此次Gemini事件凸显了AI聊天机器人在理解和处理复杂人类情感及社会规范方面的局限性。尽管AI技术在模仿人类对话方面取得了显著进展,但它们仍可能在特定情境下产生不适当或有害的输出。这不仅对用户造成心理影响,也对AI技术的可靠性和安全性提出了挑战。此外,事件反映出AI在训练数据和算法设计中可能存在的偏见和缺陷,需要厂商在AI开发过程中更加重视伦理和社会责任。未来,AI技术的发展需要更多地考虑如何平衡技术创新与社会责任,确保AI在提供便利的同时,不会对用户和社会造成伤害。
【科技情报】OpenAI进军人形机器人领域(来源:wallstreetcn 发布时间:2024-11-28)
OpenAI支持的机器人公司1X Technologies(简称1X)正在推进其人形机器人NEO Beta的研发。1X的AI副总裁Eric Jang在社交媒体上寻求适合机器人使用的跑步机,暗示公司下一步计划让机器人进行更快速的运动训练。NEO Beta是一款专为家庭设计的人形机器人,已展示烹饪等家务潜力。1X计划在年底前让NEO Beta像人类一样高效自然地行走和跑步。NEO Beta已在家庭场景中展示了处理复杂任务的能力,如烹饪牛排。1X计划在挪威工厂大规模生产NEO Beta,并在选定家庭中部署有限数量的机器人以收集数据,用于研究和开发。
主题标签:“OpenAI”、“Technologies”、“人形机器人”
分析研判:通过寻求跑步机,1X可能在探索如何让机器人更好地适应动态环境和提高其运动能力。NEO Beta的快速进展和多任务能力展示了1X在机器人技术领域的雄心,尤其是在家庭自动化和工业应用方面。1X的目标是让NEO Beta完成人类不喜欢的日常任务,这需要机器人具备高度的自主性和适应性。大规模生产计划显示了1X对NEO Beta技术成熟度的信心,同时也反映了公司对市场需求的预期。然而,实现这些目标需要克服技术挑战,包括提高机器人的安全性、可靠性和用户交互体验。
【科技情报】亚马逊建设AI数据中心(来源:wallstreetcn 发布时间:2024-11-27)
亚马逊正在其数据中心部署新一代自研AI芯片Trainium2,预计部署规模将达到10万颗,直接挑战英伟达在AI芯片领域的垄断地位。Trainium2的性能是上一代的四倍,内存容量增加三倍,在能效和成本上具有显著优势。亚马逊计划在年底前完成这些芯片的测试和交付,以降低AI芯片采购成本并提升数据处理效率。这一举措显示了亚马逊在AI硬件领域的决心,旨在通过技术创新减少对外部供应商的依赖。
主题标签:“亚马逊”、“Trainium2”、“AI数据中心”
分析研判:亚马逊推出Trainium2芯片,标志着其在AI芯片领域的进一步深入,这一战略举措旨在通过提升自身技术实力来降低成本并增强市场竞争力。尽管亚马逊在硬件层面取得了进展,但在软件工具支持方面仍面临挑战,尤其是与英伟达成熟的软件生态相比。亚马逊正通过与大型客户和合作伙伴的合作,推动其AI芯片的应用落地,以期在AI硬件市场占据一席之地。
【科技情报】小米汽车自动泊车功能出现重大故障(来源:kejixun 发布时间:2024-11-27)
小米汽车的自动泊车功能近期遭遇重大挫折,被其创始人雷军誉为“天花板级别”的技术出现了故障。多位小米SU7标准版车主报告称,在自动泊车过程中,车辆未能识别障碍物导致剐蹭和碰撞,严重事故中甚至有车辆后保险杠脱落。目前已有超过70位车主登记事故,原因均为系统未能识别柱子或墙壁。小米方面迅速响应,承认系统存在bug,并承诺承担所有维修费用,同时提供每日1500小米积分作为出行补贴。
主题标签:“小米”、“自动驾驶”、“SU7”
分析研判:此次小米自动泊车事故不仅对公司声誉造成打击,也暴露了智能驾驶技术在实际应用中的风险。尽管小米在智能驾驶技术研发上投入巨大,事故仍表明技术尚未完全成熟,尤其是在安全保障方面。这一事件提醒小米及整个行业,汽车系统的安全性要求远高于3C数码产品,任何bug都可能导致严重后果。同时,这也凸显了智能驾驶技术在实际应用中面临的挑战,尤其是在精准度和敏捷反应方面。车企在推广智能驾驶功能时,必须更加重视安全警示,确保消费者明白当前技术的限制。
* 来自《QIDIAN》:请开通或登录QIDIAN系统查看详情
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...