基于身份的AI攻击正在威胁企业数据安全 2026年9月10日 by WoodStone 安全厂商SpyCloud在2026年身份威胁报告中指出,服务账号与接口密钥等非人类身份已经成为攻击者进入企业网络的主要路径,人工智能正在放大这一风险,企业需要加强身份治理…
AI时代的PII安全保护:最佳实践与应对策略 2026年9月6日 by WoodStone AI时代个人身份信息保护愈发复杂。企业需建立数据治理框架,通过加密与访问控制、定期安全评估、GDPR等法规合规以及员工培训,全方位提升个人身份信息PII的安全保护能力…
个人信息泄露后怎么办?专家支招教你应对AI数据泄露危机 2026年9月5日 by WoodStone 随着AI技术快速发展,数据泄露事件频发,个人信息安全面临严峻挑战。本文汇总安全专家建议,从确认泄露内容、评估风险到密码管理与信用监控,帮你切实保护信息安全…
员工误用AI工具:影响投资回报率并引发数据泄露风险 2026年7月24日 by WoodStone 根据《Infosecurity Magazine》的报道,越来越多的员工在工作场所误用人工智能工具,这使得企业难以准确衡量AI投资回报率。员工在使用AI工具时,往往没有遵循既定的工作流程和规范,导致效率低下和资源浪费。误用AI工具的一个主要问题是数据泄露的风险增加。许多员工在使用AI工具时,可能无意…
Zimbra 修复九个漏洞,发布关键安全更新 2026年7月24日 by WoodStone 近日,Zimbra 邮件协作平台发布了重要的安全更新,解决了九个关键漏洞。这些漏洞如果被恶意利用,可能会导致未经授权的访问、数据泄露和其他严重安全问题。此次更新旨在加强平台的安全性,保护用户隐私和数据安全。此次修复的漏洞中,包括多个高危漏洞,如远程代码执行漏洞和身份验证绕过漏洞。远程代码执行漏洞允许…
2026年数据泄露事件中Instructure事件占58% 2026年7月23日 by WoodStone 2026年,数据泄露事件频发,其中Instructure事件成为主要驱动因素,占据了所有数据泄露通知的58%。这一现象引发了业界对数据安全的广泛关注和讨论。许多企业和机构开始重新审视自身的数据保护措施,以防止类似事件的发生。Instructure是一家知名的教育科技公司,其平台被广泛应用于全球的教育…
医疗行业AI安全:CISOs必须掌握的要点 2026年7月14日 by WoodStone 随着风险频率和影响加剧,生成式AI正在重塑医疗行业的威胁格局和运营模式。这项技术让复杂的网络攻击变得更快速、更便宜、更容易,例如通过“氛围编码”利用AI…
Hacker News热议:为何小企业不该信任BigCo的AI 2026年7月6日 by WoodStone 在上一位用户表达了对使用工具进行研究的担忧他认为像或这样的公司本质上会为了竞争优势不择手段这些公司能够访问数百万研究人员和初创公司的知识产权如果有机会它们…
Meta员工追踪数据意外暴露:AI训练的隐私挑战 2026年6月27日 by WoodStone Meta公司因内部安全漏洞,意外暴露了从员工笔记本电脑收集的敏感数据。这些数据用于AI模型训练,涵盖键盘输入、鼠标点击和屏幕内容…Meta已暂停数据收集计划并展开调查…
Anthropic 指控阿里巴巴大规模盗用 Claude AI 模型能力 2026年6月25日 by WoodStone Anthropic 公开指控阿里巴巴通过数千个虚假账户,对 Claude AI 模型实施近 2900 万次恶意交互盗用,涉嫌提取 AI 模型能力。已致函美国国会要求立法保护技术资产,引发中美 AI 监管领域广泛讨论与新反思…