检索增强生成(RAG)是企业知识库、AI客服、智能编程主流落地方案,依靠外部知识库弥补大模型知识滞后、幻觉严重等短板。但传统安全防护仅聚焦用户侧提示注入,忽略检索文档带来的新增风险,形成双重攻击面
海外安全媒体SecurityOnline发布风险预警,一款冒用PerplexityAI品牌的Chrome恶意扩展在应用商店潜伏传播,大量普通用户、办公人群中招。该插件名为Searchforperplexityai,依靠AI工具热度伪装成官方辅助插件,上线后快速积累安装量,直到微软安全团队监测到异常流量才曝光。
2026年1月9日,美国知名智能投顾平台Betterment的安全防线被悄然突破。起初,公司仅披露遭遇针对第三方沟通系统的未授权访问,攻击者通过社会工程学手段诱骗员工泄露凭据,而非直接攻击核心金融基础设施。但随着暗网数据曝光与第三方机构核查,事件真相远超最初通报。
近日,一则药房巨头泄露数百万患者用药数据,赔偿超3600万元的新闻引发行业震动。作为与民众健康权益密切相关的领域,药房数据涵盖患者姓名、联系方式、用药记录、病史等高度敏感信息,此次大规模泄露不仅让数百万患者面临隐私泄露、精准诈骗等风险,更给企业带来巨额经济损失与品牌信任危机。
2025年11月18日上午,网络安全监测机构监测到暗网论坛DarkForums出现一则高风险数据泄露宣称,用户“yeestge33”声称已获取并正出售源自美国国税局(IRS)的敏感公民个人信息。
2025年11月4日,日本最大媒体集团日经新闻披露的Slack平台数据泄露事件,再次为全球企业敲响数据安全警钟。此次因员工电脑感染木马导致凭据被盗,造成17368名雇员及合作伙伴的姓名、邮箱与聊天记录被读取。
2025年11月2日,暗网威胁情报监测系统监测到一起重大数据泄露事件:黑客在暗网论坛发布帖子,声称出售俄罗斯海军内部软件及250GB敏感数据。该事件疑似源于俄罗斯海军内部数据泄露或针对性网络攻击,潜在威胁主体包括国家支持的黑客团体及商业情报贩子。
2025年10月下旬,全球网络安全圈再次被一则重磅消息震动。知名勒索软件组织Medusa公开宣称,已成功入侵全球媒体与科技巨头ComcastCorporation,并泄露其窃取的834GB内部敏感数据。据cybersecurity领域权威媒体Hackread.com报道,Medusa声称此次针对性入侵行动发生于2025年9月下旬,在与Comcast谈判无果后,于10月19日在暗网特定平台公开发布部分数据样本,以证实其攻击成果。
2025年10月27日,一则关于国际金融巨头汇丰银行美国分行的消息引发全球关注。据多家外媒报道,该行疑似遭遇黑客组织针对性攻击,大量客户的个人敏感信息与核心财务数据面临泄露风险。尽管汇丰银行美国分行在第一时间发表声明,否认其内部系统或合作供应商遭到入侵,但网络安全研究团队通过对暗网泄露数据样本的技术分析与溯源研判
四川一家科技公司因未落实网络安全保护义务,致使数据泄露,最终受到了法律的严惩。近期,四川网安部门在日常工作监测中发现异常,成都某科技公司开发并运营的购票管理系统出现部分数据泄露情况,且这些泄露数据已被不法分子利用,实施违法犯罪活动,严重威胁到用户权益和社会秩序。
最新发布
阅读推荐
根据《中华人民共和国网络安全法》及相关法律的规定,用户不提供真实身份信息的,网络运营者不得为其提供相关服务!
详情请查看《51DNS.COM账号实名认证公告》
请未完成实名认证的用户尽快完善账户实名认证信息!
未通过实名认证的账户将无法进行正常操作,正在运行/已配置好的的产品服务不受影响,可正常生效。