就在美国金融服务公司Capital One Financial披露有超过1亿客户的记录通过安全性较差的云实例被窃取之后,这一事件的后果已经被不断放大。
现在,人们对于隐私和云安全颇为担忧。所有这些数据是否在线销售或者在线共享还不得而知,这引发了客户对身份盗用的强烈关注。
云端访问安全代理公司Bitglass首席技术官Anurag Kahol表示:“Capital One数据泄露事件是有史以来最严重的数据泄露之一。恶意行为人可以利用支付卡信息和个人身份信息进行欺诈性购买,在暗网上出售这些数据以快速获利。虽然不知道这些信息是否已经被用于欺诈目的,但Capital One仍应该采取适当措施减轻潜在损害,并向受影响者提供信用保护服务。”
数据保护公司comforte AG产品经理Felix Rosbach表示:“金融机构的违规风险比以往任何时候都要高。这些违规行为给发卡机构和消费者带来了巨大的压力,因为使用窃取的帐户信息很容易实施欺诈行为。像防火墙这样的经典防御手段只能保护你免受已知的攻击,而当涉及内部威胁的时候往往就不奏效了。”
FileCloud的一位发言人补充说,考虑到Capital采用了云实例,因此此次数据泄露事件暴露出更多的问题。这位发言人说:“Capital One一直是将数据迁移到公有云中的有力支持者,而如今他们的安全协议让数据如此容易受到恶意攻击,这一点值得关注。”
Sophos Group首席研究科学家Chet Wisniewski表示,从更广泛的角度来看,这似乎是印证了数据丢失事件越来越普遍的一个例子。
Wisniewski解释说:“供应链安全是信息安全的一个关键组成部分,企业组织在采用云技术的同时,他们需要了解并解决信息存储本身存在的风险。保护供应链每个方面非常重要,这不仅包括信息系统的物理和软件组件,还包括提供交付产品所需服务的员工。”
好文章,需要你的鼓励
Queen's大学研究团队提出结构化智能体软件工程框架SASE,重新定义人机协作模式。该框架将程序员角色从代码编写者转变为AI团队指挥者,建立双向咨询机制和标准化文档系统,解决AI编程中的质量控制难题,为软件工程向智能化协作时代转型提供系统性解决方案。
苹果在iOS 26公开发布两周后推出首个修复更新iOS 26.0.1,建议所有用户安装。由于重大版本发布通常伴随漏洞,许多用户此前选择安装iOS 18.7。尽管iOS 26经过数月测试,但更大用户基数能发现更多问题。新版本与iPhone 17等新机型同期发布,测试范围此前受限。预计苹果将继续发布后续修复版本。
西北工业大学与中山大学合作开发了首个超声专用AI视觉语言模型EchoVLM,通过收集15家医院20万病例和147万超声图像,采用专家混合架构,实现了比通用AI模型准确率提升10分以上的突破。该系统能自动生成超声报告、进行诊断分析和回答专业问题,为医生提供智能辅助,推动医疗AI向专业化发展。