租车巨头 Hertz 已开始通知其客户,称数据泄露事件中包含了他们的个人信息及驾驶证信息。
这家租车公司(同时拥有 Dollar 和 Thrifty 品牌)在其网站的通知中表示,此次数据泄露与 2024 年10 月至 2024 年12 月期间对其一供应商的网络攻击有关。
被盗数据因地区而异,但主要包括 Hertz 客户的姓名、出生日期、联系信息、驾驶证、支付卡信息以及工伤赔偿申请。Hertz 表示,在此次泄露中,还有少部分客户的社会安全号码及其他政府颁发的身份证号码被窃取。
Hertz 在其网站上向澳大利亚、加拿大、欧盟、新西兰和英国的客户通报了此次泄露事件。
Hertz 同时也向包括加利福尼亚和缅因在内的多个美国州披露了这一泄露事件。Hertz 表示,至少有 3,400 位缅因州客户受到了影响,但未公布受影响的总人数,而实际数字可能远高于此。
Hertz 的发言人 Emily Spencer 没有向 TechCrunch 提供具体受影响人数,不过她表示,称此次事件影响了数百万客户“是不准确的”。
该公司将此次泄露归咎于其一供应商——软件制造商 Cleo。去年,Cleo 曾因被一个臭名昭著的与俄罗斯有关的勒索软件团伙大规模黑客攻击而成为焦点。
Hertz 是当时使用 Cleo 软件的数十家公司之一。据 Clop 勒索软件团伙称,去年他们利用 Cleo 广泛使用的企业文件传输产品中存在的零日漏洞进行攻击,而这款产品允许企业通过互联网共享大量敏感数据。通过入侵这些系统,黑客从 Cleo 的企业客户那里窃取了大量数据。
不久之后,Clop 勒索软件团伙在其暗网泄露网站上声称,借助该漏洞从接近 60 家公司的 Cleo 系统中窃取了数据。在之后的一篇帖子中,Clop 又声称有数十家企业成为其所谓的受害者。
这一数据敲诈活动成为 2024 年最引人注目的大规模黑客攻击事件之一。
当时,Hertz 在被 Clop 网站列名后表示,没有“证据”表明 Hertz 的数据或系统受到了影响。
周一,Hertz 的发言人告诉 TechCrunch,公司没有发现 Hertz 自身网络受到此次泄露影响的证据,但确认 Hertz 数据“确实被一未经授权的第三方获取,据我们了解,该第三方利用了 Cleo 平台在 2024 年10 月和 2024 年12 月期间存在的零日漏洞。”
一名 Cleo 高管在周一未对 TechCrunch 的询问作出回应。
好文章,需要你的鼓励
Anthropic发布SCONE-bench智能合约漏洞利用基准测试,评估AI代理发现和利用区块链智能合约缺陷的能力。研究显示Claude Opus 4.5等模型可从漏洞中获得460万美元收益。测试2849个合约仅需3476美元成本,发现两个零日漏洞并创造3694美元利润。研究表明AI代理利用安全漏洞的能力快速提升,每1.3个月翻倍增长,强调需要主动采用AI防御技术应对AI攻击威胁。
NVIDIA联合多所高校开发的SpaceTools系统通过双重交互强化学习方法,让AI学会协调使用多种视觉工具进行复杂空间推理。该系统在空间理解基准测试中达到最先进性能,并在真实机器人操作中实现86%成功率,代表了AI从单一功能向工具协调专家的重要转变,为未来更智能实用的AI助手奠定基础。
Spotify年度总结功能回归,在去年AI播客功能遭遇批评后,今年重新专注于用户数据深度分析。新版本引入近十项新功能,包括首个实时多人互动体验"Wrapped Party",最多可邀请9位好友比较听歌数据。此外还新增热门歌曲播放次数显示、互动歌曲测验、听歌年龄分析和听歌俱乐部等功能,让年度总结更具互动性和个性化体验。
这项研究解决了现代智能机器人面临的"行动不稳定"问题,开发出名为TACO的决策优化系统。该系统让机器人在执行任务前生成多个候选方案,然后通过伪计数估计器选择最可靠的行动,就像为机器人配备智能顾问。实验显示,真实环境中机器人成功率平均提升16%,且系统可即插即用无需重新训练,为机器人智能化发展提供了新思路。