租车巨头 Hertz 已开始通知其客户,称数据泄露事件中包含了他们的个人信息及驾驶证信息。
这家租车公司(同时拥有 Dollar 和 Thrifty 品牌)在其网站的通知中表示,此次数据泄露与 2024 年10 月至 2024 年12 月期间对其一供应商的网络攻击有关。
被盗数据因地区而异,但主要包括 Hertz 客户的姓名、出生日期、联系信息、驾驶证、支付卡信息以及工伤赔偿申请。Hertz 表示,在此次泄露中,还有少部分客户的社会安全号码及其他政府颁发的身份证号码被窃取。
Hertz 在其网站上向澳大利亚、加拿大、欧盟、新西兰和英国的客户通报了此次泄露事件。
Hertz 同时也向包括加利福尼亚和缅因在内的多个美国州披露了这一泄露事件。Hertz 表示,至少有 3,400 位缅因州客户受到了影响,但未公布受影响的总人数,而实际数字可能远高于此。
Hertz 的发言人 Emily Spencer 没有向 TechCrunch 提供具体受影响人数,不过她表示,称此次事件影响了数百万客户“是不准确的”。
该公司将此次泄露归咎于其一供应商——软件制造商 Cleo。去年,Cleo 曾因被一个臭名昭著的与俄罗斯有关的勒索软件团伙大规模黑客攻击而成为焦点。
Hertz 是当时使用 Cleo 软件的数十家公司之一。据 Clop 勒索软件团伙称,去年他们利用 Cleo 广泛使用的企业文件传输产品中存在的零日漏洞进行攻击,而这款产品允许企业通过互联网共享大量敏感数据。通过入侵这些系统,黑客从 Cleo 的企业客户那里窃取了大量数据。
不久之后,Clop 勒索软件团伙在其暗网泄露网站上声称,借助该漏洞从接近 60 家公司的 Cleo 系统中窃取了数据。在之后的一篇帖子中,Clop 又声称有数十家企业成为其所谓的受害者。
这一数据敲诈活动成为 2024 年最引人注目的大规模黑客攻击事件之一。
当时,Hertz 在被 Clop 网站列名后表示,没有“证据”表明 Hertz 的数据或系统受到了影响。
周一,Hertz 的发言人告诉 TechCrunch,公司没有发现 Hertz 自身网络受到此次泄露影响的证据,但确认 Hertz 数据“确实被一未经授权的第三方获取,据我们了解,该第三方利用了 Cleo 平台在 2024 年10 月和 2024 年12 月期间存在的零日漏洞。”
一名 Cleo 高管在周一未对 TechCrunch 的询问作出回应。
好文章,需要你的鼓励
存储扩展专家Lucidity将其AutoScaler平台扩展至Kubernetes容器编排平台,帮助企业控制存储支出。该公司表示,Kubernetes中的持久卷常常成为隐形浪费源,虽然Kubernetes可自动扩展实例数量,但底层存储通常未被充分利用。新服务可为亚马逊EKS提供持久卷的自动扩缩容,声称可为客户节省高达70%的云块存储费用。
腾讯ARC实验室推出AudioStory系统,首次实现AI根据复杂指令创作完整长篇音频故事。该系统结合大语言模型的叙事推理能力与音频生成技术,通过交错式推理生成、解耦桥接机制和渐进式训练,能够将复杂指令分解为连续音频场景并保持整体连贯性。在AudioStory-10K基准测试中表现优异,为AI音频创作开辟新方向。
超过1.8万Spotify用户加入名为"Unwrapped"的集体组织,通过去中心化数据平台Vana将个人听歌数据打包出售给AI开发者。该组织已将1万用户的艺术家偏好数据以5.5万美元价格售出,用于构建新型流媒体数据分析工具。Spotify对此发出警告,称该行为违反开发者政策和商标权,禁止将平台数据用于机器学习模型构建。但Unwrapped团队坚持用户拥有控制和变现个人数据的权利,双方就数据所有权展开争议。
Meta与特拉维夫大学联合研发的VideoJAM技术,通过让AI同时学习外观和运动信息,显著解决了当前视频生成模型中动作不连贯、违反物理定律的核心问题。该技术仅需添加两个线性层就能大幅提升运动质量,在多项测试中超越包括Sora在内的商业模型,为AI视频生成的实用化应用奠定了重要基础。