返回

文章详情

本周安全新闻:LastPass 用户再次遭遇数据盗窃

Wired2026年6月27日 10:30

本周《WIRED》的一项调查提供了英国布里斯托尔的一项预测性警务程序的见解,该程序涉及超过十年的23个独立模型,旨在评估特定个人实施或成为不同犯罪的受害者的可能性。该调查借助公开记录请求和其他报道的数据揭示了一个混乱的执法机构,这对社区有实际影响,但该地区的大多数人对此毫不知情。在彼得·蒂尔的私人“对话”小组成员的身份上周被曝光后,该组织声称是一个“犯罪”黑客导致了这一泄露。但证据表明,包括一名白宫情报官员和一名现役特种作战军官的成员个人信息实际上是公开可访问的,并且很可能是由于对话网站的配置错误而暴露。随着Anthropic和白宫继续为其最新的Claude Mythos 5和Fable 5模型寻找合作路径,该公司的批评者指出,Anthropic似乎在迅速积累权力——该公司表示这种策略对于AI安全和负责任的发展是必要的。周五晚上,白宫允许Anthropic再次向美国的一部分公司和政府机构提供Mythos 5。在动荡中,OpenAI本周推出了改进版的限量发布的GPT-5.5-Cyber模型,以及一项全规模的努力——“修补地球”——以支持在漏洞修补和其他安全问题上的开源项目,因为AI加速了错误发现和漏洞开发。与此同时,随着中美之间的AI军备竞赛升级,《WIRED》与中国顶尖AI专家的会面中发现双方都担心“切尔诺贝利时刻”带来的威胁。与此同时,随着世界杯淘汰赛阶段的临近,与这一大型足球比赛相关的诈骗变得越来越难以发现。还有更多内容。每周,我们汇总未深入报道的安全和隐私新闻。点击标题阅读完整故事。并请保持安全。 LastPass再次因合作伙伴泄露而遭遇安全漏洞。密码管理器LastPass多年来经历了一系列重大数据泄露,现在又有一个新的事件加入列表。本周,该公司通知客户,一次泄露包括姓名、电话号码、电子邮件地址、实体地址、支持案件数据和销售相关数据。这次攻击是由于人工智能商业智能公司Klue的泄露所致。攻击者侵入了Klue客户的访问令牌,包括LastPass,然后利用这些令牌从Salesforce和其他集成平台获取数据。LastPass强调,该情况并不是其自身基础设施的泄露,并未影响密码保险箱。“我们建议客户保持警惕,防范可能的网络钓鱼攻击或社会工程尝试,这可能利用了暴露的联系信息,”LastPass在其客户通知中写道。“对于未经请求的通讯,包括电子邮件、电话或对敏感信息的请求,请始终保持谨慎。”前特朗普顾问约翰·博尔顿在保留机密数据案件中认罪。前国家安全顾问约翰·博尔顿于周五就一项与处理和非法保留机密国防信息有关的单项指控认罪。77岁的博尔顿达成认罪协议,可能使他避免入狱,尽管协议建议的监禁时间不超过五年。马里兰州美国地区法官西奥多·庄将在定于10月28日的听证会上作出判决。博尔顿在特朗普首届政府中任职,但随后成为特朗普总统的著名批评者。作为协议的一部分,博尔顿还同意支付225万美元的罚款,但如果庄法官决定罚款或监禁时间超过协议建议的,他可以撤回认罪。欧盟警察局、微软等机构破坏广泛使用的信息窃取者,助力网络犯罪。微软、欧盟警察局及其他合作伙伴周三宣布,他们破坏了Amadey和StealC信息窃取者的基础设施,这些恶意软件是网络犯罪生态系统的核心。这项工作是终局行动的一部分,旨在打击促进勒索软件和其他网络犯罪的平台和工具。该行动涉及识别、映射,然后查封和拆除恶意软件基础设施,包括对326台服务器和142个域名的行动。该行动标记了约4700万美元的被盗加密货币,并恢复了多达2700万个被盗的访问凭证。微软强调, 这一行动得以通过创新技术实现,包括AI辅助分析,显示Amadey和StealC依赖相同的后台基础设施,可以共同target。

赞助内容

NordVPN Next-gen Antivirus

本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。

请我喝杯咖啡