Mars Hydro数据库配置错误导致27亿条用户数据泄露,暴露Wi-Fi密码与设备API2025-09-09 隐私安全中国智能设备制造商Mars Hydro因数据库安全配置错误,导致27亿条用户敏感数据暴露,包括Wi-Fi密码、API密钥和设备ID等。此次泄露使黑客能够入侵用户网络、劫持设备并渗透云基础设施。尽管公司迅速封锁数据库,但数据暴露时长和第三方窃 …#数据泄露 #物联网安全 #Mars Hydro +4阅读更多
DeepSeek训练数据泄露近12,000个实时API密钥,AI模型安全面临重大威胁2025-09-08 隐私安全2025年2月27日,Truffle Security披露DeepSeek训练数据集中存在严重安全漏洞,涉及11,908个实时有效的API密钥、身份凭证和认证令牌,主要来自公开网页抓取数据。泄露的敏感信息包括Mailchimp API密 …#数据泄露 #API密钥安全 #AI模型安全 +4阅读更多
Clash Verge远程执行漏洞威胁全球超1.3万资产安全2025-09-06 隐私安全Goby安全团队披露Clash Verge代理客户端存在高危远程命令执行漏洞(CVE-2025-XXXXX),全球超过13,700个暴露资产面临直接威胁。该漏洞通过默认暴露的Web控制服务、CORS跨域绕过和路径穿越攻击,允许攻击者完全控制 …#网络安全漏洞 #远程命令执行 #Clash Verge +4阅读更多