文章总结: 本周安全事件聚焦勒索攻击与AI隐私风险。可口可乐旗下fairlife遭勒索攻击致生产停摆,印度核电站疑遭勒索泄露敏感图纸,凸显关键基础设施与供应链安全风险。AI拟人化互动新规落地,平台下线自建智能体功能以管控情感交互风险。此外,ChatGPTMac版被曝读取本地文件引发隐私争议,勒索谈判顾问勾结黑客案暴露行业信任危机。建议企业加强第三方安全审查与AI应用合规管理。 综合评分: 75 文章分类: 恶意软件,数据泄露,AI安全,政策法规,网络安全
【火绒安全周报】人工智能拟人化互动服务新规/印度最大核电站疑遭勒索攻击
火绒安全 火绒安全
火绒安全
2026年7月17日 16:08 北京
在小说阅读器读本章
去阅读
ChatGPT Mac版被曝无授权读取本地文件
近日,OpenAI新版ChatGPT macOS客户端曝出隐私争议。用户未授予全盘权限时,软件仍能识别、展示本地文件路径与隐藏文件,被质疑私自扫描本地数据,存在泄密隐患。该版本同时出现聊天记录错乱问题,相关讨论快速发酵。业内解释,系统允许普通程序读取基础目录属于通用机制,工具仅识别路径,无法访问私密文件夹。此次现象源于新增工作指令模拟终端查询,官方称程序仅在用户授权目录内操作,无许可不会读写本地文件。
相关链接:
https://www.163.com/dy/article/L1SU8G070514R9OJ.html
境外AI客户端本地目录读取行为需多加留意
可口可乐旗下品牌fairlife遭遇黑客攻击
近日,可口可乐向美国SEC提交文件披露,旗下超滤奶品牌fairlife遭遇勒索软件攻击。第三方黑客非法入侵其生产相关系统,受此影响,该品牌全美生产全面临时停摆,加拿大业务未波及。企业已启动应急处置,联动安全专家与执法部门开展溯源调查。官方澄清,本次网络入侵并未污染生产线,产品质量与食品安全不受影响,目前事件完整影响范围仍在核查评估中。
相关链接:
https://www.ithome.com/0/977/843.htm
人工智能拟人化互动服务新规
近日,国内首部AI拟人化互动监管法规正式落地,豆包、通义千问、腾讯元宝等平台同步下线用户自建智能体功能。专家表示,情感互动界定模糊、合规成本高、风险难预判是平台收缩业务主因。此类虚拟陪伴易诱发用户情感依赖,过往曾出现诱导未成年人自残等安全事故。新规明确平台主体管控责任,需做好内容审核、未成年人防护与异常情绪预警。此次调整仅针对情感陪伴细分场景,厂商正转向办公生产力类智能体布局,行业进入合规规范化发展阶段。
相关链接:
https://finance.sina.com.cn/roll/2026-07-15/doc-inihwvww7969691.shtml
严控AI情感交互合规风险
印度最大核电站疑遭勒索攻击
近日,勒索组织World Leaks在暗网泄露印度信实集团海量文件,含该国最大库丹库拉姆核电站配套设施图纸、供应商资料等近1.9万份敏感文档。数据源自第三方托管服务器异常访问,涉在建3、4号机组通风、控制室布局等资料,暂未波及反应堆核心系统。专家警示资料可被利用挖掘基建与供应链漏洞,存在重大安全隐患。印度CERT-In已介入调查,当地多数企业网络防护基础薄弱,该电站早年也曾遭遇黑客恶意软件入侵。
相关链接:
https://www.ithome.com/0/977/140.htm
勒索软件谈判顾问勾结黑客反向收割客户
前勒索谈判顾问马蒂诺三世勾结ALPHV(BlackCat)团伙,利用职务泄露受害企业保险赔付、谈判底线等机密,抬高赎金分成牟利,致使五家企业合计支付7530万美元赎金,另伙同两名行业人员实施多起勒索。其入职前已有犯罪记录,任职期间私下联络黑客、双面操作谈判,涉案千万资产遭查封。其同伙已先行获刑,马蒂诺认罪后被判70个月监禁,后续将裁定赔偿金额。该案暴露出勒索应急服务行业人员内控缺失、信任风险突出的问题。
相关链接:
https://www.ithome.com/0/975/709.htm
HUORONG
火绒安全成立于2011年,是一家专注、纯粹的安全公司,致力于在终端安全领域为用户提供专业的产品和专注的服务,并持续对外赋能反病毒引擎等相关自主研发技术。多年来,火绒安全产品凭借“专业、干净、轻巧”的特点收获了广大用户的良好口碑。火绒企业版产品更是针对企业内外网脆弱的环节,拓展了企业对于终端管理的范围和方式,提升了产品的兼容性、易用性,最终实现更直观的将威胁可视化、让管理轻便化,充分达到保护企业信息安全的目的。
求点赞
求分享
求喜欢
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:火绒安全 火绒安全 火绒安全《【火绒安全周报】人工智能拟人化互动服务新规/印度最大核电站疑遭勒索攻击》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。









评论