WWW.YOUINFO.SITE
标签聚合 暴露

/tag/暴露

cnBeta全文版 · 2026-05-23 01:05:12+08:00 · tech

特朗普品牌手机制造商及移动通信服务提供商 Trump Mobile 近日证实,该公司曾在互联网上暴露客户的个人信息,包括姓名、电子邮箱、邮寄地址、手机号码以及订单识别信息等敏感数据。 公司发言人克里斯·沃克在接受采访时表示,Trump Mobile 已就此次数据暴露事件展开调查,目前尚未发现有通讯内容或财务信息被泄露的证据。 他同时强调,本次事件并非源自 Trump Mobile 自身网络、系统或基础设施遭到入侵,而是与一家为 Trump Mobile 提供部分业务支持的第三方平台有关,但并未透露该平台的具体名称。 Trump Mobile 的公开回应,源于本周早些时候有报道称,该公司客户数据可在互联网上被公开访问,引发外界对其数据安全管理的质疑。 此前,两位购买了 Trump Mobile 手机的 YouTuber 表示,有安全研究人员曾提醒他们,其个人信息可在网上直接获取,他们随后多次尝试联系 Trump Mobile 通报情况,但起初并未得到有效回应。 这两位 YouTuber 分别是 Coffeezilla 和 penguinz0,两人称,在研究人员尝试向 Trump Mobile 报告无果后,他们也通过自己的渠道试图敦促企业采取补救措施。 目前,Trump Mobile 表示正在评估,是否需要就此次个人数据暴露事件正式通知受影响的客户。 由于涉及电话号码和住址等关乎隐私和人身安全的重要信息,本案也被归入“数据曝光”“数据泄露”“隐私”“安全”等议题之下,并在网络安全领域引发广泛讨论。 查看评论

IT之家 · 2026-05-11 19:24:15+08:00 · tech

IT之家 5 月 11 日消息,安全公司 RedAccess 发布报告,透露业界大量通过“Vibe Coding(氛围编程)”打造的 Web 应用存在严重安全隐患,部分系统甚至完全没有身份验证机制,导致企业敏感数据直接暴露在公网。 IT之家注:Vibe Coding(氛围编程)通常是指开发者直接利用 AI 编程工具,以低代码甚至零代码方式快速打造应用,此类开发模式近年迅速流行,但也开始暴露出明显的安全问题。 RedAccess 表示,安全人员对公开网络中暴露的 Web 应用进行扫描,一共发现了 38 万个疑似采用 Vibe Coding 打造的应用,其中至少有 5000 款应用毫无安全措施,没有设置任何身份验证、访问控制、权限隔离机制, 只要外部人员获取正确 URL,即可直接访问这些应用及其后台数据 。 更严重的是, 这 5000 款应用中约 40% 已在生产环境中实际使用,其中包含医疗记录、金融数据、企业内部演示文档、客服聊天记录以及个人隐私信息等 。部分应用甚至允许搜索引擎索引,意味着普通用户也可能通过搜索直接找到相关页面。 RedAccess 强调,此类权限问题本质上是 AI 编程工具快速普及带来的负面效应,并非传统意义上的“漏洞”,可以看作是开发者自身经验不足,缺乏安全意识。随着 Vibe Coding 应用数量持续增长,预计类似的安全问题未来可能会更加普遍。