嘶吼安全动态|国家计算机病毒应急处理中心检测发现71款违法违规收集使用个人信息的移动应用 OpenAI Codex爆出严重漏洞:黑客可劫持GitHub访问令牌
嗯,用户让我总结这篇文章的内容,控制在一百个字以内,而且不需要用“文章内容总结”这样的开头。好的,我先看看这篇文章讲了什么。 文章里有很多新闻标题和摘要,主要涉及网络安全方面的问题。比如国家计算机病毒应急处理中心检测到71款移动应用违法违规收集个人信息,包括泡泡玛特和丝芙兰这样的大品牌。还有国安部警示智能穿戴设备泄密的风险,比如军官手表泄露GPS数据。 然后是工信部关于OpenClaw仿冒下载网站的警告,这些网站分发恶意程序可能导致设备被控制或数据泄露。国家知识产权局也提醒使用OpenClaw进行专利申请存在安全风险。深圳还落地了首单公共服务类人工智能数据综合保险,填补了AI风险保障的空白。 国外方面,英国企业遭受网络攻击的速度是全球平均水平的四倍,AI助手的普及被认为是主要原因。OpenAI Codex爆出严重漏洞,黑客可以劫持GitHub访问令牌,导致大量私有代码库泄露。欧洲数字安全与信任峰会在里尔开幕,讨论欧盟《网络弹性法案》后的供应链安全管理。还有伪造VS Code弹窗散播恶意软件攻击GitHub开发者的情况。 综合来看,文章主要报道了国内外在网络安全方面的最新动态和风险提示。我需要把这些信息浓缩到100字以内,并且直接描述内容。 首先确定关键词:国内新闻、移动应用违规收集个人信息、智能穿戴设备泄密、仿冒网站、专利安全、AI数据保险;国外新闻、英国网络攻击激增、OpenAI漏洞、欧洲峰会、恶意软件攻击。 然后把这些点连贯地组织起来,确保涵盖主要信息且简洁明了。 最后检查字数是否在限制内,并调整句子结构使其流畅自然。 </think> 文章报道了国内外网络安全领域的最新动态与风险提示,包括移动应用违规收集个人信息、智能穿戴设备泄密风险、仿冒网站传播恶意程序及专利申请工具的安全隐患等,并提到深圳落地首单公共服务类人工智能数据综合保险填补相关保障空白。 2026-4-1 06:34:55 Author: www.4hou.com(查看原文) 阅读量:5 收藏

胡金鱼 新闻 刚刚发布

1774

收藏

导语:此举填补了公共服务AI风险保障空白。

嘶吼安全动态

【国内新闻】

国家计算机病毒应急处理中心检测发现71款违法违规收集使用个人信息的移动应用

摘要:依据《网络安全法》《个人信息保护法》等法律法规,经国家计算机病毒应急处理中心检测,71款移动应用存在违法违规收集使用个人信息情况,含泡泡玛特、丝芙兰等。

原文链接:https://www.toutiao.com/group/7623582912746734131/

标题:国安部警示智能穿戴设备泄密风险,军官手表泄露军事GPS数据

摘要:国安部披露案例,某国军官智能手表公开高精度GPS致军事机密泄露。全球多起类似事件频发,警惕公开记录功能,防范敏感信息泄露。

原文链接:https://finance.sina.com.cn/jjxw/2026-04-01/doc-inhsxvfk1597663.shtml

标题:工信部NVDB预警:警惕OpenClaw仿冒下载网站,谨防植入远程木马

摘要:监测发现攻击者仿冒OpenClaw站点,分发含恶意程序安装包。运行后将隐蔽加载木马,或导致设备被控、数据泄露。

原文链接:https://news.cnr.cn/native/gd/kx/20260331/t20260331_527568648.shtml

国家知识产权局警示OpenClaw用于专利申请存在重大安全风险

摘要:OpenClaw默认配置脆弱,用于专利撰写易致技术信息泄露,或构成不诚信申请。申请人务必审慎选择工具,机构杜绝违规使用。

原文链接:https://www.toutiao.com/group/7623594612027933194/

深圳落地首单公共服务类人工智能数据综合保险

摘要:深圳市罗湖区近日签署首单公共服务领域AI数据综合保险。此举填补了公共服务AI风险保障空白。

原文链接:https://www.sznews.com/news/content/2026-04/01/content_32000206.htm

【国外新闻】

英国企业网安危机:过去一年遭受攻击增速是全球平均水平的4倍

摘要:据Check Point报告显示,英国企业平均每周遭受1504次攻击,同比增长36%。AI助手的普及被认为是主因,数据监测发现企业内部每31次AI提示词中就有1次涉及敏感数据泄露风险。

原文链接:https://www.infosecurity-magazine.com/news/cyberattacks-uk-firms-increase/

OpenAI Codex爆出严重漏洞:黑客可劫持GitHub访问令牌

摘要:研究人员披露了OpenAI Codex的一个高危漏洞,攻击者可利用该漏洞非法获取开发者的GitHub认证Token。此漏洞可能导致大规模私有代码库泄露。

原文链接:https://www.securityweek.com/critical-vulnerability-in-openai-codex-allowed-github-token-compromise/

2026欧洲数字安全与信任峰会(INCYBER)在里尔开幕

摘要:欧洲最具规模的网安盛会于3月31日正式开启。本届论坛聚焦“战略自主权”,重点讨论欧盟《网络弹性法案》(CRA)落地后的供应链安全管理。

原文链接:https://europe.forum-incyber.com/en/home-en/

伪造VS Code弹窗散播恶意软件,GitHub开发者遭定向攻击

摘要:网络犯罪分子正在诱骗GitHub发送欺诈性电子邮件通知,引诱软件开发人员下载恶意软件。

原文链接:https://www.cybersecurity-review.com/github-developers-targeted-by-fake-vs-code-alerts-spreading-malware/

如若转载,请注明原文地址

  • 分享至

取消 嘶吼

感谢您的支持,我会继续努力的!

扫码支持

打开微信扫一扫后点击右上角即可分享哟


文章来源: https://www.4hou.com/posts/qow7
如有侵权请联系:admin#unsafe.sh