FreeBuf早报 | 特朗普推翻AI开发安全有关规定;2000余名网红被境外聊天群“开盒”
内容提要
工信部发布2024年第四季度电信服务质量报告,通报49款违规App并加强整治。支付宝推出“碰一下”保障计划,盗窃全赔。欧盟批准新规以改善健康数据交换。部分Win10用户反馈应用商店更新故障。Pwn2Own Automotive 2025首日,16个零日漏洞被利用,网络安全事件频发,个人信息泄露和服务中断问题严重。
关键要点
-
工信部发布2024年第四季度电信服务质量报告,通报49款违规App并加强整治。
-
支付宝推出“碰一下”保障计划,用户被盗可全额赔付。
-
欧盟批准新规以改善“欧洲健康数据空间”,增强个人对健康数据的访问权。
-
部分Win10用户反馈应用商店更新故障,归咎于2024年12月的更新。
-
Pwn2Own Automotive 2025首日,16个零日漏洞被利用,网络安全事件频发。
-
2000余名网红个人信息被泄露,涉及恶意评论和造谣。
-
IT供应商Conduent遭黑,导致美国多地公共服务中断。
-
WordPress房地产插件漏洞影响3.2万个网站安全。
-
ClamAV文件解密漏洞可能导致DoS攻击。
-
Windows文件资源管理器权限提升漏洞被积极利用。
-
Telegram验证码诱骗用户运行恶意PowerShell脚本。
延伸解读
电信服务质量提升的意义
工信部发布的电信服务质量报告显示,违规App的整治力度加大,合格率提升5个百分点。这不仅有助于保护用户的个人信息安全,也为行业的健康发展奠定基础。用户在选择应用时应关注其合规性,以避免潜在的安全风险。
支付宝新保障计划的影响
支付宝推出的“碰一下”保障计划为用户提供了更高的安全保障,尤其是在支付过程中可能面临的盗窃风险。这一举措不仅增强了用户的信任感,也可能促使其他支付平台跟进,提升整体行业的安全标准。
网络安全事件频发的警示
Pwn2Own Automotive 2025的零日漏洞利用事件提醒我们,网络安全形势依然严峻。企业和个人应加强安全防护措施,定期更新系统和应用,以降低被攻击的风险。同时,用户应警惕个人信息泄露,尤其是在社交平台上。
欧盟健康数据新规的前景
欧盟新批准的健康数据空间法规将改善成员国之间的数据交换,增强个人对健康数据的控制权。这一变化可能推动医疗行业的数字化转型,用户应关注相关政策的实施进展,以便更好地利用自身的健康数据。
延伸问答
工信部发布的电信服务质量报告中提到了哪些违规App?
工信部通报了49款违规App,并加强了对弹窗乱跳转和违规收集个人信息等问题的整治。
支付宝的“碰一下”保障计划是怎样的?
支付宝推出的“碰一下”保障计划允许用户在支付过程中如发生被盗,经过核实后将全额赔付。
欧盟新规对健康数据交换有什么影响?
欧盟新规旨在改善“欧洲健康数据空间”,增强个人对健康数据的访问权和控制权,促进健康数据的再利用。
Pwn2Own Automotive 2025比赛中发生了什么?
在Pwn2Own Automotive 2025比赛首日,参赛者成功利用了16个零日漏洞,获得了超过38万美元的奖金。
特朗普推翻的人工智能规定具体是什么?
特朗普新政府取消了前总统关于人工智能开发和安全的规定,并为一家美国的人工智能合资企业筹集了5000亿美元的投资承诺。
2000余名网红的信息泄露事件是如何发生的?
浙江杭州警方发现境外聊天群中泄露了大量网红的个人信息,嫌疑人通过恶意评论和造谣来增加群组的热度和流量。