标签: 数据安全
数据安全开始要有年检:重要数据评估办法给AI落地划出新边界
国家网信办、工业和信息化部、公安部公布《网络数据安全风险评估办法》,真正释放的信号不是多一项合规表格,而是重要数据处理进入年度评估、报告留存、部门协同检查和第三方评估规范化的新阶段。
AI 越会“干活”,企业越要守住“数据只进不出”
当 AI 只是一个聊天框时,风险主要在“说错话”;当 AI 变成一个能替你操作系统的同事时,风险就变成了“做错事”。企业真正要守住的,不只是模型训练边界,而是“数据只进不出”的系统边界。
Canvas 遭 ShinyHunters 攻击,为什么一场发生在期末周的宕机会让美国学校集体失序?
2026年5月7日,Canvas 学习管理系统遭 ShinyHunters 黑客组织攻击,在美国学校期末周引发大面积中断。表面看,这像是一场典型的数据泄露与勒索事件;但如果把时间点、平台性质和学校对 Canvas 的依赖程度放在一起看,它更像一次对现代教育基础设施脆弱性的集中暴露。当一套云端学习系统同时承载课程、作业、成绩、考试和师生沟通时,它就不再只是一个软件服务,而是学校日常运行的一部分。
Claude Code源码意外泄露:Anthropic工具中三大隐私机制的分析
2026年3月31日,Anthropic旗下Claude Code CLI工具的npm包(v2.1.88)因打包失误,将一个57MB的cli.js.map源映射文件包含在内,导致51.2万行TypeScript完整源码及1906个文件公开。这一事件并非外部入侵,而是工程流程中的意外。此前Anthropic已发生过类似配置泄露,社区迅速对源码进行备份和研究,GitHub相关仓库活跃度显著上升,而An
AI一键毁灭公司:Claude执行"terraform destroy",2.5年在线教育平台瞬间蒸发!真实事件全记录与深度警示
引言:一条X帖子引发的真实灾难 2026年3月6日晚,一条来自@mubeitech的X帖子迅速刷屏:“AI把整个公司删了。不是比喻,是物理删除。一个叫Claude的AI代码助手,执行了一条命令:terraform destroy……一个运营了两年半的在线教育平台https://datatalks.club/,所有用户的作业、项目、排行榜数据,全部蒸发。连自动备份的快照也一起被删掉了。想恢复都没得