22万条最私密的照片和病历,就从一个API接口流了出去

这个案子最扎心的地方在于:击穿它的不是多牛的0day,而是一处最基础的接口防护失守。当平台手里攥着用户最私密的照片和病历,任何一个被忽视的API,都可能变成打开别人人生的钥匙。数据安全的底线,往往不是靠多先进的技术守住的,而是靠把每一个最不起眼的接口,都当回事。

零点击入侵!新型微信蠕虫可无感知盗号,无需接打电话

本次WeWorm蠕虫事件,暴露了主流社交APP通话模块存在的非常规攻击面,也印证了AI技术对网络安全攻防格局的重塑。研究团队表示,封堵单一漏洞无法根治风险,未来需要中美等多国政府、科技企业联动,依托AI技术强化安全防御,实现攻防能力同步升级。

《证券公司交易信息系统接入管理规范(试行)》发布

《规范》明确,证券公司应当依法合规开展交易信息系统接入,审慎提供系统接入服务,公平对待系统接入客户,不得为特定接入客户提供技术或者业务资源差异化安排;同时,应当识别、监测和防范与系统接入相关的合规风险、技术风险等各类风险,并能够及时有效管控。

个人信息保护政策法规问答(2026年8月)

《个人信息保护法》第五十一条规定,“个人信息处理者应当根据个人信息的处理目的、处理方式、个人信息的种类以及对个人权益的影响、可能存在的安全风险等,采取下列措施确保个人信息处理活动符合法律、行政法规的规定,并防止未经授权的访问以及个人信息泄露、篡改、丢失。