文章总结: 本期火绒安全周报报道了多起安全事件:境外间谍利用弱口令入侵商铺监控窃密;不法分子借育儿补贴实施诈骗;OpenAI测试功能导致超10万条ChatGPT聊天记录泄露;AWS误删开发者账户数据;23款APP因违规收集个人信息被通报。提醒用户加强密码安全、警惕诈骗、注意数据备份。
综合评分: 84
文章分类: 网络安全,数据安全,应用安全,安全运营,威胁情报
【火绒安全周报】育儿补贴未开领,诈骗先露头/开发人员云盘账号被删导致10年数据丢失
火绒安全
火绒安全
2025年8月8日 16:01
北京
点击蓝字,关注+星标⭐精彩内容不迷路~
01
境外间谍企图操控商铺监控窃密
近日,国家安全部披露了一起境外间谍利用智能网络摄像头窃密的案件。一名沿海商铺店主发现店内安装的监控在无人操作时会自动转向附近港口后,向国家安全机关举报。经查,该设备因使用出厂默认弱口令且长期未更新软件,被境外黑客入侵并控制,存在定期向境外传输数据的情况。国家安全机关及时介入,指导店主修改密码、设置自动更新并调整摄像头安装位置,有效防范了后续危害。国安部提醒,公民和单位应提高网络安全意识,共同维护国家安全。
相关链接:
https://www.ithome.com/0/873/725.htm
02
育儿补贴未开领,诈骗先露头
自《国家育儿补贴制度实施方案》公布以来,多地出现不法分子借“发放育儿补贴”之名实施电信网络诈骗的案件。诈骗分子通过发送含虚假链接的短信、伪造政府网站、在社交群散布“限时申领”信息等手段诱导群众点击,骗取个人信息及财产。目前,各地均尚未开通线上申领育儿补贴渠道,8月下旬将陆续开放申领服务。因此,凡主动联系领取补贴、索要验证码或要求转账的均为诈骗。警方提醒,切勿点击陌生链接,不轻易透露个人信息,如遇可疑情况应立即报警。
相关链接:
https://www.peopleapp.com/column/30049888731-500006418531
卑鄙倒是爱蹭
03
ChatGPT超10万条聊天记录被公开
近日,OpenAI因测试新增的“允许搜索引擎索引用户对话”选项,造成超10万条ChatGPT用户聊天记录被搜索引擎和互联网档案馆等平台公开收录,其中部分泄露内容包含高敏感的隐私信息。尽管OpenAI紧急停用了该功能并联合谷歌删除相关索引,但部分链接仍可通过互联网档案馆等渠道被搜索与访问。目前,OpenAI仅针对谷歌搜索下架了相关内容,暂未向其他平台提交删除请求,隐私风险依然存在。
相关链接:
100,000 ChatGPT Chats Exposed: Why a New Feature Backfired on OpenAI
04
开发人员云盘账号被删导致10年数据丢失
近期,一名开发者声称其使用了10年的亚马逊云服务(AWS)账户被删除,导致代码库、教程等数据永久丢失。该开发者表示,AWS曾要求其在规定时间内完成账户验证,尽管他提交了身份证明,但AWS仍以验证失败为由关停账户并删除了其中数据。他怀疑该事件是因AWS内部测试脚本失误所致,但AWS否认系统发生错误。8月6日,AWS表示已恢复该开发者的账户,并允许其重新访问数据。
相关链接:
https://www.theregister.com/2025/08/06/aws_wipes_ten_years/
321原则刻烟吸肺
05
保卫萝卜等23款APP侵权被通报
8月4日,工信部依法组织第三方检测机构抽查发现,23款APP及SDK存在违规收集个人信息、超范围收集个人信息、信息窗口乱跳转等侵权行为,其中包括《保卫萝卜2》《江苏省中医院》《清理大师》《贪吃蛇大作战》等APP及SDK。此外,果玩游戏联运SDK还存在强制用户使用定向推送功能的问题。工信部要求,相关APP及SDK需按规定整改,整改落实不到位的将依法依规处置。
相关链接:
https://www.miit.gov.cn/jgsj/xgj/APPqhyhqyzxzzxd/tzgg/art/2025/art_492763556e8949e1aa324c7601d8a860.html
HUORONG
火绒安全成立于2011年,是一家专注、纯粹的安全公司,致力于在终端安全领域为用户提供专业的产品和专注的服务,并持续对外赋能反病毒引擎等相关自主研发技术。多年来,火绒安全产品凭借“专业、干净、轻巧”的特点收获了广大用户的良好口碑。火绒企业版产品更是针对企业内外网脆弱的环节,拓展了企业对于终端管理的范围和方式,提升了产品的兼容性、易用性,最终实现更直观的将威胁可视化、让管理轻便化,充分达到保护企业信息安全的目的。
求点赞
求分享
求喜欢
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:火绒安全 火绒安全《【火绒安全周报】育儿补贴未开领,诈骗先露头/开发人员云盘账号被删导致10年数据丢失》