网安公司也中招!多家公司Chrome扩展被攻击对用户投毒
站长网2024-12-29 14:17:530阅
快科技12月29日消息,据媒体报道,近日,多家公司的Chrome浏览器扩展功能遭到黑客攻击,导致用户敏感数据面临泄露风险。
其中,美国加州的数据安全初创公司Cyberhaven成为受害者之一,该公司已对外证实遭受恶意网络攻击。
据安全研究员Matt Johansen获取的Cyberhaven发给用户的邮件显示,黑客在12月25日凌晨入侵公司账户,并发布了Chrome扩展功能的恶意更新。
这可能导致用户的敏感数据,包括经过身份验证的会话和Cookie外泄,Cyberhaven建议受影响用户撤销扩展权限并更换所有密码。
Cyberhaven检测到漏洞后立即将恶意更新的扩展(24.10.4版本)从Chrome在线应用商店下架,并推出了新的24.10.5版本,目前Cyberhaven的扩展功能已在商店中无法找到。
Cyberhaven发言人Cameron Coles拒绝对邮件内容发表评论,但未否认邮件细节,并强调公司正在积极与美国联邦执法部门合作调查此事件。
Cyberhaven的产品声称可以防止数据泄露和网络攻击,客户包括摩托罗拉、Reddit、Snowflake等知名公司。
据Chrome在线应用商店记录显示,Cyberhaven的扩展功能拥有约40万名用户。
网络安全公司Nudge Security的联合创始人兼技术长Jaime Blasco表示,其他几个Chrome扩展功能也成为相同攻击的目标,包括几个拥有数万名用户的扩展。
0000
评论列表
共(0)条相关推荐
LG与联合国教科文组织合作推动人工智能伦理
**划重点:**1.🌐LGAIResearch与联合国教科文组织在首尔签署了合作意向书,旨在共同促进人工智能伦理的知识和认识。2.🎓合作将通过大规模在线课程和人工智能伦理教材加强公共和私营部门的能力。3.🤖协议重点推动既有助于人类又有助于可持续发展的人工智能技术,包括实施人工智能伦理影响评估和制定有效的治理模型以确保数据隐私和安全。0000梁建章给人工智能泼冷水 称AI不及互联网颠覆性强
在最近的采访中,携程创始人梁建章对人工智能(AI)的发展提出了独到见解。他认为,人工智能对社会的冲击更多地体现在哲学层面,而非直接的生产效率提升。从这一角度看,AI并未像互联网或移动互联网那样具有颠覆性。这是因为AI主要执行的是人类能够完成的任务,而早期的互联网则打破了人类局限,如千里眼、顺风耳这样的神奇功能。站长网2024-05-16 14:40:060000小红书投放成本越来越高?如何建立流量主权?
上周1个认识很久的消费品客户,告诉我不做小红书了。根源在于发现平台的投放成本越来越高,当时投放ROI在2左右,还能支撑去做,现在投放成本越来越高,再投下也没有太大意义。讲一下客户背景,从淘宝转战小红书,也是平台比较喜欢的付费玩家,高峰期小红书广告日耗2W,主投企业号,引流到淘宝。类似此类商家停投的故事还有很多,为什么会出现情况?站长网2023-07-19 20:14:430001人工智能监管新思路,用AI监管AI可行吗?
站长网2023-07-20 12:59:290000周鸿祎反思错过大模型技术:当时比较鸡贼 用来提高广告点击率
6月13日,360正式发布了360智脑大模型,创始人周鸿祎表示国内现在(AI大模型)你追我赶,不断地相互激励,缩小和全球领先技术的距离。之前他认为国内技术差距有一年半、两年,现在收回这句话,认为国内现在这种发展迭代速度,已经基本赶上或者接近国际平均水平。此外,周鸿祎还为之前错过大模型技术的发展表示了惭愧,反思国内公司没有先做出来通用人工智能。站长网2023-06-15 09:55:310000