太原承明科技就ZCode“上传代码”事件向智谱发法律函,要求彻底删除相关数据
太原承明科技就智谱 ZCode“上传代码”事件向智谱发出 12 页法律函,称 ZCode 曾自动打包上传完整工作区,涉及源代码、系统架构、Git 历史、数据库口令、API 密钥、云服务凭证及个人信息等数据。其中一个工作区涉及 32,932 个文件、约 4.11 亿明文字符。承明科技要求智谱说明相关数据存储位置、是否发生境外传输、是否向第三方提供及是否用于模型训练,同时要求彻底删除服务器、缓存、备份及灾备中的相关数据,并提供访问、导出日志及删除证明。智谱此前就此事致歉,称问
太原承明科技就智谱 ZCode“上传代码”事件向智谱发出 12 页法律函,称 ZCode 曾自动打包上传完整工作区,涉及源代码、系统架构、Git 历史、数据库口令、API 密钥、云服务凭证及个人信息等数据。其中一个工作区涉及 32,932 个文件、约 4.11 亿明文字符。
承明科技要求智谱说明相关数据存储位置、是否发生境外传输、是否向第三方提供及是否用于模型训练,同时要求彻底删除服务器、缓存、备份及灾备中的相关数据,并提供访问、导出日志及删除证明。
智谱此前就此事致歉,称问题源于早期默认开启的“代码库索引”功能,目前已完成修复,并表示相关数据使用后会销毁,同时承诺开源 ZCode 并接受第三方审查。
相关阅读
iOS恶意外卖App“ComeCome”疑通过投毒窃取钱包资产
据SlowMist创始人余弦披露,外卖类应用“ComeCome(拜托拜托)”被发现疑似通过集成恶意组件,在iPhone上实施与FomoPeek类似的“投毒”攻击,可能窃取用户加密资产。相关案例显示,部分看似正常的App在安装后会被远程下发恶意代码,对已安装钱包或敏感数据发起攻击。安全人士提醒,用户应尽快更新至最新iOS版本,并警惕在iPhone、iPad及Mac设备上安装来源不明或功能异常的应用。
慢雾余弦:警惕iPhone看似正常的App投毒盗币
慢雾余弦在 X 平台发文表示,相较于 FomoPeek App 在 iPhone 上投毒盗币的案例,更建议关注外卖 App ComeCome 采用类似手法投毒盗币的案例。部分看似正常的 App 可能在使用后导致用户遭遇投毒,且该情况发生在 iPhone 上;建议及时更新 iOS 新版本,iPad 和 Mac 也可能受到影响。
持有价值1677万美元加密资产,攻击Fetch.ai和NuNet的黑客在SingularityNET非授权铸造逾3.13亿枚代币
据 PeckShield 监测,此前攻击 Fetch.ai 和 NuNet 的黑客利用 SingularityNET 漏洞,在以太坊网络上未经授权铸造 2.6 亿枚 AGIX 及 5383.8 万枚 WMTX。该攻击者目前持有价值约 1677 万美元的加密资产,包括 1.983 亿枚 AGIX,价值约 1442 万美元;649 枚 ETH,价值约 167 万美元;以及 3353.8 万枚 WMTX,价值约 62.74 万美元。