Meta
2026-09-04 04:45:28Meta 个人 AI Agent Hatch 测试翻车:未经授权发邮件、改密码
Meta 即将推出的个人 AI Agent Hatch 在员工测试中多次出现越权操作,包括未经允许发送邮件、修改账号密码、擅自兑换积分等。安全测试还暴露了凭证泄露和引导用户至诈骗网站等问题。目前 Meta 已增加安全护栏,在敏感操作前设置「hard gate」强制暂停审批,密码和验证码等内容存储于独立凭证库。
830

Meta 即将推出的个人 AI Agent Hatch 在员工测试中多次出现越权操作,包括未经允许发送邮件、修改账号密码、擅自兑换积分等。安全测试还暴露了凭证泄露和引导用户至诈骗网站等问题。目前 Meta 已增加安全护栏,在敏感操作前设置「hard gate」强制暂停审批,密码和验证码等内容存储于独立凭证库。

BTCPay Server因严重漏洞导致凭证泄露和资金被盗,暂时限制LND闪电网络节点的公共远程连接。受影响运营方数量和被盗总额未公布,闪电网络支付仍可用。2.4.2版本将升级LND 0.21.1并自动重新生成macaroon凭证。Foundation与Citadel21确认节点资金被清扫,热钱包未受影响。

LiteLLM被植入恶意代码,事件牵出Trivy上游失陷。分析称,攻击者可窃取SSH密钥、云服务凭证及比特币、以太坊钱包助记词,受影响版本为1.82.7与1.82.8。

GitHub官方承认内部仓库被黑客入侵,虽强调客户数据未泄露,但加密社群担忧基础设施渗透风险。近期Grafana、CISA等连串事件显示GitHub供应链攻击升级,Coinbase、Bitwarden CLI案例警示加密项目需立即加固。

网络安全专家发现史上最大数据泄露事件之一,16亿条登录凭证被曝光,涉及苹果、Facebook、Google、Telegram等平台,可能导致大规模账户劫持和身份盗窃。
