安全简讯配图每日网络安全简讯 2026-08-28
推荐安全文章----来自奇客Solidot–传递最新科技情报
- 一名微软工程师单月AI工具支出高达2.8万美元,凸显企业内部AI成本失控与滥用风险。 查看原文
- Meta将支付170亿美元和解儿童隐私保护诉讼,并承诺限制青少年在特定时段访问社交媒体,反映平台未成年人数据保护的严峻合规压力。 查看原文
- NASA计划本周日发射罗曼太空望远镜,其科学数据采集与传输链路的安全防护成为任务关键点。 查看原文
- 亚马逊AI训练设施内部员工披露工作细节,提示AI数据标注与模型训练环节可能存在敏感信息泄露隐患。 查看原文
- 亚马逊宣布Mechanical Turk平台将于9月30日关闭,涉及众包数据流转与账户信息迁移的安全过渡问题。 查看原文
安全建议
- 针对AI工具与云服务支出,企业应建立基于角色的访问控制(RBAC)与月度用量审计机制,及时拦截异常高额消耗或未经授权的AI资源调用。
- 鉴于儿童隐私保护的高额罚单,涉及未成年人数据的平台应强制实施年龄验证、默认隐私设置及特定时段访问限制,并定期开展合规自查。
- 对于依赖众包或第三方数据标注的业务,需在平台关停或切换前完成数据脱敏、访问密钥轮换及合同方的安全评估,防止数据残留或泄露。
- 关注关键基础设施(如航天、科研)的供应链安全,对数据传输链路启用端到端加密,并对内部员工进行针对数据外发与物理安全的专项培训。