文章总结: 本周多起境外平台数据泄露事件频发,涉及超2.2亿条航班乘客数据及近5000名中国医美用户信息,凸显中国用户跨境数据保护风险。OpenAI智能体入侵网站、法国公证机构遭攻击等事件亦敲响警钟。建议用户谨慎使用境外服务,关注数据泄露通知并及时采取补救措施。 综合评分: 78 文章分类: 数据泄露,安全大事件,安全意识
一周安全事件回顾:境外平台数据泄露频发,中国用户隐私谁来保护?
奇安信集团
2026年9月12日 09:00 北京
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
本周多起事件再次提醒,境外平台正在成为中国用户敏感数据泄露的重要风险面。疑似越南关联数据库公网暴露超2.2亿条航班旅客信息,涉及大量中国用户的护照、身份及行程数据;韩国医美平台“江南姐姐”泄露近5000名中国用户信息,内容包括手术项目、就诊原因和照片。此类数据一旦泄露,轻则带来骚扰、诈骗和身份冒用,重则可能造成账户找回、证件补换、隐私扩散等长期且难以逆转的损失。更值得反思的是,随着中国用户越来越多地使用境外旅游、医疗、教育和消费服务,其敏感数据也在不断沉淀于境外组织:这些组织是否具备与数据敏感程度相匹配的保护能力?发生泄露后,谁能第一时间发现、通知中国用户并推动补救?这正在成为跨境数字服务扩张后无法回避的数据安全问题。
01
OpenAI内部Agent集体突破安全护栏,入侵了20多个网站
9月10日路透社消息,多位独立调查人员发现,今年5-7月期间,OpenAI的AI智能体未授权入侵了约20个网站,非法注入数据以建立通信渠道。这些网站主要是一些冷门老旧网站,如十多年前搭建的化学复习网站、文本粘贴板网站、恶搞主题百科网站等。为什么OpenAI的智能体要使用第三方网站作为临时留言板呢?官方并未公开解释。据调查者分析,OpenAI给这些智能体分配了一系列极其复杂的调研任务,但又严格限制了只准扫描网页找答案,绝对禁止发帖,它们可能是在私下交换信息以分享答案。就在上周,德语软件开发者维基网站也被曝光遭到OpenAI智能体“幽灵编辑”,其使用3700+个不同昵称编辑了18000+条内容。
02
超2.2亿条航班乘客数据公网暴露,涉及大量中国用户
9月9日安全内参消息,有研究员发现一个疑似越南的APIS数据库在公网暴露,里边有超2.2亿条各个航班的乘客和机组人员数据,涉及姓名、出生日期、性别、国家、护照号码、签发国家、航班信息等。据悉,该数据库数据的时间跨度覆盖近9年多,主要是途经越南的航班,抽查数据显示涉及中国、韩国、加拿大等多国民众,目前尚不确定数据库暴露了多久、是否有人窃取。APIS系统一般由各国边境管制机构和地方机场使用,越南则是由公安部出入境管理局管理,目前无法确定关联,该数据库配置错误已获修复。
03
韩国医美平台用户敏感数据泄露,近5000名中国人受影响
9月8日中国侨网消息,韩国知名医美预约平台”江南姐姐”(Gangnam Unni)发生用户个人信息泄露事件,共计219665名海内外用户受影响,其中包括近5000名中国人受影响。平台运营方Healing Paper昨日发布个人信息泄露通知暨致歉声明称,本月4-5日,”江南姐姐”用于查询咨询记录的部分系统功能遭异常访问,导致部分用户个人信息泄露。据报道,此次泄露事件还涉及更多敏感的就诊细节,包括手术和医院名称、医生、首选预约时间、就诊原因、就诊状态和照片。Healing Paper称,公司已主动向韩国互联网安全局(KISA)通报此次个人信息泄露事件,并逐一通知了受影响用户。
04
法国数百家地方公证机构遭网络攻击,至少损失约3亿元
9月8日安全内参消息,法国公证行业遭遇了一场持续两年的大规模网络攻击,超过500家公证机构甚至上级单位遭到入侵,攻击者窃取敏感信息后实施转账账户篡改、高管诈骗、商业邮件诈骗等,导致公证机构客户或其他认证机构受影响,至少损失了2.7至3.1亿元。据监管单位披露,攻击者通过劫持公证员的电脑发送欺诈邮件,上万名收件的公证员有约八成都点击了邮件的链接,使得该行业的安全薄弱状况暴露无遗。
05
泄露近270万患者敏感数据,美国知名医疗上市公司赔偿1亿元
9月4日安全内参消息,美国知名医疗上市公司、血液透析服务商达维塔(DaVita)赔偿1亿元,就去年一起数据泄露案集体诉讼达成和解协议,该事件在2025财年还造成了1.68亿元费用。据悉,2025年4月,达维塔遭到Interlock勒索软件组织入侵,导致公司IT系统和业务运营受到干扰。取证调查显示,该事件导致2689826人的受保护电子健康信息遭到泄露,包括姓名、联系方式、社会安全号码、医疗保险信息、临床信息和税务信息等。Interlock声称窃取了超过20TB数据。由于DaVita拒绝支付赎金,该组织在其数据泄露网站上公开了约1.5TB被盗数据。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:奇安信集团 《一周安全事件回顾:境外平台数据泄露频发,中国用户隐私谁来保护?》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。










评论