# 身份验证

数千个AI生成应用暴露企业与个人数据

网络安全研究人员Dor Zvi及其团队在RedAccess公司发现,通过Lovable、Replit、Base44和Netlify等AI开发工具创建的数千个网络应用中,超过5000个存在严重安全漏洞,未设置任何身份验证或访问控制。约40%的应用暴露了医疗、财务、企业战略及客户对话记录等敏感数据。部分应用甚至允许未经授权的用户获取管理员权限。研究人员通过搜索引擎定位这些应用,发现部分暴露内容包括医院员工信息、广告采购数据、公司市场策略及零售商客户聊天日志。尽管相关AI平台回应称用户可自主设置隐私,但Zvi指出,此类数据泄露反映出企业内部非技术人员在无安全审查的情况下随意部署应用,类似早年A...

2026-05-07 20:13

Zoom与Sam Altman旗下虹膜识别公司合作 推出会议中实时人类身份验证功能

Zoom宣布与Sam Altman创立的虹膜识别身份验证公司World(前称Worldcoin)合作,在会议中引入实时人类身份验证功能。该功能通过三步验证流程——用户原始Orb注册的签名图像、设备实时面部扫描及会议中可见的视频帧——确认参会者为真实人类,防止AI生成的虚拟身份冒充。目前该功能已进入企业用户测试阶段,主持人可强制要求参会者通过验证方可加入会议,也可在会议中随时进行身份核查。此技术旨在应对日益增长的AI深度伪造威胁,提升在线会议安全性。

2026-04-20 16:03

Worldcoin价格下跌13% 人脸识别技术扩展引发市场波动

2026年4月17日,加密货币Worldcoin(WLD)单日下跌13.4%,报约0.28美元。与此同时,由OpenAI首席执行官山姆·阿尔特曼领导的身份验证公司World宣布,其基于虹膜扫描的“人类证明”技术将与Zoom、Docusign和Tinder等平台集成,用于防止深度伪造和身份欺诈。尽管技术扩展被视为应对AI滥用的重要手段,但市场担忧其大规模数据收集可能带来隐私风险。尽管整体加密市场因美伊缓和紧张局势而上涨2.2%,WLD仍显着下跌。World的Orb设备通过虹膜扫描生成匿名数字身份,已与亚马逊云服务、Shopify、Coinbase等企业合作,推动AI代理身份验证体系发展。

2026-04-18 09:02

WireGuard开发者被微软封锁账户 无法推送Windows更新

开源VPN项目WireGuard的开发者Jason Donenfeld因被微软封锁开发者账户,无法为Windows用户推送软件更新或签署驱动程序。该事件系微软对Windows硬件计划参与者实施强制身份验证所致,相关账户未在2024年4月前完成验证即被暂停。Donenfeld称未收到任何通知,且已提交身份证明文件但仍未恢复权限。类似情况也发生在加密软件VeraCrypt及Windscribe等公司。微软尚未对此事作出公开回应。

2026-04-09 06:02

加拿大金融科技公司Duc App数据泄露事件:超36万份身份文件遭公开暴露

加拿大金融科技公司Duales旗下货币转账应用Duc App因配置错误,导致其托管于亚马逊云存储服务器上的超36万份用户身份文件(包括驾照、护照、自拍照及交易记录等)被公开暴露,无需密码即可通过浏览器访问。数据未加密,且存储于测试环境“staging site”中。安全研究人员Anurag Sen发现漏洞后通知TechCrunch,公司于周二修复漏洞。加拿大隐私专员办公室已介入调查。此事件为近期多起用户身份数据泄露事件之一,凸显身份验证类应用在数据安全保护上的薄弱环节。

2026-04-03 01:04

World推出AgentKit工具包 实现AI代理与人类身份绑定验证

由OpenAI首席执行官山姆·阿尔特曼联合创立的身份网络World发布AgentKit开发者工具包,使AI代理可通过World ID证明其与真实人类的关联。该系统整合World ID的人类身份验证机制与Coinbase和Cloudflare发起的x402微支付协议,允许AI代理在访问在线服务时支付小额费用并提供加密身份证明。自2025年启动以来,x402协议已处理超过1亿笔支付。用户可授权其World ID凭证给AI代理,实现无个人信息泄露的身份验证。该技术引发隐私与去中心化争议,部分批评者指出其基于虹膜扫描和专有硬件的集中化部署模式与加密货币运动理念相悖。同时,AI代理在加密行业应用日...

2026-03-18 01:02

World推出AI购物代理验证工具AgentKit

由Sam Altman共同创立的公司World发布其AI购物代理验证工具AgentKit的测试版,旨在应对日益增长的AI代理交易带来的欺诈与滥用风险。该工具通过World ID系统,结合Orb设备扫描用户虹膜生成加密数字身份,为AI代理提供“人类身份证明”,确保其交易行为由真实人类授权。AgentKit与Coinbase和Cloudflare联合开发的x402协议集成,允许网站在AI代理交易中验证人类身份。目前该工具仅面向开发者开放测试,消费者需通过Orb设备获取验证身份方可使用。

2026-03-17 23:03