UStrive 爆發個資外洩危機:23 萬名學生數據裸奔 2026
線上導師平台 UStrive 爆發資安危機,超過 23 萬筆學生隱私數據外洩。解析 UStrive 資安漏洞 2026 的技術成因與公益組織在數據安全管理上的隱憂。
公益平台的安全防線出現破口,讓受助學生的隱私陷入危機。非營利組織 UStrive 旗下的線上導師平台近日被爆出嚴重的資安漏洞,導致包括未成年人在內的大量用戶個資,竟然能被任何登入該網站的用戶輕易查看。
UStrive 資安漏洞 2026:權限控管形同虛設
根據 TechCrunch 的調查報導,該漏洞源於一個託管在 Amazon 上的 GraphQL 端點。攻擊者或任何別有用心的用戶,只需在瀏覽網頁時透過瀏覽器開發者工具,就能攔截到包含用戶全名、電子郵件、電話號碼、性別及出生日期在內的敏感數據。
在漏洞被揭發時,現場至少有 238,000 筆 紀錄處於暴露狀態。儘管 UStrive 在官網宣稱擁有超過 110 萬名 學生用戶,但該組織至今仍未明確表示是否會主動通知受影響的用戶。
法律訴訟與企業責任
UStrive 的法律代表表示,公司目前正與前軟體工程師進行訴訟,因此在回應資安議題上「能力受限」。雖然首席技術長 Dwamian Mcleish 聲稱漏洞已獲得修補,但對於平台是否曾進行過安全審計,以及是否有惡意存取紀錄,該公司均保持緘默,處置態度令外界質疑。
本内容由AI根据原文进行摘要和分析。我们力求准确,但可能存在错误,建议核实原文。
相关文章
熱門AI編程工具遭駭客利用漏洞攻擊,惡意AI代理程式大量擴散。這起事件揭示了自主軟體時代的全新安全風險。
專為AI代理人設計的社交平台Moltbook發生人類偽裝AI的事件,暴露出OpenClaw等自主AI技術面臨的嚴重資安問題。
Windows 11的Secure Boot證書將於2025年到期。使用13年的證書更新將如何影響全球PC產業?
微軟將自動更新Secure Boot憑證,這項15年來的開機安全「世代交替」對全球用戶意味著什麼?
观点
分享你对这篇文章的看法
登录加入讨论