安全资讯 第11页

聚合当前分类下的最新内容,按时间顺序查看第 11 页精选文章。

五角大楼关掉广告追踪保护士兵,情报机构却仍在买同款数据
安全 2026/9/4

五角大楼关掉广告追踪保护士兵,情报机构却仍在买同款数据

美国国防部致信参议员Ron Wyden,确认五大军种已关闭士兵设备上的广告追踪ID,但陆军早在2021年前就动手、空军拖到2026年7月才跟上,进度差了近五年。更麻烦的是,关掉广告ID挡不住设备指纹、网络元数据等其他追踪渠道,而美国情报界和FBI仍在无证购买同类商业位置数据。

广告追踪ID设备指纹商业位置数据
O&O ShutUp10++:卖隐私恐慌的工具,自己的说辞先露了馅
安全 2026/9/4

O&O ShutUp10++:卖隐私恐慌的工具,自己的说辞先露了馅

Windows隐私管理工具O&O ShutUp10++官网标榜能帮用户挡住微软的数据收集,但它反复引用的两个经典恐慌点——按键记录和Wi-Fi密码共享——一个夸大一个已过时。真正该关注的是它的免费版与付费版差异,以及关闭部分设置可能顺带削弱安全防护的代价。

O&O ShutUp10++Windows隐私管理数据收集
GPT-6 Astra 获评网络安全“关键级”:模型能力越强,部署门槛越不能照旧
安全 2026/9/4

GPT-6 Astra 获评网络安全“关键级”:模型能力越强,部署门槛越不能照旧

GPT-6 Astra 被官方称为首个在 Preparedness Framework 下达到网络安全“Critical”级别、并已广泛部署的模型。这个标签说明它在网络安全任务上的潜在能力跨过了新的风险阈值,但不等于模型已经不安全,也不能单凭评级判断它比上一代更难监控;真正关键的是评测方法、访问权限和配套防护是否公开、有效。

GPT-6 AstraOpenAI网络安全
OpenAI承诺投入10亿美元保护关键服务,但真正的门槛还没写清
安全 2026/9/23

OpenAI承诺投入10亿美元保护关键服务,但真正的门槛还没写清

OpenAI推出“Daybreak for Frontline Defenders”,承诺投入10亿美元,为关键公共服务提供前沿网络安全 AI、培训和支持。它释放了企业 AI 进入公共安全领域的信号,但目前更像一项资金承诺,受益对象、申请方式、计价规则和生产环境边界都还没有公开,短期内不能把它当成已经到账的补贴。

OpenAIDaybreak for Frontline Defenders网络安全
美国参议员催 NSA 讲清 VPN:用户缺的不是榜单,而是威胁模型
安全 2026/9/4

美国参议员催 NSA 讲清 VPN:用户缺的不是榜单,而是威胁模型

美国参议员要求 NSA 发布面向公众的 VPN 选择指南,解释开源、商业、单跳、多跳和混合网络各自能防什么。方向是对的,但 NSA 若只列技术名词或推荐品牌,反而会制造新的权威幻觉;真正有用的指南必须讲清适用场景、信任边界和失效条件。

VPN网络隐私与监控流量分析
Cybercab没方向盘只是起点,特斯拉真正要过的是无人运营这一关
安全 2026/9/4

Cybercab没方向盘只是起点,特斯拉真正要过的是无人运营这一关

特斯拉即将正式推出没有方向盘和踏板的双座 Cybercab,但车辆下线、道路测试、注册上牌和商业载客并不是同一件事。它的成败不只取决于自动驾驶模型,还取决于监管许可、事故责任、应急处置和乘客是否愿意把安全交给一套无人系统。

特斯拉Cybercab自动驾驶
TikTok放了国会鸽子:是心虚,还是被官司绑住了嘴?
安全 2026/9/4

TikTok放了国会鸽子:是心虚,还是被官司绑住了嘴?

众议院“中国特别委员会”主席指责TikTok为逃避儿童安全质询临时退出圆桌会议,但时间线显示退会恰好卡在TikTok刚和司法部谈完4亿美元和解、Meta刚被州总检察长逼着签下十年监管协议的当口。独立审计数据还显示,TikTok的青少年安全功能失败率其实低于Snapchat和Instagram——这场退会,更像国家安全审查和儿童安全诉讼两条战线打岔了,而不是单纯的心虚回避。

TikTok国家安全审查儿童网络安全
Flock嘴上说“只拍车牌”,培训视频却教警察怎么盯游行
安全 2026/9/4

Flock嘴上说“只拍车牌”,培训视频却教警察怎么盯游行

Flock Safety的官方培训视频里,市场总监拿丹佛“No Kings”抗议当教学案例,演示警察如何用FlockOS一屏监控整场游行;EFF此前发现19家机构加边境巡逻队真的这么搜过。车牌识别只是入口,这套系统的真正卖点从来是把所有监控数据揉进一张地图。

Flock Safety警察监控FlockOS
Verisign说这次"无影响",25年老域名却说没就没了
安全 2026/9/4

Verisign说这次"无影响",25年老域名却说没就没了

Verisign提案、ICANN批准,要把.name顶级域下的三级域名体系整体注销,全球约2.2万个像neil.fraser.name这样续费到2040年的域名将在明年2月停摆,注册商Enom已提前抢跑,唯一的正式复议也已被驳回。真正的隐患不是网站下线,而是空出来的二级域名一旦被抢注,足以劫持数百个绑定该邮箱的账户和设备。

域名劫持域名注销Verisign
TikTok评论区加语音和投票,审核能力是最大变量
安全 2026/9/3

TikTok评论区加语音和投票,审核能力是最大变量

TikTok给评论区加了四项新功能:最长1分钟的语音评论、创作者投票、9张图片轮播、Live Photo评论,一个月内分批推送全球。这更像把即时通信的互动手感搬进公开评论区,但语音评论要过18岁门槛,审核靠人工加自动检测,能不能扛住还没答案。

TikTok语音评论内容审核
eufy MindBase 把 AI 搬回家,但“本地”还不能只听厂商定义
安全 2026/9/3

eufy MindBase 把 AI 搬回家,但“本地”还不能只听厂商定义

安克发布 eufy MindBase,用自研端侧大模型在家中分析摄像头画面,同时提供本地存储和 Matter 智能家居连接。方向值得肯定,但“本地 AI”不等于所有数据全程离线;通知、远程访问和模型更新如何传输,才是隐私承诺能否成立的关键。

eufy MindBase本地AI隐私政策
5亿美元买一个1.57亿估值的公司,Palo Alto Networks图的不是钱
安全 2026/9/3

5亿美元买一个1.57亿估值的公司,Palo Alto Networks图的不是钱

Palo Alto Networks据传以5亿美元现金加股票收购成立两年的Console,价格是其最新估值的3.2倍,但公司自己说这笔交易对下一财年业绩“不构成重大影响”。这个反差恰恰说明:巨头买的不是营收,是agentic安全赛道的入场速度。

Palo Alto NetworksConsole网络安全
从84%到69%:FCC骋扰电话成绩单想补一个正在变差的旧账
安全 2026/9/3

从84%到69%:FCC骋扰电话成绩单想补一个正在变差的旧账

FCC提议给电话运营商的骋扰电话拦截效果打分,公告已进入意见征询期,9月22日截止初评。但检索显示,现行反骋扰电话体系本身效力正在下滑——认证覆盖不均、溯源执法成功率两年内从84%跌到69%——评分卡若只是把这些旧数据包装成一个好看的分数,很可能解决不了它想解决的问题。

骚扰电话拦截电话反诈FCC
不算机密,却不肯公开:特朗普AI安全审查框架被告上法庭
安全 2026/9/3

不算机密,却不肯公开:特朗普AI安全审查框架被告上法庭

Protect Democracy起诉四个联邦机构,要求法院下令9月30日前公开AI模型上市前审查框架、参与企业名单与法律授权;白宫承认框架未列密级,却坚持不对外公开。诉状同时点名OpenAI与政府之间一份未公开的限制性协议,以及GOLD EAGLE计划无从核实的参与名单。9月30日恰好也是国会决定CISA信息共享责任保护是否续期的窗口起点。

AI安全审查前沿AI模型Protect Democracy
1.53亿份驾照护照疑遭泄露,身份核验巨头IDScan.net被指是源头
安全 2026/9/3

1.53亿份驾照护照疑遭泄露,身份核验巨头IDScan.net被指是源头

安全记者Brian Krebs披露,暗网新平台Nexus本周叫卖超1.53亿份美加驾照、护照记录,线索指向身份核验服务商IDScan.net,但该公司仅称在调查、未正式确认,FBI已介入。这起事件真正的问题不是数字有多吓人,而是身份核验行业默认长期留存证件数据的做法,本身就是一颗定时炸弹。

身份数据泄露IDScan.net驾照与护照记录
他随身带两台安卓机,却对商家说「我没有智能手机」
安全 2026/9/3

他随身带两台安卓机,却对商家说「我没有智能手机」

博主Ploum用「我没有智能手机」这句谎言逼商家证明App从来不是必需品,但他实际靠三台手机撑起这个说法。欧盟数据显示,真正被App化排斥的是老年人和低数字技能群体,而现行监管远没有堵住App-only设计的漏洞。

App-only设计数字排斥数据采集
650家伙伴不等于650份验证:Google网络防御AI的准入名单谁来把关
安全 2026/9/3

650家伙伴不等于650份验证:Google网络防御AI的准入名单谁来把关

Google正把面向政府和企业的主动式网络防御AI推向更大的伙伴网络,线索显示规模达到650家。但伙伴数量只能证明分发能力,不能证明模型在真实攻击、误报控制和补丁处置上的可靠性;目前最关键的验证材料仍未公开。

网络安全AI漏洞修复自动化补丁生成
警方用AI写报告追踪堕胎女性,CEO说法被自家文件打脸
安全 2026/9/3

警方用AI写报告追踪堕胎女性,CEO说法被自家文件打脸

得州Johnson County警局被曝用Axon的AI工具Draft One撰写涉及Flock全国摄像头追踪一名自行堕胎女性的警方报告,报告内容与Flock CEO对外反复宣称的“家人担忧安全”版本直接矛盾。两层AI叠加——定位靠Flock、记录靠Draft One——让追责变得更难,而警局至今拒绝公开可核实真相的执法记录仪录像。

FlockAxonDraft One
亚马逊上线反诈骗AI:能不能识破骗局,它自己没说
安全 2026/9/3

亚马逊上线反诈骗AI:能不能识破骗局,它自己没说

亚马逊给购物助手Alexa加了一项功能,能判断可疑消息是否真的来自亚马逊,用户每年有36万次这类困惑要靠客服解答。但这功能范围很窄,只验证身份不识别诈骗类型,且要求用户上交消息原文,亚马逊至今未公布任何准确率数据。

亚马逊Alexa for Shopping反诈骗
AI安全公司HiddenLayer融资1亿美元,但"7亿用户"客户经不起细算
安全 2026/9/3

AI安全公司HiddenLayer融资1亿美元,但"7亿用户"客户经不起细算

AI安全创业公司HiddenLayer完成1亿美元B轮融资,ARR一年涨超10倍,踩中了Gartner预测的AI安全支出爆发期。但它标榜的"7亿用户"神秘客户和以检测为核心的产品逻辑,都经不起细问。

AI安全HiddenLayer1亿美元B轮融资
企业默认不训练,个人默认被训练:Mistral自家文档说法却打架
安全 2026/9/3

企业默认不训练,个人默认被训练:Mistral自家文档说法却打架

Mistral帮助中心明确写道:除企业客户外,用户在Vibe上的对话和上传文档默认会被用于模型训练,需自己去设置里关闭。但Mistral另一份官方文档对Pro、Team档位是否默认训练给出了不同说法,加上反馈评论、Labs预览模型这两个不受开关约束的例外通道,让“关掉训练=数据安全”的直觉并不牢靠。

Mistral数据训练默认设置隐私保护