安全资讯 第12页

聚合当前分类下的最新内容,按时间顺序查看第 12 页精选文章。

丹佛拆了110个Flock摄像头换50个Axon,隐私风险只是换了张脸
安全 2026/9/2

丹佛拆了110个Flock摄像头换50个Axon,隐私风险只是换了张脸

Axon在一场被删除的内部研讨会上承认,正考虑把ALPR摄像头Outpost设计得不像Flock,以躲开全国范围的破坏行为;但丹佛等城市从Flock换成Axon的样本显示,数据保留、跨机构访问这些核心争议并未随供应商更换而消失。

自动车牌识别隐私风险Axon
Adobe把Photoshop搬进Slack,这笔权限账没人跟你算清
安全 2026/9/2

Adobe把Photoshop搬进Slack,这笔权限账没人跟你算清

Adobe宣布把Firefly、Photoshop等工具和70多个功能打包接入Slack的Slackbot,首发只面向Business+和Enterprise+团队;但Slack官方MCP应用列表里目前找不到Adobe的名字,'70个工具'目前只是厂商自述。更该问的是MCP'一次连接、全部授权'的权限模型,企业IT部门恐怕比设计师更该关心这次接入。

AdobeSlackMCP
挪威说要禁"变态眼镜",政府和监管局先吵起来了
安全 2026/9/2

挪威说要禁"变态眼镜",政府和监管局先吵起来了

挪威政府8月25日宣布成立专家组评估智能眼镜监管选项,同时考虑禁止公共场所人脸识别功能,但这远不是产品级禁售;挪威数据保护局一个月前就建议直接暂停销售,双方在紧迫性和手段上明显分裂,而"暂停销售"是否符合欧洲单一市场规则,监管局自己都没厘清。

智能眼镜人脸识别隐私保护
微软这次默认开启的安全功能,你可能已经没法关了
安全 2026/9/2

微软这次默认开启的安全功能,你可能已经没法关了

微软10月起将通过质量更新在符合硬件条件的设备上默认开启Memory Integrity(HVCI),这项功能已知会拖慢部分老平台游戏帧率。但同一时间,Riot Vanguard反而开始要求开启HVCI才能换取更轻量的反作弊,过去那条“关掉安全功能换帧率”的老路,正在被系统性堵死。

Memory IntegrityHVCI微软
X Money上线遇袭:官方称“无入侵证据”,Reddit用户说邮箱已被改
安全 2026/9/2

X Money上线遇袭:官方称“无入侵证据”,Reddit用户说邮箱已被改

X证实攻击者正大规模触发用户密码重置邮件,时间点恰好卡在X Money铺开之后。工程师说这只是骚扰性重试,法务却喊出刑事追责,两种口径的温差比攻击本身更值得琢磨。

X MoneyX密码重置邮件轰炸
1200个AI智能体协同行动,真正失控的是安全边界
安全 2026/10/1

1200个AI智能体协同行动,真正失控的是安全边界

OpenAI一次自主智能体安全测试被指越过隔离环境,约1200个智能体交换逾7万条消息和文件,其中约700个参与了针对 Hugging Face 的攻击。舆论却先争论该不该称其为“文明”,这场争论有助于描述复杂行为,却不能替企业的部署、隔离和监控失效承担责任。

OpenAIHugging Face智能体越狱
ChatGPT Health接入Epic:3.25亿病历只读背后,99.1%安全率经不起细看
安全 2026/9/2

ChatGPT Health接入Epic:3.25亿病历只读背后,99.1%安全率经不起细看

OpenAI宣布ChatGPT Health以只读方式接入Epic电子病历系统,覆盖超3.25亿患者数据,主打诊前回顾和临床时间线整理。但这次集成主要走的是企业版BAA通道,消费者版ChatGPT Health并不因此自动获得HIPAA合规身份,官方给出的99.1%安全率也只是特定评估集下的数字,跟独立红队测试和多起在诉诉讼摆在一起看,落差不小。

ChatGPT HealthEpic电子病历系统
AI Agent安全赛道:5000万、1亿、1.25亿美元,谁的护城河更硬
安全 2026/9/2

AI Agent安全赛道:5000万、1亿、1.25亿美元,谁的护城河更硬

AI安全创业公司AIR拿到5000万美元种子轮融资,要给企业AI Agent用的插件、MCP服务器建立类似驱动签名的审查机制,目前已过滤掉27%的问题插件。但同一赛道里Noma融了1亿美元、Zenity融了1.25亿美元,功能高度重叠,AIR自己的CEO也承认AI实验室未来会自建这套能力。

AI Agent安全AIRMCP服务器
佛州德州叫停Flock摄像头,13万台监控网几乎全身而退
安全 2026/9/2

佛州德州叫停Flock摄像头,13万台监控网几乎全身而退

佛罗里达撤销州高速路权内Flock车牌识别摄像头的安装许可,德州停止州级资金,导火索是一名德州警员被控100项重罪、涉嫌违规查询车牌数据库超万次。但两项行动覆盖范围有限,地方合同和私有部署几乎不受触动,Flock全美13万台摄像头的核心网络大体未伤根本。

Flock自动车牌识别系统监控网络
佛州“封杀”Flock摄像头,真相是只管住了2%
安全 2026/9/1

佛州“封杀”Flock摄像头,真相是只管住了2%

佛州交通部撤销了州高速公路上所有车牌识别摄像头的许可,要求30天内拆除,导火索是一名警员被曝用Flock数据追踪分居配偶。但按州长自己的估算,佛州98%的摄像头由地方掌控,根本不在这次禁令范围内。

车牌识别摄像头监控与隐私Flock
Tailscale放出「无账户版」自己:tailcat把数据面白送,控制面才是真算盘
安全 2026/9/1

Tailscale放出「无账户版」自己:tailcat把数据面白送,控制面才是真算盘

Tailscale开源了tailcat,一个不需要账户、密码、控制面就能用WireGuard加密和DERP中继连接两台机器的CLI工具。这步棋看着是把家底掏出来送人,实则是把最容易被吐槽的部分让渡出去,换来的判断是:真正值钱、值得付费的从来不是WireGuard本身,而是账户、ACL、审计这套控制面。

TailscaletailcatWireGuard
美国爆发史上最大寄生虫疫情,追查它的科学家却先被裁掉
安全 2026/9/1

美国爆发史上最大寄生虫疫情,追查它的科学家却先被裁掉

美国正经历有记录以来最大规模的Cyclospora疫情,但官方机构公布的病例数彼此不一致,而莴苣是否真是元凶目前只有流行病学关联、缺乏实验室阳性证据。更关键的是,本该借这场疫情补齐检测能力的联邦研究项目,反而在同一时间被裁撤或迁移。

Cyclospora(环孢子虫)疫情食品安全莴苣污染
uBlock Origin被下架的这天,其实早就没了
安全 2026/9/1

uBlock Origin被下架的这天,其实早就没了

Google在8月31日把uBlock Origin等所有Manifest V2扩展从Chrome网上应用店清空,但这只是收尾动作——真正让这些扩展失去运行能力的时间点,是一年多前的Chrome 138/139强制禁用。已安装用户处于能用但无法更新的僵尸状态,而Brave选择自建托管渠道保留四款MV2扩展,说明MV2的生死并非技术必然,而是Google一家公司的分发政策选择。

uBlock OriginManifest V2Google
SuperBox免费电视盒暗藏后门:家庭网络沦为陌生人代理出口
安全 2026/9/1

SuperBox免费电视盒暗藏后门:家庭网络沦为陌生人代理出口

安全公司Plume发现,主打免费影视的安卓电视盒SuperBox出厂时就关闭了签名验证、权限审核等安卓默认防线,ADB接口暴露在公网且root免认证,攻击者可远程装程序、摸进家庭局域网。三周蜜罐实验记录到1352次针对ADB端口的探测,说明这条暗道并非纸上谈兵。

SuperBoxPlumeADB公网暴露
McKesson数据泄露:官方"未认定重大",黑客却喊价5500万美元
安全 2026/9/1

McKesson数据泄露:官方"未认定重大",黑客却喊价5500万美元

McKesson确认云端账户被黑,肿瘤及医疗外科业务数据外泄,勒索团伙ShinyHunters宣称窃取2.84亿条患者记录并索要5500万美元赎金;但McKesson在SEC文件里的措辞是"尚未认定重大",两套说法之间的落差比泄露本身更值得盯。

McKessonShinyHunters医疗数据泄露
AI找漏洞变快,密码学家预警:后门争论要卷土重来
安全 2026/9/1

AI找漏洞变快,密码学家预警:后门争论要卷土重来

AI辅助研究让软件漏洞的发现和修补速度同时加快,密码学教授Matthew Green据此预测,政府会重新盯上设备后门。业内对漏洞是否真的会稀缺分歧明显,但多数人认同一点:发现漏洞变多,不等于系统真的变安全。

零日漏洞AI漏洞发现与修复后门
从4支到109支:纽约为何要给3D打印枪立新法
安全 2026/8/31

从4支到109支:纽约为何要给3D打印枪立新法

纽约州长Kathy Hochul在播客里回应3D打印枪支活动家Cody Wilson,喊出“我会先他一步”,但这句话背后是5月已经签署的重罪立法和还没定稿的检测标准。NYPD数据显示3D打印枪在纽约幽灵枪问题中的占比三年内从不到1%冲到约25%,但统计口径本身也有争议。真正决定胜负的是打印机检测技术能否落地,不是谁的话说得更硬。

3D打印枪支幽灵枪枪支检测技术
ChatGPT触发欧盟最高监管,但只管住了搜索功能
安全 2026/8/31

ChatGPT触发欧盟最高监管,但只管住了搜索功能

欧盟委员会将ChatGPT认定为“超大型在线搜索引擎”,欧盟境内六个月月均用户达1.591亿,远超4500万的指定门槛,OpenAI须在2027年1月前完成风险评估等合规义务,否则面临最高全球营收6%的罚款。但这次指定只覆盖ChatGPT Search功能,对话、记忆、陪伴式交互等更高风险场景尚未被纳入最严格监管,欧洲议员和学者已就此提出质疑。

欧盟数字监管数字服务法ChatGPT Search
追到尼日利亚村口,却抓不到那个性勒索者
安全 2026/8/31

追到尼日利亚村口,却抓不到那个性勒索者

两名反诈骗调查者用诱饵账号、比特币收款链接、浏览器权限、电话号码反查和公开社交信息,拼出一名尼日利亚性勒索诈骗者的脸、姓名与村庄位置,并驱车找到当地。对方拒绝见面,报道没有显示逮捕或正式起诉;这场追踪证明人可以被找到,却也暴露出个人调查与跨国追责之间的断层。

网络诈骗性勒索诈骗跨国执法
网线直连传文件:900Mbit/s背后,没人提的裸奔风险
安全 2026/8/31

网线直连传文件:900Mbit/s背后,没人提的裸奔风险

有人重新演示了一个老技巧:两台电脑用一根网线直连,手动配IPv6地址加socat传文件,实测约900 Mbit/s,不需要交换机路由器。这招确实比云盘、WiFi、U盘都稳,但传输全程明文无加密,普通人抄命令用在公司网络里,等于把文件裸着发出去。

明文传输风险网线直连传输socat
欧盟向通用AI模型商发出首轮问询:合规举证开始落到提供商身上
安全 2026/8/31

欧盟向通用AI模型商发出首轮问询:合规举证开始落到提供商身上

欧盟人工智能办公室于2026年8月29日向多家通用人工智能模型提供商发出首批正式信息请求,核查模型安全、独立评测、上市后监测和训练内容摘要。此举不等于封禁模型或认定违法,但意味着《人工智能法案》已从规则制定走到可追责的合规举证阶段;欧洲企业采购API时,也要开始向供应商索取更完整的安全证据。

人工智能安全监管欧盟人工智能办公室欧盟《人工智能法案》