安全资讯 第16页
聚合当前分类下的最新内容,按时间顺序查看第 16 页精选文章。

美国使馆活动上,记者被当成“active threat”带走
《European Correspondent》称,其记者受邀进入布鲁塞尔一场美国250周年庆活动,向美国驻比利时大使 Bill White 提问后,被约8名便衣比利时警察带离并盘问。最该盯住的不是派对失控,而是私人赞助、使馆活动和本地警力叠在一起后,谁有权把记者清出现场。现在仍没说清:谁给了“active threat”标签,谁下达驱离指令,警力和场地费用由谁承担。

欧洲数字身份钱包,别把守门权交给 Google 和 Apple
欧洲多国推进数字身份钱包,部分实现依赖 Google Play Integrity API 和 Apple 设备证明服务。问题不在数字身份证本身,而在公共身份入口可能被平台认证规则卡住。最受影响的是去 Google 化 Android 用户,以及要为政府钱包做适配的开发者和采购方。

美国悬赏1000万美元追查Signal、WhatsApp钓鱼行动:加密没被破,人被绕过了
美国国务院通过Rewards for Justice项目悬赏最高1000万美元,征集俄罗斯关联网络组织UNC5792、UNC4221成员身份或位置线索。关键不在Signal、WhatsApp端到端加密被攻破,而在攻击者用钓鱼消息诱导高价值目标绑定设备、交出备份恢复密钥。

美国最高法院给手机位置数据加锁,地理围栏令状不再好用
美国最高法院以 6:3 裁定,第三方公司保存的手机位置历史受第四修正案保护,警方调取通常需要令状和合理依据。这个裁决会明显削弱地理围栏令状的执法便利性,但法院没有直接宣布这类令状本身违宪,案件还要回到下级法院判断搜查是否合理。

疑似 iPhone 18 Pro 资料上暗网:苹果这次漏的不是外观,是供应链边界
据路透报道,苹果关键供应商 Tata Electronics 数据泄露后,疑似 iPhone 18 Pro 跌落测试照片、零部件清单和供应商信息出现在暗网上。外观照片未必指向最终量产机,真正敏感的是组件、板图、芯片资料和供应商关系。苹果扩大印度制造带来产能弹性,也把保密压力推到了更多供应链节点上。

低剂量辐射证据够硬吗?核能监管最该重算的一笔账
Works in Progress 的文章重新审视切尔诺贝利、福岛、三里岛和台湾钴-60公寓案例,重点不是证明低剂量辐射无害,而是质疑现有证据是否足以支撑严苛核能监管。核事故的真实伤害不能抹掉,但低剂量、长期暴露与癌症之间的证据链,比公众想象中更不稳。真正受影响的是能源政策、核电成本、事故疏散和公共健康风险评估。

美国最高法院给地理围栏令划线:警方批量调手机位置数据属于搜查
美国最高法院以 6 比 3 裁定,警方通过地理围栏令向科技公司索取特定区域、特定时间内手机位置数据,属于第四修正案意义上的搜查。这个判决没有全面禁止地理围栏令,但把它拉回宪法审查轨道,削弱了“数据在第三方公司手里就不算隐私”的执法逻辑。

太空冲突还没开打,美国智库先推演了一个难题:什么时候该回应
米切尔航空航天研究所组织约50名军方、政府、产业和学界专家,推演太空危机场景,并建议美国及盟友提前界定敌对行为和响应门槛。重点不在剧本有多惊险,而在GPS干扰、激光照射、网络攻击和卫星近距离机动正在把太空安全推入灰色地带。归因不清、门槛含混,可能让决策者在该反应时迟疑,也可能在误判中升级。

AI健康助手还没坐稳,美国议员先盯上了数据转卖
美国议员计划在未来几周推出新版《健康与位置数据保护法案》,重点禁止企业把健康和位置数据卖给数据经纪商。新版提案明确覆盖用户输入ChatGPT、Claude、Grok等AI系统的敏感信息,但并不是全面禁止AI处理健康数据。真正的分水岭是:AI医疗产品可以要数据,但不能把最私密的数据变成转卖生意。

WhatsApp 开放用户名预留:别急着当社交功能看
WhatsApp 本周起允许用户提前预留用户名,正式功能会在今年晚些时候上线,并在未来数月按国家逐步推出。它的重点不是让你被更多陌生人搜到,而是在联系非通讯录用户时,少交出手机号。对普通用户,先占住常用名;对个人品牌和组织账号,更要防抢注和冒充。

WhatsApp 开放用户名预留:能少给手机号,但还不是匿名社交
WhatsApp 已开始在部分国家开放用户名预留,正式功能将在今年晚些时候上线;用户名长度为 3 到 35 个字符,可在 Settings > Account > Username 设置、关闭或更改。 这套机制的重点不是“终于能取名”,而是 WhatsApp 仍把手机号留作账号底座:注册还要手机号,用户名不可搜索,还能加 username key。 对普通用户,它更像隐私门闩;对企业和创作者,它能统一入口,但获客效率不会像开放搜索那样直接。

WhatsApp 开始预留用户名:手机号社交的旧债来了
WhatsApp 开始让用户预留用户名,正式聊天功能今年晚些时候推出;上线后可用用户名联系,但注册仍需要手机号。用户名不会在应用内被搜索,只有知道精确用户名的人才能联系,还可加 username key。它不是匿名化革命,更像 30 亿用户产品在隐私压力下迟到补课。

美国最高法院限制地理围栏令:不是禁用,是把“先搜人群”关进令状里
美国最高法院以 6:3 裁定,执法部门调取手机历史地理围栏位置数据,适用第四修正案保护,必须有搜查令、可能原因和更窄的数据请求。它没有全面禁止地理围栏令,但把“先圈一群人、再找嫌疑人”的取证方式从灰区拖回了宪法审查。真正的战场会转向令状范围、平台数据存储,以及执法机构会不会绕路取数。

一封离谱 DMCA,怎么把 Pollen 旧账从 Google 搜索里擦掉了
Pragmatic Engineer 作者称,自己 2022 年关于 Pollen 倒闭内幕的原创文章,被一封明显可疑的 DMCA 投诉从 Google 搜索结果中移除。投诉称文章抄袭《纽约邮报》1998/1999 年一篇无关旧文,但两文没有共同句子。真正要盯的不是 Pollen 旧案复盘,而是版权投诉机制如何被声誉清洗产业低成本利用,变成搜索层面的删史工具。

年龄验证的后果:互联网正在从匿名发言走向默认归因
美国多州、欧洲部分国家和澳大利亚正在引入或推动网络年龄验证规则,名义是保护未成年人。真正要看的不是“验不验年龄”,而是账号、发言和现实身份会不会被接成一套默认管道。对隐私读者和平台从业者来说,关键变量是数据留不留、账号绑不绑、用途会不会外溢。

Zanagrams:免费字谜小游戏,先看清它的边界
Zanagrams 以 Show HN 形式发布,定位是免费的每日文字谜题网站。目前能确认的关键信息,主要来自它的隐私政策和使用条款。它值得看的不只是好不好玩,而是免费、隐私、版权和服务承诺这些小字写得够不够清楚。

特斯拉FSD被事故和监管追问:AI故事讲得再大,也要回答谁负责
特斯拉FSD(Supervised)正被得州致命事故、2023年致命事故和NHTSA调查一起推到台前;目前不能断定系统责任,但责任边界已经成了核心问题。Waymo、Lyft把竞争重新拉回多传感器、安全证据和运营规模,特斯拉的纯视觉路线正在接受商业化可信度测试。车主、购车者和投资观察者接下来要看三件事:调查结论、低能见度响应、平台是否愿意接入。

欧盟“Chat Control”再起波澜:儿童保护之外,加密与匿名通信正被推到谈判桌上
欧盟围绕“Chat Control”的通信扫描规则在周五理事会会议和6月29日三方谈判前出现新动向,前欧洲议员 Patrick Breyer 警告称,临时规则可能被重新推动,永久规则也可能纳入更强扫描和年龄验证义务。真正的争议不在儿童保护目标本身,而在欧盟是否正用程序绕行和技术义务扩大化,削弱加密通信、匿名通信与司法授权边界。

10万台 Flock 摄像头之后,美国城市把监控外包给了谁
Flock 的 AI 车牌识别摄像头已在美国铺到超过 10 万台,但它能查的不止车牌,还能按车辆外观、贴纸、损伤等特征检索。争议不在摄像头能不能破案,而在城市正把实时监控能力交给低门槛、弱约束、扩散很快的商业系统。接下来最该盯的不是新摄像头数量,而是数据共享、留存期限、审计权限和退出条款。

美国 KIDS Act 拟快速表决:儿童安全会不会变成全网年龄审查
美国国会准备近期快速表决 KIDS Act,这是一揽子儿童网络安全法案,包含新版 KOSA、SAFE BOTS Act、SCREEN Act 等内容。争议点不是保护未成年人要不要做,而是“知道或本应知道”这类责任标准,可能把平台推向年龄判断、预防性删帖和私密通信限制。普通用户可能被要求交出更多身份信息,平台合规团队则要在年龄估算、内容审核和加密保护之间承担更高成本。

Codex 还缺一道硬边界:AI 代理不能只靠“别乱看”
OpenAI Codex 仓库的 Issue #2847 仍处于 open 状态,用户请求加入 repo-local `.codexignore` 和全局 ignore 机制,用来禁止代理读取或发送敏感文件。它不是泄露事故,也不能证明 Codex 会上传所有文件;它暴露的是 AI 编程代理的权限边界还不够可验证。对开发者和技术团队来说,问题已经很具体:能不能让代理进真实项目,取决于它有没有硬规则挡住 `.env`、私钥和云配置。