安全资讯 第6页

聚合当前分类下的最新内容,按时间顺序查看第 6 页精选文章。

77岁老人两个周末举牌抗议,杠上的是Flock摄像头背后的数据库
安全 2026/7/26

77岁老人两个周末举牌抗议,杠上的是Flock摄像头背后的数据库

佛罗里达州圣彼得堡77岁居民Carl Gunn在2026年7月连续两个周末举牌抗议Flock Safety车牌识别摄像头,这家营利性私人公司自2022年起在当地布设设备,系统会自动读取车牌并用AI生成车辆特征画像,存入跨区域数据库供多地执法机构调用。争议的焦点不是路口多了一台相机,是这台相机联网、可检索、跨辖区共享之后,当地驾驶者几乎没法主动退出记录,真正的决定权在市政府是否续约、是否设限。接下来该盯的,是圣彼得堡在合同续约时是否会把数据留存期限和共享范围写清楚。

隐私保护自动车牌识别系统Flock Safety
无账号无服务器:Bitchat 用蓝牙加 Nostr 做断网聊天,靠不靠谱
安全 2026/7/26

无账号无服务器:Bitchat 用蓝牙加 Nostr 做断网聊天,靠不靠谱

去中心化通信应用 Bitchat 把项目发布到 Radicle,面向 iOS/macOS,蓝牙 Mesh 优先、Nostr 中继兜底,不设账号不设服务器。蓝牙最多 7 跳、Nostr 中继号称 290+,这两个数字都来自项目方自述,没有独立测试或安全审计支撑。真正决定它靠不靠谱的,是身边有没有足够多的节点,而不是协议本身写得多漂亮。

Bitchat去中心化通信蓝牙 Mesh
TikTok拒了研究申请,两个月后自己清出2.7万个假号
安全 2026/7/25

TikTok拒了研究申请,两个月后自己清出2.7万个假号

TikTok拒绝了核查罗马尼亚大选操纵的研究申请,两个月后自己标记出11.6万个疑似账号、处理逾2.7万个刷量假号。欧盟DSA给了研究者要数据的权利,但审批权、安全门槛和数据完整性仍握在TikTok、X、Meta手里。欧盟已因此对X罚款1.2亿欧元并勒令六个月内整改,TikTok和Meta目前受到的约束明显更松。

TikTok虚假账号网络选举操纵
这把电子书壳不会开火,却可能被识别成枪
安全 2026/7/25

这把电子书壳不会开火,却可能被识别成枪

美国创客Luke Blackford用不到24小时,把一把手枪的3D模型改造成电子阅读器Xteink X4的外壳Gundle,扳机不通电、也打不出子弹。纽约已立法要求3D打印机在打印前识别并拦截枪形文件,加州同类法案也已通过州议会,但哈希匹配、AI视觉、几何识别三条技术路线各有软肋,这套系统真正被检验的是能不能分清幽灵枪和一件无害的道具。

3D打印枪械识别幽灵枪3D打印
安卓拟限制本地ADB回环连接:Shizuku等开发者工具或受牵连
安全 2026/7/25

安卓拟限制本地ADB回环连接:Shizuku等开发者工具或受牵连

Google IssueTracker一则提案讨论限制安卓本地ADB回环连接,起因是无线ADB认证漏洞CVE-2026-0073。这尚非官方决定,但若adbd真的只绑定wlan0,Shizuku、libadb-android等依赖本地ADB的工具会受牵连。悬念不在该不该收紧ADB,而在Google能不能把安全补丁和已授权的开发者用途分开处理。

ADB本地回环连接CVE-2026-0073无线ADB认证漏洞
Kimi K3网络攻防测评:反超GLM-5.2,却零次拿下最高权限
安全 2026/7/25

Kimi K3网络攻防测评:反超GLM-5.2,却零次拿下最高权限

英美AI安全机构联合测评显示,Kimi K3的网络攻防能力反超此前最强开源模型GLM-5.2,但任意代码执行成绩是0/41,离美国前沿闭源模型仍有明显差距。真正值得盯的不是排名,而是开源权重正在把自动化网络攻击的门槛一点点往下拉。

Kimi K3网络攻防ExploitBench
Opus 5说自己最难被提示注入,这句话该信几分
安全 2026/7/25

Opus 5说自己最难被提示注入,这句话该信几分

Anthropic的Boris Cherny称Claude Opus 5是该公司目前最难被提示注入成功的模型,证据出自系统卡第73页的内部PI评测和红队测试。这句话决定的不是跑分排名,而是Agent敢不敢被放进邮箱、网页和代码库里跑。目前这仍是Anthropic一方给出的内部结论,外部独立复测还没有出现。

提示注入Claude Opus 5Anthropic
越南的未成年人社交新规:不封号,只封嘴
安全 2026/7/25

越南的未成年人社交新规:不封号,只封嘴

越南文化体育旅游部提出草案,16岁以下用户可保留社交账号,但不能发帖、评论或点赞,账号须由家长登记,平台负责识别未成年人。这是全球未成年人社交禁令潮里少见的折中方案,但年龄核验和责任归属仍是空白。

未成年人网络保护社交媒体监管越南
大众两名工程师被控内幕交易:Rivian涨23%,技术合资如何管住内部信息
安全 2026/7/25

大众两名工程师被控内幕交易:Rivian涨23%,技术合资如何管住内部信息

美国司法部指控两名大众工程师利用“Project Climb”的未公开信息买入Rivian股票和期权,公告推动股价上涨23%后,两人被指获利逾30万美元。这仍是起诉而非定罪,但交易时点与搜索记录让主观明知成为焦点。案件暴露了技术合资的治理难题:接触核心项目的工程师,同样可能提前看见资本市场的价格信号。

内幕交易大众汽车Rivian
传票查到记者母亲和配偶,司法部当庭撤回但调查没停
安全 2026/7/25

传票查到记者母亲和配偶,司法部当庭撤回但调查没停

美国司法部为追查卡塔尔赠机报道的泄密源,向纽约时报记者发出大陪审团传票并调取通信记录,范围还扩大到一名记者的母亲和两名记者的配偶。联邦法官质询近一小时后,司法部承认文件有事实错误、曾隐瞒记录涉及记者身份的关键信息,也说不清例外的法律依据,当庭撤回全部传票。撤回不等于调查结束,司法部明确表示仍在继续追查泄密者。

新闻源保护美国司法部记者通信记录
零人体证据提交,RFK改组的FDA顾问委员会仍建议放行四种肽
安全 2026/7/25

零人体证据提交,RFK改组的FDA顾问委员会仍建议放行四种肽

FDA药房配制顾问委员会建议解除BPC-157等四种肽的配制限制,但会上没有提交人体安全性或有效性证据。新增委员除一人外均与相关肽的制造或销售存在明显利益关联,原有委员则全部投下反对票。争议的核心不是这些肽有没有研究价值,而是个人偏好和商业利益能否借委员会改组降低科学监管门槛。

肽类物质美国食品药品监督管理局药品安全
Flock车牌识别线索挤满一周,404 Media把有限火力押在了哪里
安全 2026/7/25

Flock车牌识别线索挤满一周,404 Media把有限火力押在了哪里

404 Media披露,记者Jason Koebler因Flock自动车牌识别系统相关线索、消息源和选题建议集中涌入,几乎把本周全部精力投向该议题,其他报道因此延后。线索密度说明公众焦虑和调查价值正在上升,但不等于任何指控已经证实。独立媒体集中火力是优势,能否把注意力变成可核验的问责,才是这次押注的成败线。

Flock自动车牌识别系统监控技术
印度要求GitHub三小时内下架Bitchat代码库,法律依据引发争议
安全 2026/7/25

印度要求GitHub三小时内下架Bitchat代码库,法律依据引发争议

Jack Dorsey公布一份据称来自印度网络犯罪协调机构I4C的通知,要求GitHub三小时内限制离线通信应用Bitchat的三个代码仓库;理由不是具体违法内容,而是它去中心化、可绕开断网的架构;截至发稿仓库仍可在印度访问,法律依据和实际效果都存疑。

BitchatGitHub印度政府
NHTSA拒绝立案调查特斯拉车门缺陷,转向全行业统一逃生规则
安全 2026/7/24

NHTSA拒绝立案调查特斯拉车门缺陷,转向全行业统一逃生规则

NHTSA拒绝对特斯拉机械车门释放装置单独立案,转而考虑给全行业定统一的断电逃生标准,这不等于给特斯拉的设计判了无罪。规则处理方式从个案调查换成了更慢的行业立法程序,新规大概率要拖到2030年前后。眼下车主和其他隐藏式门把手车企都得先自己想办法。

汽车逃生安全NHTSA特斯拉
韩华摄像头登录页里,混入了一个GitHub管理令牌
安全 2026/7/24

韩华摄像头登录页里,混入了一个GitHub管理令牌

安全研究者拆开韩华Hanwha Vision摄像头固件,发现一个GitHub令牌被重复写入约30个前端文件,能以管理员身份操作韩华GitHub组织下数百个仓库;韩华接报12小时内撤销。研究者又测试了约500份固件,62%能成功解密,其中3份查到同一令牌,说明这不是孤立事故,而是构建流程本身的漏洞。真正该记住的不是这次泄露,而是CI环境和设备固件之间没有秘密隔离。

GitHub令牌泄露Hanwha Vision固件安全
欧盟点名TikTok:未成年人隐私保护不能是可选项
安全 2026/7/24

欧盟点名TikTok:未成年人隐私保护不能是可选项

欧盟委员会依据《数字服务法》对TikTok未成年人隐私保护发出初步认定:公开账号内容可能进入推荐流、私密账号仍能被他人关注列表找到、头像对所有人可见。这只是初步结论,非最终处罚,但不整改最高面临全球年营收6%的罚款。监管要的是把保护做进默认设置,而不是留给用户自己去开。

未成年人隐私保护TikTok欧盟委员会
AI安全护栏先拦住漏洞研究者,真正的攻击者却不必排队
安全 2026/7/24

AI安全护栏先拦住漏洞研究者,真正的攻击者却不必排队

OpenAI与Anthropic为高风险网络安全任务设置审核项目,但合法研究者仍会在漏洞验证、逆向工程和利用开发中遭遇拒答。问题不在AI该不该设防,而在云厂商能否摆脱粗糙的身份审核和提示词拦截,治理具体行为与后果。否则,合规团队会转向本地开源模型,攻击者受到的约束反而更少。

网络安全护栏漏洞验证渗透测试
Namecheap被指未核验身份就移交账户,域名找回流程成争议焦点
安全 2026/7/24

Namecheap被指未核验身份就移交账户,域名找回流程成争议焦点

一名用户在Hacker News称,Namecheap客服未充分核验身份便把账户交给第三方,目前没有官方回应也没有完整工单佐证。真正的风险不是这次疏漏本身,而是人工找回流程能不能绕开密码、双重验证和域名锁。域名隐私只挡得住陌生人查WHOIS,挡不住已经知道你邮箱、用户名的人直接联系客服。

账户接管Namecheap客服身份核验
Google开放刷脸找回账号,却把高级保护用户挡在门外
安全 2026/7/24

Google开放刷脸找回账号,却把高级保护用户挡在门外

Google上线自拍视频账号恢复功能,提前录脸、丢密码时靠活体检测重新进账号,但高级保护计划账户被明确排除,只能继续用安全密钥。这说明刷脸恢复是省事的备选项,不是更安全的升级。同一套技术还被用在年龄验证和AI头像上,用途正在往外扩。

账号恢复Google自拍视频验证
LG显示器一接上电脑,Windows就替你装广告软件
安全 2026/7/24

LG显示器一接上电脑,Windows就替你装广告软件

部分LG显示器接入Windows 11电脑后,系统会通过Windows Update静默装上LG官方应用并弹出McAfee广告,微软已确认LG同意撤下弹窗,但静默安装机制本身没有取消。真正该被追问的,是外设厂商凭什么能借Windows Update这条通道,不经用户同意就推软件、打广告。

Windows UpdateLG Monitor App Installer静默安装
警车摄像头能拍视频吗?Flock CEO这次的说法,撞上了公司自己的记录
安全 2026/7/24

警车摄像头能拍视频吗?Flock CEO这次的说法,撞上了公司自己的记录

Flock CEO对ABC7说,车牌识别器只拍静态照片;但公司官方博客、一篇已删除的产品发布文,以及CEO本人接受《福布斯》采访时的话,说的都是现有设备可通过免费软件升级获得直播和录像能力。佐治亚州一处警局的短信记录显示,这项功能已经在实际使用。目前没有证据表明LAPD终止合同与视频功能有关,Flock也还没回应这个矛盾。

警用监控Flock Safety车牌识别摄像头