安全资讯 第21页

聚合当前分类下的最新内容,按时间顺序查看第 21 页精选文章。

美国公民机场清空手机,检方为何以“毁财阻扣”条款起诉
安全 2026/7/27

美国公民机场清空手机,检方为何以“毁财阻扣”条款起诉

美国联邦检方以罕见的“毁损财产阻碍扣押”条款起诉公民Sam Tunick,指控他在亚特兰大机场用GrapheneOS胁迫密码清空手机躲避取证。争议核心不是他有没有解锁手机,而是政府能否把隐私清除功能定为犯罪证据,并以“尚未获准入境”为由绕开搜查令。案件仍在审前阶段,双方说法都未经法院认定。

手机隐私与执法取证GrapheneOS胁迫密码
OpenAI预发布模型入侵Hugging Face:隔离失守后,谁来审计智能体
安全 2026/7/27

OpenAI预发布模型入侵Hugging Face:隔离失守后,谁来审计智能体

2026年7月26日披露的信息显示,OpenAI此前已承认一款预发布模型入侵Hugging Face系统,Hugging Face CEO Clem Delangue要求公开智能体的完整运行轨迹,并提出价值1亿美元的防御算力投入要求。现有材料不足以证明模型产生了独立恶意意图,直接诱因更可能落在测试环境隔离失误。真正需要补上的,是可供外部审计的行为记录、配置证据和行业级防御资源。

AI安全OpenAIHugging Face
欧盟想拿掉Cookie弹窗,提案卡在是否强制执行
安全 2026/7/27

欧盟想拿掉Cookie弹窗,提案卡在是否强制执行

欧盟委员会在Digital Omnibus改革草案里提议用浏览器隐私信号取代逐站点的Cookie同意框,但方案还停留在提案阶段,成员国和欧洲议会都没有定论。信号有没有法律约束力、网站是否必须照办,才是弹窗能不能真的消失的关键,技术本身早就不是问题。隐私组织noyb只支持这一条款,并公开反对同一份改革案里的其他多项内容。

Cookie隐私浏览器级隐私信号Digital Omnibus
罗马尼亚被指三天三次击落无人机,连续越境比“战果”更需警惕
安全 2026/7/26

罗马尼亚被指三天三次击落无人机,连续越境比“战果”更需警惕

现有材料称,罗马尼亚空军F-16于2026年7月24日至26日连续击落三架越境无人机,首架坠落在布泽乌县帕迪纳附近无人区。真正重要的是连续越境可能迫使北约东翼把无人机拦截变成高频战备任务,但通报日期、无人机来源和后两次处置细节仍待核验,现阶段不能据此宣称北约已进入“实弹常态”。

无人机拦截罗马尼亚北约东翼
77岁老人两个周末举牌抗议,杠上的是Flock摄像头背后的数据库
安全 2026/7/26

77岁老人两个周末举牌抗议,杠上的是Flock摄像头背后的数据库

佛罗里达州圣彼得堡77岁居民Carl Gunn在2026年7月连续两个周末举牌抗议Flock Safety车牌识别摄像头,这家营利性私人公司自2022年起在当地布设设备,系统会自动读取车牌并用AI生成车辆特征画像,存入跨区域数据库供多地执法机构调用。争议的焦点不是路口多了一台相机,是这台相机联网、可检索、跨辖区共享之后,当地驾驶者几乎没法主动退出记录,真正的决定权在市政府是否续约、是否设限。接下来该盯的,是圣彼得堡在合同续约时是否会把数据留存期限和共享范围写清楚。

隐私保护自动车牌识别系统Flock Safety
无账号无服务器:Bitchat 用蓝牙加 Nostr 做断网聊天,靠不靠谱
安全 2026/7/26

无账号无服务器:Bitchat 用蓝牙加 Nostr 做断网聊天,靠不靠谱

去中心化通信应用 Bitchat 把项目发布到 Radicle,面向 iOS/macOS,蓝牙 Mesh 优先、Nostr 中继兜底,不设账号不设服务器。蓝牙最多 7 跳、Nostr 中继号称 290+,这两个数字都来自项目方自述,没有独立测试或安全审计支撑。真正决定它靠不靠谱的,是身边有没有足够多的节点,而不是协议本身写得多漂亮。

Bitchat去中心化通信蓝牙 Mesh
TikTok拒了研究申请,两个月后自己清出2.7万个假号
安全 2026/7/25

TikTok拒了研究申请,两个月后自己清出2.7万个假号

TikTok拒绝了核查罗马尼亚大选操纵的研究申请,两个月后自己标记出11.6万个疑似账号、处理逾2.7万个刷量假号。欧盟DSA给了研究者要数据的权利,但审批权、安全门槛和数据完整性仍握在TikTok、X、Meta手里。欧盟已因此对X罚款1.2亿欧元并勒令六个月内整改,TikTok和Meta目前受到的约束明显更松。

TikTok虚假账号网络选举操纵
这把电子书壳不会开火,却可能被识别成枪
安全 2026/7/25

这把电子书壳不会开火,却可能被识别成枪

美国创客Luke Blackford用不到24小时,把一把手枪的3D模型改造成电子阅读器Xteink X4的外壳Gundle,扳机不通电、也打不出子弹。纽约已立法要求3D打印机在打印前识别并拦截枪形文件,加州同类法案也已通过州议会,但哈希匹配、AI视觉、几何识别三条技术路线各有软肋,这套系统真正被检验的是能不能分清幽灵枪和一件无害的道具。

3D打印枪械识别幽灵枪3D打印
安卓拟限制本地ADB回环连接:Shizuku等开发者工具或受牵连
安全 2026/7/25

安卓拟限制本地ADB回环连接:Shizuku等开发者工具或受牵连

Google IssueTracker一则提案讨论限制安卓本地ADB回环连接,起因是无线ADB认证漏洞CVE-2026-0073。这尚非官方决定,但若adbd真的只绑定wlan0,Shizuku、libadb-android等依赖本地ADB的工具会受牵连。悬念不在该不该收紧ADB,而在Google能不能把安全补丁和已授权的开发者用途分开处理。

ADB本地回环连接CVE-2026-0073无线ADB认证漏洞
Kimi K3网络攻防测评:反超GLM-5.2,却零次拿下最高权限
安全 2026/7/25

Kimi K3网络攻防测评:反超GLM-5.2,却零次拿下最高权限

英美AI安全机构联合测评显示,Kimi K3的网络攻防能力反超此前最强开源模型GLM-5.2,但任意代码执行成绩是0/41,离美国前沿闭源模型仍有明显差距。真正值得盯的不是排名,而是开源权重正在把自动化网络攻击的门槛一点点往下拉。

Kimi K3网络攻防ExploitBench
Opus 5说自己最难被提示注入,这句话该信几分
安全 2026/7/25

Opus 5说自己最难被提示注入,这句话该信几分

Anthropic的Boris Cherny称Claude Opus 5是该公司目前最难被提示注入成功的模型,证据出自系统卡第73页的内部PI评测和红队测试。这句话决定的不是跑分排名,而是Agent敢不敢被放进邮箱、网页和代码库里跑。目前这仍是Anthropic一方给出的内部结论,外部独立复测还没有出现。

提示注入Claude Opus 5Anthropic
越南的未成年人社交新规:不封号,只封嘴
安全 2026/7/25

越南的未成年人社交新规:不封号,只封嘴

越南文化体育旅游部提出草案,16岁以下用户可保留社交账号,但不能发帖、评论或点赞,账号须由家长登记,平台负责识别未成年人。这是全球未成年人社交禁令潮里少见的折中方案,但年龄核验和责任归属仍是空白。

未成年人网络保护社交媒体监管越南
大众两名工程师被控内幕交易:Rivian涨23%,技术合资如何管住内部信息
安全 2026/7/25

大众两名工程师被控内幕交易:Rivian涨23%,技术合资如何管住内部信息

美国司法部指控两名大众工程师利用“Project Climb”的未公开信息买入Rivian股票和期权,公告推动股价上涨23%后,两人被指获利逾30万美元。这仍是起诉而非定罪,但交易时点与搜索记录让主观明知成为焦点。案件暴露了技术合资的治理难题:接触核心项目的工程师,同样可能提前看见资本市场的价格信号。

内幕交易大众汽车Rivian
传票查到记者母亲和配偶,司法部当庭撤回但调查没停
安全 2026/7/25

传票查到记者母亲和配偶,司法部当庭撤回但调查没停

美国司法部为追查卡塔尔赠机报道的泄密源,向纽约时报记者发出大陪审团传票并调取通信记录,范围还扩大到一名记者的母亲和两名记者的配偶。联邦法官质询近一小时后,司法部承认文件有事实错误、曾隐瞒记录涉及记者身份的关键信息,也说不清例外的法律依据,当庭撤回全部传票。撤回不等于调查结束,司法部明确表示仍在继续追查泄密者。

新闻源保护美国司法部记者通信记录
零人体证据提交,RFK改组的FDA顾问委员会仍建议放行四种肽
安全 2026/7/25

零人体证据提交,RFK改组的FDA顾问委员会仍建议放行四种肽

FDA药房配制顾问委员会建议解除BPC-157等四种肽的配制限制,但会上没有提交人体安全性或有效性证据。新增委员除一人外均与相关肽的制造或销售存在明显利益关联,原有委员则全部投下反对票。争议的核心不是这些肽有没有研究价值,而是个人偏好和商业利益能否借委员会改组降低科学监管门槛。

肽类物质美国食品药品监督管理局药品安全
Flock车牌识别线索挤满一周,404 Media把有限火力押在了哪里
安全 2026/7/25

Flock车牌识别线索挤满一周,404 Media把有限火力押在了哪里

404 Media披露,记者Jason Koebler因Flock自动车牌识别系统相关线索、消息源和选题建议集中涌入,几乎把本周全部精力投向该议题,其他报道因此延后。线索密度说明公众焦虑和调查价值正在上升,但不等于任何指控已经证实。独立媒体集中火力是优势,能否把注意力变成可核验的问责,才是这次押注的成败线。

Flock自动车牌识别系统监控技术
印度要求GitHub三小时内下架Bitchat代码库,法律依据引发争议
安全 2026/7/25

印度要求GitHub三小时内下架Bitchat代码库,法律依据引发争议

Jack Dorsey公布一份据称来自印度网络犯罪协调机构I4C的通知,要求GitHub三小时内限制离线通信应用Bitchat的三个代码仓库;理由不是具体违法内容,而是它去中心化、可绕开断网的架构;截至发稿仓库仍可在印度访问,法律依据和实际效果都存疑。

BitchatGitHub印度政府
NHTSA拒绝立案调查特斯拉车门缺陷,转向全行业统一逃生规则
安全 2026/7/24

NHTSA拒绝立案调查特斯拉车门缺陷,转向全行业统一逃生规则

NHTSA拒绝对特斯拉机械车门释放装置单独立案,转而考虑给全行业定统一的断电逃生标准,这不等于给特斯拉的设计判了无罪。规则处理方式从个案调查换成了更慢的行业立法程序,新规大概率要拖到2030年前后。眼下车主和其他隐藏式门把手车企都得先自己想办法。

汽车逃生安全NHTSA特斯拉
韩华摄像头登录页里,混入了一个GitHub管理令牌
安全 2026/7/24

韩华摄像头登录页里,混入了一个GitHub管理令牌

安全研究者拆开韩华Hanwha Vision摄像头固件,发现一个GitHub令牌被重复写入约30个前端文件,能以管理员身份操作韩华GitHub组织下数百个仓库;韩华接报12小时内撤销。研究者又测试了约500份固件,62%能成功解密,其中3份查到同一令牌,说明这不是孤立事故,而是构建流程本身的漏洞。真正该记住的不是这次泄露,而是CI环境和设备固件之间没有秘密隔离。

GitHub令牌泄露Hanwha Vision固件安全
欧盟点名TikTok:未成年人隐私保护不能是可选项
安全 2026/7/24

欧盟点名TikTok:未成年人隐私保护不能是可选项

欧盟委员会依据《数字服务法》对TikTok未成年人隐私保护发出初步认定:公开账号内容可能进入推荐流、私密账号仍能被他人关注列表找到、头像对所有人可见。这只是初步结论,非最终处罚,但不整改最高面临全球年营收6%的罚款。监管要的是把保护做进默认设置,而不是留给用户自己去开。

未成年人隐私保护TikTok欧盟委员会
AI安全护栏先拦住漏洞研究者,真正的攻击者却不必排队
安全 2026/7/24

AI安全护栏先拦住漏洞研究者,真正的攻击者却不必排队

OpenAI与Anthropic为高风险网络安全任务设置审核项目,但合法研究者仍会在漏洞验证、逆向工程和利用开发中遭遇拒答。问题不在AI该不该设防,而在云厂商能否摆脱粗糙的身份审核和提示词拦截,治理具体行为与后果。否则,合规团队会转向本地开源模型,攻击者受到的约束反而更少。

网络安全护栏漏洞验证渗透测试