安全资讯 第5页

聚合当前分类下的最新内容,按时间顺序查看第 5 页精选文章。

seL4机密性证明官宣完成,官方文档却仍是两套口径
安全 2026/8/24

seL4机密性证明官宣完成,官方文档却仍是两套口径

Proofcraft宣布seL4微内核在AArch64架构上完成机密性形式化证明,拼齐了功能正确性、完整性、机密性三层安全证明链,但seL4官方文档在同一时间点出现“进行中”和“已完成”两种表述,且该证明明确不覆盖时序侧信道、DMA外设和TrustZone Secure world。对依赖seL4做安全合规声明的国防、汽车厂商而言,“证明完成”不等于系统绝对安全。

seL4机密性形式化证明形式化验证
摩托罗拉折叠屏要等到2027年才能装GrapheneOS,而且比Pixel还贵
安全 2026/8/24

摩托罗拉折叠屏要等到2027年才能装GrapheneOS,而且比Pixel还贵

GrapheneOS基金会公布摩托罗拉支持路线图:2027年先上高端直板旗舰,随后才轮到Razr Fold和Razr Ultra,后者若达标将是全球首款官方跑GrapheneOS的翻盖手机。今年的摩托罗拉机型缺硬件内存标记和安全元件,连及格线都没到;入门机型还要看低端芯片能不能补上安全能力,以及摩托罗拉愿不愿意签七年软件支持。

GrapheneOS摩托罗拉Razr Ultra
这款离线OCR插件权限锁得很紧,版权提示却是空白
安全 2026/8/24

这款离线OCR插件权限锁得很紧,版权提示却是空白

开源Chrome扩展ocr-it能离线OCR受保护的分页文档并导出给大模型使用,权限设计比多数同类扩展克制,但项目对版权合规只字未提,唯一承诺的反馈渠道GitHub issue还被系统限制无法创建。工程细致和治理空白同时出现在一个刚建仓三天的项目里,比OCR效果本身更值得琢磨。

ocr-itChrome扩展离线OCR
13小时,98句提示词:AI把他家五件外设全部「策反」
安全 2026/8/24

13小时,98句提示词:AI把他家五件外设全部「策反」

一位工程师用Claude Opus 5逆向了摄像头、显示器、麦克风、采集卡和补光灯五款外设,累计13小时、98条提示词就摸清了各自的固件漏洞。唯一做了签名验证的补光灯,恰恰是唯一被彻底攻破的一个,这才是这次实验真正值得警惕的地方。

固件漏洞AI辅助逆向工程Claude Opus 5
免订阅的Linkdaze家庭日历,便宜背后是谁在管你的数据
安全 2026/8/24

免订阅的Linkdaze家庭日历,便宜背后是谁在管你的数据

Linkdaze主打免订阅的家庭智能日历,以119.99美元对比Skylight含订阅149.99美元起售,并靠拍照识别菜单的AI功能吸引返校季家庭。但它很可能是AiMOR Calendar A1的贴牌产品,软件同步、数据共享和15.6英寸型号定价都存在原文未提及的模糊地带。

数据隐私Linkdaze家庭智能日历
Uber被罚9.66亿美元:问题不是算法在做决定,是没人为它负责
安全 2026/8/24

Uber被罚9.66亿美元:问题不是算法在做决定,是没人为它负责

荷兰数据保护局对Uber开出8.25亿欧元罚款,指控其2018至2022年间用算法自动停用司机账号且缺乏有效人工审核,这是GDPR史上第二大罚单,也是荷兰监管方三年内第三次处罚Uber。罚款金额未成定局,Uber已表示上诉,真正的悬念是欧盟到底要求平台的算法治理做到什么程度。

UberGDPR算法治理
事故报告里的“根因”,常常只是一个方便的句号
安全 2026/8/24

事故报告里的“根因”,常常只是一个方便的句号

Richard I. Cook 在《复杂系统为何失败》中提出,事故通常来自多重小故障、组织压力与技术变化的耦合,安全则靠多层防线和一线人员持续调节。单一“根因”可以帮助问责,却很少足以解释系统为何失守。真正有效的治理,要追责,也要保护现场适应力,并审查每项整改会不会制造新的风险。

复杂系统安全多重耦合失效根本原因分析
从46到69:Flock道歉的速度,追不上警察滥用监控的速度
安全 2026/8/24

从46到69:Flock道歉的速度,追不上警察滥用监控的速度

Flock Safety CEO一边在CBS镜头前道歉,一边在Fox News上呼吁全国在隐私与安全间'妥协',但华盛顿邮报统计的滥用案例两周内从46起涨到69起,且多数靠受害者和记者揭发。公司改革里的'Evidence Mode'看起来收紧了数据保留,实际可能留了一个只要发起搜索就能无限期保存数据的口子。

Flock Safety警察滥用监控车牌识别系统
俄罗斯后门摄像头警报:279台传闻,真相只有2台
安全 2026/8/23

俄罗斯后门摄像头警报:279台传闻,真相只有2台

斯洛伐克国家安全局证实测速摄像头NERO R-ONE内置俄罗斯硬编码号码后门,短信可触发shell访问权限。但被查出问题的并非外界以为的279台正式采购设备,而只是维护合同下的2台试点样机——真正塌方的是采购审查体系。

摄像头后门NERO R-ONE短信触发Shell访问
AI营销骗子把死了433年的剧作家当活人推销
安全 2026/8/23

AI营销骗子把死了433年的剧作家当活人推销

科幻作家Rob在33天内收到51封营销诈骗邮件,设局让一个自称Veronica的AI营销号,煞有介事地为一名去世433年的剧作家编出Pinterest营销方案。真正的问题不是骗子多蠢,而是出版业连正规营销的效果都说不清——信息真空之处,诈骗才找到立足点。

营销诈骗人工智能AI营销号
Figmimic爆红:一个书签脚本,如何白嫖Figma官方未公开接口
安全 2026/8/23

Figmimic爆红:一个书签脚本,如何白嫖Figma官方未公开接口

开发者marcua发布书签工具Figmimic,能把任意网页(包括登录后台)直接复制成Figma可编辑图层,靠的是调用Figma官方未公开、未承诺稳定的capture.js接口。它最被称赞的“能穿透认证墙”能力,恰恰是安全角度最该警惕的地方。

FigmimicFigma未公开接口
Anthropic在关停预案上得零分,总分却和OpenAI并列第一
安全 2026/8/23

Anthropic在关停预案上得零分,总分却和OpenAI并列第一

Guidelight对五大AI实验室的失控遏制预案打分,OpenAI在关停预案单项上最高,Anthropic和Meta最低;但把六项指标合起来看,Anthropic总分其实和OpenAI并列第一,真正的问题是全行业没人在任何单项上及格。

人工智能安全失控遏制预案Guidelight AI Standards
OpenAI转而要求加州强化SB 53,但这还不是监管共识
安全 2026/8/23

OpenAI转而要求加州强化SB 53,但这还不是监管共识

OpenAI开始呼吁加州强化AI安全法案SB 53,与此前的反对立场形成反差。真正的变化不是公司突然接受州级监管,而是头部模型公司开始争夺规则制定权;在修正文本和适用边界明确前,这一表态仍应审慎看待。

AI安全监管OpenAISB 53
29州起诉Meta儿童数据案开庭:2000亿美元是上限,强制改版才是关键
安全 2026/8/22

29州起诉Meta儿童数据案开庭:2000亿美元是上限,强制改版才是关键

加州等29州在奥克兰起诉Meta,指控其非法收集儿童数据、设计成瘾产品,审判首周曝光前安全工程师证词和内部邮件。原告方喊出的最高2000亿美元赔偿只是主张上限,不是法院已判定的数字,更值得盯的是各州同时要求法院强制Meta修改Facebook和Instagram的产品设计。三个月前Meta已在两起同类案件中认赔,这次审判会不会把强制整改这条路径打开,才是真正的悬念。

儿童数据隐私Meta未成年人保护
GrapheneOS押注Motorola:现款旗舰差一口气,2027年才见真章
安全 2026/8/22

GrapheneOS押注Motorola:现款旗舰差一口气,2027年才见真章

GrapheneOS官方确认,与Motorola合作的首款机型是常规直板机,不是折叠屏。现款Signature、Razr Fold、Razr Ultra已经很接近达标,但缺内存标记扩展(MTE)和过硬的安全元件,真正合格的机型要等到2027年。这场合作与其说是商业扩张,不如说是对Google正在收紧的Pixel支持做的一次战略避险。

GrapheneOSMotorola移动设备安全
一篇黑客回望把 AI 对齐拉回硬件:比特翻转是工程风险,不是失控证据
安全 2026/8/22

一篇黑客回望把 AI 对齐拉回硬件:比特翻转是工程风险,不是失控证据

一篇题为《Three important steps in my maturation process》的个人回望,被延伸解读为对 AI 对齐的硬件警告:模型承诺可能败给一次比特翻转。这个提醒有工程价值,但现有材料不足以证明风险已经发生;真正需要补课的是模型完整性、故障检测和部署冗余,而不是把硬件故障直接等同于 AI 失控。

AI对齐安全比特翻转Thomas Dullien
电击手套进校园:官网说'无伤害',说明书写着'可能致死'
安全 2026/8/22

电击手套进校园:官网说'无伤害',说明书写着'可能致死'

ICE把电击手套买成全国新闻之前,内布拉斯加州欧马哈和贝尔维尤警局已经用了多年,并两次用在中学生身上。厂商宣称'无伤害',自家用户手册却写明可能致死,唯一的安全测试只测了4台旧型号且作者与厂商有利益关联,肯塔基州还有一起施加时长远超建议上限的死亡诉讼在审理中。

电击手套校园执法安全学生使用武力
Claude越狱10中10:Anthropic甩出的0.1%,答非所问
安全 2026/8/22

Claude越狱10中10:Anthropic甩出的0.1%,答非所问

TechCrunch用一套多轮诱导话术,让Anthropic的Claude Opus 4.6在10次测试中10次生成违规色情内容,Opus 3、Haiku 4.5同样中招,只有更新的Opus 4.7和Opus 5扛住了。Anthropic回应称相关对话占比不到0.1%,但这个数字衡量的是用户主动发起色情角色扮演的比例,和越狱能不能被攻破根本是两件事。

大模型越狱ClaudeAnthropic
TikTok认罚4亿美元:史上最大COPPA罚单,条款却可能史上最弱
安全 2026/8/22

TikTok认罚4亿美元:史上最大COPPA罚单,条款却可能史上最弱

美国司法部宣布TikTok和字节跳动支付4亿美元和解儿童隐私诉讼,创下COPPA案历史最大追偿纪录,但其中1亿美元的支付条件是法院撤销一项针对Musical.ly的旧同意令。这份和解没有公开任何新的强制合规条款,倡导组织Fairplay称其为'高高举起、轻轻放下'。

儿童隐私保护COPPATikTok
摩托罗拉要出GrapheneOS手机?团队说2027年,价格比Pixel还贵
安全 2026/8/22

摩托罗拉要出GrapheneOS手机?团队说2027年,价格比Pixel还贵

GrapheneOS团队在Mastodon上透露,摩托罗拉适配机型预计2027年上市,定价高于Pixel,但出厂不预装,需用户自行安装。这条消息还没经摩托罗拉官方确认时间表,芯片、长期更新、厂商投入三道门槛也一分没松。

GrapheneOS摩托罗拉隐私手机
TikTok再因儿童隐私达成4亿美元和解:年龄核验仍是硬伤
安全 2026/8/22

TikTok再因儿童隐私达成4亿美元和解:年龄核验仍是硬伤

TikTok及字节跳动已就美国儿童隐私案与司法部达成4亿美元和解,但协议不要求其承认违法。真正的问题不在金额,而在2019年承诺阻止13岁以下用户注册后,平台仍被指多年未能有效识别低龄用户,年龄核验和未成年人数据治理的缺口并未被一纸和解证明已经解决。

儿童隐私保护年龄核验TikTok