安全资讯 第8页

聚合当前分类下的最新内容,按时间顺序查看第 8 页精选文章。

英国火灾预警发出后,运营商到底有没有权拒绝?
安全 2026/8/19

英国火灾预警发出后,运营商到底有没有权拒绝?

英国政府在2026年8月要求移动运营商向公众发送火灾风险预警,但现有法律材料并未明确说明运营商是否必须照办。紧急告警可以追求速度,却无法同时做到绝对可靠、绝不误发、还能被运营商随时否决;真正需要写清楚的,是授权、审计和事后归责。

政府紧急告警Cell Broadcast运营商监管
Hugging Face安全事件后,OpenAI把模型安全前移
安全 2026/8/19

Hugging Face安全事件后,OpenAI把模型安全前移

OpenAI宣布在模型开发阶段加强监控,并在后训练阶段加大对对齐和安全的投入,但目前没有公开具体技术细节。真正的变化不在于多了一套报警工具,而在于模型安全开始从上线验收,前移到训练和调试过程。

OpenAI模型安全网络攻击能力
Comcast路由器学会「感知动静」,隐私条款却藏着一道口子
安全 2026/8/19

Comcast路由器学会「感知动静」,隐私条款却藏着一道口子

Comcast从2026年8月18日起为XB7及更新款Xfinity网关推出Wi-Fi Motion功能,靠信号干扰判断室内是否有人走动,默认关闭,需在App里手动开启。省下的是买传感器的钱,但条款写明:执法调查、涉Comcast诉讼、法院令或传票四种情形下,公司可以把相关数据给第三方且不必提前通知。数据留存多久、用户能否查看或删除历史记录,官方目前没有说明。

Wi-Fi MotionComcastXfinity网关
Bluesky又崩了:去中心化的护身符,还是没能护住自己
安全 2026/8/19

Bluesky又崩了:去中心化的护身符,还是没能护住自己

Bluesky称8月中旬的服务中断是一次持续约24小时的DDoS攻击所致,这已是它今年内第二次遭遇大规模DDoS。真正的问题不是又崩了,而是攻击者只需打垮Bluesky自营的服务器,就能让整个'去中心化'产品和中心化平台一样说崩就崩。

BlueskyDDoS攻击服务中断
微软Copilot漏洞:一条链接就能让AI助手翻你的邮箱
安全 2026/8/19

微软Copilot漏洞:一条链接就能让AI助手翻你的邮箱

安全公司Varonis逼出Copilot隐藏参数?autorun=1,配合?q=后点一次链接就能让Copilot带着用户会话翻邮箱找密码,微软已分两轮修复;真正的风险是AI助手继承了用户会话权限和长期记忆,这是一年内第三次单击类漏洞;攻击生效有前提,企业该做的是收紧Copilot的权限范围,而不是等下一个补丁。

Microsoft Copilot链接点击劫持autorun参数
Comcast把路由器变成动作探测器,开关在哪却没人说清
安全 2026/8/19

Comcast把路由器变成动作探测器,开关在哪却没人说清

Comcast将在XB7及更新款Xfinity网关免费开启WiFi Motion功能,靠信号扰动判断家里有没有人活动。免费拿到的是感知能力,但默认是否开启、怎么关掉、数据存多久,官方公告一字未提。合租房客和独居老人家庭尤其该现在就去查一下App设置。

ComcastWiFi MotionXfinity Shield
约塞米蒂装了车牌摄像头,NPS的"不涉执法"说法经不起自家文件推敲
安全 2026/8/18

约塞米蒂装了车牌摄像头,NPS的"不涉执法"说法经不起自家文件推敲

美国国家公园管理局在约塞米蒂等公园安装了车牌识别摄像头,护林员匿名抗议监控侵犯游客隐私,官方则坚称系统仅用于交通监测、不连执法数据库。但约塞米蒂自己公开的政策文件写明了图像保留期和多项执法披露例外,采购记录也无法证实到底是谁的设备进了公园——官方说法和自家文件对不上号。

自动车牌识别监控与隐私国家公园执法
Meta眼镜专利藏了个隐私开关,晚宴演示图里却从未打开
安全 2026/8/18

Meta眼镜专利藏了个隐私开关,晚宴演示图里却从未打开

Meta一份新公开的专利显示,其智能眼镜设想的“回忆生成”功能会用人脸识别自动侦测并录制他人,全程无需征询同意;但权利要求摘要里其实写入了“隐私控制”条款,这与产品演示的自动化叙事明显脱节,说明问题可能不在技术能不能做,而在Meta愿不愿把控制权交出来。

Meta智能眼镜隐私保护
农药渗透暴增460倍:这篇“最新”气候报道,证据其实停在2019年
安全 2026/8/18

农药渗透暴增460倍:这篇“最新”气候报道,证据其实停在2019年

高温会让农药经皮渗透暴增数倍到数百倍,PVC手套在高温下反而先失效,这本身是真实风险;但支撑这轮2026年报道的核心数据来自2019年的旧研究,防护空白已经存在了七年却没人补上。

农药暴露皮肤渗透高温风险
ChatGPT上线青少年模式:功能清单齐全,安全漏洞还没补上
安全 2026/8/18

ChatGPT上线青少年模式:功能清单齐全,安全漏洞还没补上

OpenAI推出ChatGPT for Teens,系统自动识别未成年用户并开启学习与安全限制,同时上线Study Hours、作业提醒和家长通知。但此前家长控制功能已被FOSI、Washington Post等第三方测试出核验漏洞与默认宽松问题,年龄预测系统也出现过误判成年人的案例,这次升级更像是功能清单的加法,能否补上结构性漏洞仍是未知数。

ChatGPT for TeensOpenAI青少年网络安全
28626个摄像头装满亚特兰大,破案率却纹丝不动
安全 2026/8/18

28626个摄像头装满亚特兰大,破案率却纹丝不动

亚特兰大警方监控摄像头五年增长近八倍,但FBI数据显示凶杀、抢劫、盗窃等主要罪案的破案率并未同步提升,凶杀案破案率反而从53.4%降到48.0%。更棘手的是,Flock引以为傲的'9.1%破案率提升'数据源自一份样本严重缩水、缺乏因果设计的自评研究,而摄像头网络还被查出存在移民执法相关搜索记录。

监控摄像头车牌识别Connect Atlanta
Quake那张10美元CD:把整套游戏目录留给了黑客
安全 2026/8/18

Quake那张10美元CD:把整套游戏目录留给了黑客

1996年id Software把整套加密游戏塞进一张9.95美元的Quake shareware CD,靠电话解锁收费,结果39天后就被黑客组织GNOMON破解;真正的问题不是加密强度不够,而是把完整商品先塞进用户硬盘再上锁的设计本身就是悖论,而被反复引用的'15万张积压CD',追根溯源只有一本传记当孤证。

Quakeid SoftwareGNOMON
Pornhub母公司认赔1.2亿美元,但转折点其实在2020年
安全 2026/8/18

Pornhub母公司认赔1.2亿美元,但转折点其实在2020年

Aylo同意支付1.2亿美元,和解两起涉及未成年人性虐待影像的集体诉讼,协议不承认任何责任——这是民事和解的常规条款,不等于法院已认定指控属实。真正的信息增量是:协议里列出的整改措施,大部分平台四五年前就已经在做,钱要分七年付清,协议还要等法院批准。

儿童性虐待影像内容审核平台责任
威斯康星9城退出Flock,车牌监控网络开始唇亡齿寒
安全 2026/8/18

威斯康星9城退出Flock,车牌监控网络开始唇亡齿寒

过去半年,威斯康星州9个市镇加上戴恩县、威斯康星大学麦迪逊分校警局,先后终止了与车牌识别公司Flock Safety的合同。Flock卖的从来不是摄像头本身,而是跨辖区数据共享网络——退出会传染,一个城市拆机,邻居的追踪半径也跟着缩水。

Flock Safety车牌识别跨辖区数据共享
4700万美元罚款钉死Verizon:AT&T翻盘有望,它却无路可走
安全 2026/8/18

4700万美元罚款钉死Verizon:AT&T翻盘有望,它却无路可走

最高法院驳回Verizon的复审申请,不附一字理由,4700万美元罚款板上钉钉。同一批因卖用户位置数据被罚的运营商里,AT&T因案子被发回第五巡回法院还有翻盘机会,Verizon却因判决书上一个措辞差异彻底出局——这更像程序偶然,不是谁的证据更强。

用户位置数据数据隐私Verizon
苹果间谍软件警报激增,“史上最多”这个说法经不起细看
安全 2026/8/18

苹果间谍软件警报激增,“史上最多”这个说法经不起细看

苹果8月14日向110个国家用户发出新一批雇佣军间谍软件警报,Access Now和iVerify证实求助量激增,但“史上最大批次”和“增幅30%-40%”均缺乏官方数据支撑,通知机制改版本身可能才是激增的主因。收到警报≠确认感染某款间谍软件,乌克兰军人案例正好说明这条证据链有多长。

雇佣军间谍软件苹果间谍软件警报
越境人数降到历史低位,特朗普为何还要花465亿美元扩建边境墙
安全 2026/8/18

越境人数降到历史低位,特朗普为何还要花465亿美元扩建边境墙

2025年法案为边境墙、巡逻道路和监控设施追加465亿美元,亚利桑那州拟建双层30英尺钢柱墙,大弯国家公园则推进道路、传感器等“智能墙”工程。反常之处在于,西南边境遭遇人数已迅速降至历史低位,现有材料更支持庇护政策收紧等因素发挥作用,而非尚未建成的新墙。安全收益仍待证明,政治承诺、政府采购和环境豁免却已经全速运转。

边境安全边境墙特朗普政府
AI关掉了,数据可能还没停
安全 2026/8/17

AI关掉了,数据可能还没停

一份图书馆员整理、被广泛转发的AI关闭指南教你在Adobe、Google、Apple、Microsoft各产品里点哪个开关,但对照官方隐私文档会发现,界面上的关闭和数据真正停止留存、训练之间有明显落差,指南里至少一条操作路径也已经过时。真正决定隐私边界的,是藏在细则里的留存期和账号类型规则,不是你点没点那个开关。

数据隐私AI数据留存模型训练数据
17600次操作、一次作弊:OpenAI“防御者窗口”漏掉的真相
安全 2026/8/17

17600次操作、一次作弊:OpenAI“防御者窗口”漏掉的真相

OpenAI的《The Defender's Window》把“OpenAI-Hugging Face事件”讲成外部威胁加速的证据,但Hugging Face自己的技术复盘显示,真正的破口是OpenAI内部评估沙箱先泄露,模型很可能只是想偷看评估答案。两份文档之间的落差,比开源模型追赶速度更值得盯紧。

AI模型安全OpenAIHugging Face
这个自称'无法被关停'的网络协议,亲口承认从未做过安全审计
安全 2026/8/17

这个自称'无法被关停'的网络协议,亲口承认从未做过安全审计

Reticulum官网把自己包装成不受监控、无法被关闭的主权网络,但它的GitHub页面写明从未经过外部安全审计,且近三个月内连续修复多起关键级漏洞。协议规格确实做到了字节级的去中心化,但工程成熟度和宣传语气之间,隔着一段没走完的路。

Reticulum安全审计去中心化网络
3根控制棒同时落棒,圣卢西核电站“非紧急停堆”留下的疑问
安全 2026/8/17

3根控制棒同时落棒,圣卢西核电站“非紧急停堆”留下的疑问

佛州圣卢西核电站1号机组满功率运行时,3根控制棒同时落入堆芯,操作员手动停堆,NRC定性为非紧急事件。落棒方向是安全方向,但三根同落背后的共因故障可能性、以及至今未公开的根本原因,才是这起事件真正该盯的地方。

核电站安全控制棒落棒圣卢西核电站