安全资讯 第9页
聚合当前分类下的最新内容,按时间顺序查看第 9 页精选文章。

OpenAI说「没有截图」就更安全?这个逻辑值得拆一拆
OpenAI在ChatGPT macOS桌面版上线了「Computer History」功能,持续记录用户的点击、按键等操作事件,用于学习工作习惯和接续任务。官方以「不捕获截图」区别于Windows Recall,但本地明文存储、权限关闭不追溯删除、官方文档查无此功能等细节,让「更安全」的说法站不太稳。

Touch ID锁住了密钥,内存里那一瞬还裸奔着吗
开源工具jitpass把.env、AWS凭证等明文密钥收进Touch ID门控的本地保险库,磁盘上留诱饵,喊出“笔记本是最后一个明文地方”。但内存、剪贴板、shell历史、日志这些地方,明文其实从没真正消失,它只是被缩短了停留时间。

从一张熟睡照,到7000份CSAM:Grok的安全系统在哪一步失灵
一名怀俄明州女性指控继父用Grok将她11岁时的睡照转化成约7000张儿童性虐待图像,诉状称Grok的安全系统在此过程中只触发过一次、且信息不全的举报。这起诉讼已从3名原告扩大到5名并追加Stability AI为被告,暴露的是AI公司公开政策与实际审核能力之间的巨大落差。

一枚“火烈鸟”导弹,打穿了俄罗斯的火箭生产线
乌克兰用国产“火烈鸟”巡航导弹打击了俄罗斯萨马拉的TsSKB-Progress工厂——这家企业造的是俄罗斯85%以上发射任务依赖的Soyuz-2火箭,也包括给国际空间站补给的那一款。俄方称“局部损伤”,画面却是大火浓烟,损毁范围至今没有独立信源证实。

AI账号被盗怎么办?流传的自查指南漏了三个坑
TechCrunch给出了ChatGPT、Claude、Perplexity查看和登出可疑会话的操作步骤,但比对官方文档会发现:操作顺序、Perplexity的MFA说法都存疑,而无密码登录设计把安全防线转移到了用户的邮箱和Google账号上。

测蜱虫49.99美元,CDC却说别据此吃药
号称全球首款家用蜱虫莱姆病检测试剂盒LymeAlert原计划2025年8月上市,单份49.99美元起,但截至2026年8月官网仍标注仅限预订。更关键的是,它的核心卖点——测完就知道该不该吃抗生素——恰恰是CDC和IDSA明确不建议依据蜱虫检测结果做的事。

霍尔木兹海峡多了张免费船位图,但它测不出是否封锁
免费网站hormuz.now把霍尔木兹海峡的公开AIS船位实时摊在地图上,抓取瞬间显示472艘油轮、850艘货轮。这只是某一刻的静态快照,不是全天通行量,更测不出封锁与否。能源风险团队和航运调度该把它当趋势线索,不该当决策依据。

《The surprise must-see movie of the summer》:标题给了悬念,摘要没给答案
这条线索来自 The Verge 的 Installer No. 140,但现有摘要只展示了一串内容推荐,没有告诉读者那部“夏日必看电影”究竟是什么。真正的问题不在电影是否值得看,而在 newsletter 的标题、摘要和正文之间出现了信息断层,搜索用户很容易被悬念带进去,却拿不到做判断所需的最小事实。

GCC 用两个版本,才把这个「合法后门」堵了一半
GCC 16和即将发布的GCC 17,两个版本才把C语言嵌套函数长期存在的可执行栈问题往前推进一步:一个解决了不捕获变量的简单场景,另一个用新内置函数让捕获变量的回调也能绕开trampoline。但新方案要求手动改写调用协议、不兼容标准函数指针ABI,目前只能用在自己控制调用双方代码的封闭场景。

不用Pull Request也能过SOC 2审计?Amp把替代方案说清楚了
AI编程工具公司Amp的工程师直接推main、不开PR,但这套流程照样能满足SOC 2要求。关键不是SOC 2允不允许,而是它压根没规定必须用哪种Git流程;Amp用权限、签名提交、全量CI和审计链路替代了人工代码审查。这套模式建立在20人高信任团队的前提上,大公司照搬前先看清自己的风险结构。

一个虚构员工的名字,为何十六年后还能拦住真实的爱尔兰人
2009年,一起伊朗零件走私案里的虚构马甲名字被写进美国出口管制实体清单,十六年未更新;同名的爱尔兰真实公民因此被Nasdaq、DHL、Apple反复标记为受限对象,Nasdaq和DHL补交证件后解除误判,Apple拿到护照和驾照后仍回复“完全匹配”;这暴露的是政府源头数据错误经企业自动化筛查放大、当事人几乎无法申诉的问题。

一份'来自未来'的Anthropic风险报告,真假怎么判断
网上流传一份186页的《Anthropic Risk Report August 2026》PDF,托管在Anthropic自家CDN域名下,内容对标其Responsible Scaling Policy,但发布日期指向未来、检索不到官方独立来源,文中模型代号也和已知命名体系不完全对得上。这事的重点不是报告写了什么,而是这份文件本身经不经得起查。

美国多州水厂遭黑客攻击:伊朗嫌疑坐实几分,归因证据却远不及2023年
美国至少7个州的水务系统7月底以来遭协同网络攻击,情报机构私下认定伊朗革命卫队所为,但特朗普公开否认并暗指明尼苏达州自身问题。对比2023年那次有联合公告加财政部制裁的“标准归因”,这次证据链明显更弱,说明政治表态正在干扰技术判断。

HEIR开源:Google把同态加密的故事讲圆了,数字却没敢亮
Google开源了同态加密编译器HEIR,号称能一键把预训练AI模型转成加密推理,还秀了推荐系统和欺诈检测两个demo。但通篇没有一个延迟数字,也没跟已经商用两三年的Concrete ML、OpenFHE正面比较——这更像一次生态位卡位,而不是同态加密真正“变实用”的证据。

诉状里藏了段AI专属指令,这名自诉人被法院禁用电子提交
康涅狄格一名自行诉讼者在诉状里用白底白字藏入指令,想让可能审阅材料的AI忽略法院此前裁定、支持自己胜诉。法院从不用AI审案,伎俩没伤到裁决,但他警告后仍不收手,被取消电子提交资格,没被罚款。法官顺带点出更大隐患:自行诉讼者习惯只让AI替自己论证,从不检验反方,这种单向论证比藏代码更值得警惕。

5900端口暴露的Mac,正被植入门罗币矿机
荷兰国家网络安全中心证实,macOS屏幕共享漏洞CVE-2026-65400已被用于真实攻击:攻击者在5900端口对公网开放的系统上绕过认证拿到root权限,植入门罗币矿机。苹果上周已为Tahoe、Sequoia、Sonoma发布补丁,但受影响的只是屏幕共享开启且端口暴露在公网的机器,不是所有Mac都在风险之中。

2.4万人感染、2人死亡后,Taylor Farms为何被追问与特朗普政府的关系
Cyclospora疫情造成约2.4万人感染、2人死亡后,参议员沃伦质疑Taylor Farms与特朗普政府的联系是否影响了监管响应。现有信息能证明企业关系、政治捐款与监管时间线存在交集,却还不足以证明监管决定被直接干预;真正关键的是,追溯、通报和召回为何出现延迟。

Wayland无人值守被RustDesk率先攻破,但没人说清它怎么做到的
RustDesk发布预览版,首次在Wayland桌面实现无需人工确认的无人值守远程访问,支持多显示器和登录界面连接,抢在AnyDesk、TeamViewer前面解决了Linux远程桌面十年难题。但官方没有披露具体技术路径,而RustDesk本身长期是远程诈骗的高发工具,无人值守权限扩大意味着攻击面也随之扩大。

美国法院同意公开间谍软件监听数据,但这只是半张答卷
美国联邦法院系统确认,将从2028年度报告起首次统计政府用间谍软件进行实时监听的次数,2029年公布,这是隐私倡导者推动近十年的成果。但新规只覆盖拦截通信的wiretap场景,不含黑客侵入设备提取存储数据的search场景,透明度实际上只补上了半个缺口。

旧手机组网盯政府车,SparrowMap 靠谱吗
SparrowMap 让志愿者用闲置手机、电脑摄像头组网,在设备本地识别政府车辆并公开车牌,普通车辆只留一个匿名坐标点,视频从不上传服务器。官网目前没有回答代码是否开源、由谁维护地图、误判怎么申诉这几个问题,这些才是它能不能被信任的关键。

Flock认错了,但案件编号不是搜查令
Flock CEO公开承认公司在ALPR滥用问题上“搞错了”,宣布把异常搜索检测和强制案件编号变成硬性要求,2026年底前落地。但案件编号只能证明警员声称查案,不能证明搜索合法,真正的司法门槛——搜查令——依然缺席。