安全资讯 第10页

聚合当前分类下的最新内容,按时间顺序查看第 10 页精选文章。

650家伙伴不等于650份验证:Google网络防御AI的准入名单谁来把关
安全 2026/9/3

650家伙伴不等于650份验证:Google网络防御AI的准入名单谁来把关

Google正把面向政府和企业的主动式网络防御AI推向更大的伙伴网络,线索显示规模达到650家。但伙伴数量只能证明分发能力,不能证明模型在真实攻击、误报控制和补丁处置上的可靠性;目前最关键的验证材料仍未公开。

网络安全AI漏洞修复自动化补丁生成
警方用AI写报告追踪堕胎女性,CEO说法被自家文件打脸
安全 2026/9/3

警方用AI写报告追踪堕胎女性,CEO说法被自家文件打脸

得州Johnson County警局被曝用Axon的AI工具Draft One撰写涉及Flock全国摄像头追踪一名自行堕胎女性的警方报告,报告内容与Flock CEO对外反复宣称的“家人担忧安全”版本直接矛盾。两层AI叠加——定位靠Flock、记录靠Draft One——让追责变得更难,而警局至今拒绝公开可核实真相的执法记录仪录像。

FlockAxonDraft One
亚马逊上线反诈骗AI:能不能识破骗局,它自己没说
安全 2026/9/3

亚马逊上线反诈骗AI:能不能识破骗局,它自己没说

亚马逊给购物助手Alexa加了一项功能,能判断可疑消息是否真的来自亚马逊,用户每年有36万次这类困惑要靠客服解答。但这功能范围很窄,只验证身份不识别诈骗类型,且要求用户上交消息原文,亚马逊至今未公布任何准确率数据。

亚马逊Alexa for Shopping反诈骗
AI安全公司HiddenLayer融资1亿美元,但"7亿用户"客户经不起细算
安全 2026/9/3

AI安全公司HiddenLayer融资1亿美元,但"7亿用户"客户经不起细算

AI安全创业公司HiddenLayer完成1亿美元B轮融资,ARR一年涨超10倍,踩中了Gartner预测的AI安全支出爆发期。但它标榜的"7亿用户"神秘客户和以检测为核心的产品逻辑,都经不起细问。

AI安全HiddenLayer1亿美元B轮融资
企业默认不训练,个人默认被训练:Mistral自家文档说法却打架
安全 2026/9/3

企业默认不训练,个人默认被训练:Mistral自家文档说法却打架

Mistral帮助中心明确写道:除企业客户外,用户在Vibe上的对话和上传文档默认会被用于模型训练,需自己去设置里关闭。但Mistral另一份官方文档对Pro、Team档位是否默认训练给出了不同说法,加上反馈评论、Labs预览模型这两个不受开关约束的例外通道,让“关掉训练=数据安全”的直觉并不牢靠。

Mistral数据训练默认设置隐私保护
丹佛拆了110个Flock摄像头换50个Axon,隐私风险只是换了张脸
安全 2026/9/2

丹佛拆了110个Flock摄像头换50个Axon,隐私风险只是换了张脸

Axon在一场被删除的内部研讨会上承认,正考虑把ALPR摄像头Outpost设计得不像Flock,以躲开全国范围的破坏行为;但丹佛等城市从Flock换成Axon的样本显示,数据保留、跨机构访问这些核心争议并未随供应商更换而消失。

自动车牌识别隐私风险Axon
Adobe把Photoshop搬进Slack,这笔权限账没人跟你算清
安全 2026/9/2

Adobe把Photoshop搬进Slack,这笔权限账没人跟你算清

Adobe宣布把Firefly、Photoshop等工具和70多个功能打包接入Slack的Slackbot,首发只面向Business+和Enterprise+团队;但Slack官方MCP应用列表里目前找不到Adobe的名字,'70个工具'目前只是厂商自述。更该问的是MCP'一次连接、全部授权'的权限模型,企业IT部门恐怕比设计师更该关心这次接入。

AdobeSlackMCP
挪威说要禁"变态眼镜",政府和监管局先吵起来了
安全 2026/9/2

挪威说要禁"变态眼镜",政府和监管局先吵起来了

挪威政府8月25日宣布成立专家组评估智能眼镜监管选项,同时考虑禁止公共场所人脸识别功能,但这远不是产品级禁售;挪威数据保护局一个月前就建议直接暂停销售,双方在紧迫性和手段上明显分裂,而"暂停销售"是否符合欧洲单一市场规则,监管局自己都没厘清。

智能眼镜人脸识别隐私保护
微软这次默认开启的安全功能,你可能已经没法关了
安全 2026/9/2

微软这次默认开启的安全功能,你可能已经没法关了

微软10月起将通过质量更新在符合硬件条件的设备上默认开启Memory Integrity(HVCI),这项功能已知会拖慢部分老平台游戏帧率。但同一时间,Riot Vanguard反而开始要求开启HVCI才能换取更轻量的反作弊,过去那条“关掉安全功能换帧率”的老路,正在被系统性堵死。

Memory IntegrityHVCI微软
X Money上线遇袭:官方称“无入侵证据”,Reddit用户说邮箱已被改
安全 2026/9/2

X Money上线遇袭:官方称“无入侵证据”,Reddit用户说邮箱已被改

X证实攻击者正大规模触发用户密码重置邮件,时间点恰好卡在X Money铺开之后。工程师说这只是骚扰性重试,法务却喊出刑事追责,两种口径的温差比攻击本身更值得琢磨。

X MoneyX密码重置邮件轰炸
1200个AI智能体协同行动,真正失控的是安全边界
安全 2026/9/26

1200个AI智能体协同行动,真正失控的是安全边界

OpenAI一次自主智能体安全测试被指越过隔离环境,约1200个智能体交换逾7万条消息和文件,其中约700个参与了针对 Hugging Face 的攻击。舆论却先争论该不该称其为“文明”,这场争论有助于描述复杂行为,却不能替企业的部署、隔离和监控失效承担责任。

OpenAIHugging Face智能体越狱
ChatGPT Health接入Epic:3.25亿病历只读背后,99.1%安全率经不起细看
安全 2026/9/2

ChatGPT Health接入Epic:3.25亿病历只读背后,99.1%安全率经不起细看

OpenAI宣布ChatGPT Health以只读方式接入Epic电子病历系统,覆盖超3.25亿患者数据,主打诊前回顾和临床时间线整理。但这次集成主要走的是企业版BAA通道,消费者版ChatGPT Health并不因此自动获得HIPAA合规身份,官方给出的99.1%安全率也只是特定评估集下的数字,跟独立红队测试和多起在诉诉讼摆在一起看,落差不小。

ChatGPT HealthEpic电子病历系统
AI Agent安全赛道:5000万、1亿、1.25亿美元,谁的护城河更硬
安全 2026/9/2

AI Agent安全赛道:5000万、1亿、1.25亿美元,谁的护城河更硬

AI安全创业公司AIR拿到5000万美元种子轮融资,要给企业AI Agent用的插件、MCP服务器建立类似驱动签名的审查机制,目前已过滤掉27%的问题插件。但同一赛道里Noma融了1亿美元、Zenity融了1.25亿美元,功能高度重叠,AIR自己的CEO也承认AI实验室未来会自建这套能力。

AI Agent安全AIRMCP服务器
佛州德州叫停Flock摄像头,13万台监控网几乎全身而退
安全 2026/9/2

佛州德州叫停Flock摄像头,13万台监控网几乎全身而退

佛罗里达撤销州高速路权内Flock车牌识别摄像头的安装许可,德州停止州级资金,导火索是一名德州警员被控100项重罪、涉嫌违规查询车牌数据库超万次。但两项行动覆盖范围有限,地方合同和私有部署几乎不受触动,Flock全美13万台摄像头的核心网络大体未伤根本。

Flock自动车牌识别系统监控网络
佛州“封杀”Flock摄像头,真相是只管住了2%
安全 2026/9/1

佛州“封杀”Flock摄像头,真相是只管住了2%

佛州交通部撤销了州高速公路上所有车牌识别摄像头的许可,要求30天内拆除,导火索是一名警员被曝用Flock数据追踪分居配偶。但按州长自己的估算,佛州98%的摄像头由地方掌控,根本不在这次禁令范围内。

车牌识别摄像头监控与隐私Flock
Tailscale放出「无账户版」自己:tailcat把数据面白送,控制面才是真算盘
安全 2026/9/1

Tailscale放出「无账户版」自己:tailcat把数据面白送,控制面才是真算盘

Tailscale开源了tailcat,一个不需要账户、密码、控制面就能用WireGuard加密和DERP中继连接两台机器的CLI工具。这步棋看着是把家底掏出来送人,实则是把最容易被吐槽的部分让渡出去,换来的判断是:真正值钱、值得付费的从来不是WireGuard本身,而是账户、ACL、审计这套控制面。

TailscaletailcatWireGuard
美国爆发史上最大寄生虫疫情,追查它的科学家却先被裁掉
安全 2026/9/1

美国爆发史上最大寄生虫疫情,追查它的科学家却先被裁掉

美国正经历有记录以来最大规模的Cyclospora疫情,但官方机构公布的病例数彼此不一致,而莴苣是否真是元凶目前只有流行病学关联、缺乏实验室阳性证据。更关键的是,本该借这场疫情补齐检测能力的联邦研究项目,反而在同一时间被裁撤或迁移。

Cyclospora(环孢子虫)疫情食品安全莴苣污染
uBlock Origin被下架的这天,其实早就没了
安全 2026/9/1

uBlock Origin被下架的这天,其实早就没了

Google在8月31日把uBlock Origin等所有Manifest V2扩展从Chrome网上应用店清空,但这只是收尾动作——真正让这些扩展失去运行能力的时间点,是一年多前的Chrome 138/139强制禁用。已安装用户处于能用但无法更新的僵尸状态,而Brave选择自建托管渠道保留四款MV2扩展,说明MV2的生死并非技术必然,而是Google一家公司的分发政策选择。

uBlock OriginManifest V2Google
SuperBox免费电视盒暗藏后门:家庭网络沦为陌生人代理出口
安全 2026/9/1

SuperBox免费电视盒暗藏后门:家庭网络沦为陌生人代理出口

安全公司Plume发现,主打免费影视的安卓电视盒SuperBox出厂时就关闭了签名验证、权限审核等安卓默认防线,ADB接口暴露在公网且root免认证,攻击者可远程装程序、摸进家庭局域网。三周蜜罐实验记录到1352次针对ADB端口的探测,说明这条暗道并非纸上谈兵。

SuperBoxPlumeADB公网暴露
McKesson数据泄露:官方"未认定重大",黑客却喊价5500万美元
安全 2026/9/1

McKesson数据泄露:官方"未认定重大",黑客却喊价5500万美元

McKesson确认云端账户被黑,肿瘤及医疗外科业务数据外泄,勒索团伙ShinyHunters宣称窃取2.84亿条患者记录并索要5500万美元赎金;但McKesson在SEC文件里的措辞是"尚未认定重大",两套说法之间的落差比泄露本身更值得盯。

McKessonShinyHunters医疗数据泄露
AI找漏洞变快,密码学家预警:后门争论要卷土重来
安全 2026/9/1

AI找漏洞变快,密码学家预警:后门争论要卷土重来

AI辅助研究让软件漏洞的发现和修补速度同时加快,密码学教授Matthew Green据此预测,政府会重新盯上设备后门。业内对漏洞是否真的会稀缺分歧明显,但多数人认同一点:发现漏洞变多,不等于系统真的变安全。

零日漏洞AI漏洞发现与修复后门