安全资讯 第15页

聚合当前分类下的最新内容,按时间顺序查看第 15 页精选文章。

最高法院一句话,把定位监控的边界又往前推了一步
安全 2026/7/3

最高法院一句话,把定位监控的边界又往前推了一步

美国最高法院在Chatrie v. United States案裁定,短期定位监控也需要令状,这是继2018年Carpenter案后定位隐私保护链条的又一环。404 Media这期付费栏目里,这条新闻是唯一能坐实的事实,另外两个话题目前只能推测。

定位监控隐私保护Chatrie v. United States
查Pegasus的欧洲议员,手机被Pegasus黑了
安全 2026/7/3

查Pegasus的欧洲议员,手机被Pegasus黑了

Citizen Lab确认,欧洲议会PEGA委员会前成员、希腊记者Stelios Kouloglou在调查Pegasus滥用期间,自己的iPhone两次被零点击入侵。攻击方复用了此前针对欧洲记者的基础设施,显示背后是同一获授权政府客户。欧盟和NSO都选择沉默。

Pegasus间谍软件零点击攻击
GitHub要把代码刻成CD寄给你,但两个疑点得先核实
安全 2026/7/3

GitHub要把代码刻成CD寄给你,但两个疑点得先核实

GitHub通过一个非github.com域名的Microsoft Forms页面发起活动,称可将用户的公开仓库刻录成实体CD限量寄出,前1000名符合条件者可申领。活动本身缺乏官方博客或第三方媒体背书,加上表单要求提交姓名住址电话等真实信息,值得先核实真伪再决定是否报名。

GitHubMicrosoft Forms个人信息收集
禁令下达六天,美国两大统计局各走各路
安全 2026/7/3

禁令下达六天,美国两大统计局各走各路

美国商务部6月4日签发DAO 216-26,禁止普查局和经济分析局使用差分隐私、噪声注入等现代隐私保护技术,只准用四舍五入式的“粗化”和作为最后手段的“抑制”。六天之后,BEA已换轨采用粗化,普查局却因数据已进入终审流程侥幸沿用了差分隐私,暴露出一纸政令在技术官僚系统里落地时的真实裂缝。

差分隐私DAO 216-26美国商务部
16小时42分钟:美国太空军把轨道侦察外包给两家创业公司
安全 2026/7/3

16小时42分钟:美国太空军把轨道侦察外包给两家创业公司

美国太空军联合Rocket Lab和True Anomaly完成Victus Haze轨道交会演练:Puma卫星16小时42分钟内发射入轨,Jackal卫星在约2000公里外识别并抵近拍摄目标。演练没有拦截和攻击,验证的是近距离轨道侦察能不能变成军方可批量下单的服务。真正的变量,是62亿美元的Andromeda项目会不会把订单给到这两家公司。

美国太空军轨道侦察Victus Haze
特斯拉撞房致死案反转:起诉书说是司机自己踩满了油门
安全 2026/7/3

特斯拉撞房致死案反转:起诉书说是司机自己踩满了油门

得州Katy一起特斯拉撞入民宅致76岁老人死亡的案件中,司机Michael Butler被控过失杀人,但法庭文件披露的关键情节是他撞击前解除了FSD并把油门踩到底,而非系统自主失控。这起案子提醒公众,别急着把每一起“特斯拉撞死人”都读成“自动驾驶杀人”。

特斯拉撞房致死案特斯拉FSD
弗吉尼亚禁售位置数据,但漏洞比想象中大
安全 2026/7/3

弗吉尼亚禁售位置数据,但漏洞比想象中大

弗吉尼亚新法禁止金钱交易出售地理位置数据,7月1日生效,但对'出售'的定义比俄勒冈窄一圈,数据换服务这类adtech常见操作大概率不受约束。这更像是各州对FTC过去两年密集执法的一次法典化追认,而非真正的监管创新。

地理位置数据数据隐私弗吉尼亚消费者数据保护法
偷密码之前先验货:一款新型Mac窃密软件的反常操作
安全 2026/7/3

偷密码之前先验货:一款新型Mac窃密软件的反常操作

Jamf披露的新型macOS窃密软件PamStealer,窃取密码后不会立刻外传,而是先滥用系统自带的PAM接口在本地核实真伪,验证通过才继续。这是macOS窃密软件从广撒网式盗取转向精准质检的一个具体信号,但目前公开报道还缺C2域名和样本哈希,防御只能靠行为特征。

PamStealermacOS窃密软件Jamf Threat Labs
X称已'脱胎换骨',15家机构拿这当反对监管的铁证
安全 2026/7/3

X称已'脱胎换骨',15家机构拿这当反对监管的铁证

15家公益组织联名致信FTC,反对X Corp.请求提前终止2022年隐私同意令;X以马斯克治下'彻底转型'为由申请松绑,反对者却把这种转型——数据泄露、Grok生成CSAM——当作监管更该收紧的证据。

X Corp.FTC隐私监管
波音Wisk被前员工告上法庭:一份诉状撞上了它最紧张的认证窗口期
安全 2026/7/3

波音Wisk被前员工告上法庭:一份诉状撞上了它最紧张的认证窗口期

波音旗下自动驾驶空中出租车公司Wisk被前软件经理起诉,指控其为赶2025年试飞进度压缩FAA要求的软件测试,员工提了两次安全报告后被解雇。把这起诉讼摆进Wisk的认证时间线看,会发现它恰好卡在公司压力最大的那几个月。

Wisk Aero波音FAA认证
美国搁置审查、欧盟已经出手:X的隐私令之争藏着一场跨大西洋落差
安全 2026/7/3

美国搁置审查、欧盟已经出手:X的隐私令之争藏着一场跨大西洋落差

X要求终止FTC对其长达20年的隐私审计令,理由是品牌重组且已受GDPR约束;但15家维权组织联署反对,同时爱尔兰监管机构早已叫停Grok抓取欧盟用户数据训练AI。这场博弈的真正看点不是Musk的说辞,而是美国监管可能松手时,欧盟已经先动手了。

隐私监管XFTC
黑客攻破DHS情报网,这次它正管着世界杯的安保
安全 2026/7/3

黑客攻破DHS情报网,这次它正管着世界杯的安保

DHS证实其跨部门情报共享平台HSIN在2026年5-6月遭黑客入侵,攻击面涉及服务器和SharePoint系统,而DHS用'遗留系统'轻描淡写,参议员Warner直言这危及国家安全。这套系统2023年就曾因权限配置失误让数万人看到监控数据,说明漏洞是系统性的,不是偶发事故。

DHSHSIN黑客入侵
莫迪的名字能被抢注,CZ的却不行:WhatsApp用户名开局翻车
安全 2026/7/2

莫迪的名字能被抢注,CZ的却不行:WhatsApp用户名开局翻车

WhatsApp刚开放用户名预留,仿冒莫迪、印度央行的高仿handle仍可注册,币安创始人CZ却抢不到自己的常用名。印度监管已发函要求暂停上线,而产品本身的护栏设计,其实比外界想象的更结实,但挡不住真正的精准冒充。

WhatsApp用户名预留仿冒漏洞
苹果隐藏邮箱功能被曝漏洞,研究者称测试样本100%可还原真实地址
安全 2026/7/2

苹果隐藏邮箱功能被曝漏洞,研究者称测试样本100%可还原真实地址

研究员称苹果 Hide My Email 存在漏洞,志愿者测试中隐藏邮箱100%被还原成真实地址,苹果一年未修复。这不是苹果隐私功能第一次名不副实,但对依赖匿名保护安全的人群来说,代价比普通用户严重得多。

苹果Hide My Email隐私漏洞
苹果 Hide My Email 被曝可反推真邮箱:付费隐私功能,不能慢半拍
安全 2026/7/1

苹果 Hide My Email 被曝可反推真邮箱:付费隐私功能,不能慢半拍

404 Media 称,苹果 iCloud+ 付费功能 Hide My Email 存在漏洞,有限测试中可从隐藏邮箱反推出真实 Apple 账户邮箱。研究人员称 2025 年 6 月已向苹果报告并提供复现步骤,报道验证时漏洞仍可利用。问题不只是一次漏洞,而是苹果把隐私做成付费卖点后,响应速度和告知责任是否配得上这块招牌。

Hide My Email苹果iCloud+
亚马逊新 Fire Stick 关闭侧载:安全是真问题,控制也是真代价
安全 2026/7/1

亚马逊新 Fire Stick 关闭侧载:安全是真问题,控制也是真代价

Vega OS 版 Fire Stick 不再向普通用户开放侧载,亚马逊给出的理由是盗版应用和外部 APK 可能带来恶意软件风险。 这个理由有现实依据,但证据还不完整:亚马逊高管没有给出 Fire Stick 用户受害的具体案例。 对用户来说,变化不只是不方便装盗版应用,也会影响第三方主页、广告拦截器和隐私工具,购买新款前要先看自己是不是依赖这些功能。

侧载亚马逊Fire Stick
Reddit 将要求登录才能访问 Old Reddit:旧入口还在,匿名浏览少了一块
安全 2026/7/1

Reddit 将要求登录才能访问 Old Reddit:旧入口还在,匿名浏览少了一块

Reddit 员工称,未来一个月内,old.reddit.com 将逐步要求登录后访问,理由是未登录 Old Reddit 已成为滥用抓取和自动化流量的重要来源。Old Reddit 暂时没有关闭,但匿名读帖、临时查帖和隐私敏感用户会先感到不便。这更像一次反爬治理,也像 Reddit 继续收紧开放网页入口的信号。

RedditOld Reddit未登录访问
BioShocking 演示提醒:AI 浏览器让提示注入靠近了终端权限
安全 2026/7/1

BioShocking 演示提醒:AI 浏览器让提示注入靠近了终端权限

LayerX 展示的 BioShocking 仍是概念验证,不是已大规模利用的攻击。它通过网页游戏和谜题诱导 AI 浏览器接受“2+2=5”等错误规则,再请求读取代码框、凭据等敏感内容。真正的问题不在单个 jailbreak 技巧,而在 AI 浏览器把网页内容、LLM 推理、本机和账户权限接进同一条执行链。

BioShocking提示注入AI 浏览器
亚马逊与 FTC 以 225 万美元和解:身份盗窃受害者为何被客服流程卡住
安全 2026/7/1

亚马逊与 FTC 以 225 万美元和解:身份盗窃受害者为何被客服流程卡住

FTC 与亚马逊达成和解,亚马逊将支付 225 万美元,以解决其涉嫌未按 FCRA 向身份盗窃受害者提供欺诈账户记录的指控。罚款金额不是重点,关键是平台反欺诈流程是否把真实受害者挡在取证门外。对消费者和电商合规团队来说,这件事直接指向一个问题:身份盗窃请求必须有单独通道,不能被普通客服脚本消耗掉。

身份盗窃AmazonFTC
2.7 万个政府网站,不能靠 AI 一键换皮
安全 2026/7/1

2.7 万个政府网站,不能靠 AI 一键换皮

特朗普设立的 National Design Studio 想在三年内重做约 2.7 万个 .gov 网站,一年后却只交出少量单页、跳转站和争议项目。真正的问题不只是 AI 图翻车,而是公共服务被当成品牌秀之后,隐私、无障碍、安全和组织能力一起暴露了短板。

政府网站改造National Design Studio.gov 网站
iPhone 18 Pro 疑似跌落视频被删:苹果真正难按住的是供应链数据
安全 2026/6/30

iPhone 18 Pro 疑似跌落视频被删:苹果真正难按住的是供应链数据

疑似 iPhone 18 Pro 跌落测试视频在 X 短暂流出后被删除,仿冒 Evleaks 的账号被暂停,IceUniverse 也称相关帖子遭下架。视频真实性未获苹果确认,X 下架也不能直接归因苹果,但它与 Reuters 关于 Tata Electronics 数据泄露的报道相互咬合。真正的问题不是一条视频,而是苹果保密战场正在从车间和样机,转向供应商的数据系统。

苹果iPhone 18 Pro供应链安全