安全资讯 第15页

聚合当前分类下的最新内容,按时间顺序查看第 15 页精选文章。

OpenAI转而要求加州强化SB 53,但这还不是监管共识
安全 2026/8/23

OpenAI转而要求加州强化SB 53,但这还不是监管共识

OpenAI开始呼吁加州强化AI安全法案SB 53,与此前的反对立场形成反差。真正的变化不是公司突然接受州级监管,而是头部模型公司开始争夺规则制定权;在修正文本和适用边界明确前,这一表态仍应审慎看待。

AI安全监管OpenAISB 53
29州起诉Meta儿童数据案开庭:2000亿美元是上限,强制改版才是关键
安全 2026/8/22

29州起诉Meta儿童数据案开庭:2000亿美元是上限,强制改版才是关键

加州等29州在奥克兰起诉Meta,指控其非法收集儿童数据、设计成瘾产品,审判首周曝光前安全工程师证词和内部邮件。原告方喊出的最高2000亿美元赔偿只是主张上限,不是法院已判定的数字,更值得盯的是各州同时要求法院强制Meta修改Facebook和Instagram的产品设计。三个月前Meta已在两起同类案件中认赔,这次审判会不会把强制整改这条路径打开,才是真正的悬念。

儿童数据隐私Meta未成年人保护
GrapheneOS押注Motorola:现款旗舰差一口气,2027年才见真章
安全 2026/8/22

GrapheneOS押注Motorola:现款旗舰差一口气,2027年才见真章

GrapheneOS官方确认,与Motorola合作的首款机型是常规直板机,不是折叠屏。现款Signature、Razr Fold、Razr Ultra已经很接近达标,但缺内存标记扩展(MTE)和过硬的安全元件,真正合格的机型要等到2027年。这场合作与其说是商业扩张,不如说是对Google正在收紧的Pixel支持做的一次战略避险。

GrapheneOSMotorola移动设备安全
一篇黑客回望把 AI 对齐拉回硬件:比特翻转是工程风险,不是失控证据
安全 2026/8/22

一篇黑客回望把 AI 对齐拉回硬件:比特翻转是工程风险,不是失控证据

一篇题为《Three important steps in my maturation process》的个人回望,被延伸解读为对 AI 对齐的硬件警告:模型承诺可能败给一次比特翻转。这个提醒有工程价值,但现有材料不足以证明风险已经发生;真正需要补课的是模型完整性、故障检测和部署冗余,而不是把硬件故障直接等同于 AI 失控。

AI对齐安全比特翻转Thomas Dullien
电击手套进校园:官网说'无伤害',说明书写着'可能致死'
安全 2026/8/22

电击手套进校园:官网说'无伤害',说明书写着'可能致死'

ICE把电击手套买成全国新闻之前,内布拉斯加州欧马哈和贝尔维尤警局已经用了多年,并两次用在中学生身上。厂商宣称'无伤害',自家用户手册却写明可能致死,唯一的安全测试只测了4台旧型号且作者与厂商有利益关联,肯塔基州还有一起施加时长远超建议上限的死亡诉讼在审理中。

电击手套校园执法安全学生使用武力
Claude越狱10中10:Anthropic甩出的0.1%,答非所问
安全 2026/8/22

Claude越狱10中10:Anthropic甩出的0.1%,答非所问

TechCrunch用一套多轮诱导话术,让Anthropic的Claude Opus 4.6在10次测试中10次生成违规色情内容,Opus 3、Haiku 4.5同样中招,只有更新的Opus 4.7和Opus 5扛住了。Anthropic回应称相关对话占比不到0.1%,但这个数字衡量的是用户主动发起色情角色扮演的比例,和越狱能不能被攻破根本是两件事。

大模型越狱ClaudeAnthropic
TikTok认罚4亿美元:史上最大COPPA罚单,条款却可能史上最弱
安全 2026/8/22

TikTok认罚4亿美元:史上最大COPPA罚单,条款却可能史上最弱

美国司法部宣布TikTok和字节跳动支付4亿美元和解儿童隐私诉讼,创下COPPA案历史最大追偿纪录,但其中1亿美元的支付条件是法院撤销一项针对Musical.ly的旧同意令。这份和解没有公开任何新的强制合规条款,倡导组织Fairplay称其为'高高举起、轻轻放下'。

儿童隐私保护COPPATikTok
F-16出动拦截无人艇,罗马尼亚为何没有指认俄罗斯
安全 2026/8/22

F-16出动拦截无人艇,罗马尼亚为何没有指认俄罗斯

罗马尼亚出动F-16,摧毁了靠近欧洲海上天然气平台的无人艇,平台上当时有数百名工作人员。真正耐人寻味的不是战斗机能否击中一艘小艇,而是罗马尼亚在保护人员之后,仍没有公开把责任指向俄罗斯:黑海的安全事件,正在变成军事处置与政治归因分开进行的灰色地带。

无人艇罗马尼亚国防部F-16战斗机
特斯拉在华召回近300万辆:修复方案只是一张贴纸和一次OTA
安全 2026/8/22

特斯拉在华召回近300万辆:修复方案只是一张贴纸和一次OTA

中国监管部门同日对特斯拉发出两份召回,合计逼近570万辆车次,但两份名单大概率高度重叠,实际涉及车辆更接近300万辆量级;特斯拉的修复手段是贴标签加OTA,没有动一颗硬件螺丝,这恰好撞上中国2027年起禁用隐藏式门把手的监管转向。

特斯拉汽车召回车门安全
文件全涂黑,但那个“6mph”从没被证实过
安全 2026/8/22

文件全涂黑,但那个“6mph”从没被证实过

NHTSA公布了Waymo就1月圣莫尼卡撞童案提交的调查文件,但内容全被以商业机密涂黑;更值得注意的是,外界一直当作官方结论的“撞击时6mph”,其实只是Waymo自己的说法,NTSB从未独立核实。与此同时Waymo在奥斯汀还卷入另一起校车调查,校园场景正在变成它最难蒙混过关的一条监管战线。

自动驾驶安全WaymoNHTSA
AI智能体测试意外攻陷第三方系统:讽刺榜单给OpenAI、Anthropic各记8起
安全 2026/8/22

AI智能体测试意外攻陷第三方系统:讽刺榜单给OpenAI、Anthropic各记8起

一个叫Felony Bench的讽刺性网站统计AI智能体网络安全评测中意外波及第三方系统的独立事件,OpenAI和Anthropic并列8起、Meta 1起;但缺少测试规模、模型版本和披露口径这些分母,这份榜单更适合当沙箱与凭证管理的警示信号,不该被读成安全性排名。

AI智能体网络安全测试第三方系统攻陷
GTA VI再遭泄露,Take-Two这次不抓黑客先要账号数据
安全 2026/8/22

GTA VI再遭泄露,Take-Two这次不抓黑客先要账号数据

Take-Two已向纽约南区联邦法院提交DMCA身份识别传票申请,要求微软和Discord交出Cyberleek等泄露账号的Xbox与Discord身份信息,截止日期为9月4日;这不是一起新诉讼,而是Take-Two首次绕开缓慢的刑事追责路径,直接向两大平台施压锁定泄露源头。

《GTA VI》泄露Take-Two身份信息披露
5欧元买下一个过期域名,她“接管”了三块海外领土的电话路由
安全 2026/8/22

5欧元买下一个过期域名,她“接管”了三块海外领土的电话路由

安全研究者花5欧元买下一个过期域名,拿到了圣赫勒拿、迪戈加西亚、阿森松岛三地ENUM电话查询的DNS应答权;半年记录到约20.9万次查询,推算总量近40万次,多数指向迪戈加西亚和阿森松岛。这暴露的是无人续费的旧DNS委派——能看到通话元数据,理论上可架设中间人,但没有证据显示通话内容被截获。

过期域名接管ENUM电话路由
食品召回次数其实在降,受污染产品却几乎翻倍
安全 2026/8/22

食品召回次数其实在降,受污染产品却几乎翻倍

2026年第一季度,FDA食品召回事件数环比降了10.3%,但受影响产品单位数却逼近5740万件,USDA召回量也创下二十多年来第三高。真正该盯的不是召回变多了,而是一次原料污染能顺着高度集中的供应链,在被发现前就扩散成跨州、跨品牌的超级召回。

食品安全食品召回供应链集中化
大陪审团拒绝起诉拆摄像头男子,Flock 的麻烦才刚开始
安全 2026/8/21

大陪审团拒绝起诉拆摄像头男子,Flock 的麻烦才刚开始

俄亥俄一男子被控拆毁 Flock 车牌摄像头,大陪审团拒绝起诉,重罪指控随之撤销——这只是程序性结果,不是法院判无罪。真正的火药桶是 Flock 的数据模式:车牌加车辆特征跨辖区共享,警方滥用记录已破百起,查询却不需要搜查令。

Flock车牌识别摄像头监控网络
窃听有年报,黑客工具没有:参议员怀登要求GAO审查FBI间谍软件
安全 2026/8/21

窃听有年报,黑客工具没有:参议员怀登要求GAO审查FBI间谍软件

参议员罗恩·怀登致信GAO,要求审查FBI、DEA、HSI和特勤局使用黑客工具及间谍软件的方式;这只是一份审查请求,尚无滥用证据或政策变化。真正的缺口在于:窃听有法定年度报告,黑客工具用了近三十年却从未有过同等级别的公开披露。审查还会核实工具采购保管、漏洞披露流程,以及搜查令中是否说明了误伤风险。

间谍软件黑客工具FBI
同批被点名的十余家金融巨头,为什么只有Apollo认了
安全 2026/8/21

同批被点名的十余家金融巨头,为什么只有Apollo认了

Apollo Global Management向加州总检察长备案,承认7月遭社会工程学攻击致姓名、住址、社会安全号码被窃。这轮攻击一个月前已被Google点名警告,而在同批被路透列为目标的十余家私募和金融巨头中,Apollo目前是唯一公开确认被攻破的一家,其余多数沉默或否认。

Apollo Global Management社会工程学攻击数据泄露
冒充CoinDesk钓鱼安全研究员:像朝鲜APT,却更像网络犯罪
安全 2026/8/21

冒充CoinDesk钓鱼安全研究员:像朝鲜APT,却更像网络犯罪

Black Hat和Def Con会后,一名冒充CoinDesk高管的账号在X上用虚构会议诱骗安全研究人员打开伪装成加密文档的Google Docs,最终向macOS和Windows投递不同恶意软件;Huntress披露此案后明确拒绝将其归为朝鲜APT行动,认为这更像是借用国家级战术模板作案的网络犯罪。

网络钓鱼恶意软件社会工程攻击
Roblox儿童安全测试没过关,澳大利亚逼出一份法院可执行的承诺
安全 2026/8/21

Roblox儿童安全测试没过关,澳大利亚逼出一份法院可执行的承诺

澳大利亚eSafety实测发现,Roblox仍允许成年人未经同意联系16岁以下儿童,好友关系和资料默认公开且无法设为不可见。Roblox已签署一份可由法院执行的整改承诺,包括默认私密、禁止陌生成年人联系、完善举报机制和引入第三方审计,但落地时间表尚未公开。家长现在能做的,是自己去检查孩子账户的隐私设置,不必等整改上线。

儿童网络安全RobloxeSafety
一条YC招聘启事,藏着一家自称90%命中率的'去匿名'公司
安全 2026/8/21

一条YC招聘启事,藏着一家自称90%命中率的'去匿名'公司

YC孙公司Sixtyfour开出六千到一万美元月薪招软件工程实习生,看似普通,实则在为一套宣称能把匿名网名反查回真实身份、命中率超九成的引擎扩充团队。这套能力的准确率、合规护栏和商业规模,目前几乎全靠公司自己一张嘴。

去匿名化身份核验反欺诈
900万张脸暴露公网,人肉搜索公司却说这不算'泄露'
安全 2026/8/21

900万张脸暴露公网,人肉搜索公司却说这不算'泄露'

人肉搜索服务ClarityCheck把一个存有约900万份人脸文件、总量450GB的亚马逊云存储桶暴露在公网上,任何人无需密码即可访问,其中包含儿童照片。公司事后拒绝使用'公开暴露'这个说法,理由是访问需要知道一个未被搜索引擎收录的URL——这恰恰暴露了整个人肉搜索行业长期依赖的'隐蔽当安全'逻辑有多脆弱。

数据泄露人脸数据ClarityCheck