安全资讯 第18页

聚合当前分类下的最新内容,按时间顺序查看第 18 页精选文章。

BBC采访揭开“乐高风AI宣传片”背后客户:伊朗政府为何用短视频打舆论战
安全 2026/4/25

BBC采访揭开“乐高风AI宣传片”背后客户:伊朗政府为何用短视频打舆论战

BBC采访补上了关键事实:制作 viral 乐高风AI政治短片的 Explosive Media 代表承认,伊朗政府是其客户。这让事件不再只是一个爆款讽刺账号的内容实验,而是国家宣传机器进入算法推荐流的样本:低成本、高频率、强情绪,且更懂西方互联网语境。

AI宣传片舆论战伊朗政府
官方页面也会下毒?HWMonitor 疑似中招,PC 玩家最信任的下载入口正在失守
安全 2026/4/24

官方页面也会下毒?HWMonitor 疑似中招,PC 玩家最信任的下载入口正在失守

一则来自 Reddit 社区的高热帖,把老牌硬件监控工具 HWMonitor 推上了风口浪尖:有用户称,从 CPUID 官方页面下载的 HWMonitor 1.63 竟然带有病毒。这件事真正让人不安的,不只是某个安装包可能被污染,而是“官方下载=安全”的朴素共识,正在被现实一点点打碎。

HWMonitorCPUID官方下载安全
女儿一句“我18岁了”,父亲被Discord客服困了四周:一场未成年账号事故,暴露了平台治理的尴尬
安全 2026/4/24

女儿一句“我18岁了”,父亲被Discord客服困了四周:一场未成年账号事故,暴露了平台治理的尴尬

一名美国父亲在女儿Discord账号被黑后,花了四周时间才把账号救回来,期间不仅撞上机器人客服和自动关单的“迷宫”,还发现Discord其实早已在内部把女儿识别为13至17岁用户。这个案例最刺眼的地方,不只是孩子撒了个常见的年龄谎,而是平台一边越来越积极做年龄识别,一边却没有为真实的未成年人风险建立可靠的救援通道。

Discord账号被盗未成年人保护Discord
裁员两次后,Anjuna 为什么还能爬起来:一家安全创业公司的止血、复盘与重建
安全 2026/4/24

裁员两次后,Anjuna 为什么还能爬起来:一家安全创业公司的止血、复盘与重建

Anjuna 的故事并不新鲜:2021 年激进扩张,2022 年市场急转直下,两轮裁员接踵而至。但它的价值在于,这家公司没有把裁员包装成“战略升级”,而是把它当成一次代价高昂的经营失误来复盘,并试图用透明和克制把信任一点点捡回来。

Anjuna Security云安全机密计算
当警徽碰上深度伪造:一名州警如何把驾照照片变成了AI色情素材
安全 2026/4/26

当警徽碰上深度伪造:一名州警如何把驾照照片变成了AI色情素材

美国宾夕法尼亚州一名州警中士承认利用州政府数据库中的驾照照片和其他偷拍素材,生成了3000多张AI色情深度伪造图片。这起案件最可怕的地方,不只是技术被滥用,而是公权力、实名数据和廉价AI工具在同一个人手里叠加后,普通人几乎毫无防备。

深度伪造生成式AI滥用数据隐私
170万月活也救不了自己:隐私通讯应用 Session 走到生死 90 天
安全 2026/4/24

170万月活也救不了自己:隐私通讯应用 Session 走到生死 90 天

主打去中心化和隐私保护的通讯应用 Session 宣布进入“最后 90 天”,若无法达成募资目标,运营主体将于 2026 年 7 月 8 日停止运作。这不是一个小众项目的偶发困境,而是整个隐私科技行业长期面对的老问题:用户需要隐私,但很少愿意为隐私基础设施持续买单。

Session隐私通讯去中心化
LinkedIn被控“偷看”浏览器插件:一场反爬虫之战,为什么会打到隐私红线上
安全 2026/4/24

LinkedIn被控“偷看”浏览器插件:一场反爬虫之战,为什么会打到隐私红线上

LinkedIn因扫描用户浏览器扩展程序而在美国遭遇两起集体诉讼,争议焦点不在“有没有扫描”,而在“用户是否被清楚告知,以及数据究竟流向了谁”。这件事刺痛了当下互联网最敏感的神经:平台越来越想自保,用户却越来越不愿意让设备变成一间随时被翻看的房间。

LinkedIn浏览器扩展扫描隐私争议
白宫想看你的病历?特朗普政府大规模索取联邦雇员医疗数据,引爆美国隐私焦虑
安全 2026/4/24

白宫想看你的病历?特朗普政府大规模索取联邦雇员医疗数据,引爆美国隐私焦虑

特朗普政府正试图要求保险公司按月提交数百万联邦雇员及家属的详细医疗记录,范围可能覆盖处方、诊断、就诊摘要甚至医生备注。问题不只在于“要得太多”,更在于理由模糊、边界不清、保护措施缺席——当政府把“监管”与“读取最私密健康信息”画上等号,真正被测试的是美国医疗隐私制度的底线。

医疗隐私联邦雇员医疗数据特朗普政府
当黑客开始“外包”:一场瞄准安卓和 iCloud 的跨境监控生意浮出水面
安全 2026/4/24

当黑客开始“外包”:一场瞄准安卓和 iCloud 的跨境监控生意浮出水面

一家被研究人员盯上的“黑客外包”团伙,正通过安卓间谍软件、钓鱼页面和 Signal 账号劫持,悄悄把记者、活动人士和官员变成数字猎物。比技术本身更让人不安的是,这类攻击正在变得更便宜、更隐蔽,也更像一门成熟生意。

网络监控BITTER安卓间谍软件
霍尔木兹海峡冒出“加密通行费”骗局:真收费与假许可,正在一起挤压航运决策
安全 2026/4/24

霍尔木兹海峡冒出“加密通行费”骗局:真收费与假许可,正在一起挤压航运决策

霍尔木兹海峡的风险,已经从导弹、扣船和封锁,延伸到“谁有权收费、谁能保证安全”这层更难核验的灰区。最新预警显示,有人冒充伊朗当局,向船公司索要比特币或 USDT 通行费;问题在于,伊朗此前确实曾要求部分船只用加密货币缴费,这让骗局比普通诈骗更像真的。对船东和运营商来说,难点不只是付不付钱,而是付了钱也未必知道该信谁。

霍尔木兹海峡航运安全加密通行费骗局
当警察档案也被“开盒”:洛杉矶警局数据泄露,敲响的是整个政府系统的警钟
安全 2026/4/24

当警察档案也被“开盒”:洛杉矶警局数据泄露,敲响的是整个政府系统的警钟

黑客疑似窃取并泄露了洛杉矶警察局大量敏感内部文件,内容涉及警员人事档案、内部调查以及可能包含未删减个人信息的诉讼材料。比起一次普通的数据外泄,这更像是一场对政府协同系统、公共机构外包存储和数据治理能力的公开拷问:你以为没被攻破的是警局系统,结果真正失守的,可能是整个城市行政链条里最不起眼的那一环。

数据泄露洛杉矶警察局LAPD
你家的旧路由器,可能正在替俄罗斯军方“打工”
安全 2026/4/24

你家的旧路由器,可能正在替俄罗斯军方“打工”

俄罗斯军情系统关联黑客组织 APT28 被曝控制了全球 120 个国家数万台家用和小型办公路由器,用来劫持 DNS、窃取微软等账号的认证令牌。这件事真正可怕的地方,不只是攻击规模大,而是它再次证明:很多人以为“只是上网盒子”的路由器,早已成了网络战里最容易被忽视的一环。

APT28路由器劫持DNS 劫持
一纸封禁卡住 VeraCrypt:当微软账户失效,开源加密软件的 Windows 生命线也被掐住了
安全 2026/4/24

一纸封禁卡住 VeraCrypt:当微软账户失效,开源加密软件的 Windows 生命线也被掐住了

VeraCrypt 开发者 Mounir Idrassi 近日披露,自己长期用于给 Windows 驱动和引导程序签名的微软账户被突然终止,且事前没有警告、事后也找不到人工申诉渠道。这不是一桩普通的账号事故,而是一次把开源软件命运绑在平台规则上的典型案例:当基础设施由巨头把关,隐私工具的更新权也可能在一夜之间蒸发。

VeraCryptWindows驱动签名微软账户封禁
伊朗关联黑客开始直接动美国工业设备:关键基础设施风险从“丢数据”变成“停机器”
安全 2026/4/24

伊朗关联黑客开始直接动美国工业设备:关键基础设施风险从“丢数据”变成“停机器”

美国多家联邦机构最新联合警告称,伊朗关联黑客已在美国关键基础设施中直接针对 PLC 等工业控制设备实施攻击,并造成运营中断和财务损失。新增信息的关键不在于“又有黑客组织出现”,而在于官方首次把重点放到“工业现场被直接碰到”这件事上:攻击已从窃取和干扰 IT 系统,推进到可能影响水厂、工厂和能源设施实际运行的层面。

关键基础设施工业控制系统PLC
从成人视频到操作系统:美国“年龄验证”之争正在上移到手机入口
安全 2026/5/6

从成人视频到操作系统:美国“年龄验证”之争正在上移到手机入口

威斯康星州州长否决成人视频年龄验证法案,焦点不是要不要保护未成年人,而是成年人是否要为访问合法内容交出身份信息。美国国会新提出的 H.R.8250 把争议再往前推一步:年龄验证可能不再只落在网站和应用身上,而是压到 iOS、Android 等操作系统入口。真正的分歧正在变成:谁来验、怎么验、验到什么程度才停。

年龄验证隐私H.R.8250
特斯拉“远程召唤”调查为何被叫停:没那么安全,也没糟到必须下架
安全 2026/4/24

特斯拉“远程召唤”调查为何被叫停:没那么安全,也没糟到必须下架

美国国家公路交通安全管理局结束了对特斯拉“Actually Smart Summon”远程泊车功能的调查,理由并不复杂:事故确实发生了,但比例很低、速度很慢、后果也大多只是轻微剐蹭。可这并不等于监管层给特斯拉盖了“安全认证章”,更像是在说——眼下它还没坏到必须动刀,但行业关于“功能上线速度是否跑在安全边界前面”的争论,远没有结束。

特斯拉Actually Smart SummonNHTSA
德国公开“UNKN”真身:勒索软件黄金年代的幕后操盘手,被照出名字与脸
安全 2026/4/24

德国公开“UNKN”真身:勒索软件黄金年代的幕后操盘手,被照出名字与脸

德国联邦刑警局近日公开指认,曾主导 GandCrab 与 REvil 两大俄语勒索软件团伙的神秘人物“UNKN”,真实身份是 31 岁俄罗斯人 Daniil Shchukin。这不只是一次“网络通缉”,更像是执法机构对勒索软件工业化历史的一次回溯:那些曾经自信宣称“作恶也能全身而退”的人,如今正在被一层层剥开面具。

勒索软件UNKNDaniil Shchukin
当调查网站开始反向“盯梢”大厂:Meta、微软与一场不太体面的自动化侦察
安全 2026/4/24

当调查网站开始反向“盯梢”大厂:Meta、微软与一场不太体面的自动化侦察

一个名为 TBOTE Project 的调查项目公开宣称,自己监测到来自 Meta、微软相关网络的大规模自动化抓取行为,甚至包括版本比对、作者追踪和登录探测。这件事最耐人寻味的地方,不是“爬虫来了”,而是当平台公司、云基础设施与 AI 抓取工具混在一起时,外界已经很难分清:这是正常索引、舆情监控,还是对调查者的数字化侦察。

自动化抓取数字化侦察Meta
从杀毒到“打无人机”:网络安全老兵米科·许波宁,盯上了下一场看不见的战争
安全 2026/4/24

从杀毒到“打无人机”:网络安全老兵米科·许波宁,盯上了下一场看不见的战争

当智能手机越来越难被黑、传统恶意软件攻防逐渐走向成熟,一位与病毒鏖战 35 年的网络安全老兵,开始把目光投向天空中的无人机。米科·许波宁的转身,不只是职业选择的变化,更像是一个信号:未来安全产业的边界,正在从电脑和手机,扩展到无线电、协议栈和现实世界的低空战场。

无人机安全米科·许波宁网络安全
Firefox扩展商店被“几乎全量扫描”后,真正暴露的问题不是271个零日
安全 2026/4/24

Firefox扩展商店被“几乎全量扫描”后,真正暴露的问题不是271个零日

一位开发者抓取并分析了约8.4万个 Firefox 扩展,覆盖率接近全站,结果看到的不是一个整洁的小众插件市场,而是一个混着臃肿应用、低质 AI 生成物、钓鱼扩展和灰色流量生意的分发系统。相比旧有讨论里对“零日”和个别安全事件的聚焦,这条新线索补强了更关键的一点:Firefox 的风险不只在漏洞数量,更在商店可见性、审核能力和平台治理的长期缺口。

Firefox扩展商店AMO浏览器扩展安全
FAA撤回移动ICE车辆禁飞圈:无人机不是重点,看不见的执法边界才是
安全 2026/4/29

FAA撤回移动ICE车辆禁飞圈:无人机不是重点,看不见的执法边界才是

FAA曾把无人机禁飞范围扩展到DHS地面车辆周围:横向3000英尺、垂直1000英尺,车辆还可以移动、未标记、路线不公开。最新修订说明这条线确实画过了:安全规则不能变成公众监督的隐形门槛。

无人机禁飞区FAADHS