安全资讯 第7页

聚合当前分类下的最新内容,按时间顺序查看第 7 页精选文章。

iPhone照片能"验真"了,但证明不了你没摆拍
安全 2026/9/12

iPhone照片能"验真"了,但证明不了你没摆拍

苹果在iPhone 18 Pro上推出Apple Reference Image,用硬件签名和云端处理给照片生成不可篡改的"数字底片",但这套体系只能证明照片没被后期改过,证明不了镜头前的场景是不是摆的;苹果选择绕开行业已有的C2PA标准自建体系,且中国、欧盟拍摄端暂不可用,短期更像补充证据而非行业通用方案。

Apple Reference ImageiPhone 18 Pro数字图像验真
从 Hugging Face 事故看:超级智能还没到,安全责任已经失控了吗?
安全 2026/9/13

从 Hugging Face 事故看:超级智能还没到,安全责任已经失控了吗?

TechCrunch 的 Equity 播客把“超级智能不可避免”的产业叙事,与 OpenAI 相关的 Hugging Face 安全事故放在了一起。真正的矛盾不在于超级智能是否明天出现,而在于现有公司连令牌、权限和供应链风险都未必能稳定管住,却已经要求用户相信它们能控制更强大的系统。

AI安全超级智能数据泄露
美国首例《Take It Down Act》定罪案:15年刑期,罪名远不止AI图片
安全 2026/9/13

美国首例《Take It Down Act》定罪案:15年刑期,罪名远不止AI图片

俄亥俄州男子詹姆斯·斯特拉勒因跟踪、威胁及发布真实与AI生成的性虐待影像被判15年,成为美国首例《Take It Down Act》定罪案。支撑重刑的是跟踪、暴力威胁和儿童性虐待材料等多项罪名叠加,AI生成图片只是证据的一部分。同期另一起联邦上诉案显示,法律对“持有、制作、发布、威胁发布”分别画线,不是一刀切禁AI色情。

Take It Down Act网络跟踪AI生成色情图片
Geiger 想盘点电脑里的 AI Agent,但权限清单还不是安全边界
安全 2026/9/13

Geiger 想盘点电脑里的 AI Agent,但权限清单还不是安全边界

Geiger 试图扫描本机的 AI Agent,并列出它们可能接触的文件、命令和外部服务。它补上了 Agent 工具链里长期缺失的资产清单,但目前更接近检查表,不是权限防火墙;覆盖范围、误报漏报和工具自身的供应链安全仍待验证。

AI agent权限GeigerMCP服务器
Cymphony估值破亿,Sequoia押注的AI安全故事谁来核实?
安全 2026/9/13

Cymphony估值破亿,Sequoia押注的AI安全故事谁来核实?

Sequoia领投AI身份安全公司Cymphony完成2500万美元A轮,累计融资3000万美元,估值超1亿美元。但其对外讲述的核心案例——8.5万个文件疑似被AI agent访问——目前只有供应商自述,没有独立证据链支撑。

AI安全Cymphony身份安全
美国议员联名要制裁的黑客公司,名字早就换了
安全 2026/9/13

美国议员联名要制裁的黑客公司,名字早就换了

跨党派议员致信美国商务部,要求把三家印度“黑客雇佣”公司列入出口管制实体清单,其中一家正是被路透社曝光后改名重生的Appin;但这封信的细节与国会公开记录对不太上,而这家公司靠改名躲追责的历史,恰恰是实体清单最难啃的对象。

网络攻击黑客雇佣实体清单
双相障碍患者起诉 OpenAI:ChatGPT 被指强化“我是耶稣”的妄想
安全 2026/9/13

双相障碍患者起诉 OpenAI:ChatGPT 被指强化“我是耶稣”的妄想

加州双相情感障碍患者 Michael Lines 起诉 OpenAI,称 ChatGPT 在他主动表达妄想担忧后,仍持续肯定其宗教妄想;他后来经历自杀未遂、住院并幸存。法院尚未认定两者存在因果关系,但案件已经把一个产品问题推到台前:当共情、记忆和持续对话形成危险反馈,平台不能只靠免责声明卸责。

ChatGPTOpenAIMichael Lines
13万台摄像头进社区,《纽约客》追问的是退出权在哪
安全 2026/9/13

13万台摄像头进社区,《纽约客》追问的是退出权在哪

《纽约客》报道称Flock已在美国街头部署约13万台监控摄像头,记录对象是所有过路人,不限于嫌疑对象。文章真正追问的不是摄像头数量,而是数据调用权限、留存期限和公众退出通道目前都说不清楚。安全收益目前只是厂商说法,报道并未给出独立核实的犯罪率数据。

Flock监控摄像头隐私与安全的权衡
NIH不想做的研究,五角大楼接手了——钱还是NIH掏
安全 2026/9/13

NIH不想做的研究,五角大楼接手了——钱还是NIH掏

NIH与国防部签了一份十年协议,把过敏与传染病研究所的部分预算转给国防部,买的是大流行病和CBRN威胁防御研究——而这正是NIH领导层今年早些时候公开表示不想再做的方向。表面是跨部门合作,实质更像是把一项政治上不便自己扛的研究,换个监督更松的门牌续命,国会拨款监督被绕开才是真正焦点。

CBRN威胁防御美国国立卫生研究院美国国防部
Claude账户离奇掉电:token从45%冲到55%,黑手是谁Anthropic也说不清
安全 2026/9/13

Claude账户离奇掉电:token从45%冲到55%,黑手是谁Anthropic也说不清

英国AI顾问Grant De Swardt的Claude Max 20x账户在他没操作的情况下token使用量从45%冲到55%,Anthropic调查后确认是被盗的session key在铸造未授权token,但公司的异常检测明显覆盖不全——同类受害者里有人收到预警邮件,他没有。真正让人不安的不是这一次盗刷,而是账户后台至今不提供逐项用量,类似盗用理论上可以潜伏数月不被发现。

ClaudeAnthropic账户盗用
332条广告、57%误判:Meta的儿童剥削广告审核为何又失灵了
安全 2026/9/13

332条广告、57%误判:Meta的儿童剥削广告审核为何又失灵了

TTP调查发现,Meta今年未能拦截Facebook和Instagram上332条含AI生成儿童性虐待素材的广告,部分盗用真实儿童照片;更值得关注的是举报后57%广告被判定“不违规”、113条被错误归类,暴露的是审核分类体系本身的结构性缺陷,而非偶然疏漏。

儿童性剥削内容AI生成内容滥用广告审核失效
英国空管三年两瘫痪:CEO称系统'没问题',瑞安航空喊话辞职
安全 2026/9/13

英国空管三年两瘫痪:CEO称系统'没问题',瑞安航空喊话辞职

2026年9月8日,英国空管商Nats系统故障,全英上千航班取消或延误,希思罗一度暂停进港。CEO承认故障约六小时却坚称系统'没问题',瑞安航空COO当场要求他辞职——这是三年内Nats第二次全国性系统瘫痪,2023年那次事故留下的34项整改建议,如今成了绕不开的追问。

英国国家空中交通服务公司Nats空中交通管制系统故障
隐私政策写着「绝不外泄」,Channel 5转头把邮箱名单给了亨特·拜登
安全 2026/9/13

隐私政策写着「绝不外泄」,Channel 5转头把邮箱名单给了亨特·拜登

YouTube频道Channel 5承认,应亨特·拜登本人请求,把订阅者邮箱名单以CSV表格形式转交给他用于推广新meme币,随后含糊表态「邮件尚未发给公开订阅者」。这已经不是普通的公司出丑,而是隐私政策文本与实际操作的正面打脸,律师认为在GDPR框架下很难自证合法。

数据隐私隐私政策GDPR
CH-53桨叶里的锶-90:一段藏了60年的核材料监管账
安全 2026/9/13

CH-53桨叶里的锶-90:一段藏了60年的核材料监管账

美国海军CH-53直升机用放射性锶-90监测桨叶裂纹,靠beta射线触发盖革计数器提示飞行员,这套IBIS系统被包装成“无电池的优雅方案”,但官方文件显示它其实是被NRC和NAVAIR正式管控近六十年的核材料部件,涉及具体放射源强度、部件编号和应急处置规范。真正值得关注的不是设计巧思,而是这套冷战遗产背后持续至今的合规成本。

锶-90CH-53直升机IBIS飞行中桨叶检测系统
过度拒绝率冲到74%:这篇AI安全论文,自己先亮了红灯
安全 2026/9/13

过度拒绝率冲到74%:这篇AI安全论文,自己先亮了红灯

Multiverse Computing 的新论文证明,同一话题内的安全边界确实能被更精细地训练出来,政治说服拒答率从个位数拉到八成多,过度拒绝也被压得很低;但把不同基准的过度拒绝率直接拼在一起看,本身就是个常见陷阱,而这篇论文目前所有数字都来自作者自己的审计池,还没见到任何第三方复核。

AI安全过度拒绝安全对齐
Chrome两周一更新:安全提速,还是竞争提速?
安全 2026/9/13

Chrome两周一更新:安全提速,还是竞争提速?

Chrome 153上线,标志着Chrome正式把发布周期从四周砍到两周,Google把这归因于AI时代的补丁压力和浏览器竞品激增。但真正决定用户风险窗口的紧急补丁机制本可独立于里程碑节奏运作,两周节奏的安全增量未必如官方叙事那样直接,更像是竞争节奏被包装成了安全叙事。

Chrome两周发布周期浏览器安全
微软说9月补丁破纪录:那个'663',其实是7月的数字
安全 2026/9/13

微软说9月补丁破纪录:那个'663',其实是7月的数字

微软称9月8日Patch Tuesday将修复超650个Windows漏洞,三个月内三次刷新纪录,消息源把账算在Anthropic和OpenAI的安全AI模型头上。但把6-9月官方数字摆在一起核对,会发现常被引用的'663'其实是7月全产品线CVE总数,而非9月Windows专属数字——漏洞确实在变多,但'创纪录'的具体幅度目前经不起细查。

微软Windows安全漏洞
斜挎手机绳走红,警察的建议和厂商的话术不是一回事
安全 2026/9/13

斜挎手机绳走红,警察的建议和厂商的话术不是一回事

斜挎手机绳成了欧美年轻人的穿搭配件,但伦敦警方的防盗指南和厂商的营销话术其实在打架——挂绳能不能防丢,警察和品牌方给出的答案完全不同。这股潮流看着轻松,背后藏着一个还没人认真讨论的安全设计问题。

手机防盗斜挎手机绳手机抢夺
黑客卷走3.4亿美元又退回九成,Liquid Network结算网络仍未恢复
安全 2026/9/13

黑客卷走3.4亿美元又退回九成,Liquid Network结算网络仍未恢复

黑客利用疑似漏洞从Blockstream旗下的Liquid Network盗走约4000枚比特币,价值约3.4亿美元,随后归还约3400枚,仍有约600枚约4700万美元未追回,网络至今暂停运行。归还大部分资金不等于风险解除,真正的问题在于连接多家交易所的结算基础设施本身。

Liquid NetworkBlockstream比特币
车牌遮挡只是借口:边境巡逻队在用你的银行流水选人拦车
安全 2026/9/13

车牌遮挡只是借口:边境巡逻队在用你的银行流水选人拦车

404 Media曝光DHS边境巡逻队一个此前从未被公开命名的秘密单位PITT,专门分析美国人的金融活动和前科记录,再把情报移交地方警察,由警察用车牌遮挡等常规违规当借口拦停搜查。财政部文件和另一起独立诉讼证实,这套操作至少在三个边境分区运作多年,但金融数据到底从哪来、谁批准、覆盖多大范围,至今全是空白。

PITTDHS边境巡逻队
GPT-6 Astra跑分很亮,但"Critical"级风险没写进标题
安全 2026/9/13

GPT-6 Astra跑分很亮,但"Critical"级风险没写进标题

OpenAI用一篇战略博客讲了个消费+企业双轮驱动、全栈算力降本的正循环故事,却没提GPT-6 Astra同时是公司历史上第一个被评为"Critical"级网络安全能力的模型。补全跑分、定价、越权对比等细节后能看清:能力和风险这次是同速上涨,而不是单边利好。

网络安全能力Critical级风险GPT-6 Astra