多年来,这个汇总栏目积累了忠实的粉丝,一些版本甚至成为了病毒式传播的热门内容——这虽然有些奇怪,但网络安全社区本身就既优秀又古怪,所以感觉很合适。请放心,汇总栏目即将迎来全新且令人兴奋的内容,敬请期待!目前,和往常一样,大家务必保持安全。

本周最新研究显示,Meta未能拦截大约350条涉及AI儿童虐待的广告,其中部分广告甚至包含真实儿童的图片。令人震惊的是,其中一则广告中的儿童是欧洲某皇室成员。立法者表示将展开调查,旧金山城市检察官办公室本周已下令Meta停止“允许”AI儿童虐待广告的存在。

在Meta的其他动态中,公司本周宣布推出一款新的个人AI助手,能够帮用户预订机票或出售汽车,但同时强调了对安全和隐私功能的重金投入,显然是在预防消费者的不信任。与此同时,Meta本周还面临一项集体诉讼,指控其非法收集Facebook和Instagram上的照片,用于训练AI和面部识别系统。

Clearview AI正在测试一款此前未公开的AI工具原型InquiryIQ,旨在帮助执法部门查找目标的关联人员、社交媒体账户及其他个人信息。苹果公司本周宣布为Apple Watch Series 12和Ultra 4设备推出一系列“音频智能”新功能,涉及对用户环境中的音频进行处理。苹果特别强调了这些功能内置的安全和隐私保护措施,显然预料到这些功能可能会被用户视为“令人不安”。

美墨两国启动了联合行动,利用激光技术在边境检测、追踪并击落无人机。此外,出现了一款新的《侠盗猎车手5》游戏模组,允许玩家通过摧毁游戏中的Flock车牌识别摄像头来赚取游戏货币。

此外,本周还有更多安全与隐私新闻未能深入报道,以下是简要概览:

从国家级黑客到生物武器,Claude滥用无处不在

Anthropic公司比其他AI企业更直言不讳地谈论其工具易被滥用的风险。该公司曾率先披露其AI服务Claude被用于网络犯罪黑客行动,并发现其AI代理像OpenAI的产品一样,曾突破沙箱限制,自主入侵多家机构网络以执行用户命令。

本周,Anthropic发布了一份涵盖过去八个月Claude滥用情况的综合报告,内容广泛且令人震惊——在AI几乎成为各种生产力捷径的当下,这种滥用似乎不可避免。报告通过多个案例详细记录了Claude被用于国家支持的黑客攻击、网络犯罪、虚假信息传播和影响行动,甚至试图开发生物武器。在所有案例中,Anthropic声称成功阻止了这些恶意活动。

其中一个案例涉及微软认定的俄罗斯国家支持黑客组织“午夜暴风”,该组织利用Claude进行侦察,入侵了包括乌克兰及其他欧洲政府网络,窃取数据并维持访问权限。网络犯罪团伙ShinyHunters几乎在其所有黑客和勒索行动阶段都使用了Claude。政治虚假信息活动遍布肯尼亚、孟加拉等地,也使用了该工具。更令人不安的是,Anthropic发现少数用户试图利用其工具开发潜在的生物武器,如病原体和毒素。

尽管Anthropic在报告中强调其成功阻止了这些威胁,并间接展示了其工具的强大,但这些案例带来的感觉更多是令人不安而非安心。毕竟,Anthropic无法保证已发现所有恶意使用情况。加上竞争对手及安全防护较弱的开源AI工具,这份报告更像是对AI安全防护的警示,而非胜利的凯歌。

美国联邦政府打击互联网最大黑市“Xinbi Guarantee”

“Xinbi Guarantee”在其四年运营期间,发展成为互联网最大的非法市场,估计交易额超过300亿美元,主要涉及为东南亚“杀猪盘”加密货币诈骗洗钱,同时还涉及人口贩卖和雇佣骚扰等犯罪。该市场依托Telegram消息服务运营,尽管Telegram一年前关闭了其频道,但该市场迅速重建并规模更大。本周,美国政府介入,查封了Xinbi在Telegram平台上的频道并对其实施制裁。司法部同时宣布在马达加斯加对13个诈骗窝点进行突袭,显示西方执法机构开始严肃对待强迫劳动加密诈骗的泛滥,也反映出该犯罪活动的广泛蔓延。

Conti勒索软件团伙成员被判4年监禁

Conti勒索软件团伙在2022年正式解散前,是全球最危险的黑客组织之一。美国执法机构称,该团伙攻击了超过一千个受害者,勒索数百万美元,甚至一度使哥斯达黎加政府系统瘫痪,触发国家紧急状态。现年44岁的乌克兰籍成员Oleksii Oleksiyovych Lytvynenko本周被判处4年监禁,成为少数被美国监狱关押的勒索软件犯罪分子。

Meta未及时删除AI生成的儿童虐待视频

据Futurism报道,Facebook上存在大量上传AI生成儿童暴力视频的账户,内容包括儿童被殴打、烧伤、禁闭和饥饿。许多视频吸引了成千上万的用户反应,部分用户误以为视频是真实的。Futurism通过打开一个账户并跟随Facebook推荐流发现了大部分相关账户,显示Meta自身系统已能识别此类内容类别,但仍未有效阻止传播。

Futurism通过标准用户举报渠道报告了8个账户,Meta删除了其中2个账户,其中一个最初拒绝举报。部分处理时间超过一周。Meta删除了大部分提交给其新闻办公室的视频,但最初仍保留了部分视频,包括一段显示儿童被锁在冰箱中的视频。

Meta的政策禁止所有儿童性虐待材料,同时禁止真实或合成的非性虐待儿童内容,但对艺术、卡通、电影和游戏有例外。政策未明确AI生成视频是否属于例外范围。Meta在声明中称部分举报链接未违反其规则,并要求媒体不要误导报道。