自从《WIRED》在六月首次报道Meta的NameTag面部识别系统以来,该公司高层对该功能是否存在发表了模糊且自相矛盾的言论。我们回顾了相关声明与事实,揭示了这一真实存在的系统。
周四,特朗普总统继续宣扬未经证实且已被彻底驳斥的2020年美国大选干预说法。他甚至承诺将在白宫网站发布大量文件以揭露真相,但这些文件并未支持他的主张,反而在某些情况下与其说法相悖。
随着人工智能工具的快速普及及其能力的提升,科技巨头Anthropic持续推动美国各州加强对AI的监管。Anthropic美国州和地方政府关系负责人Cesar Fernandez本周对《WIRED》表示:“2025年聚焦透明度的安全法案是重要的开端,但随着AI系统能力的快速发展,政策响应也必须跟上。”
此外,我们每周汇总未深入报道的安全与隐私新闻,点击标题可阅读全文,提醒大家保持警惕。
Mozilla评测经期追踪应用隐私表现,仅一款获得满分
据BBC报道,Mozilla基金会与哈佛大学伯克曼·克莱因中心合作审计了六款流行的经期追踪应用。星座主题的Stardust应用将用户的生殖健康信息——包括避孕方式、怀孕状态、情绪及具体症状(如乳房胀痛和腹痛)——发送给其隐私政策中未提及的数据公司。
Stardust在评分中仅得2分,表现最差。Mozilla研究员Shoshana Wodinsky发现该应用一打开就会向第三方追踪器发送数据,用户输入症状时,信息会连同持久用户ID一起传给分析公司RudderStack,且应用内无关闭分享的选项。RudderStack设计用于将数据转发至Mozilla无法监控的目的地。Stardust还向Facebook提供广告标识符,将应用内行为与平台现有用户资料关联。该公司向TechCrunch表示,未曾收到过用户数据的法律请求。

非营利组织运营的Euki应用获得满分10分:无需注册账户,健康数据永远保存在手机内,用户可设置PIN码、自动删除计划,或在被迫打开手机时显示假界面。唯一的不足是其内置浏览器加载教育页面时会启用常见的网页追踪器,但会在访问间重置标识符。
俄罗斯联邦安全局因针对波兰基础设施的网络攻击遭制裁
俄罗斯联邦安全局(FSB)长期以高度复杂的网络间谍活动闻名,破坏性网络攻击则多由其军事情报局GRU负责。但本周欧盟和英国对FSB实施制裁,美国网络安全和基础设施安全局、联邦调查局及国家安全局发布警告,指责FSB第16中心发动针对波兰电网的网络攻击。该攻击曾“非常接近”导致波兰电力和供水设施停摆。起初,安全公司Dragos和ESET将攻击归咎于GRU的Sandworm(74455部队),但波兰计算机应急响应团队否认此说法,认定攻击源自FSB,西方政府普遍支持这一结论。此事件表明FSB可能开始承担GRU同事的部分激进攻击任务。
一名疑似俄罗斯国家支持的黑客曾在卡巴斯基工作
多年来,俄罗斯网络安全公司卡巴斯基被指与俄政府有关联,美国政府禁止其产品在政府机构使用,最终所有美国客户也停止使用。尽管如此,公开证据一直有限。路透社报道,面临波士顿黑客指控的俄罗斯人Denis Obrezko曾在卡巴斯基工作两年,随后加入另一家网络安全公司Yutek-NN,涉嫌参与针对北约多国政府和至少11家美国公司的黑客行动。此前,Obrezko还曾在FSB任职,形成了其在卡巴斯基工作期间前后均与俄罗斯情报机构有关联的轨迹。Obrezko对指控表示不认罪。卡巴斯基回应称,指控与其在公司期间的职责无关。
美国国土安全部两次误判真实入侵为误报
一则令人焦虑的事件显示,美国国土安全部(DHS)两次将其数据共享平台HSIN(国土安全信息网络)中黑客入侵迹象误判为误报。HSIN用于州、地方、联邦机构及外国合作伙伴之间共享非机密数据。两个月前,联邦应急管理署分析师发现黑客活动迹象,包括文件和代码被篡改、合法服务器被劫持及日志被删除,但均被否定为误报。黑客随后再次入侵并被检测到,仍被忽视。事件反映出联邦分析师在识别利用网络合法功能进行“隐蔽”攻击方面面临挑战。尽管HSIN仅存储非机密数据,但参议院情报委员会副主席Mark Warner称信息“高度敏感”,泄露风险威胁国家安全。
黑客泄露AI音乐生成器的爬取秘密
AI音乐初创公司Suno被曝从YouTube Music、Deezer、Genius及多个音频库爬取数百万首歌曲、歌词和播客,用于训练其模型。黑客入侵还暴露了数十万客户的账户信息,包括电子邮件、电话号码和支付记录。根据404 Media审查的内部数据,2023和2024年的代码显示,仅YouTube Music音频就达113,879小时,另有数万小时来自Pond5、Deezer等。Suno通过Bright Data代理爬取YouTube内容,并利用PodcastIndex抓取约100万小时播客。黑客ellie.191称其通过感染员工的Shai-Hulud蠕虫入侵。文件证实唱片业界指控Suno直接从YouTube拉取歌曲。Suno辩称训练行为属于合理使用,并于去年11月与华纳音乐集团达成和解,称此次泄露涉及过时代码且无敏感个人信息,但受影响客户表示未收到通知。


