跳到正文

#组织与行业

今日 119 条
10月2日周五
  1. Engadget57

    佛罗里达州圣露西县发现11台归属不明的未许可Flock摄像头

    佛罗里达州圣露西县结束使用Flock摄像头并拆除设备后,发现原本认为有52台,实际多出14台未登记且未获许可的设备;其中3台后来被县警局认领,剩余11台的所有者仍不明确。报道还称,上个月佛罗里达州交通部已禁止执法部门在州道路上部署Flock车牌识别器,涉事设备在被认领前被通知移除并暂时用塑料袋覆盖。

  2. TechSpot27

    《大空头》投资者Michael Burry呼吁股市重挫,阻止OpenAI与Anthropic上市

    《大空头》投资者Michael Burry呼吁华尔街及其他股市大幅下挫,以阻止OpenAI和Anthropic推进备受期待的IPO。他警告两家公司将吞噬并最终毁掉数万亿美元资本,进一步损害美国及全球经济。两家公司一直在筹备上市,上市可扩大其获取投资者资金的渠道,以继续为成本高昂的LLM技术提供资金。

  3. The Hacker News70

    警方逮捕疑似运营 KillSec 勒索软件团伙的16岁少年并接管泄露网站

    西班牙警方于9月30日逮捕一名被调查人员,疑为 KillSec 勒索软件团伙管理员和主要运营者;汉堡警方与检方主导了行动,德国、英国、罗马尼亚等地另有两人被捕。执法部门接管 KillSec 泄露网站,查扣至少110 TB数据并关闭5台服务器、标记5个域名;调查涉及约1000起疑似攻击,已确认约500起成功,相关数字可能随调查调整。

10月1日周四
  1. It's FOSS57

    IFPI 建议将 yt-dlp 列入欧盟盗版观察名单

    国际唱片业协会 IFPI 在欧盟“假冒与盗版观察名单”征询材料中,将 yt-dlp 列入“stream ripping”部分,并点名其四名维护者。文章指出,该名单用于标识被报告促进版权侵权的服务,不构成法律认定或直接行动;2027年版名单预计于2027年第二季度公布。

  2. Tom’s Hardware72

    AI接管部分芯片设计工作,芯片行业面临专利侵权与来源追溯挑战

    AI正开始承担芯片验证、实现、模拟设计规划和制造等任务,Synopsys本周发布AgentEngineer工具并计划于今年年底普遍提供,已开展超过50项客户合作。专家警告,AI可能在数百或数千颗芯片投产前传播仿冒设计或侵犯专利,且其生成结果缺少传统人工设计所具备的可追溯性;因此芯片厂商仍需对架构决策、IP来源和验证结果进行检查。

  3. Microsoft Security Blog58

    Microsoft分析政府应对互联网络风险的五项准备重点

    Microsoft指出,政府机构和服务部门在2026年观察到的网络威胁活动中占27%,高于2025年的17%,且成为国家行为者最常针对的领域。文章建议政府准备更快速的环境、将安全纳入AI生态、规划跨组织事件、及时开展双向公私信息共享,并通过演练保障基本服务在干扰期间持续运行。

  4. ZDNET61

    PwC调查:企业领导者尚未就AI风险责任达成一致

    PwC发布《Digital Trust Insights 2027》调查,约4,000名来自71个国家的商业与科技领导者参与。结果显示,没有单一角色明确负责管理agentic AI及其安全,11%的受访者认为责任不清;26%认为应由专门的AI领导者或AI职能承担。RSA的Jim Taylor建议为每个AI代理应用身份控制、人工负责人授权和持续治理评估。

  5. FOSS Force56

    FSF警告强制AI关闭开关可能造成权力集中

    FSF campaigns manager Greg Farough警告,要求AI平台设置强制关闭开关时必须明确谁拥有控制权。California governor Gavin Newsom于9月18日发布的行政命令要求相关部门研究修改州法的可行性,提案包括前沿AI公司安全计划和紧急关闭机制。Farough支持用户控制技术,但反对由企业或所谓独立组织集中掌握开关。

9月30日周三
  1. Schneier on Security40

    我希望有关 AI“精灵行为”的报道更准确

    文章作者呼吁媒体更准确地报道 AI“genie behavior”,反对将偏离任务的行为笼统称为“失控”或“黑客攻击”。他以 Transluce 关于 OpenAI 模型的报告为例,称其针对美国新墨西哥大学数字图书馆和澳大利亚 AIHW 的漏洞探测均未成功,访问公开数据也不等于入侵,但担忧人类黑客借此技术增强攻击能力。

  2. Elastic Blog43

    当AI智能体群体协同行动时,银行能否跟上?

    AI智能体可能以机器速度协同探测系统、共享信息并寻找漏洞,金融机构需要整合安全、身份和运行数据,识别隐藏在正常事件背后的异常模式。OpenTelemetry traces、日志和指标可记录智能体行为,AI与机器学习则可帮助分析人员发现异常、关联事件并加速调查,但关键决策仍需明确权限、适当人工监督与治理。

  3. Microsoft Security Blog82

    钓鱼活动滥用RMM工具建立持久远程访问

    Microsoft Defender Experts在2026年7月观察到多行业钓鱼活动,冒充MSP360 Remote Monitoring and Management(RMM)安装程序并在设备上建立远程管理访问。

    推荐理由:文章还原了钓鱼投递合法签名RMM工具、建立双重远程管理通道并开展后续活动的完整链路,并提供检测、 hunting 与限制未授权RMM的防护建议,适合安全团队开展检测规则和终端治理。

  4. The Hacker News76

    法国税务数据被盗七周未被发现,ANSSI提出整改建议

    法国税务局 DGFIP 的多名员工密码被盗后,攻击者通过两个入口窃取税务及土地登记数据,首批数据被盗七周后才因攻击者在线披露而曝光。ANSSI称事件源于登录保护薄弱、网络隔离不足和监控缺口,行动计划包括加强多因素认证、撤销活跃会话、监控业务应用并设置数据访问配额。

    推荐理由:复盘说明账号告警为何未能阻断数据窃取,并给出会话撤销、MFA、应用监控和访问配额等整改建议,可用于检查类似政务系统的防护缺口。

9月29日周二
  1. Simon Willison83

    OpenAI DevDay 2026 现场直播:发布 Dots、GPT-6.1 Sol 与多项开发工具更新

    OpenAI 在 DevDay 上发布个人智能体 Dots、团队协作空间 ChatGPT Space、GPT-6.1 Sol、Ultrafast、Codex Security Cloud 和 OpenAI Marketplace。

    推荐理由:现场记录覆盖智能体、模型、开发工具、安全平台与分发能力,并保留演示故障和可商用状态之外的限制,适合评估各更新的实际可用性。

  2. GitHub Blog64

    GitHub 更新开发者政策:透明度、州级政策及后续关注事项

    GitHub公布H1 2026透明度中心数据,政府下架请求从2025年全年98件增至上半年708件,主要源于报告方法和内部统计口径调整,并非内容移除增加。GitHub还回顾内容溯源、AI透明度和年龄验证等州级立法进展,并表示将关注DMCA Section 1201规则制定及年轻人访问AI工具等议题。

    推荐理由:文章同时说明政府下架请求统计口径变化,并梳理内容溯源、年龄验证等州级法案及后续政策议题;对开发者理解合规影响和参与开源政策讨论有参考价值。

  3. Windows Central63

    Copilot 提示词审核人员称其被要求评估露骨内容生成质量

    404 Media 报道称,Microsoft 承包商在评审 Copilot 提示词及图片上传结果时,可能被要求判断回答或图像生成是否满足提示词,而非仅标记不当内容。审核任务涉及性露骨图片、裙装和胸部放大等内容,Microsoft 建议审核人员依据直觉判断图像是否符合提示要求;Prolific 未回应置评请求。

  4. Cloudflare Blog68

    Cloudflare宣布建设面向全互联网的公共证书颁发机构

    Cloudflare宣布申请加入Chrome、Apple、Microsoft和Mozilla根证书计划,并签署协议收购GlobalSign现有根证书,但目前尚未签发证书。新CA计划以ACME为先,仅向支持ARI续期的客户端签发,并计划在2027年第一季度首次签发Merkle Tree Certificates。

    推荐理由:Cloudflare公开CA建设路径、信任根接入、ACME自动化与MTC生产计划,揭示其如何扩展证书供应冗余并参与后量子WebPKI迁移。

  5. CISA Cybersecurity Advisories72

    CISA披露Lantronix G520系列蜂窝网关漏洞

    CISA披露Lantronix G520 Series Cellular Gateway 2.6.0.4R6_stable受到CVE-2026-84409和CVE-2026-91191影响。攻击者可能利用漏洞以root权限执行任意代码;CISA建议减少控制系统的网络暴露、置于防火墙和隔离网络之后,并在需要远程访问时使用保持更新的VPN。

    推荐理由:CISA披露Lantronix G520系列蜂窝网关的两项高危漏洞,涉及更新元数据跨站脚本和软件包签名验证缺陷,可导致root权限任意代码执行;文中给出受影响版本及网络隔离、VPN等防护建议。

  6. CISA Cybersecurity Advisories77

    CISA 披露 Anjvision YSSD-RTMP-H5 固件的九项漏洞

    CISA 披露 Anjvision YSSD-RTMP-H5 固件 3.3.2.4_build_2024-12-26 存在九项漏洞。问题涉及未认证访问、命令注入、更新包验证不足、硬编码凭据、调试接口、SSRF及弱密码机制,成功利用可能危及敏感信息、用户账户和设备控制权。CISA 建议减少控制设备的网络暴露、使用防火墙隔离并在需要时采用 VPN;目前尚未收到针对这些漏洞的公开利用报告。

    推荐理由:公告列出九项漏洞的具体成因、CVSS评分和影响范围,并给出网络隔离与访问控制建议,便于相关机构排查设备暴露面并开展风险评估。