佛罗里达州圣露西县发现11台归属不明的未许可Flock摄像头
佛罗里达州圣露西县结束使用Flock摄像头并拆除设备后,发现原本认为有52台,实际多出14台未登记且未获许可的设备;其中3台后来被县警局认领,剩余11台的所有者仍不明确。报道还称,上个月佛罗里达州交通部已禁止执法部门在州道路上部署Flock车牌识别器,涉事设备在被认领前被通知移除并暂时用塑料袋覆盖。
佛罗里达州圣露西县结束使用Flock摄像头并拆除设备后,发现原本认为有52台,实际多出14台未登记且未获许可的设备;其中3台后来被县警局认领,剩余11台的所有者仍不明确。报道还称,上个月佛罗里达州交通部已禁止执法部门在州道路上部署Flock车牌识别器,涉事设备在被认领前被通知移除并暂时用塑料袋覆盖。
SpaceX在Dragon已装载推进剂、保持整体装配的状态下切开创管、更换故障阀门并重新焊接,使因氧化剂泄漏延期的Crew-13任务继续推进。四名乘员随后搭乘Falcon 9和Dragon前往国际空间站,NASA称最终准备阶段未再发现泄漏,NASA也认可了这次维修。
《大空头》投资者Michael Burry呼吁华尔街及其他股市大幅下挫,以阻止OpenAI和Anthropic推进备受期待的IPO。他警告两家公司将吞噬并最终毁掉数万亿美元资本,进一步损害美国及全球经济。两家公司一直在筹备上市,上市可扩大其获取投资者资金的渠道,以继续为成本高昂的LLM技术提供资金。
五角大楼通知超过200万名现存及离职军人,其敏感个人记录已在持续数月的网络入侵中被窃,涉及280万名现存个人。五角大楼称泄露数据包括社会安全号码、姓名、地址、性别、种族和职业类别,部分记录可能被外国对手用于识别高价值军事人员。
欧盟《网络韧性法案》的漏洞报告要求自 September 11 起适用于部分制造商,Linux 管理员需要同时确认受影响资产、配置暴露情况、修复可用性与部署记录。
西甲联赛要求欧盟将 NordVPN、Proton VPN、ExpressVPN 和 Surfshark 纳入盗版观察名单,原因是相关联盟指南涉及绕过限制。LaLiga 认为这些 VPN 服务的推广内容应受到欧盟审查。
西班牙警方于9月30日逮捕一名被调查人员,疑为 KillSec 勒索软件团伙管理员和主要运营者;汉堡警方与检方主导了行动,德国、英国、罗马尼亚等地另有两人被捕。执法部门接管 KillSec 泄露网站,查扣至少110 TB数据并关闭5台服务器、标记5个域名;调查涉及约1000起疑似攻击,已确认约500起成功,相关数字可能随调查调整。
一名玩家购买二手 Ryzen 7 5800X3D 后,因该 CPU 被 Riot 列入封禁黑名单而无法启动旗下多款游戏。Riot 使用深度嵌入 Windows 内核模式的 Vanguard,但目前尚不清楚其如何唯一标识 CPU。
国际唱片业协会 IFPI 在欧盟“假冒与盗版观察名单”征询材料中,将 yt-dlp 列入“stream ripping”部分,并点名其四名维护者。文章指出,该名单用于标识被报告促进版权侵权的服务,不构成法律认定或直接行动;2027年版名单预计于2027年第二季度公布。
新加坡推出 FirstDate 试点约会应用,为21至35岁的单身公务员按周期牵线匹配。申请截止日期为10月5日,匹配结果包含评分、简介和个人留言,并采用 Gale-Shapley 稳定婚姻算法。
AI正开始承担芯片验证、实现、模拟设计规划和制造等任务,Synopsys本周发布AgentEngineer工具并计划于今年年底普遍提供,已开展超过50项客户合作。专家警告,AI可能在数百或数千颗芯片投产前传播仿冒设计或侵犯专利,且其生成结果缺少传统人工设计所具备的可追溯性;因此芯片厂商仍需对架构决策、IP来源和验证结果进行检查。
Microsoft指出,政府机构和服务部门在2026年观察到的网络威胁活动中占27%,高于2025年的17%,且成为国家行为者最常针对的领域。文章建议政府准备更快速的环境、将安全纳入AI生态、规划跨组织事件、及时开展双向公私信息共享,并通过演练保障基本服务在干扰期间持续运行。
PwC发布《Digital Trust Insights 2027》调查,约4,000名来自71个国家的商业与科技领导者参与。结果显示,没有单一角色明确负责管理agentic AI及其安全,11%的受访者认为责任不清;26%认为应由专门的AI领导者或AI职能承担。RSA的Jim Taylor建议为每个AI代理应用身份控制、人工负责人授权和持续治理评估。
FSF campaigns manager Greg Farough警告,要求AI平台设置强制关闭开关时必须明确谁拥有控制权。California governor Gavin Newsom于9月18日发布的行政命令要求相关部门研究修改州法的可行性,提案包括前沿AI公司安全计划和紧急关闭机制。Farough支持用户控制技术,但反对由企业或所谓独立组织集中掌握开关。
Pearson已同意收购AI原生技能平台Workera,预计交易于2026年下半年完成。Workera 2026年9月23日发布的报告称,近70%的员工经常使用AI,但近60%没有时间提升技能;Workera的Ambient项目目前正在试点,候补名单已有超过10,000人。
文章作者呼吁媒体更准确地报道 AI“genie behavior”,反对将偏离任务的行为笼统称为“失控”或“黑客攻击”。他以 Transluce 关于 OpenAI 模型的报告为例,称其针对美国新墨西哥大学数字图书馆和澳大利亚 AIHW 的漏洞探测均未成功,访问公开数据也不等于入侵,但担忧人类黑客借此技术增强攻击能力。
Code发布的案例称,编码代理在三周内重构了30万行C代码,消耗约4,000美元的 token,并由逐帧回放工具验证。代理还形成了针对该代码库的 recipe playbook,但实践者质疑案例范围、指标及结果对验证框架的依赖程度。
法国 DINUM 已在内部机器上运行基于 NixOS 的工作站方案,并发布安全加固项目 Sécurix。该项目遵循 ANSSI 安全指南,采用 MIT 许可,目前处于 alpha 阶段,最新版本为 v0.20.1。Sécurix 已在 70 台机器上完成试点,目标是覆盖约 250 台员工工作站。
美国银行在投资者报告中称,Meta 的 AI agent Muse 可能绕过 Apple 生态,截取目前由该生态承接的产品发现、转介和交易发起。报告称 Muse 接近两周位居美国 App Store 免费应用榜首,下载量已超过340万次,并指出 Siri AI 缺少持续后台任务、广泛的第三方操作支持和专门的 agent 支付轨道。
AI智能体可能以机器速度协同探测系统、共享信息并寻找漏洞,金融机构需要整合安全、身份和运行数据,识别隐藏在正常事件背后的异常模式。OpenTelemetry traces、日志和指标可记录智能体行为,AI与机器学习则可帮助分析人员发现异常、关联事件并加速调查,但关键决策仍需明确权限、适当人工监督与治理。
Elastic启动2026—2027 Partner Awards,于9月29日在孟买Elastic{ON} Partner Summit公布首批印度获奖者。AWS India获云合作伙伴奖,Infosys Ltd获服务合作伙伴奖,Coforge Ltd获安全合作伙伴奖。更多获奖者将在2027年于新加坡和华盛顿特区公布。
OpenAI在DevDay 2026发布Dot全天候自主智能体,并推出GPT-6.1 Sol、Astra Ultrafast、Decisions API等多项更新。Apple Watch国行移动睡眠呼吸暂停迹象提示软件已获批,Nothing发布Headphone 1 Pro;AMD宣布收购World Labs,Google更新Assistant入口和Play订阅计费功能。
Microsoft Defender Experts在2026年7月观察到多行业钓鱼活动,冒充MSP360 Remote Monitoring and Management(RMM)安装程序并在设备上建立远程管理访问。
推荐理由:文章还原了钓鱼投递合法签名RMM工具、建立双重远程管理通道并开展后续活动的完整链路,并提供检测、 hunting 与限制未授权RMM的防护建议,适合安全团队开展检测规则和终端治理。
美国众议员 Jamie Raskin 本周致函 Apple,再次质疑其将 ICEBlock 等应用从 App Store 下架的理由。Apple 称,涉政府施压、探员安全及精确位置可被用于定向袭击的担忧促成下架。Raskin 认为枪击案不足以支撑该决定,并要求 Apple 独立复审并提供完整下架清单。
美国国防人力数据中心的文件共享漏洞,导致超过300万人的未加密社会安全号码在2025年10月至2026年7月期间暴露。该信息涉及敏感身份数据泄露及其暴露时间范围。
法国税务局 DGFIP 的多名员工密码被盗后,攻击者通过两个入口窃取税务及土地登记数据,首批数据被盗七周后才因攻击者在线披露而曝光。ANSSI称事件源于登录保护薄弱、网络隔离不足和监控缺口,行动计划包括加强多因素认证、撤销活跃会话、监控业务应用并设置数据访问配额。
推荐理由:复盘说明账号告警为何未能阻断数据窃取,并给出会话撤销、MFA、应用监控和访问配额等整改建议,可用于检查类似政务系统的防护缺口。
Microsoft 称,俄罗斯国家黑客组织 Star Blizzard 自今年 1 月以来以虚假活动邀请诱骗乌克兰相关个人和组织,已影响 100 多个组织,主要位于美国和英国。
OpenAI 在 DevDay 上发布个人智能体 Dots、团队协作空间 ChatGPT Space、GPT-6.1 Sol、Ultrafast、Codex Security Cloud 和 OpenAI Marketplace。
推荐理由:现场记录覆盖智能体、模型、开发工具、安全平台与分发能力,并保留演示故障和可商用状态之外的限制,适合评估各更新的实际可用性。
印度一名用户购买并注册Zotac GeForce RTX 3060 Twin Edge后仍被拒绝保修支持,Zotac依据显卡序列号显示的2023年4月进口日期判断已过保。
GitHub公布H1 2026透明度中心数据,政府下架请求从2025年全年98件增至上半年708件,主要源于报告方法和内部统计口径调整,并非内容移除增加。GitHub还回顾内容溯源、AI透明度和年龄验证等州级立法进展,并表示将关注DMCA Section 1201规则制定及年轻人访问AI工具等议题。
推荐理由:文章同时说明政府下架请求统计口径变化,并梳理内容溯源、年龄验证等州级法案及后续政策议题;对开发者理解合规影响和参与开源政策讨论有参考价值。
404 Media 报道称,Microsoft 承包商在评审 Copilot 提示词及图片上传结果时,可能被要求判断回答或图像生成是否满足提示词,而非仅标记不当内容。审核任务涉及性露骨图片、裙装和胸部放大等内容,Microsoft 建议审核人员依据直觉判断图像是否符合提示要求;Prolific 未回应置评请求。
意大利银行 Fideuram 总裁 Paolo Molesini 成为 WhatsApp 假信息与 AI 仿声组合诈骗的目标,Fideuram 随后向中国大陆及香港账户转出9500万欧元。诈骗者冒充其上司并利用 Deepfake 语音模仿律师,促成转账;经多地协助追回5300万欧元,其余款项经海外账号网络兑换成加密货币。
Anthropic确认Claude、Claude Code、Claude Cowork、API和Console发生部分故障,14:00 UTC开始出现错误,故障于14:36 UTC得到缓解。
安全研究人员发现101个npm包利用Baileys开源项目,在开发者不知情的情况下将其WhatsApp账号加入群组,并开展名为PhantomSub的订阅活动。这些包累计被下载49万次,其中11.6万次发生在最近30天,研究人员识别出三种处理频道订阅流程的恶意变体。
Anthropic在IPO招股文件中将高级AI可能带来的“灾难性或生存性风险”列为影响业务的关键风险因素。Reuters称,这份261页文件中有80页专门讨论风险因素,高于描述业务的48页;公司仍在推进IPO计划,部分投资者希望其估值达到2万亿美元。
美光桃园工会决定自10月1日起进行为期一周的罢工投票,台中工会也将于10月22日与资方协商,若谈判破局不排除举行投票。工会称,美光员工红利分配低于三星和海力士,相关分歧促使两厂工会成员快速增加。
Cloudflare宣布申请加入Chrome、Apple、Microsoft和Mozilla根证书计划,并签署协议收购GlobalSign现有根证书,但目前尚未签发证书。新CA计划以ACME为先,仅向支持ARI续期的客户端签发,并计划在2027年第一季度首次签发Merkle Tree Certificates。
推荐理由:Cloudflare公开CA建设路径、信任根接入、ACME自动化与MTC生产计划,揭示其如何扩展证书供应冗余并参与后量子WebPKI迁移。
Xbox 11月的潜在重点可能不是 GTA 6,而是计划同期推出的 World of Warcraft: Forever。测试版热度已创下该系列纪录,Blizzard 开发者称游戏繁忙程度达到 17 年未见水平;文章还提到 Minecraft 新维度将于 2027 年推出。
CISA披露Lantronix G520 Series Cellular Gateway 2.6.0.4R6_stable受到CVE-2026-84409和CVE-2026-91191影响。攻击者可能利用漏洞以root权限执行任意代码;CISA建议减少控制系统的网络暴露、置于防火墙和隔离网络之后,并在需要远程访问时使用保持更新的VPN。
推荐理由:CISA披露Lantronix G520系列蜂窝网关的两项高危漏洞,涉及更新元数据跨站脚本和软件包签名验证缺陷,可导致root权限任意代码执行;文中给出受影响版本及网络隔离、VPN等防护建议。
CISA 披露 Anjvision YSSD-RTMP-H5 固件 3.3.2.4_build_2024-12-26 存在九项漏洞。问题涉及未认证访问、命令注入、更新包验证不足、硬编码凭据、调试接口、SSRF及弱密码机制,成功利用可能危及敏感信息、用户账户和设备控制权。CISA 建议减少控制设备的网络暴露、使用防火墙隔离并在需要时采用 VPN;目前尚未收到针对这些漏洞的公开利用报告。
推荐理由:公告列出九项漏洞的具体成因、CVSS评分和影响范围,并给出网络隔离与访问控制建议,便于相关机构排查设备暴露面并开展风险评估。