美国邮政局启动邮政车常开摄像头试点
美国邮政局正在开展一项试点,在邮政投递车辆上安装摄像头,持续扫描道路和路牌、绘制道路与人行道地图,并称用于改善社区安全。美国邮政局发言人向 404 Media 表示,这是一项有限试点,包含隐私保障措施,无需员工额外操作,结果将影响未来决策。工会 NALC Branch 238 在 Facebook 发布的信函称,试点意在利用邮政车队覆盖全国社区街道的规模和频率来采集这些数据,未来可能推广至全国。
美国邮政局正在开展一项试点,在邮政投递车辆上安装摄像头,持续扫描道路和路牌、绘制道路与人行道地图,并称用于改善社区安全。美国邮政局发言人向 404 Media 表示,这是一项有限试点,包含隐私保障措施,无需员工额外操作,结果将影响未来决策。工会 NALC Branch 238 在 Facebook 发布的信函称,试点意在利用邮政车队覆盖全国社区街道的规模和频率来采集这些数据,未来可能推广至全国。
TIME 分析 Meta 个人 AI 智能体 Muse 的内部指令后发现,它会为用户及其认识的人维护不断更新的档案,并每小时刷新一次,记录用户与联系人如何相识以及社交圈内的争执或紧张关系。
推荐理由:TIME 对 Muse 内部指令的分析显示,个人档案每小时刷新并用于训练,可帮助读者判断这类个人 AI 智能体的数据边界。
印度股票经纪公司 Angel One 确认,2023 年 4 月发生的一起泄露事件导致数据在网上流出,2024 年 7 月被公开。泄露数据包含 790 万条用户记录、680 万个唯一邮箱地址,以及姓名、住址、电话号码、银行账号、永久账号(PAN)和持仓信息。Angel One 强调该事件对客户证券、资金或凭证没有影响。
Michael Lewis 新书节选披露,Doge 团队进驻美国国税局后,DHS 要求 IRS 提供 70 万名疑似无证移民的地址,IRS 首席隐私官 Kathleen Walters 因拒绝配合而辞职。2026 年 2 月《华盛顿邮报》报道 IRS 已向 DHS 共享 4.7 万名无证移民的税务数据,一名联邦法官认定 IRS 向 ICE 披露纳税人地址违反《国内税收法典》约 42,695 次。
推荐理由:以IRS首席隐私官的第一手视角,还原DHS索取70万无证移民纳税人地址、最终泄露4.7万条数据的经过。
EFF 与北加州 ACLU 就马林县警长办公室违规共享 Flock Safety 车牌识别数据发出要求函和公共记录申请。
推荐理由:马林县警长办公室再次违规共享车牌识别数据,读者可了解加州 SB 34 与和解协议的执行缺口。
已停运的 B2B 营销线索数据库服务 LimeLeads 因 Elasticsearch 服务器未设防护,在 2019 年发生数据泄露,暴露 17.8M 个唯一电子邮箱地址。泄露数据还包含电话号码、雇主、职位以及州、城市和邮编等地理位置信息,主要为公司联系人数据。
Burger King Russia 发生数据泄露,暴露 3,155,792 个唯一邮箱地址以及姓名、性别、出生日期、电话号码和大致地理位置,数据时间跨度为 2018 年至 2024 年 8 月。事件源于 2024 年 8 月对营销自动化平台 Mindbox 的攻击,Burger King Russia 已确认该事件,并表示泄露不包含支付或护照信息。
Consumer Reports 发起项目,鼓励消费者向数据经纪商 Acxiom 索取个人档案,并与 CalMatters 和 The Markup 共享了 100 多份报告。
推荐理由:通过消费者索取到的数据经纪商档案,可以看到推断类别之细与买家名单之广,以及州法透明度要求暴露出的合规缺口。
The Markup 与巴西 Agência Pública 审查 Doctoralia 多国网站的网络流量后发现,该医疗预约平台在用户搜索和预约时,将医生专科、姓名及预约日期时间等信息发送给 TikTok、Google 和 LinkedIn。
Have I Been Pwned 收录了 Chess.com 的一起泄露事件,涉及 4,653,212 个账号,泄露数据包括邮箱地址、地理位置、姓名和用户名。该事件发生于 2026 年 8 月,HIBP 于 2026 年 9 月 13 日将其加入数据库,建议受影响用户修改密码并启用双重验证。
Have I Been Pwned 收录了 Manchester Airports Group 的一起数据泄露,受影响账号 8,849,657 个,泄露发生在 2026 年 8 月,2026 年 9 月 2 日加入 HIBP。泄露数据包括邮箱地址、姓名、电话号码、IP 地址、地理位置、浏览器 user agent 详情、购买记录和车牌号。HIBP 建议受影响用户更改密码并启用双因素认证。