跳到正文
10月10日周六
  1. EFF60

    土耳其打压 LGBTQ+ 组织,封锁网站并查扣数字设备

    EFF 谴责土耳其自 9 月中旬以来对女权与 LGBTQ+ 组织的打压,法院下令封锁十余家组织的网站和社交媒体账号,60 多名成员与活动人士被拘留,办公室和住所被搜查,手机、笔记本电脑等数字设备被扣押。

    推荐理由:原文记录了土耳其以刑事调查为由封锁网站、查扣设备并拘留活动人士的具体做法,可供观察数字权利与表达自由受挤压的路径。

  2. EFF62

    EFF 分析联邦数据整合的三波浪潮与应对路径

    EFF 指出过去两年联邦政府以三波方式非法整合数据:DOGE 获取 OPM、社会保障局和财政部等敏感数据库,DHS 与 ICE 共享国税局、Medicaid 和住房数据用于移民执法,以及用 SAVE 系统核查选民资格并推动各州交出选民信息。

    推荐理由:EFF 梳理联邦数据整合的三条路径与相关诉讼进展,读者可了解美国隐私执法与立法补漏的现状。

  3. CDT 民主与技术中心22

    政治竞选使用 AI 驱动的选民外展凸显监管空白

    CDT 指出,政治竞选正使用 AI 驱动的选民外展工具,而现行监管存在空白。该文聚焦这一做法暴露出的规则缺口,但未披露具体涉事竞选团队、工具名称或受影响选民人数。

10月9日周五
  1. Proton 博客12

    被盗企业凭证如何流入暗网——以及企业该如何应对

    被盗企业凭证常在泄露数天、数周甚至数月后才被发现,期间可能经批量转卖、凭证填充测试,或被用于钓鱼、勒索软件、供应链泄露和 Infostealer 恶意软件等后续攻击。Proton 的 Data Breach Observatory 显示,暗网上被暴露的企业数据涵盖登录凭证、会话 Cookie、认证令牌及员工姓名、职位、工作邮箱等,可用于冒充、钓鱼与账户接管。

  2. Proton 博客62

    Proton 分析为何零数据留存未必能保护企业数据

    Proton 发文分析零数据留存(ZDR)为何未必能保护企业数据,指出 ZDR 通常只面向顶级客户,并附带滥用监控、标记对话、反馈按钮、文件与记忆等多重例外。

    推荐理由:梳理零数据留存条款中的滥用监控、标记对话与元数据例外,帮助读者理解企业 AI 采购中留存承诺的实际边界。

  3. Proton 博客71

    ASOS 遭黑客攻击:勒索通知直接推送给用户

    英国时尚零售商 ASOS 的官方应用在 10 月 6 日向用户推送标题为“ASOS HACKED”的通知,黑客声称已完全攻破其 Snowflake 实例,要求 ASOS 的数据保护官和 IT 部门与其接触,否则将泄露数据。

    推荐理由:梳理 ASOS 攻击中黑客借应用推送直接向用户发勒索通知的路径,并给出企业加固通信渠道的可行做法。

  4. CDT 民主与技术中心20

    CDT 展望 2026 年中期选举中的选举虚假信息

    CDT 发布文章展望 2026 年中期选举中的选举虚假信息问题。文章聚焦选举周期内虚假信息可能带来的风险,但原文未披露具体数据、涉及平台或应对措施等细节。

  5. EDPB 欧洲数据保护委员会62

    意大利数据保护机构因未尊重客户反对直销的意愿对 BBVA 罚款 5 508 000 欧元

    意大利数据保护机构对 BBVA 处以 5 508 000 欧元罚款,原因是其未尊重一名客户对直销的反对。同一批通报中,意大利数据保护机构还因乘客健康数据违规对 Emirates 罚款 180 000 欧元,因非法处理患者健康数据对 IQVIA 罚款 7 000 000 欧元,并因员工数据违规对一家安保公司罚款 39 000 欧元。

  6. EDPB 欧洲数据保护委员会49

    意大利 DPA 因乘客健康数据处理违规对 Emirates 罚款 18 万欧元

    意大利数据保护机构因 Emirates 处理乘客健康数据违规对其罚款 18 万欧元,涉及 GDPR 第 5(1)(a)、5(1)(e)、12 和 13 条。Emirates 通过 MEDIF 表格收集乘客健康、医生及陪同人员信息,但未提供清晰透明的处理说明,且七年留存期过长。DPA 责令其在 30 天内整改,明确需填表乘客类别及必要字段,并删除超期留存数据。

  7. EDPB 欧洲数据保护委员会26

    意大利数据保护机构因员工数据处理违规对一家安全公司罚款 3.9 万欧元

    意大利数据保护机构以员工数据处理违规为由,对一家安全公司处以 3.9 万欧元罚款。同日该机构还公布另外三起处罚:对 Emirates 因乘客健康数据侵权罚款 18 万欧元,对 BBVA 因未尊重客户反对直接营销的权利罚款 5 508 000 欧元,对 IQVIA 因非法处理患者健康数据罚款 7 000 000 欧元。

  8. EPIC42

    美国参议员 Gillibrand 重新提出《数据保护法》法案,拟设立独立数据保护机构

    美国参议员 Kirsten Gillibrand(纽约州民主党)重新提出《数据保护法》,拟在美国设立一个独立的数据保护机构以保护美国人的个人数据。该法案将限制个人数据的收集、使用与共享,监管高风险数据实践,并维护一份公开的数据聚合商名单。EPIC 及多家消费者与民权组织、隐私专家和学者对该两党法案表示支持。

  9. EPIC69

    CBP 预测性警务团队持有金融数据,拒绝说明来源

    404 Media 披露,美国海关与边境保护局(CBP)的预测性警务团队 Predictive Intelligence Targeting Teams(PITT)使用金融数据锁定个人的异常金融活动,并借地方执法部门掩盖自身介入,CBP 拒绝说明这些金融记录的获取途径。

    推荐理由:梳理 CBP 预测性警务使用金融与出行数据的已知案例,并列出数据经纪商、行政传票等可能获取途径。

  10. European Commission 欧盟委员会新闻8

    中欧贸易与投资磋商第二次会议联合声明

    2026年10月8日至9日,中国商务部部长王文涛与欧盟委员会贸易和经济安全、机构间关系和透明度委员 Maroš Šefčovič 在北京举行中欧贸易与投资磋商(TIC)第二次会议,并发表联合声明。

  11. CNIL 法国数据保护机构22

    CNIL 2026年10月8日全体会议议程

    CNIL 于 2026 年 10 月 8 日召开全体会议,议程包括审议会话重放工具建议的决议草案(公开咨询后版本),以及批准授权 SANTE(Octopize Mimethik Data)实施名为「ONCOVAL」的自动化个人数据处理,用于构建匿名化数据集以支持医学研究。

  12. arXiv 隐私论文30

    基于时序 Transformer CAN 编码器与联邦轻量头的车载网络异常检测框架

    针对车载 CAN 总线通信中难以识别的细微时序与上下文异常,研究者提出一种隐私保护检测框架,将学习信号随时间演变的轻量 Transformer 编码器与联邦学习机制结合,使多辆车或 ECU 无需交换原始 CAN 数据即可协同改进共享模型。在开源数据集上的实验显示,该方案在保持效率与隐私的同时实现了稳健的异常检测性能。

  13. arXiv 隐私论文66

    研究:MoE 路由遥测泄露成员信息,成员推断攻击效果提升

    研究提出一种路由增强的成员推断攻击,将常规输出信号与聚合路由特征结合,用独立微调的影子模型训练成员分类器并迁移到目标模型。在三种 MoE 架构和三个数据域共九种设置中,路由遥测使 1% FPR 下的 TPR 相比强输出信号集成提升 2.7 至 9.4 个百分点,且在完整微调、冻结路由器训练、LoRA 和指令微调下均持续存在。

    推荐理由:研究显示 MoE 路由遥测可被用于成员推断,读者可了解这一运维信号如何成为新的隐私暴露面。

  14. arXiv 隐私论文41

    Nullify:面向 LLM 遗忘的免训练零空间激活引导方法

    Nullify 是一种免训练、非破坏性的激活引导方法,用于大语言模型遗忘:它在推理时用引导向量把隐私相关激活从记忆答案上引开,同时满足零空间约束,使保留查询的激活基本不受影响。在 TOFU 和 MUSE 上的评估显示,Nullify 的遗忘质量达到或超过已有基线,并近乎无损地保持模型效用。由于完全不做权重更新,它可作为即插即用的推理时干预框架。

  15. arXiv 隐私论文24

    量子密钥分发中误差校验与隐私放大的合并实现

    量子密钥分发(QKD)协议通常将误差校验与隐私放大分为两步,均需对经典数据施加哈希函数。该研究提出将两步合并为单次哈希:公布并比对输出中固定数量的比特用于误差校验,其余比特作为最终密钥,从而降低经典后处理复杂度、经典通信量与所需随机性。作者证明,在简单条件下,对多数基于熵的证明,该合并协议可在密钥率不变、安全参数仅微调的情况下保证安全性。

  16. arXiv 隐私论文22

    如何改进社交媒体以支持民主话语:一份跨学科设计机制清单

    一项跨学科研究提出一组可单独或组合实施的模块化机制,用于让社交媒体从以参与度和广告收入为目标转向支持民主话语与集体审议。这些机制包括用户可控的开放推荐系统、多元观点曝光工具、认知与认知论反馈、协作及 AI 辅助的事实核查、隐私与可见性控制、文明性与证据完整性机制,以及奖励高质量参与的声誉系统。研究称其既是设计选项清单,也是围绕民主价值而非参与度设计数字公共空间的跨学科讨论起点。

  17. arXiv 隐私论文26

    BRACE:面向 LSR 能量稠密联想记忆的差分隐私检索算法

    研究者提出 BRACE 算法,为 log-sum-ReLU(LSR)稠密联想记忆(DAM)提供差分隐私检索机制,通过自适应校正边界敏感扰动来控制其在检索轨迹上的累积效应。理论上证明该方法达到极小极大最优,给出与维度无关的终态与全轨迹检索误差率,并建立中心极限定理以量化隐私带来的额外不确定性。数值实验将该方法与基线差分隐私方案对比,评估其检索精度。

  18. arXiv 隐私论文60

    TAP3D:用热阵列从体热重建 3D 人体点云

    论文提出 TAP3D,首个从体热特征重建 3D 人体点云的系统,使用单个商用热阵列传感器,在成本、密度、人体敏感度和隐私方面具备优势。系统采用物理信息设计,结合前向热物理模型、多基元估计与几何透视融合,应对深度估计、热干扰和多人体分离难题。

    推荐理由:论文展示用低成本热阵列从体热重建 3D 人体点云,为隐私优先的被动人体感知提供了一条可复现的技术路径。

  19. arXiv 隐私论文31

    Gated Memory:面向对话式 AI 的准入控制记忆形成框架

    Gated Memory 在对话与存储之间加入两个决策检查点:准入闸门在抽取前结合完整话语上下文评估每条候选事实,条件化富化阶段则依据实体范围分类法与隐私约束对已准入事实进行落地。该方法在 LoCoMo-10 基准上相较检索与生成完全相同的强基线,LLM 评判准确率相对提升 2.6%,表明记忆形成质量是可测量的记忆性能约束。

  20. arXiv 隐私论文31

    EIFL:在联邦学习中高效保护全局模型隐私与完整性、抵御不可信服务器

    针对联邦学习中不可信服务器可能返回被篡改的全局模型、且现有验证方案依赖客户端预先协商并保密的辅助信息(一旦泄露即可被绕过)的问题,研究者提出 EIFL。该方法采用两阶段聚合并结合对称加密保护输出隐私,基于向量内积实现高效完整性验证,并用随机向量生成让客户端就辅助信息达成一致,将辅助信息与输出完整性绑定,无需再对服务器保密,同时通过简单重发机制抵御验证阶段的客户端掉线。

  21. arXiv 隐私论文26

    面向持续机器遗忘的极小极大高斯机制

    研究提出用于牛顿更新在连续删除请求下的高斯机制,借助高斯差分隐私(GDP)及其自适应组合规则,证明整个已发布模型序列在统计上难以与匹配的精确重训练区分。基于计数界的随机游走噪声在删除上限 M 处渐近匹配单次发布的最坏情况方差,而独立噪声则多出约 M 量级的因子;基于集合的界可利用被删除记录的梯度与海森矩阵降低噪声方差。

  22. arXiv 隐私论文31

    指数选择中的局部敏感度:失效模式与有效校准

    针对差分隐私指数机制中数据集相关敏感度能否安全替代全局敏感度的问题,研究提出三类有效校准方法:对局部敏感度做私有高概率上界并推广至有限高阶敏感度层级;PTR 变体在有限公开网格上私有搜索温度参数;平滑敏感度支持多种设计,其中候选无关的平滑几何构造给出局部抑制框架下可接受的敏感度包络,对数变换则得到全局敏感度受控且保留原效用最大者的平滑得分函数。

  23. arXiv 隐私论文18

    保护落败者出价会削弱拍卖可信度

    研究显示,在第二价格拍卖中保护落败者估值信息与拍卖可信度存在冲突。在私有通信的确定性协议下,下尾隐私会迫使首个信息性问题暴露投标人是否拥有最高可能估值,卖方随后可在无人察觉的情况下操纵赢家支付,从而在某些估值情形下增加收入且从不减少收入。降价式协议虽能隐藏低于价格的落败估值,却允许操纵;在强制出售情形下,可信的升价式协议则会暴露这些估值。