土耳其打压 LGBTQ+ 组织,封锁网站并查扣数字设备
EFF 谴责土耳其自 9 月中旬以来对女权与 LGBTQ+ 组织的打压,法院下令封锁十余家组织的网站和社交媒体账号,60 多名成员与活动人士被拘留,办公室和住所被搜查,手机、笔记本电脑等数字设备被扣押。
推荐理由:原文记录了土耳其以刑事调查为由封锁网站、查扣设备并拘留活动人士的具体做法,可供观察数字权利与表达自由受挤压的路径。
EFF 谴责土耳其自 9 月中旬以来对女权与 LGBTQ+ 组织的打压,法院下令封锁十余家组织的网站和社交媒体账号,60 多名成员与活动人士被拘留,办公室和住所被搜查,手机、笔记本电脑等数字设备被扣押。
推荐理由:原文记录了土耳其以刑事调查为由封锁网站、查扣设备并拘留活动人士的具体做法,可供观察数字权利与表达自由受挤压的路径。
EFF 指出过去两年联邦政府以三波方式非法整合数据:DOGE 获取 OPM、社会保障局和财政部等敏感数据库,DHS 与 ICE 共享国税局、Medicaid 和住房数据用于移民执法,以及用 SAVE 系统核查选民资格并推动各州交出选民信息。
推荐理由:EFF 梳理联邦数据整合的三条路径与相关诉讼进展,读者可了解美国隐私执法与立法补漏的现状。
EFF 与 MediaJustice、Upturn 于 9 月 30 日在奥克兰市中心 Kapor Center 共同举办全天活动“Building Beyond Big Tech: Organizing Oakland’s Future”,这是第二届 Oakland Tech Week 的一部分。
巴西国家数据保护局(ANPD)发布人工智能与数据保护监管沙盒第二份监测部分报告,Metatext、Synapse AI 和 Prevvine Tecnologia 三家企业自今年 3 月起在金融、出行和健康领域测试基于 AI 的个人数据处理方案。
CDT 指出,政治竞选正使用 AI 驱动的选民外展工具,而现行监管存在空白。该文聚焦这一做法暴露出的规则缺口,但未披露具体涉事竞选团队、工具名称或受影响选民人数。
Tor Project 宣布不会终止与 Mullvad 的合作,但将暂停双方的主动联合品牌推广,并调整自有渠道上对 Mullvad Browser 的描述与背书措辞,以避免暗示更广泛的价值观一致。
被盗企业凭证常在泄露数天、数周甚至数月后才被发现,期间可能经批量转卖、凭证填充测试,或被用于钓鱼、勒索软件、供应链泄露和 Infostealer 恶意软件等后续攻击。Proton 的 Data Breach Observatory 显示,暗网上被暴露的企业数据涵盖登录凭证、会话 Cookie、认证令牌及员工姓名、职位、工作邮箱等,可用于冒充、钓鱼与账户接管。
Proton 发文分析零数据留存(ZDR)为何未必能保护企业数据,指出 ZDR 通常只面向顶级客户,并附带滥用监控、标记对话、反馈按钮、文件与记忆等多重例外。
推荐理由:梳理零数据留存条款中的滥用监控、标记对话与元数据例外,帮助读者理解企业 AI 采购中留存承诺的实际边界。
英国时尚零售商 ASOS 的官方应用在 10 月 6 日向用户推送标题为“ASOS HACKED”的通知,黑客声称已完全攻破其 Snowflake 实例,要求 ASOS 的数据保护官和 IT 部门与其接触,否则将泄露数据。
推荐理由:梳理 ASOS 攻击中黑客借应用推送直接向用户发勒索通知的路径,并给出企业加固通信渠道的可行做法。
欧盟委员会专员 Lahbib 在都柏林外交事务委员会发展议题会议上发表讲话,提及昨晚已与关键利益相关方讨论发展议题的未来,以及人道主义援助与发展之间的重要联系。
CDT 发布文章展望 2026 年中期选举中的选举虚假信息问题。文章聚焦选举周期内虚假信息可能带来的风险,但原文未披露具体数据、涉及平台或应对措施等细节。
意大利数据保护机构对 BBVA 处以 5 508 000 欧元罚款,原因是其未尊重一名客户对直销的反对。同一批通报中,意大利数据保护机构还因乘客健康数据违规对 Emirates 罚款 180 000 欧元,因非法处理患者健康数据对 IQVIA 罚款 7 000 000 欧元,并因员工数据违规对一家安保公司罚款 39 000 欧元。
意大利数据保护机构因 Emirates 处理乘客健康数据违规对其罚款 18 万欧元,涉及 GDPR 第 5(1)(a)、5(1)(e)、12 和 13 条。Emirates 通过 MEDIF 表格收集乘客健康、医生及陪同人员信息,但未提供清晰透明的处理说明,且七年留存期过长。DPA 责令其在 30 天内整改,明确需填表乘客类别及必要字段,并删除超期留存数据。
意大利数据保护机构以员工数据处理违规为由,对一家安全公司处以 3.9 万欧元罚款。同日该机构还公布另外三起处罚:对 Emirates 因乘客健康数据侵权罚款 18 万欧元,对 BBVA 因未尊重客户反对直接营销的权利罚款 5 508 000 欧元,对 IQVIA 因非法处理患者健康数据罚款 7 000 000 欧元。
意大利数据保护机构对 IQVIA Solutions Italy S.r.l. 处以 700 万欧元行政罚款,认定其处理约 100 万名患者、来自 800 名全科医生的健康数据缺乏适当法律依据,且未提供充分告知。
EPIC 法律顾问 Mayu Tobin-Miyaji 在纽约市议会全委员会听证会上作证,敦促议员追究 AI 公司对纽约市民已遭受的现实危害的责任,而非依赖自我监管。
美国参议员 Kirsten Gillibrand(纽约州民主党)重新提出《数据保护法》,拟在美国设立一个独立的数据保护机构以保护美国人的个人数据。该法案将限制个人数据的收集、使用与共享,监管高风险数据实践,并维护一份公开的数据聚合商名单。EPIC 及多家消费者与民权组织、隐私专家和学者对该两党法案表示支持。
404 Media 披露,美国海关与边境保护局(CBP)的预测性警务团队 Predictive Intelligence Targeting Teams(PITT)使用金融数据锁定个人的异常金融活动,并借地方执法部门掩盖自身介入,CBP 拒绝说明这些金融记录的获取途径。
推荐理由:梳理 CBP 预测性警务使用金融与出行数据的已知案例,并列出数据经纪商、行政传票等可能获取途径。
欧盟委员 Šefčovič 在北京结束访问时,于第二轮中欧贸易与投资磋商会议后发表新闻发言,并对中方 counterpart、部长王文涛的接待表示感谢。原文为欧盟委员会 2026 年 10 月 9 日发布的北京声明,标注"Check against delivery"。
欧盟委员会宣布将给予亚美尼亚临时贸易优惠,以支持亚美尼亚对欧盟的出口。该消息收录于欧盟委员会2026年10月9日的每日新闻中。
2026年10月8日至9日,中国商务部部长王文涛与欧盟委员会贸易和经济安全、机构间关系和透明度委员 Maroš Šefčovič 在北京举行中欧贸易与投资磋商(TIC)第二次会议,并发表联合声明。
欧盟委员会执行副主席 Séjourné 在布鲁塞尔就《关键原材料法案》第二批战略项目发表讲话,这是本届任期内第四次通报原材料政策进展。讲话以法语开场,具体项目名单与数量未在提供的正文片段中披露。
CNIL 于 2026 年 10 月 8 日召开全体会议,议程包括审议会话重放工具建议的决议草案(公开咨询后版本),以及批准授权 SANTE(Octopize Mimethik Data)实施名为「ONCOVAL」的自动化个人数据处理,用于构建匿名化数据集以支持医学研究。
澳大利亚信息专员 Elizabeth Tydd 披露,OAIC 在 2025-26 年收到的政府信息申请决定复核请求增加了 42%。
针对车载 CAN 总线通信中难以识别的细微时序与上下文异常,研究者提出一种隐私保护检测框架,将学习信号随时间演变的轻量 Transformer 编码器与联邦学习机制结合,使多辆车或 ECU 无需交换原始 CAN 数据即可协同改进共享模型。在开源数据集上的实验显示,该方案在保持效率与隐私的同时实现了稳健的异常检测性能。
研究提出一种路由增强的成员推断攻击,将常规输出信号与聚合路由特征结合,用独立微调的影子模型训练成员分类器并迁移到目标模型。在三种 MoE 架构和三个数据域共九种设置中,路由遥测使 1% FPR 下的 TPR 相比强输出信号集成提升 2.7 至 9.4 个百分点,且在完整微调、冻结路由器训练、LoRA 和指令微调下均持续存在。
推荐理由:研究显示 MoE 路由遥测可被用于成员推断,读者可了解这一运维信号如何成为新的隐私暴露面。
Nullify 是一种免训练、非破坏性的激活引导方法,用于大语言模型遗忘:它在推理时用引导向量把隐私相关激活从记忆答案上引开,同时满足零空间约束,使保留查询的激活基本不受影响。在 TOFU 和 MUSE 上的评估显示,Nullify 的遗忘质量达到或超过已有基线,并近乎无损地保持模型效用。由于完全不做权重更新,它可作为即插即用的推理时干预框架。
量子密钥分发(QKD)协议通常将误差校验与隐私放大分为两步,均需对经典数据施加哈希函数。该研究提出将两步合并为单次哈希:公布并比对输出中固定数量的比特用于误差校验,其余比特作为最终密钥,从而降低经典后处理复杂度、经典通信量与所需随机性。作者证明,在简单条件下,对多数基于熵的证明,该合并协议可在密钥率不变、安全参数仅微调的情况下保证安全性。
CPU-Auth 是一种基于设备 CPU 物理特性差异的新型认证机制,通过在浏览器内远程测量 DVFS 调频器的行为,提取 CPU 的独有特征来构建硬件级设备指纹。该研究在超过 50,000 条数据轨迹上使用距离度量与深度学习方法评估了 CPU-Auth 的性能。
一项跨学科研究提出一组可单独或组合实施的模块化机制,用于让社交媒体从以参与度和广告收入为目标转向支持民主话语与集体审议。这些机制包括用户可控的开放推荐系统、多元观点曝光工具、认知与认知论反馈、协作及 AI 辅助的事实核查、隐私与可见性控制、文明性与证据完整性机制,以及奖励高质量参与的声誉系统。研究称其既是设计选项清单,也是围绕民主价值而非参与度设计数字公共空间的跨学科讨论起点。
研究提出 PSCMIA,一种针对嵌入式机器学习模型的功耗侧信道成员推断攻击,可直接从功耗轨迹推断样本是否用于训练,无需预测概率甚至预测标签。
研究者提出 BRACE 算法,为 log-sum-ReLU(LSR)稠密联想记忆(DAM)提供差分隐私检索机制,通过自适应校正边界敏感扰动来控制其在检索轨迹上的累积效应。理论上证明该方法达到极小极大最优,给出与维度无关的终态与全轨迹检索误差率,并建立中心极限定理以量化隐私带来的额外不确定性。数值实验将该方法与基线差分隐私方案对比,评估其检索精度。
论文提出 TAP3D,首个从体热特征重建 3D 人体点云的系统,使用单个商用热阵列传感器,在成本、密度、人体敏感度和隐私方面具备优势。系统采用物理信息设计,结合前向热物理模型、多基元估计与几何透视融合,应对深度估计、热干扰和多人体分离难题。
推荐理由:论文展示用低成本热阵列从体热重建 3D 人体点云,为隐私优先的被动人体感知提供了一条可复现的技术路径。
Gated Memory 在对话与存储之间加入两个决策检查点:准入闸门在抽取前结合完整话语上下文评估每条候选事实,条件化富化阶段则依据实体范围分类法与隐私约束对已准入事实进行落地。该方法在 LoCoMo-10 基准上相较检索与生成完全相同的强基线,LLM 评判准确率相对提升 2.6%,表明记忆形成质量是可测量的记忆性能约束。
针对 Private Evolution(PE)及其表格版本 Tab-PE 这类最近邻差分隐私合成器,研究者提出 BF-Soft——一种温度平滑的软投票机制,其敏感度在策略图的 reach 与温度上有紧致闭式上界,且与候选数量无关,可在合成前一次性计算。
Fed-GRPO 是一个联邦 GRPO 训练框架,让大语言模型在不共享原始数据的前提下协作进行推理训练,并利用 GRPO 训练中自然产生的奖励统计作为零成本信号来指导聚合、本地训练与通信。
针对联邦学习中不可信服务器可能返回被篡改的全局模型、且现有验证方案依赖客户端预先协商并保密的辅助信息(一旦泄露即可被绕过)的问题,研究者提出 EIFL。该方法采用两阶段聚合并结合对称加密保护输出隐私,基于向量内积实现高效完整性验证,并用随机向量生成让客户端就辅助信息达成一致,将辅助信息与输出完整性绑定,无需再对服务器保密,同时通过简单重发机制抵御验证阶段的客户端掉线。
研究提出用于牛顿更新在连续删除请求下的高斯机制,借助高斯差分隐私(GDP)及其自适应组合规则,证明整个已发布模型序列在统计上难以与匹配的精确重训练区分。基于计数界的随机游走噪声在删除上限 M 处渐近匹配单次发布的最坏情况方差,而独立噪声则多出约 M 量级的因子;基于集合的界可利用被删除记录的梯度与海森矩阵降低噪声方差。
针对差分隐私指数机制中数据集相关敏感度能否安全替代全局敏感度的问题,研究提出三类有效校准方法:对局部敏感度做私有高概率上界并推广至有限高阶敏感度层级;PTR 变体在有限公开网格上私有搜索温度参数;平滑敏感度支持多种设计,其中候选无关的平滑几何构造给出局部抑制框架下可接受的敏感度包络,对数变换则得到全局敏感度受控且保留原效用最大者的平滑得分函数。
研究显示,在第二价格拍卖中保护落败者估值信息与拍卖可信度存在冲突。在私有通信的确定性协议下,下尾隐私会迫使首个信息性问题暴露投标人是否拥有最高可能估值,卖方随后可在无人察觉的情况下操纵赢家支付,从而在某些估值情形下增加收入且从不减少收入。降价式协议虽能隐藏低于价格的落败估值,却允许操纵;在强制出售情形下,可信的升价式协议则会暴露这些估值。