AEPD 隐私实验室征集项目、研究与倡议发布
西班牙数据保护局(AEPD)隐私实验室开放其“Novedades”栏目,邀请大学、研究中心、公共及私营机构提交与隐私、数据保护、人工智能和新兴技术相关的出版物、研究、项目、征集、技术报告及学术活动。已发布内容包括人工智能公共政策项目、负责任使用 AI 的指南与工具、研究团队征集及面向地方机构的技术材料。实验室博客也同步征集相关文章与投稿。
西班牙数据保护局(AEPD)隐私实验室开放其“Novedades”栏目,邀请大学、研究中心、公共及私营机构提交与隐私、数据保护、人工智能和新兴技术相关的出版物、研究、项目、征集、技术报告及学术活动。已发布内容包括人工智能公共政策项目、负责任使用 AI 的指南与工具、研究团队征集及面向地方机构的技术材料。实验室博客也同步征集相关文章与投稿。
Cloudflare 开源了隐私协议调试命令行工具 pvcli(privacy-client),采用 Apache-2.0 许可证并开放贡献。该工具将 Oblivious HTTP(OHTTP)的密钥获取、二进制 HTTP 编码、加密与中继/网关/源站全流程封装为单条命令,替代此前手工解析原始比特和编写一次性脚本的做法。
西班牙数据保护局(AEPD)启动 2026 年数据保护奖评选,设九个类别,涵盖科研、弱势群体保护、传播、教育、合规实践、法律研究、社交媒体推广、数据保护官工作及伊比利亚美洲隐私保护。候选项目须在 2025 年 10 月 16 日至 2026 年 10 月 15 日期间发布,报名截止 10 月 15 日,多个奖项奖金为 3,000 欧元并设 1,500 欧元 accésit。
乔治城大学隐私中心联合 Children's Rights 和 National Center for Youth Law 于 2026 年 6 月 4 日举办全天活动,讨论儿童福利机构采用数据产品、自动化和监控技术的问题。
西班牙数据保护局(AEPD)重新开放隐私与新兴技术研究网络注册,首次未赶上首轮招募的研究团队和未隶属具体项目的独立研究者均可申请。该网络由 AEPD 于 2026 年 4 月启动,已汇集逾百个团队、倡议和项目,旨在构建科研与技术共同体。网络首次线下会议定于 2026 年 10 月 29 日举行。
Mullvad 就一名所有者以个人身份向瑞典政党捐款引发的争议作出回应,称捐款属 Daniel 个人行为,Mullvad 及其母公司与姊妹公司均未参与、也不背书。Mullvad 表示不对此捐款表示宽恕或谴责,将继续把自身价值观与使命同创始人的个人观点分开,这一聚焦策略已沿用 17 年。
Kaiser Permanente 的七名现任和前任护士告诉 The Markup,公司用软件追踪通话时长、预测员工是否低效,并用 AI 评估护士的共情和语气,通话超过 15 分钟常招致管理层批评或绩效评估。
巴西国家数据保护局(ANPD)自本周六(4日)起至10月25日选举结束,限制其官网与社交媒体的内容发布,以遵守第9.504/1997号法律及TSE规定。官网“新闻”栏目大部分内容将被隐藏,Instagram 多数帖子隐藏,YouTube 视频暂时下架,LinkedIn 账号停用至10月底。举报渠道、数据主体请求、ECA Digital 举报专线、安全事件通报页及主动透明度页面等继续运行。
加州隐私保护机构今年起允许居民注册 Delete Request and Opt-out Platform(DROP),向数百家数据经纪商发送即时请求,要求删除数据并停止追踪,经纪商须从 8 月起开始处理这些请求。
美国最高法院在 Trump v. Slaughter 案中裁定 FTC 不得再保持独立,而欧盟在欧美数据流动决定中依赖这一独立监管机构多达 259 次。noyb 已致函欧盟委员会,要求有序撤销 2023 年的欧盟-美国数据隐私框架,并将在未来数周提起诉讼,但此类诉讼通常需 2-3 年才有最终裁决。
推荐理由:美国最高法院裁定 FTC 不再独立,动摇了欧盟对美数据充分性决定的核心依据,读者可了解这一判决如何波及 SCCs 与 BCRs。
WhatsApp 宣布本周起用户可预留用户名,该功能将于今年晚些时候上线。启用用户名后,首次向个人或商家发消息时对方不再看到你的手机号;用户名没有可浏览的目录和推荐,对方需知道确切用户名才能联系你,还可选用用户名密钥控制谁能发消息。预留路径为最新版 WhatsApp 的 Settings > Account > Username,功能将在未来数月逐步在各国推出。
推荐理由:WhatsApp 用户名功能的具体规则和开启方式,读者可据此判断首次联系时手机号是否会被对方看到。
Microsoft 已获欧盟法院批准,正式介入 Latombe 诉欧盟委员会案,支持欧盟委员会维护 EU-U.S. Data Privacy Framework。该案结果将决定 Microsoft 及其企业客户能否继续依据这一框架向参与该框架的美国公司传输数据。Microsoft 称其介入理由是法院认定其对该案结果有直接且现存的利益。
澳大利亚信息专员办公室(OAIC)在 2024 年 10 月至 11 月扫描了 50 家健康服务提供者网站,发现 96% 使用追踪技术、52% 使用第三方追踪像素,其中 77% 未在隐私政策中提及第三方追踪像素。
推荐理由:OAIC 对 50 家健康服务网站的扫描与后续调查,展示了追踪像素在医疗场景下的合规缺口与监管路径。
Mozilla 宣布与 Cloudflare 及其他浏览器和网络相关方合作,设计一套让网站对用户做限速而不获取可追踪身份的系统,目标是减少 CAPTCHA、不必要的封锁和登录要求。
推荐理由:Mozilla 与 Cloudflare 等合作设计匿名凭证的限速凭证系统,读者可了解隐私与反滥用冲突的一种技术路线。
noyb 指出,欧盟委员会在 Digital Omnibus 中提出的 Article 88b 原本要用自动信号取代 Cookie 横幅,但在 6 月 18 日的理事会立场中被整体删除,德国、法国、波兰等国此前要求删除该条款。noyb 称 Google 的游说文件以夸大数字反对该条款,而媒体机构本就不受该条款约束。欧洲议会尚未就 Article 88b 表明立场,理事会与议会仍需达成妥协。
推荐理由:梳理欧盟 Digital Omnibus 中 Article 88b 被删除的经过,呈现 Cookie 横幅存废之争中监管、企业与成员国的立场。
Kaiser Permanente 自 2024 年起在精神健康就诊中部署 Abridge 环境监听技术,该工具会录制整场诊疗对话。多名从业者表示,患者同意流程未说明录音如何存储、保存多久以及谁能访问,Kaiser 回应称录音保存不超过 14 天且符合 HIPAA 要求。报道还提到,该工具已在八个州和哥伦比亚特区的 40 家医院及 600 多家诊所使用,部分患者担心敏感心理数据被泄露或滥用。
荷兰市场信息研究基金会(SOMI)在荷兰对 Snapchat 提起集体诉讼,指控其使用成瘾性设计功能,并为定向广告目的非法处理个人数据。SOMI 此前已对 TikTok、X 和 Meta 等平台采取法律行动。
Apple 宣布将采用 Google Gemini 模型,结合 Google 的 Confidential Inference 与 Apple 的 Private Cloud Compute 为 Siri 提供私有托管。
俄勒冈州消费者隐私法(OCPA)于2024年7月1日生效,适用于在俄勒冈州开展业务且每年控制或处理至少10万名消费者个人数据的企业。HB 3875自2025年9月26日起将适用范围扩展至汽车制造商及其关联方,HB 2008自2026年1月1日起禁止出售精确地理位置数据、限制处理16岁以下消费者个人数据,并要求控制者在15天内响应撤回同意。
WhatsApp 宣布已请求法院认定 NSO Group 藐视此前禁止其针对 WhatsApp 及其用户的永久禁令。WhatsApp 称已挫败与 NSO 相关的社会工程攻击,包括诱导用户点击恶意链接跳转至站外网站,并封禁其创建的测试账号和群组,同时公开了三个恶意域名等威胁指标。
推荐理由:WhatsApp 请求法院认定 NSO 违反永久禁令,并公开其社工攻击手法与威胁指标,可了解间谍软件诉讼的执行进展。
蒙大拿州消费者数据隐私法(MTCDPA)于2024年10月1日生效,其较低的适用门槛使更多企业受该法约束。该法赋予蒙大拿州居民访问、更正、删除数据以及选择退出数据出售和定向广告的权利,2025年修正案新增了对未成年人数据的保护,包括处理18岁以下未成年人数据用于定向广告、出售或画像前须取得同意,并规定每项违规最高7,500美元的民事罚款。
Mullvad 认为,当前推行的社交媒体年龄验证实质是身份验证,会让用户无法匿名访问网站和发帖,并可能被政府或商业协议共享。文章列举澳大利亚、印尼、巴西已实施 16 岁以下社交媒体限制,丹麦、葡萄牙、马来西亚已批准但未落地,法国已达成协议,德国主要政党同意引入限制,美国半数州已有相关立法或待决提案。
推荐理由:Mullvad 梳理各国年龄验证立法与 VPN 限制动向,并指出欧盟方案缺少零知识证明时的身份回溯风险。
Mullvad Android 应用第二次通过由 Leviathan Security Group 执行的 MASA 标准化安全评估,测试针对 2026.2 版本,发现六项问题(含一项误报、一项不适用),已在 2026.3-beta3(后发布为 2026.3)中修复并复测通过。
密码学家 Matthew Green 对 OpenAI 和 Anthropic 的加密推理块做了周末实验,发现未修改的旧推理块可跨会话、跨账号重放,OpenAI 甚至可跨模型重放,说明两家可能用单一全局密钥加密所有推理数据。
科罗拉多隐私法(CPA)由 SB 21-190 确立,2021 年 7 月 7 日签署、2023 年 7 月 1 日生效,赋予科罗拉多州居民访问、更正、删除、获取个人数据可携副本,以及选择退出定向广告、个人数据出售和后果性画像的权利。
Mullvad 于 5 月 15 日发现一个指纹问题:用户从一台 VPN 服务器切换到另一台时,服务方有时能推断出同一用户此前从另一台服务器连接过,但不会暴露用户身份。
推荐理由:原文披露了 Mullvad 自身 VPN 服务器间退出 IP 可被关联的指纹问题,并给出用户可立即执行的规避方法。
差分隐私通常要求相邻数据集对称,本文提出并分析两种非对称变体:仅添加型(Definition 1)与仅移除型(Definition 2)差分隐私。
Meta 在 WhatsApp 和 Meta AI 应用推出 Incognito Chat,基于 WhatsApp 的 Private Processing 技术,对话在 Meta 也无法访问的安全环境中处理,消息不被保存且默认消失。
推荐理由:Meta 官方说明 Incognito Chat 的隐私边界与处理方式,读者可据此判断与 AI 对话时数据是否会被保存或读取。
Mullvad 博客披露 Android 16 存在一个漏洞,允许任意应用将流量发送到 VPN 隧道之外,即使开启了 Always-On VPN 和 Block connections without VPN 也无效,且影响所有 VPN 应用而非仅 Mullvad VPN。
推荐理由:Mullvad 说明 Android 16 的 VPN 绕过漏洞影响所有 VPN 应用,并给出可照做的 adb 缓解命令。
印第安纳州《消费者数据保护法》(INCDPA)于2026年1月1日生效,该法2023年5月1日由州长Eric Holcomb签署,以弗吉尼亚州法律为蓝本。它赋予印第安纳州居民访问、更正、删除和获取个人数据副本的权利,并可选择退出定向广告、数据出售和画像分析。
Meta 公共政策加拿大总监 Rachel Curran 出席加拿大公共安全与国家安全常设委员会,就 C-22 法案作证。Meta 支持第 1 部分为执法获取数据提供框架,但反对第 2 部分,认为其技术协助义务可能迫使企业削弱或绕过加密、安装政府间谍软件,且“系统性漏洞”定义不清、缺乏质疑程序与责任保护。
推荐理由:Meta 在加拿大议会陈述对 C-22 法案第 2 部分的反对意见,读者可了解加密后门立法争议中企业方的具体立场与论据。
SOMI 荷兰市场信息研究基金会发布 2026 年家长口袋指南,指导家长帮助孩子安全上网。指南指出,互联网既能培养未成年人的数字素养、帮助他们找到兴趣社群,也会让他们接触有害内容、暗黑设计模式和剥削利用。
柏林上诉法院(Kammergericht)于 4 月 30 日就 SOMI 于 2025 年 2 月 5 日针对 X(原 Twitter)提起的集体损害赔偿诉讼作出判决,确认 SOMI 作为荷兰索赔基金会有资格代表德国消费者进行集体救济,但裁定参与者的个人损害不得在集体救济中索赔。
Lukasz Olejnik 指出,欧盟委员会正依据 DMA 准备强制 Google 通过自动化 API 向第三方公司传输搜索数据,涉及用户完整搜索查询、时间戳、粗略位置、设备标识及点击序列等记录。
推荐理由:作者以15年隐私研究经验逐条拆解欧盟委员会提案的匿名化机制,指出其组件级白名单设计可被轻易绕过。
SOMI 荷兰市场信息研究基金会发布《未成年人上网:2026 年家长口袋指南》,帮助家长引导孩子安全、有意识地使用互联网。指南指出,数字世界是孩子的游乐场、课堂和广场,但同一批平台也可能让未成年用户接触有害内容、暗黑设计模式与剥削利用。
Brave 在 Android 版 1.89 中上线 Shred 按钮,用户可一键清除单个网站存储在设备上的数据,无需退出所有网站的登录状态。该功能同时提供 Auto Shred,可在关闭网站标签页或浏览器重启时自动清除数据,并取代原有的“关闭此网站时忘记我”功能,旧设置会自动迁移。Shred 清除 Cookie、本地存储及网络缓存等第一方数据,但不包括本地浏览历史。
Cloudflare 的 Thibault Meunier 撰文指出,随着 AI 智能体绕过浏览器直接抓取数据,网站真正需要判断的是意图与行为而非客户端是不是人。
匿名凭证系列第二篇从理论转向实践,介绍两个真实部署的凭证系统。Privacy Pass 是全球部署最广的匿名凭证标准,由 Cloudflare 研究人员参与撰写。
Cloudflare 公布由同一家 Big 4 会计师事务所对 1.1.1.1 公共 DNS 解析器隐私承诺的独立审查结果,确认其系统如承诺般保护隐私。核心保证不变:不出售或与第三方共享用户个人数据、不用于广告定向,源 IP 地址在 25 小时内匿名化并删除。审查还确认至多 0.05% 的随机抽样网络数据包(含查询 IP)仅用于网络故障排查和攻击缓解。
Meta 正将产品隐私审查升级为以 AI 为核心的跨公司风险审查项目,可在产品开发阶段更早识别风险、更一致地落实保障措施并持续监控。该项目能预填关键文档、提前提示产品要求,并在编码阶段扫描产品提案、发现潜在问题或代码缺口,而人工专家仍负责复核与高风险复杂案例。Meta 每年开展数万次风险与合规审查。