得州一城市就 Flock 摄像头使用记录索取 200 万美元公共记录费
得州一座城市要求为公开 Flock 摄像头使用记录支付 200 万美元。Flock 在得州有数百家机构使用其车牌识别摄像头,但仅 59 家启用其透明度门户,其中只有 16 家向公众共享数据。民权律师 Michael Soyfer 警告,缺乏透明度的情况下,Flock 可能用 AI 自动化警方标记可疑出行模式的做法,联邦探员此前已用 ALPR 监控跨境当日往返车辆以制造拦截理由。
得州一座城市要求为公开 Flock 摄像头使用记录支付 200 万美元。Flock 在得州有数百家机构使用其车牌识别摄像头,但仅 59 家启用其透明度门户,其中只有 16 家向公众共享数据。民权律师 Michael Soyfer 警告,缺乏透明度的情况下,Flock 可能用 AI 自动化警方标记可疑出行模式的做法,联邦探员此前已用 ALPR 监控跨境当日往返车辆以制造拦截理由。
Proton 梳理了 Amazon 旗下 Alexa、Twitch、Ring、Fire TV 及工作场所收集的数据如何用于 AI 训练,并给出各服务的关闭路径。
推荐理由:梳理 Amazon 各服务默认用于 AI 训练的数据范围与关闭路径,读者可据此逐项检查自己的设置。
丹麦政府确认其中央人口登记库(CPR)遭入侵,约800万丹麦公民和居民的数据被窃,包括姓名、地址和丹麦社会保障号等信息。丹麦大臣Christina Egelund称这是“严重事件”,入侵发生在9月,10月2日被发现,黑客通过滥用一家丹麦公司对CPR系统的合法查询权限获得未授权访问。
推荐理由:丹麦中央人口登记库被入侵,约800万人的姓名、地址和社会保障号遭窃,事件暴露政府身份数据库的集中风险。
巴西国家数据保护局(ANPD)上线专门页面,受理针对第 12.975/2026 号和第 12.976/2026 号法令所定义务的违规举报,涉及数字平台和社交网络。
推荐理由:ANPD 新设举报通道并说明受理范围与流程,可了解巴西平台内容义务的执法抓手。
Citizen Lab 主任 Ron Deibert 在《卫报》文章中警告,阿联酋 Sheikh Tahnoon bin Zayed Al Nahyan 正成为全球最具影响力的 AI 资助者之一,其权力将覆盖比以往更多人的数字生活。
Big Brother Watch 的 Maya Thomas 就英国政府计划在社交媒体上强制实施护照身份核验发表评论,称该要求让所有成年人开设社媒账号时都需出示护照或驾照,是变相的全国身份系统。
推荐理由:原文呈现了英国政府拟要求社媒账号绑定护照或驾照的争议,读者可了解该方案对匿名账号与未成年人上网的影响。
ShinyHunters 两名成员本周被捕,分别是荷兰的 Pepijn 和约旦的 Saif。Troy Hunt 在哥本哈根机场返程途中发布 Weekly Update 524,称考虑到犯罪严重性、持续时间与动机,两人很可能面临实质监禁。他还正式介绍博客新赞助商 Origin,其方案可让用户了解 AI 智能体实际执行了哪些操作。
俄克拉荷马州塔尔萨一名警长副手在无搜查令情况下用 Flock Safety 检索一名女性的车牌,联邦法官 Sara Hill 本周裁定此举侵犯其第四修正案权利,并称追踪公众行踪构成无差别大规模监控。
美国法院在 United States v. Robinson 案中裁定,边境执法人员可无搜查令、无需合理怀疑即对旅客手机进行搜查,手动搜查与取证式搜查均不违反第四修正案。该案中被告手机先被手动搜查,后被取证式搜查,法院认定两者均属合理。
Michael Lewis 新书节选披露,Doge 团队进驻美国国税局后,DHS 要求 IRS 提供 70 万名疑似无证移民的地址,IRS 首席隐私官 Kathleen Walters 因拒绝配合而辞职。2026 年 2 月《华盛顿邮报》报道 IRS 已向 DHS 共享 4.7 万名无证移民的税务数据,一名联邦法官认定 IRS 向 ICE 披露纳税人地址违反《国内税收法典》约 42,695 次。
推荐理由:以IRS首席隐私官的第一手视角,还原DHS索取70万无证移民纳税人地址、最终泄露4.7万条数据的经过。
一份部分解封的法庭文件指控美国国土安全部为 ICE 观察者建立档案,将其照片、车牌号等信息存入基于 Palantir 专有软件构建并托管的 Investigative Case Management(ICM)数据库。
推荐理由:法庭文件披露 ICE 用 Palantir 数据库为抗议观察者建档,并借人脸识别与车牌查询追踪其行踪。
美国纽约南区联邦地区法院法官 Alvin K. Hellerstein 于 2026 年 10 月 1 日驳回了政府要求撤销诉讼的动议,允许 UAW、CWA 和 AFT 三家工会针对国务院和国土安全部社交媒体监控项目提起的诉讼继续推进。
推荐理由:法院裁定工会针对政府社交媒体监控项目的诉讼可继续推进,读者可了解该项目被指以 AI 监控非公民言论的争议与司法进展。
佛罗里达州圣露西县发现十余台 Flock 摄像头,其所有权无法确认,且县政府从未批准安装。作者将其与华盛顿特区十年前操作者不明的 StingRay 手机监控设备相类比,并指出一旦监控基础设施被常态化,各方都会加以利用。
厄瓜多尔当局在基多拘留自由软件开发者与安全专家 Ola Bini,并下令立即将其驱逐出境,10 年内禁止其返回厄瓜多尔。其律师称,Bini 被一辆载有四名自称移民官员的车辆拦截,随后被带至移民办公室,官员称其签证被撤销但未出示任何证明文件。
推荐理由:EFF 记录了 Ola Bini 被秘密报告驱逐出境的过程,读者可了解安全研究者面临的执法风险与程序缺失。
加州州长 Gavin Newsom 于 9 月 30 日签署三项规范雇佣场景 AI 使用的法律。SB 947(No Robo Bosses Act)限制雇主使用自动化决策系统(ADS)。
韩国政府10月2日召开第四次「根除非法私人金融泛政府TF」会议,决定推进四项补充制度改进:将贷款协会广告事前审查范围扩至全部在线贷款广告,并引入非法广告举报奖励制度(未审查广告每件5千韩元、涉非法金融营业每件50万韩元)。
EFF 与北加州 ACLU 就马林县警长办公室违规共享 Flock Safety 车牌识别数据发出要求函和公共记录申请。
推荐理由:马林县警长办公室再次违规共享车牌识别数据,读者可了解加州 SB 34 与和解协议的执行缺口。
Google 为 Android 高级保护新增 6 项功能,包括行业首个隐私保护取证日志 Intrusion Logging、USB Protection、Accessibility Protection、禁用 WebGPU、Failed Authentication Lock 和查看支持应用页面。
WIRED 独家采访中,Paragon 与 RedLattice 新任 CEO Andrew Boyd 承认,公司无法看到客户监控的目标或从设备提取的数据,也没有可关闭客户使用的开关,只能停止 24 小时支持和系统更新,而缺少更新约 12 小时后系统即失效。
推荐理由:Paragon 新任 CEO 首次披露公司无法查看客户监控目标、也没有关闭开关,读者可据此了解商业间谍软件的问责边界。
参议员 Markey、Merkley 与众议员 Jaypal、Pressley、Tlaib 提出《2026 年人脸识别与生物特征技术暂停法案》,禁止联邦机构包括 ICE 使用人脸识别及其他生物特征技术。
超过 4.4 万人正式提出法律反对,要求 NHS England 阻止由 Palantir 技术运营的全国联合数据平台(FDP)共享、存储或使用其个人健康数据。
EDRi 发文批评欧盟委员会 9 月 16 日提出的 KIDS Act,认为该提案把平台有害设计问题转化为年龄门槛问题,而非解决其商业模式的根源。
推荐理由:EDRi 逐条拆解 KIDS Act 的年龄门槛与监护人控制设计,说明为何该提案可能把平台设计问题转成用户准入问题。
荷兰当局逮捕了一名24岁的曾被定罪网络罪犯,怀疑其协助黑客团伙ShinyHunters实施数据窃取和勒索。三名知情人士称,被捕者是来自荷兰Almere和Lelystad的Pepijn van der Stap,他曾在2023年因一系列数据窃取和勒索被定罪,检方称其获利150万至270万欧元,并被判处四年监禁(其中一年缓刑),2025年12月出狱。
推荐理由:荷兰警方逮捕一名曾被定罪的24岁黑客,其涉嫌协助ShinyHunters实施数据窃取与勒索,案件牵出该团伙近期对FBI等目标的攻击升级。
美国陆军士兵 Cameron John Wagenius(网名 Kiberphant0m)因入侵多家电信公司并窃取超 1 亿 AT&T 客户的通话和短信元数据,被判处 70 个月联邦监禁,并须向受害者支付 294,978 美元赔偿。
NHS England 负责人 Jim Mackey 致信全部 205 家 NHS 信托机构,要求对疑似不当访问患者病历的员工立即停职并切断其 NHS 系统访问权限,采取零容忍立场。
威尔士 Dyfed-Powys 警方称9月14日遭网络攻击,部分非紧急系统受影响,员工信息可能被“访问或泄露”,但暂无证据显示公众个人数据受影响。该警队有逾2000名警员及文职人员,已通报英国信息专员办公室(ICO),案件由南威尔士区域有组织犯罪部门 Tarian 调查。
Privacy International(PI)就英国科学、创新与技术部的数据监管证据征集提交意见,指出 AI 在训练、处理与输出全生命周期中冲击数据保护法的基本假设,并侵蚀透明度与数据主体权利(访问、更正、删除、反对)。PI 还警告"马赛克效应"与后续可识别性风险,反对收窄个人数据定义,并批评《2025 年数据(使用与访问)法》将自动决策的举证负担从控制者转嫁给数据主体。
美国参议院司法委员会犯罪与反恐小组委员会就 Flock Safety 的全国 AI 监控网络举行听证。Flock 的自动车牌识别设备可拍摄静态照片、视频和音频并支持直播,其车辆指纹算法用计算机视觉记录车型、颜色、车牌及保险杠贴纸等特征,Condor 套件还能放大并追踪画面中的人;相关图像与时间戳、位置等元数据汇成数据库,可与其他执法机构共享。
推荐理由:美国参议院就 Flock 车牌识别网络举行听证,呈现了该系统的功能范围、误判个案与合同取消情况。
美国司法部周三宣布,俄罗斯控股的手机取证公司 Oxygen Forensics 两名负责人被捕,被控串谋实施电信欺诈。公司 CEO Lee Reiber 在爱达荷州被捕,实际控制人之一的 Oleg Davydov 在伦敦被捕,美方计划寻求引渡。
数字银行 Revolut 推出刷脸支付技术,Big Brother Watch 的 Jack Coulson 对此发表评论,认为用户交出生理特征并不安全。他指出,本月 Revolut 曾将部分用户的家庭住址、护照信息和面部数据交给一名诈骗者,受影响客户面临钓鱼攻击和欺诈风险。
推荐理由:原文把 Revolut 人脸支付与本月一起泄露事件并置,读者可据此判断生物特征支付的风险与立法缺口。
2026年6月4日,National Center for Youth Law、Children's Rights 与 The Privacy Center 召集近100名参与者,讨论数据与自动化如何塑造儿童福利实践。
Big Brother Watch 回应英国首相 Andy Burnham 宣布设立国家信息防御中心,其主任 Silkie Carlo 要求政府保证相关行动严格限于海外威胁。
欧盟委员会在 SOTEU 演讲中宣布 KIDS Act,将限制 13 岁以下人群使用社交媒体,并排除无法验证年龄者。EDRi 成员 D3 已对 Facebook、Instagram、TikTok 和 YouTube 提起欧盟首例针对“成瘾性设计”的集体诉讼。
塞尔维亚学生运动成员在议会选举前遭间谍软件攻击,SHARE Foundation 取证确认两例新版本 NoviSpy 感染,Citizen Lab 确认一名活动人士手机被 NSO Group 的 Pegasus 通过针对 iMessage 的零点击漏洞入侵,Amnesty International 也独立确认了相关发现。
推荐理由:梳理塞尔维亚学生运动遭间谍软件攻击的取证细节,并指出欧盟在自身间谍软件问题上的双重标准。
欧洲议会于6月17日通过欧盟新遣返条例(正式名称为“Return”条例),授权成员国开展入户搜查、强制采集生物特征数据、搜查并扣押电子设备,并可对无有效居留或旅行许可者实施无限期拘留。条例还允许当局与第三国、航空公司和医疗机构共享身份、生物特征、健康等数据,并删除数据被共享者的知情权。超过200个组织曾联名请愿反对该立法提案。
推荐理由:梳理欧盟新遣返条例中生物特征采集、设备搜查与数据共享条款,呈现监控权力扩张的具体路径。
Troy Hunt 在奥斯陆与 Scott Helme 录制 Weekly Update 522,Scott Helme 介绍了 Report URI 如何借助 CSP 报告识别组织内感染恶意软件的机器。他还提到在本地 OpenClaw 实例“Rory”的帮助下,发现恶意浏览器扩展的比例高得惊人。节目开头约 7 分钟因外接麦克风故障声音偏小。
WBUR 节目讨论身份文件泄露问题,嘉宾指出驾照等身份文件的照片和取证级细节被泄露,与日常听闻的大多数泄露事件性质不同。嘉宾认为存在新账户欺诈的重大风险,若将这些数据与 AI 工具结合,可合成语音、图像甚至视频,即便有实时验证也可能被绕过。嘉宾还提到,这些照片和驾照的公开对弱势群体构成身份识别风险,例如试图逃离虐待伴侣的家暴幸存者或已改用新身份的证人保护对象。
联合国本月发布两份报告,均引用了 Citizen Lab 提交的建议与研究成果。人权事务高级专员办事处的报告评估数字技术对人权捍卫者的风险,并概述了 Citizen Lab 的提交内容;雇佣军问题工作组的报告则依据 Citizen Lab 研究评估网络雇佣军的人权影响,并指出网络空间缺乏明确监管。
Citizen Lab 近日向加拿大移民与难民委员会研究处提交意见,回应中国当局及其代理人在加拿大监控中国公民与侨民的问题。该意见概述了中国国内国家监控与镇压同中国政府海外监控活动之间的联系。
韩国个人信息保护委员会(PIPC)公布对 Roborock、Samsung Electronics、LG Electronics、ECOVACS、Xiaomi 五家扫地机器人厂商个人信息处理实践的调查结果,认为视频、语音、照片和地图信息在收集与传输环节总体处理安全,未发现重大隐私风险。
推荐理由:韩国 PIPC 对五家扫地机器人品牌的调查结论与整改要求,展示了家用摄像头与传感器设备在同意、跨境传输和访问控制上的合规要点。