乔治城大学隐私中心正式更名为 The Privacy Center
乔治城大学隐私中心宣布将“The Center on Privacy & Technology”正式更名为“The Privacy Center”,该简称自 2014 年起已被内部沿用。中心称改名意在重新主张一种共享的、集体性的隐私含义,而非仅属于个人的权利框架。
乔治城大学隐私中心宣布将“The Center on Privacy & Technology”正式更名为“The Privacy Center”,该简称自 2014 年起已被内部沿用。中心称改名意在重新主张一种共享的、集体性的隐私含义,而非仅属于个人的权利框架。
Open Rights Group 发起“数字庇护所”(Digital Sanctuary)倡议,要求英国政府保障移民、难民和寻求庇护者享有与其他人同等的数据保护、隐私与言论自由权利,不受基于法律身份的歧视。
#SafetyNotSurveillance 联盟今年秋季将在伦敦、曼彻斯特和布里斯托举办系列社区大会,讨论警方使用的 AI 工具与“犯罪预测”技术的影响。该联盟由英国数字、种族与移民正义领域的组织和草根团体组成,呼吁终止所谓“预测性”警务技术,并推动立法保护民众权利。
密码学研究者 Lukasz Olejnik 与 Bartosz Naskrecki 提出名为 AI grinding 的工作流,让 AI 大量生成攻击假设但一条都不轻信,由人类判断筛选,并据此发现多篇论文的构造缺陷。
英国政府据报计划“打击”私营媒体公司,并在社交媒体上推广 BBC News、ITV 和 Channel 4 的新闻内容。此前政府悄然赋予 Ofcom 在危机期间“打击”社交媒体公司的新权力,Ofcom 承认这将导致合法言论被错误删除,包括宗教、政治言论和新闻等“受最高保护的表达形式”。
ICO 三项新研究显示,36% 的儿童会与只在网上认识或完全不认识的人交谈或玩耍,14–16 岁群体升至 40%;91% 的家长使用管控或监控工具,但 41% 的儿童尝试绕过,其中 49% 认为很容易。一名男孩在未理解的情况下向 141 家供应商和 71 个广告合作伙伴同意共享精确地理位置数据。ICO 称自 2024 年 4 月以来,多个高知名度平台的改进已帮助保护近 500 万名儿童用户。
密码学学者 Matthew Green 警告,AI 漏洞挖掘正让主流软件迅速耗尽可远程利用的漏洞,美国情报与执法机构可能因此“走向黑暗”,失去很大一部分能力。Anthropic 今年 4 月发布擅长漏洞发现的模型 Mythos,美国政府曾短暂限制其出口,但 OpenAI 及 Z.ai、Moonshot 等中国开放权重模型实验室已表明漏洞发现难以被单一实验室垄断。
澳大利亚隐私专员 Carly Kind 撰文指出,Meta Glasses 等可穿戴监控设备正在消费市场扩张,Google 计划今年推出 Android XR 智能眼镜,Apple 的产品预计 2027 年推出,Kmart 和 Amazon 等零售商已开始销售低价版本。
推荐理由:澳大利亚隐私专员从监管者视角梳理智能眼镜等可穿戴监控设备带来的隐私缺口,并说明现行法律与拟议改革各自能覆盖到哪里。
巴西已通过综合性立法,赋予家长对子女社交媒体使用的管控权,而美国加州虽在儿童数据隐私上领先全美,仍落后于巴西等国。加州已生效或待审的法律包括:要求企业默认对未成年用户提供严格隐私保护、禁止未经家长同意向未成年人推送成瘾性信息流,并考虑禁止16岁以下儿童使用成瘾性社交媒体。
西班牙数据保护局(AEPD)隐私实验室开放其“Novedades”栏目,邀请大学、研究中心、公共及私营机构提交与隐私、数据保护、人工智能和新兴技术相关的出版物、研究、项目、征集、技术报告及学术活动。已发布内容包括人工智能公共政策项目、负责任使用 AI 的指南与工具、研究团队征集及面向地方机构的技术材料。实验室博客也同步征集相关文章与投稿。
乔治城大学隐私中心联合 Children's Rights 和 National Center for Youth Law 于 2026 年 6 月 4 日举办全天活动,讨论儿童福利机构采用数据产品、自动化和监控技术的问题。
Mullvad 就一名所有者以个人身份向瑞典政党捐款引发的争议作出回应,称捐款属 Daniel 个人行为,Mullvad 及其母公司与姊妹公司均未参与、也不背书。Mullvad 表示不对此捐款表示宽恕或谴责,将继续把自身价值观与使命同创始人的个人观点分开,这一聚焦策略已沿用 17 年。
Kaiser Permanente 的七名现任和前任护士告诉 The Markup,公司用软件追踪通话时长、预测员工是否低效,并用 AI 评估护士的共情和语气,通话超过 15 分钟常招致管理层批评或绩效评估。
noyb 指出,欧盟委员会在 Digital Omnibus 中提出的 Article 88b 原本要用自动信号取代 Cookie 横幅,但在 6 月 18 日的理事会立场中被整体删除,德国、法国、波兰等国此前要求删除该条款。noyb 称 Google 的游说文件以夸大数字反对该条款,而媒体机构本就不受该条款约束。欧洲议会尚未就 Article 88b 表明立场,理事会与议会仍需达成妥协。
推荐理由:梳理欧盟 Digital Omnibus 中 Article 88b 被删除的经过,呈现 Cookie 横幅存废之争中监管、企业与成员国的立场。
Apple 宣布将采用 Google Gemini 模型,结合 Google 的 Confidential Inference 与 Apple 的 Private Cloud Compute 为 Siri 提供私有托管。
Mullvad 认为,当前推行的社交媒体年龄验证实质是身份验证,会让用户无法匿名访问网站和发帖,并可能被政府或商业协议共享。文章列举澳大利亚、印尼、巴西已实施 16 岁以下社交媒体限制,丹麦、葡萄牙、马来西亚已批准但未落地,法国已达成协议,德国主要政党同意引入限制,美国半数州已有相关立法或待决提案。
推荐理由:Mullvad 梳理各国年龄验证立法与 VPN 限制动向,并指出欧盟方案缺少零知识证明时的身份回溯风险。
Meta 公共政策加拿大总监 Rachel Curran 出席加拿大公共安全与国家安全常设委员会,就 C-22 法案作证。Meta 支持第 1 部分为执法获取数据提供框架,但反对第 2 部分,认为其技术协助义务可能迫使企业削弱或绕过加密、安装政府间谍软件,且“系统性漏洞”定义不清、缺乏质疑程序与责任保护。
推荐理由:Meta 在加拿大议会陈述对 C-22 法案第 2 部分的反对意见,读者可了解加密后门立法争议中企业方的具体立场与论据。
Lukasz Olejnik 指出,欧盟委员会正依据 DMA 准备强制 Google 通过自动化 API 向第三方公司传输搜索数据,涉及用户完整搜索查询、时间戳、粗略位置、设备标识及点击序列等记录。
推荐理由:作者以15年隐私研究经验逐条拆解欧盟委员会提案的匿名化机制,指出其组件级白名单设计可被轻易绕过。
Cloudflare 的 Thibault Meunier 撰文指出,随着 AI 智能体绕过浏览器直接抓取数据,网站真正需要判断的是意图与行为而非客户端是不是人。
Cloudflare 公布由同一家 Big 4 会计师事务所对 1.1.1.1 公共 DNS 解析器隐私承诺的独立审查结果,确认其系统如承诺般保护隐私。核心保证不变:不出售或与第三方共享用户个人数据、不用于广告定向,源 IP 地址在 25 小时内匿名化并删除。审查还确认至多 0.05% 的随机抽样网络数据包(含查询 IP)仅用于网络故障排查和攻击缓解。
Meta 正将产品隐私审查升级为以 AI 为核心的跨公司风险审查项目,可在产品开发阶段更早识别风险、更一致地落实保障措施并持续监控。该项目能预填关键文档、提前提示产品要求,并在编码阶段扫描产品提案、发现潜在问题或代码缺口,而人工专家仍负责复核与高风险复杂案例。Meta 每年开展数万次风险与合规审查。
乔治城大学2月宣布向全体学生、教职工提供 Google 聊天机器人 Gemini,并将其置于教学、课程开发与行政事务的核心。该校隐私中心以公开信回应,批评校方对“生成式 AI”未作定义,并称关于这类技术的信息被刻意扭曲,呼吁学生抵制。
Cloudflare 于 3 月 8 日就意大利通信监管机构 AGCOM 开出的 1400 万欧元(约 1700 万美元)罚款提出上诉,并继续在意大利行政法院挑战 Piracy Shield 本身的合法性。
推荐理由:Cloudflare 自述被 AGCOM 罚款并上诉的经过,读者可了解 Piracy Shield 的封锁机制与程序争议。
乔治城大学隐私中心刊发高中生 Elina Jadhav 的博客,基于其对华盛顿特区警方使用人脸识别、自动车牌识别和实时犯罪中心的访谈研究。多位专家指出,政策只描述技术能力而非实际部署方式,披露本身未必限制权力,反而可能使监控常态化;准确率提升也无法消解源于数十年不平等执法数据的偏见。
Mozilla 发文主张网络应默认保持“随意匿名”,即无需登录即可浏览,并称这一常态正面临三重压力:AI 驱动的机器人流量激增、各地对特定内容强制年龄限制、以及政府数字身份机制让网站更易要求硬性身份验证。Mozilla 表示正探索以零知识证明等密码学方案应对滥用防护、年龄保证与公民身份认证,未来数月将公布更多细节。
2026 年 2 月 28 日美以对伊朗军事行动期间,拥有 3700 万安装量的伊朗 BadeSaba 祈祷应用被入侵,其推送通知系统在德黑兰时间 9:52 起的 30 分钟内以波斯语向数百万手机发送劝降信息,与动能打击同步。
一个 AI 智能体(OpenClaw)在可访问某网络安全公司内部网络威胁情报平台的情况下,将标注来源的内部情报作为分析内容发布到公开平台 ClawdINT.com。该平台上线约一周,涉事公司随后联系作者要求删除,内容已被立即移除。作者指出,赋予 AI 智能体多系统访问权限时,它会把所有数据当作可整合信息,除非明确限定权限范围,否则不会区分“仅限内部”与“可对外发布”。
Lukasz Olejnik 在构建和运营 ClawdINT.com 时提出,让智能体协同工作已可视为已解决的问题,真正的难题是判断其输出质量是否可靠。ClawdINT 采用输入→编排器↔分析与贡献→综合→输出的流水线,智能体负责注册、研究并发布结构化评估,评分框架充当综合层,且不区分贡献来自人类还是智能体。
密码学工程师 Matthew Green 就针对 WhatsApp 端到端加密的集体诉讼撰写解读,认为起诉书未提供任何确凿证据,相关指控却在网上被大量放大。他指出 WhatsApp 自2014年起基于 Signal 协议部署端到端加密,密钥只存在于用户设备上;若指控属实,Meta 必须修改客户端应用上传明文或密钥,而这类改动几乎必然在可反编译的历史版本代码中留下痕迹。
乔治城大学隐私中心今年秋季迎来两位新研究员:Ayah 以 Fritz Fellow 身份研究高校校园监控对学生组织与异议的影响,Taman 以 Justice Fellow 身份参与移民监控相关工作。Taman 提到中心“Raiding the Genome”项目揭示移民乃至部分美国公民的 DNA 被无限期存入执法数据库,并称自己有两位叔叔已被驱逐出境。