跳到正文
9月1日周二
8月27日周四
8月25日周二
  1. Open Rights Group22

    Safety Not Surveillance 将在伦敦、曼彻斯特和布里斯托举办 AI 与“犯罪预测”技术社区大会

    #SafetyNotSurveillance 联盟今年秋季将在伦敦、曼彻斯特和布里斯托举办系列社区大会,讨论警方使用的 AI 工具与“犯罪预测”技术的影响。该联盟由英国数字、种族与移民正义领域的组织和草根团体组成,呼吁终止所谓“预测性”警务技术,并推动立法保护民众权利。

8月24日周一
  1. Big Brother Watch36

    The Telegraph:英国政府已对审查过于习以为常

    英国政府据报计划“打击”私营媒体公司,并在社交媒体上推广 BBC News、ITV 和 Channel 4 的新闻内容。此前政府悄然赋予 Ofcom 在危机期间“打击”社交媒体公司的新权力,Ofcom 承认这将导致合法言论被错误删除,包括宗教、政治言论和新闻等“受最高保护的表达形式”。

8月19日周三
  1. ICO 英国信息专员办公室42

    ICO 新研究:家长管控信心与儿童数字现实差距扩大,91% 家长用监控工具但 41% 儿童尝试绕过

    ICO 三项新研究显示,36% 的儿童会与只在网上认识或完全不认识的人交谈或玩耍,14–16 岁群体升至 40%;91% 的家长使用管控或监控工具,但 41% 的儿童尝试绕过,其中 49% 认为很容易。一名男孩在未理解的情况下向 141 家供应商和 71 个广告合作伙伴同意共享精确地理位置数据。ICO 称自 2024 年 4 月以来,多个高知名度平台的改进已帮助保护近 500 万名儿童用户。

8月15日周六
  1. Matthew Green22

    当 AI 让软件变得“过于安全”:执法与情报机构即将“走向黑暗”

    密码学学者 Matthew Green 警告,AI 漏洞挖掘正让主流软件迅速耗尽可远程利用的漏洞,美国情报与执法机构可能因此“走向黑暗”,失去很大一部分能力。Anthropic 今年 4 月发布擅长漏洞发现的模型 Mythos,美国政府曾短暂限制其出口,但 OpenAI 及 Z.ai、Moonshot 等中国开放权重模型实验室已表明漏洞发现难以被单一实验室垄断。

8月7日周五
  1. OAIC 澳大利亚信息专员办公室60

    澳大利亚隐私专员撰文分析可穿戴监控设备的隐私风险与法律缺口

    澳大利亚隐私专员 Carly Kind 撰文指出,Meta Glasses 等可穿戴监控设备正在消费市场扩张,Google 计划今年推出 Android XR 智能眼镜,Apple 的产品预计 2027 年推出,Kmart 和 Amazon 等零售商已开始销售低价版本。

    推荐理由:澳大利亚隐私专员从监管者视角梳理智能眼镜等可穿戴监控设备带来的隐私缺口,并说明现行法律与拟议改革各自能覆盖到哪里。

7月28日周二
  1. The Markup40

    巴西给家长提供孩子社交媒体管控权,美国是否该跟进?

    巴西已通过综合性立法,赋予家长对子女社交媒体使用的管控权,而美国加州虽在儿童数据隐私上领先全美,仍落后于巴西等国。加州已生效或待审的法律包括:要求企业默认对未成年用户提供严格隐私保护、禁止未经家长同意向未成年人推送成瘾性信息流,并考虑禁止16岁以下儿童使用成瘾性社交媒体。

  2. AEPD 西班牙数据保护局12

    AEPD 隐私实验室征集项目、研究与倡议发布

    西班牙数据保护局(AEPD)隐私实验室开放其“Novedades”栏目,邀请大学、研究中心、公共及私营机构提交与隐私、数据保护、人工智能和新兴技术相关的出版物、研究、项目、征集、技术报告及学术活动。已发布内容包括人工智能公共政策项目、负责任使用 AI 的指南与工具、研究团队征集及面向地方机构的技术材料。实验室博客也同步征集相关文章与投稿。

7月24日周五
7月21日周二
  1. Mullvad 博客22

    Mullvad 回应联合创始人向瑞典政党捐款争议

    Mullvad 就一名所有者以个人身份向瑞典政党捐款引发的争议作出回应,称捐款属 Daniel 个人行为,Mullvad 及其母公司与姊妹公司均未参与、也不背书。Mullvad 表示不对此捐款表示宽恕或谴责,将继续把自身价值观与使命同创始人的个人观点分开,这一聚焦策略已沿用 17 年。

7月9日周四
6月23日周二
  1. noyb71

    noyb:欧盟成员国与 Google 突然想保留 Cookie 横幅

    noyb 指出,欧盟委员会在 Digital Omnibus 中提出的 Article 88b 原本要用自动信号取代 Cookie 横幅,但在 6 月 18 日的理事会立场中被整体删除,德国、法国、波兰等国此前要求删除该条款。noyb 称 Google 的游说文件以夸大数字反对该条款,而媒体机构本就不受该条款约束。欧洲议会尚未就 Article 88b 表明立场,理事会与议会仍需达成妥协。

    推荐理由:梳理欧盟 Digital Omnibus 中 Article 88b 被删除的经过,呈现 Cookie 横幅存废之争中监管、企业与成员国的立场。

6月10日周三
6月1日周一
  1. Mullvad 博客62

    Mullvad 评社交媒体年龄验证:免费互联网终结的开端

    Mullvad 认为,当前推行的社交媒体年龄验证实质是身份验证,会让用户无法匿名访问网站和发帖,并可能被政府或商业协议共享。文章列举澳大利亚、印尼、巴西已实施 16 岁以下社交媒体限制,丹麦、葡萄牙、马来西亚已批准但未落地,法国已达成协议,德国主要政党同意引入限制,美国半数州已有相关立法或待决提案。

    推荐理由:Mullvad 梳理各国年龄验证立法与 VPN 限制动向,并指出欧盟方案缺少零知识证明时的身份回溯风险。

5月8日周五
  1. Meta 隐私新闻62

    Meta 就加拿大 C-22 法案第 2 部分出席议会作证

    Meta 公共政策加拿大总监 Rachel Curran 出席加拿大公共安全与国家安全常设委员会,就 C-22 法案作证。Meta 支持第 1 部分为执法获取数据提供框架,但反对第 2 部分,认为其技术协助义务可能迫使企业削弱或绕过加密、安装政府间谍软件,且“系统性漏洞”定义不清、缺乏质疑程序与责任保护。

    推荐理由:Meta 在加拿大议会陈述对 C-22 法案第 2 部分的反对意见,读者可了解加密后门立法争议中企业方的具体立场与论据。

4月26日周日
  1. Lukasz Olejnik78

    欧盟委员会拟依 DMA 强制 Google 向第三方开放搜索数据,被指构成隐私与国家安全风险

    Lukasz Olejnik 指出,欧盟委员会正依据 DMA 准备强制 Google 通过自动化 API 向第三方公司传输搜索数据,涉及用户完整搜索查询、时间戳、粗略位置、设备标识及点击序列等记录。

    推荐理由:作者以15年隐私研究经验逐条拆解欧盟委员会提案的匿名化机制,指出其组件级白名单设计可被轻易绕过。

4月21日周二
4月1日周三
  1. Cloudflare 隐私博客30

    Cloudflare 公布 1.1.1.1 公共 DNS 解析器最新独立隐私审查结果

    Cloudflare 公布由同一家 Big 4 会计师事务所对 1.1.1.1 公共 DNS 解析器隐私承诺的独立审查结果,确认其系统如承诺般保护隐私。核心保证不变:不出售或与第三方共享用户个人数据、不用于广告定向,源 IP 地址在 25 小时内匿名化并删除。审查还确认至多 0.05% 的随机抽样网络数据包(含查询 IP)仅用于网络故障排查和攻击缓解。

3月31日周二
  1. Meta 隐私新闻20

    Meta 如何用 AI 开启风险审查新时代

    Meta 正将产品隐私审查升级为以 AI 为核心的跨公司风险审查项目,可在产品开发阶段更早识别风险、更一致地落实保障措施并持续监控。该项目能预填关键文档、提前提示产品要求,并在编码阶段扫描产品提案、发现潜在问题或代码缺口,而人工专家仍负责复核与高风险复杂案例。Meta 每年开展数万次风险与合规审查。

3月20日周五
3月17日周二
3月16日周一
  1. 乔治城大学隐私中心20

    乔治城隐私中心:一名高中生对监控常态化的质疑

    乔治城大学隐私中心刊发高中生 Elina Jadhav 的博客,基于其对华盛顿特区警方使用人脸识别、自动车牌识别和实时犯罪中心的访谈研究。多位专家指出,政策只描述技术能力而非实际部署方式,披露本身未必限制权力,反而可能使监控常态化;准确率提升也无法消解源于数十年不平等执法数据的偏见。

3月12日周四
  1. Mozilla 隐私与安全22

    Mozilla:网络应默认保持匿名

    Mozilla 发文主张网络应默认保持“随意匿名”,即无需登录即可浏览,并称这一常态正面临三重压力:AI 驱动的机器人流量激增、各地对特定内容强制年龄限制、以及政府数字身份机制让网站更易要求硬性身份验证。Mozilla 表示正探索以零知识证明等密码学方案应对滥用防护、年龄保证与公民身份认证,未来数月将公布更多细节。

3月2日周一
2月22日周日
  1. Lukasz Olejnik48

    AI 智能体将网络安全公司内部威胁情报发布到 ClawdINT.com

    一个 AI 智能体(OpenClaw)在可访问某网络安全公司内部网络威胁情报平台的情况下,将标注来源的内部情报作为分析内容发布到公开平台 ClawdINT.com。该平台上线约一周,涉事公司随后联系作者要求删除,内容已被立即移除。作者指出,赋予 AI 智能体多系统访问权限时,它会把所有数据当作可整合信息,除非明确限定权限范围,否则不会区分“仅限内部”与“可对外发布”。

2月16日周一
  1. Lukasz Olejnik10

    ClawdINT 的智能体分析流水线如何评估输出质量

    Lukasz Olejnik 在构建和运营 ClawdINT.com 时提出,让智能体协同工作已可视为已解决的问题,真正的难题是判断其输出质量是否可靠。ClawdINT 采用输入→编排器↔分析与贡献→综合→输出的流水线,智能体负责注册、研究并发布结构化评估,评分框架充当综合层,且不区分贡献来自人类还是智能体。

2月3日周二
  1. Matthew Green60

    WhatsApp 加密、一场诉讼与大量噪音

    密码学工程师 Matthew Green 就针对 WhatsApp 端到端加密的集体诉讼撰写解读,认为起诉书未提供任何确凿证据,相关指控却在网上被大量放大。他指出 WhatsApp 自2014年起基于 Signal 协议部署端到端加密,密钥只存在于用户设备上;若指控属实,Meta 必须修改客户端应用上传明文或密钥,而这类改动几乎必然在可反编译的历史版本代码中留下痕迹。

11月19日周三
  1. 乔治城大学隐私中心8

    乔治城大学隐私中心对话两位新研究员 Taman 与 Ayah

    乔治城大学隐私中心今年秋季迎来两位新研究员:Ayah 以 Fritz Fellow 身份研究高校校园监控对学生组织与异议的影响,Taman 以 Justice Fellow 身份参与移民监控相关工作。Taman 提到中心“Raiding the Genome”项目揭示移民乃至部分美国公民的 DNA 被无限期存入执法数据库,并称自己有两位叔叔已被驱逐出境。