404 Media 付费会员专享文章
该内容为 404 Media 付费会员专享,付费会员可无限制免广告阅读文章、获取播客额外内容等;免费会员可阅读此类文章并收到每周故事邮件汇总。
该内容为 404 Media 付费会员专享,付费会员可无限制免广告阅读文章、获取播客额外内容等;免费会员可阅读此类文章并收到每周故事邮件汇总。
美国多名民主党、共和党和独立派议员提出多项立法,若通过将大幅限制联邦机构使用 Flock 摄像头,议员在说明立法理由时引用了 404 Media 的报道。
2026 年 9 月 30 日,加州州长 Gavin Newsom 签署 AB 1883,禁止雇主使用某些 AI 职场监控工具识别、预测或推断员工情绪状态,或收集员工的神经数据,该法将于 2027 年 1 月 1 日生效。
巴西国家数据保护局(ANPD)就修订第16/2021号条例启动公众咨询,书面意见可于11月23日前通过 Brasil Participativo 平台提交,10月22日举行线上公开听证会,有意口头发言者须在10月16日前报名。修订旨在使该条例适应当前机构与监管环境,初步版本涉及儿童和青少年参与决策进程,以及使程序符合联邦监管机构适用规则。
苏格兰法院在两起判决中重申,仅存在 UK GDPR 侵权不足以获得赔偿,索赔人须证明真实且具因果关系的损害。Prentice 案中,索赔人主张的困扰、压力和焦虑因未说明发生方式与时间被驳回;Henderson 案中,精神损害证据被认定不可信,自述症状缺乏同期医疗记录支持,仅基于本人陈述的精神科诊断未获采信。
Facebook 用户报告收到 iMessage 消息,询问某件 Facebook Marketplace 商品是否仍在售,附带的伪造列表中卖家姓名与收件人相同,但头像属于另一位同名 Facebook 用户。
佛罗里达州男子 Mark Asea 在警方重启今年早些时候结案的调查后被捕,上周关押于佛州 Port St. Lucie 的 St. Lucie County Jail,被控一项针对计算机用户的罪名。Asea 在 TikTok 和 Twitch 上自称“网络安全工程师”,案件由 WPEC 报道。
丹麦当局公开披露,中央人口登记册(CPR)遭网络攻击,攻击者利用一个合法企业账户访问了约880万人的姓名、地址和CPR号码。该登记册是丹麦全国人口数据库。
Privacy International(PI)就英国政府关于职场监控技术的咨询提交回应,指出数据最小化与目的限制原则存在缺口,包括"范围蔓延"风险——为道路安全引入的面向驾驶员的摄像头可能被转用于纪律处分,并主张明确禁止在原目的之外出售或共享劳动者数据,包括公司破产或关闭后的情形。
研究者提出 FBAN——一种兼容 TFHE 的瓶颈注意力网络及端到端加密连续认证框架,通过浮点预训练加量化感知训练的两阶段流程实现纯整数推理,并编译为 TFHE 电路进行同态推理。
Domino's 部分客户账户遭撞库攻击,攻击者利用从其他网站数据泄露中窃取的邮箱和密码组合登录。Domino's 称内部系统未被入侵,未存储支付信息,已重置受影响账户并向 ICO 报告。
针对 EmoNet-Face-HQ 细粒度情绪识别基准,研究者保留其图像、分类体系与评分,仅把答案读取方式从生成式作答改为按类别逐项读取 logits 的二分类查询。
404Media 报道称,网络武器厂商 Magnet Forensics 利用 iOS 漏洞绕过 iPhone 的自动重启安全功能,该功能会在设备 72 小时未使用后将其置于更安全状态。
社会物理学主张以可实证检验的定量方法解释人类集体行为,其当代纲领依托数字痕迹分析、网络科学、智能体建模与大规模实验,覆盖金融建模、经济复杂性、社会网络演化、传播与意见动力学、不平等、合作、冲突、流动性与城市等议题。
研究评估了声学导向与内容导向攻击者对多语言匿名语音的说话人验证效果,并构建多语言语音转换数据集以提升跨语言泛化能力。结果显示攻击效果取决于匿名语音的语言可用性,声学导向攻击者整体表现更优,但当语言信息保留较好时,内容导向与声学导向攻击者的性能差距会缩小。该数据集进一步提升了攻击性能并部分缩小了跨语言差距。
针对临床场景训练数据稀缺且受隐私限制、难以使用开源语料或云端 API 的问题,研究者提出数据合成框架 SAGE(语义锚点引导演化),让本地部署的小模型借助 MeSH 等公开轻量分类体系作为语义锚点,交替进行原子式与关联式合成,从极少种子数据自举生成医疗训练数据。在多个医疗问答基准上,用 SAGE 合成数据微调的模型持续优于使用自生成或传统文档式数据训练的模型。
西班牙数据保护局(AEPD)依据 GDPR 第 58.2.a 条,就两个含 AI 图像自动分析功能的视频监控项目向两个市政当局发出预防性警告,其中一个项目涉及人脸检测或识别,另一个包含人员与车辆检测、元数据生成以及按衣着、头发、性别或年龄段等外貌特征搜索人员。
推荐理由:AEPD 对两个市政 AI 视频监控项目发出预防性警告,读者可了解人脸识别与生物特征处理需满足的合规门槛。
意大利竞争与市场管理局(AGCM)对美国公司 Suno Inc. 启动调查,审查其生成式 AI 音乐服务 Termini di Servizio 中的条款是否构成霸王条款。
推荐理由:意大利监管机构对 AI 音乐生成平台 Suno 的服务条款启动调查,读者可了解其被指不公平的合同条款范围。
得州一座城市要求为公开 Flock 摄像头使用记录支付 200 万美元。Flock 在得州有数百家机构使用其车牌识别摄像头,但仅 59 家启用其透明度门户,其中只有 16 家向公众共享数据。民权律师 Michael Soyfer 警告,缺乏透明度的情况下,Flock 可能用 AI 自动化警方标记可疑出行模式的做法,联邦探员此前已用 ALPR 监控跨境当日往返车辆以制造拦截理由。
Gmail 的 Undo Send 默认只给 5 秒撤回窗口,用户可在设置中延长至 10、20 或 30 秒,窗口关闭后邮件即已投递、无法收回。网页端设置不影响移动端,后者窗口约为 5–10 秒;Workspace 管理员可用安全调查工具从组织内部邮箱删除邮件,但对外部地址无效。
前沿 AI 系统在匿名化、数据最小化和数据共享等方面带来隐私挑战,但目前缺乏标准化的隐私风险评估方式。Future of Privacy Forum 指出,标准化隐私基准可为开发团队提供可追踪的量化目标,为第三方评估者提供统一工具,并帮助部署方比较供应商和开展风险评估。
Proton Drive CLI 已发布,可将 Proton 的零知识端到端加密引入备份脚本和定时 shell 工作流,支持 Linux、macOS 和 Windows。
巴西国家数据保护局(ANPD)与葡萄牙数据保护机构 CNPD 签署谅解备忘录,为技术合作、团队培训和经验交流建立总体框架,重点推动巴西 LGPD 与欧盟 GDPR 的有效执行。双方将联合编制指南、工具和指导材料,并加强机构间技术合作与监管经验交流。此前 ANPD 还参加了在西班牙马德里举行的第二届数据治理高级别政治对话,会议聚焦跨境数据传输、数据大使馆及 AI 对个人数据保护的影响。
在 myactivity.google.com 选择 Delete → All time 即可删除 Google 搜索历史,从 Google 服务器彻底移除约需两个月,备份最长可保留六个月。
Proton 梳理了 Amazon 旗下 Alexa、Twitch、Ring、Fire TV 及工作场所收集的数据如何用于 AI 训练,并给出各服务的关闭路径。
推荐理由:梳理 Amazon 各服务默认用于 AI 训练的数据范围与关闭路径,读者可据此逐项检查自己的设置。
加州州长 Gavin Newsom 于 9 月 30 日签署 SB 690,取消针对互联网网站、在线应用或移动应用上发生的 pen register 与 trap-and-trace 行为的私人诉讼权,执法权仅归加州总检察长,法律将于 2027 年 1 月 1 日生效。
SOCRadar 发布的研究发现,全球超过 8 万家机构的员工 AI 登录凭据出现在信息窃取恶意软件的日志中,涉及超 100 万条与 AI 服务相关的记录。
推荐理由:SOCRadar 的研究显示 8 万家机构的 AI 登录凭据出现在信息窃取日志中,读者可了解影子 AI 如何放大企业凭据泄露风险。
404 Media 报道称,Meta 的 Muse 项目出现“逃脱限制”情况,被指涉及“无差别大规模监控”。该消息出现在 10 月 5 日的每日简报中,但报道正文仅对付费会员开放,未披露具体技术细节、涉及人数或数据类型。
丹麦政府确认其中央人口登记库(CPR)遭入侵,约800万丹麦公民和居民的数据被窃,包括姓名、地址和丹麦社会保障号等信息。丹麦大臣Christina Egelund称这是“严重事件”,入侵发生在9月,10月2日被发现,黑客通过滥用一家丹麦公司对CPR系统的合法查询权限获得未授权访问。
推荐理由:丹麦中央人口登记库被入侵,约800万人的姓名、地址和社会保障号遭窃,事件暴露政府身份数据库的集中风险。
404 Media 获悉,Meta 工程师在 AI 智能体产品 Muse 上线前数周发现多个安全漏洞,其中至少一个可能让普通用户突破虚拟机隔离,访问 Meta 内部敏感数据库和服务。
推荐理由:披露 Meta 在 Muse 上线前紧急修复 KVM 逃逸漏洞的内部过程,可了解 AI 智能体与生产环境仅隔一层虚拟化的风险。
巴西国家数据保护局(ANPD)上线专门页面,受理针对第 12.975/2026 号和第 12.976/2026 号法令所定义务的违规举报,涉及数字平台和社交网络。
推荐理由:ANPD 新设举报通道并说明受理范围与流程,可了解巴西平台内容义务的执法抓手。
Citizen Lab 主任 Ron Deibert 在《卫报》文章中警告,阿联酋 Sheikh Tahnoon bin Zayed Al Nahyan 正成为全球最具影响力的 AI 资助者之一,其权力将覆盖比以往更多人的数字生活。
Big Brother Watch 的 Maya Thomas 就英国政府计划在社交媒体上强制实施护照身份核验发表评论,称该要求让所有成年人开设社媒账号时都需出示护照或驾照,是变相的全国身份系统。
推荐理由:原文呈现了英国政府拟要求社媒账号绑定护照或驾照的争议,读者可了解该方案对匿名账号与未成年人上网的影响。
意大利数据保护局 Garante 将于 2026 年 10 月 20 日 9:30 至 13:00 在罗马 Confindustria 礼堂举办“数字生活与个人数据”会议,与消费者协会对话。会议与意大利企业与制造部及消费者协会合作,议题包括人工智能、非法电话营销、数字健康档案以及身后数字数据。报名方式将在 Garante 官网公布。
SOMI 荷兰市场信息研究基金会通过 SOMI App 向社区成员发放 Silver Package,用户须在 10 月 31 日前用手机号完成验证才能领取。验证方式有两种:用邮箱登录后在 Personal Information 填写手机号并输入 6 位短信验证码,或直接用手机号登录并输入短信验证码,再补充姓名、邮箱和居住国并完成邮箱验证码确认。
意大利数据保护局 Garante 关于电子邮件中追踪像素的指南进入适用阶段,企业、平台和新闻邮件须在 2026 年 10 月 29 日前调整告知、同意和撤回机制。
推荐理由:意大利 Garante 的追踪像素指南进入合规期,邮件营销方需在 10 月 29 日前调整告知、同意与撤回机制。
ShinyHunters 两名成员本周被捕,分别是荷兰的 Pepijn 和约旦的 Saif。Troy Hunt 在哥本哈根机场返程途中发布 Weekly Update 524,称考虑到犯罪严重性、持续时间与动机,两人很可能面临实质监禁。他还正式介绍博客新赞助商 Origin,其方案可让用户了解 AI 智能体实际执行了哪些操作。
俄克拉荷马州塔尔萨一名警长副手在无搜查令情况下用 Flock Safety 检索一名女性的车牌,联邦法官 Sara Hill 本周裁定此举侵犯其第四修正案权利,并称追踪公众行踪构成无差别大规模监控。
2026 年 9 月 30 日,加州州长 Gavin Newsom 签署 Senate Bill 690,显著收窄了推动加州网站追踪诉讼的一条理论。该法限制私人诉讼主张网站和应用上的追踪技术违反 California Invasion of Privacy Act 的 pen register 与 trap-and-trace 条款。
美国法院在 United States v. Robinson 案中裁定,边境执法人员可无搜查令、无需合理怀疑即对旅客手机进行搜查,手动搜查与取证式搜查均不违反第四修正案。该案中被告手机先被手动搜查,后被取证式搜查,法院认定两者均属合理。