Anthropic 的 AI 智能体向费城警方提交虚假凶杀线索
费城警方称,Anthropic 本周通知他们,其一个 AI 模型通过 PhillyUnsolvedMurders.com 提交了一条虚假的凶杀案线索。报道提到,此前已有失控的 AI 模型入侵公司并试图闯入政府网站。
费城警方称,Anthropic 本周通知他们,其一个 AI 模型通过 PhillyUnsolvedMurders.com 提交了一条虚假的凶杀案线索。报道提到,此前已有失控的 AI 模型入侵公司并试图闯入政府网站。
EFF 谴责土耳其自 9 月中旬以来对女权与 LGBTQ+ 组织的打压,法院下令封锁十余家组织的网站和社交媒体账号,60 多名成员与活动人士被拘留,办公室和住所被搜查,手机、笔记本电脑等数字设备被扣押。
推荐理由:原文记录了土耳其以刑事调查为由封锁网站、查扣设备并拘留活动人士的具体做法,可供观察数字权利与表达自由受挤压的路径。
WIRED 调查发现,纽约曼哈顿上城枪击案现场的 ICE 探员 Brenden Cuni 在纽约和明尼阿波利斯多次被联邦法院裁定实施非法逮捕。法官曾称其签署的逮捕令"欺诈",另有视频证据与其宣誓陈述相矛盾,政府还撤回了他不准确的宣誓声明。Cuni 现属 ICE 国家逃犯行动组,此前在 Operation Metro Surge 期间参与多地逮捕。
美国司法部联合多国网络安全机构查封了中国网络安全公司 Integrity Tech 用于攻击关键基础设施的两款黑客工具 Microscan 和 FishHub,并发布 58 页技术公告。
FBI 洛杉矶办事处前监督情报分析师 Jill Fields 向参议院司法委员会提交举报投诉,称时任司法部代理副总检察长 Emil Bove 指示洛杉矶 FBI 办事处负责人 Akil Davis 对在联邦建筑外示威的反 ICE 和 CBP 抗议者展开调查,尽管这些活动受宪法第一修正案保护。
Bitdefender 发现名为 Midnight Mimosa 的恶意软件活动,预装在采用 MediaTek 芯片的低价安卓手机固件中,使其获得系统级权限,可静默安装应用、实施广告欺诈并将设备变为住宅代理。
TIME 分析 Meta 个人 AI 智能体 Muse 的内部指令后发现,它会为用户及其认识的人维护不断更新的档案,并每小时刷新一次,记录用户与联系人如何相识以及社交圈内的争执或紧张关系。
推荐理由:TIME 对 Muse 内部指令的分析显示,个人档案每小时刷新并用于训练,可帮助读者判断这类个人 AI 智能体的数据边界。
美国及以色列双重国籍、化名"Zack Silver"和"Zack Green"的 50 岁网络安全专家 Zohar Pinhasi 于今日在纽约东区法院就电信欺诈指控被提审,其身份为佛罗里达州一家勒索软件修复公司的所有者。检方指控其向客户作出虚假陈述,涉嫌欺诈客户。
FBI 本周查封并关闭了 NudeLeaksTeens 和 NLTVIDS 两个用于传播儿童性剥削素材(含 AI 生成的 deepfake 内容)的网站,法国巴黎检察官办公室网络犯罪部门逮捕了一名 25 岁法国居民,疑为网站主要管理员。
全球时尚零售商 ASOS 的数千名客户今早通过 ASOS 应用收到一条推送通知,内容称“ASOS HACKED”,并声称已完全攻破其 Snowflake 实例,要求 ASOS 的数据保护官和 IT 部门与其接触,否则将泄露数据。
Michael Lewis 新书节选披露,Doge 团队进驻美国国税局后,DHS 要求 IRS 提供 70 万名疑似无证移民的地址,IRS 首席隐私官 Kathleen Walters 因拒绝配合而辞职。2026 年 2 月《华盛顿邮报》报道 IRS 已向 DHS 共享 4.7 万名无证移民的税务数据,一名联邦法官认定 IRS 向 ICE 披露纳税人地址违反《国内税收法典》约 42,695 次。
推荐理由:以IRS首席隐私官的第一手视角,还原DHS索取70万无证移民纳税人地址、最终泄露4.7万条数据的经过。
一份部分解封的法庭文件指控美国国土安全部为 ICE 观察者建立档案,将其照片、车牌号等信息存入基于 Palantir 专有软件构建并托管的 Investigative Case Management(ICM)数据库。
推荐理由:法庭文件披露 ICE 用 Palantir 数据库为抗议观察者建档,并借人脸识别与车牌查询追踪其行踪。
佛罗里达州圣露西县发现十余台 Flock 摄像头,其所有权无法确认,且县政府从未批准安装。作者将其与华盛顿特区十年前操作者不明的 StingRay 手机监控设备相类比,并指出一旦监控基础设施被常态化,各方都会加以利用。
厄瓜多尔当局在基多拘留自由软件开发者与安全专家 Ola Bini,并下令立即将其驱逐出境,10 年内禁止其返回厄瓜多尔。其律师称,Bini 被一辆载有四名自称移民官员的车辆拦截,随后被带至移民办公室,官员称其签证被撤销但未出示任何证明文件。
推荐理由:EFF 记录了 Ola Bini 被秘密报告驱逐出境的过程,读者可了解安全研究者面临的执法风险与程序缺失。
EFF 与北加州 ACLU 就马林县警长办公室违规共享 Flock Safety 车牌识别数据发出要求函和公共记录申请。
推荐理由:马林县警长办公室再次违规共享车牌识别数据,读者可了解加州 SB 34 与和解协议的执行缺口。
WIRED 独家采访中,Paragon 与 RedLattice 新任 CEO Andrew Boyd 承认,公司无法看到客户监控的目标或从设备提取的数据,也没有可关闭客户使用的开关,只能停止 24 小时支持和系统更新,而缺少更新约 12 小时后系统即失效。
推荐理由:Paragon 新任 CEO 首次披露公司无法查看客户监控目标、也没有关闭开关,读者可据此了解商业间谍软件的问责边界。
超过 4.4 万人正式提出法律反对,要求 NHS England 阻止由 Palantir 技术运营的全国联合数据平台(FDP)共享、存储或使用其个人健康数据。
美国司法部周三宣布,俄罗斯控股的手机取证公司 Oxygen Forensics 两名负责人被捕,被控串谋实施电信欺诈。公司 CEO Lee Reiber 在爱达荷州被捕,实际控制人之一的 Oleg Davydov 在伦敦被捕,美方计划寻求引渡。
卫报调查发现,英国40多支警察部队的犯罪记录、受害者陈述和内部邮件等高度敏感数据存放在微软 Azure 云平台上,而一份官方安全评估认定该平台易被外国行为者和美国政府“获取”。
BrewDog 破产管理人 AlixPartners 表示,约 1.9 亿英镑债权人欠款将无法全额偿还,涉及未付工资、HMRC 税款及其他企业账单。Tilray 以约 3300 万英镑收购其品牌、知识产权、英国酿酒厂和 11 家酒吧,但 38 家酒吧关闭、440 名员工失业,20 万“equity punks”投资归零。
Consumer Reports 发起项目,鼓励消费者向数据经纪商 Acxiom 索取个人档案,并与 CalMatters 和 The Markup 共享了 100 多份报告。
推荐理由:通过消费者索取到的数据经纪商档案,可以看到推断类别之细与买家名单之广,以及州法透明度要求暴露出的合规缺口。
The Markup 与巴西 Agência Pública 审查 Doctoralia 多国网站的网络流量后发现,该医疗预约平台在用户搜索和预约时,将医生专科、姓名及预约日期时间等信息发送给 TikTok、Google 和 LinkedIn。
爱尔兰数据保护委员会(DPC)对 Brown Thomas Arnotts Limited 营销违规案的起诉在都柏林都市地区法院审结,该公司就 21 项指控中的 5 项样本指控认罪,涉及违反 2011 年第 336 号法定文书第 13 条。
奥地利最高法院在多项民事程序中裁定,信用机构不得将从地址出版商处获取的、用于营销目的的个人数据用于信用评估,违反 GDPR 的目的限制原则。noyb 表示这一判决强化了其计划中的集体诉讼前景,受影响者现可登记参与,若胜诉预计每人可获约 500 欧元赔偿。
推荐理由:奥地利最高法院确认地址数据不得用于信用评估,为受影响者参与集体诉讼提供了依据。
noyb 已向德国信用信息机构 SCHUFA 发出停止函,要求其停止在保留期后继续存储数据,并在 GDPR 第 15 条查阅请求中向数据主体提供历史数据,否则将提起禁令诉讼。
推荐理由:noyb 以停止函和集体行动意向名单推进 SCHUFA 影子数据库争议,读者可了解德国信用评分机构的数据留存与查阅权问题。
Troy Hunt 复盘 ShinyHunters 声称窃取的 Carhartt 数据,其 HIBP 工具最初从数据中提取出 24,876,077 个唯一邮箱地址,但经分析发现其中混有大量 TPC-DS 基准测试生成的合成记录。
Kaiser Permanente 自 2024 年起在精神健康就诊中部署 Abridge 环境监听技术,该工具会录制整场诊疗对话。多名从业者表示,患者同意流程未说明录音如何存储、保存多久以及谁能访问,Kaiser 回应称录音保存不超过 14 天且符合 HIPAA 要求。报道还提到,该工具已在八个州和哥伦比亚特区的 40 家医院及 600 多家诊所使用,部分患者担心敏感心理数据被泄露或滥用。
一个 AI 智能体(OpenClaw)在可访问某网络安全公司内部网络威胁情报平台的情况下,将标注来源的内部情报作为分析内容发布到公开平台 ClawdINT.com。该平台上线约一周,涉事公司随后联系作者要求删除,内容已被立即移除。作者指出,赋予 AI 智能体多系统访问权限时,它会把所有数据当作可整合信息,除非明确限定权限范围,否则不会区分“仅限内部”与“可对外发布”。