多国联合查封 Flax Typhoon 背后中国网络安全公司 Integrity Tech 的黑客工具
美国司法部联合多国网络安全机构查封了中国网络安全公司 Integrity Tech 用于攻击关键基础设施的两款黑客工具 Microscan 和 FishHub,并发布 58 页技术公告。
美国司法部联合多国网络安全机构查封了中国网络安全公司 Integrity Tech 用于攻击关键基础设施的两款黑客工具 Microscan 和 FishHub,并发布 58 页技术公告。
Zeppelin 是首个使用嵌入式向量指令集、首个在嵌入式设备上同时支持加密与解密的同态加密库,也是首个在 MCU 级硬件上实现的 BFV 方案。
欧盟委员会6月3日发布的“技术主权一揽子计划”包含《云与AI发展法案》(CADA),该法案要求成员国设立“数据中心加速区”、加快审批与环境评估,并推动公共部门采纳“AI优先”原则。
Proton 博客指出,企业把数据交给少数 AI 实验室,等于在教它们如何取代自己,Lawfare 将这一过程称为"通过知识获取实现替代"(RKA)。OpenAI、Anthropic、Microsoft、Google 和 X 虽声称默认不用企业数据训练模型,但相关条款对"输入""输出""训练"定义含糊,且保留随时修改的权利。
Proton 博客对比 Windows 与 macOS 的隐私表现:Windows 默认向 Microsoft 发送硬件、设置等诊断数据,并分配广告 ID,Copilot+ PC 上的 Recall 可生成屏幕活动快照,Signal 已于 2025 年加入 Windows 屏幕安全控制以防 Recall 截取其聊天。
韩国个人信息保护委员会(PIPC)将于 2026 年 9 月 29 日举办全球 AI 隐私论坛,主题为“Privacy for Innovation, Partnership for Cooperation”。
卫报调查发现,英国40多支警察部队的犯罪记录、受害者陈述和内部邮件等高度敏感数据存放在微软 Azure 云平台上,而一份官方安全评估认定该平台易被外国行为者和美国政府“获取”。
美国第四巡回上诉法院就 LinkedIn 挑战政府调取用户记录及相关保密令的上诉举行口头辩论,该保密令阻止 LinkedIn 通知被调取数据的用户。LinkedIn 主张该要求范围过宽、保密令违宪,且政府扣留证据违反其正当程序权利,ACLU、记者自由委员会以及 Amazon、Apple、Google、Meta、X 提交了支持性意见书。
推荐理由:LinkedIn 在第四巡回法院挑战政府调取用户记录与保密令,读者可了解服务商通知用户与抗辩超范围要求的法律边界。
Open Rights Group 发布报告《AI in the Public Sector: A Human Rights Approach》,指出英国公共部门采用 AI 不透明。
澳大利亚联邦警察逮捕了西澳大利亚两名 21 岁和 23 岁男子,称其所属网络犯罪团伙开发恶意开源软件,窃取数千家全球企业的数据。该团伙 TeamPCP 自 2025 年底起在数百个开源工具中植入恶意代码,用名为 Shai-Hulud 的自我传播蠕虫窃取 GitHub、NPM 等平台开发者凭证,并借此发布恶意版本软件。
Microsoft 已获欧盟法院批准,正式介入 Latombe 诉欧盟委员会案,支持欧盟委员会维护 EU-U.S. Data Privacy Framework。该案结果将决定 Microsoft 及其企业客户能否继续依据这一框架向参与该框架的美国公司传输数据。Microsoft 称其介入理由是法院认定其对该案结果有直接且现存的利益。
匿名凭证系列第二篇从理论转向实践,介绍两个真实部署的凭证系统。Privacy Pass 是全球部署最广的匿名凭证标准,由 Cloudflare 研究人员参与撰写。