安全资讯 第14页
聚合当前分类下的最新内容,按时间顺序查看第 14 页精选文章。

从哈瓦那回到迈阿密,他们的手机却被美国海关带走了
一群前往古巴运送人道物资的美国公民,在返回迈阿密机场后遭遇了美国海关二次盘查,18人的手机与电子设备被扣押。它刺痛人的地方不只是“边境执法”四个字,而是当手机早已装下一个人的工作、社交、思想和记忆时,设备搜查实际上正在变成一种没有边界的数字检查。

当手机密码变成“义务”:香港新规把加密隐私推上风口浪尖
香港最新国家安全规则生效后,警方在特定情形下可要求当事人交出手机、电脑等设备的密码或解密方式,拒绝配合可能面临刑罚和罚款。这不只是一次法律修订,更像是对“数字隐私到底归谁”发出的强硬追问:当加密技术遇上国家安全,用户手里的那部手机,正在从私人空间变成执法前线。

“匿名举报”神话破了:9300万条犯罪线索疑遭泄露,最危险的不是黑客,而是系统太松
一家号称能保护举报人匿名的线索平台,疑似被黑客打包带走了 93GB 数据,涉及约 830 万条犯罪举报,连调查人员的回复都可能在内。这起事件真正刺痛人的地方,不只是数据量惊人,而是它再次提醒我们:很多“高敏感系统”在宣传上像保险柜,在安全实践上却像没锁门的文件柜。

当监控也能“搜一搜”:Conntour 融资 700 万美元,把安防摄像头变成自然语言搜索引擎
安防行业正处在一个微妙时刻:AI 让摄像头“看懂世界”的能力突飞猛进,但隐私争议也同步放大。Conntour 拿到 700 万美元种子轮融资,想把海量监控画面变成可用自然语言检索的数据库,这既是一个很现实的企业需求,也是一场关于边界、权力和责任的技术考题。

iPhone 安不安全,差距已经不只在“更不更新”:敢不敢开锁定模式,开始决定上限
苹果最新补了一条很关键的信息:自 2022 年推出锁定模式以来,尚未发现任何已开启该模式的设备被商业间谍软件成功攻破。相比旧稿只强调“新旧机型和更新节奏拉开差距”,这一点把判断往前推了一步——真正影响高风险用户安全上限的,已经不只是你拿的是哪代 iPhone,还包括你是否愿意牺牲一部分体验,换一层更硬的系统级防护。

Reddit开始给“像机器的人”验明正身:当真实人类,成了互联网最贵的资产
Reddit宣布将要求行为可疑的账号证明“背后是人”,这不是一次普通的风控升级,而是社交平台在AI洪水前的一次自救。更耐人寻味的是,Reddit并不打算彻底封杀AI内容,它真正想保住的,是“这里还有真人在说话”这块越来越值钱的招牌。

“我不会当替罪羊”:希腊监听丑闻再起波澜,间谍软件掌门人的一句话把政府推回聚光灯下
被定罪的间谍软件公司 Intellexa 创始人 Tal Dilian 表示将上诉,并暗示希腊政府才是大规模手机入侵行动的真正授权者。这不是一场普通的法律拉扯,它再次揭开了商业间谍软件行业最危险的一面:技术公司卖“武器”,政府按下扳机,最后却常常只剩公众在为隐私和民主买单。

欧盟又想“看一眼”你的私聊:Chat Control 为何让隐私派集体炸锅
围绕“Chat Control”的拉锯战,正在把欧盟推向一个尴尬路口:一边是打击儿童性侵内容的正当目标,另一边是对所有私人通信进行普遍扫描的巨大代价。真正让人不安的,不只是技术是否可行,而是欧洲是否会为了安全,亲手削弱自己最引以为傲的隐私与法治原则。

把特斯拉“车机”搬上书桌:一场来自事故车零件的硬核拆解,也照见了智能汽车的另一面
一位安全研究员从报废特斯拉 Model 3 上淘来零件,硬生生在书桌上点亮了整套车载电脑和中控屏。这件事有趣的地方不只是“极客折腾”,而是它再次提醒我们:今天的汽车,已经越来越像一台可联网、可调试、也可能被攻击的计算机。

Axios 被劫持之后:会“自己找路”的供应链蠕虫,正在沿着默认信任扩散
旧稿讨论的是一种会顺着依赖链扩散、把开源项目当跳板的供应链威胁;新线索把这个判断压得更实了:攻击者不是抽象地“污染上游”,而是实打实拿下了 Axios 这样的高频基础包,并在不到 3 小时内把恶意版本送进 npm 发布通道。新增信息最关键的地方,不在于又多了一起事故,而在于它补强了三个现实变量:热门基础库比冷门工具更适合做攻击入口,维护者账号接管仍是最脆弱的一环,而一旦载荷是带自清理能力的 RAT,企业就不能再把它当成一次普通的依赖污染来处理。

FCC路由器禁令划清边界:便携热点纳入,手机热点排除
FCC 更新 FAQ,明确外国制造消费级路由器禁令覆盖便携 MiFi、移动 Wi‑Fi 热点,但不包括手机自带热点功能。旧款已获 FCC 批准的设备仍可继续进口和销售,真正受压的是未来新型号、跨境供应链和渠道上新节奏。Netgear 临时豁免与 Eero 有条件批准说明,这道门不是简单封禁,而是正在变成消费网络入口的安全准入阀门。

当校园遇上“一键脱衣”AI:美国一所学校的迟报风波,正在把所有中学拉进现实考场
美国宾夕法尼亚州一所私校的AI深伪校园事件,正在从一场少年犯罪案,演变成一场关于学校责任、法律漏洞和平台时代未成年人保护的公共讨论。比起两名涉案学生将面临什么处罚,这件事更刺眼的问题是:当技术把伤害门槛压低到几乎为零,学校和制度准备好了吗?

一座不起眼的文档库,为何撑起了美国政府网络安全的“地基”
美国国防信息系统局(DISA)公开提供的 STIGs Document Library,看起来只是一个朴素的下载页面,但它背后代表的是一整套“把系统安全做成标准动作”的治理思路。真正重要的不是这个网页本身,而是它提醒整个行业:在网络安全这件事上,最贵的从来不是攻击,而是长期忽视基础配置。

NIST不再补全大多数CVE:漏洞没有变少,官方“标准答案”先撤了
NIST已明确收缩NVD的漏洞富化范围,不再为大多数CVE补全CPE、CVSS等结构化信息,只优先处理已被利用、联邦相关和关键软件条目。真正的变化不只是数据库少填了几列,而是安全行业长期依赖的单一权威上游开始退场;接下来最受冲击的,是把NVD当基础设施的漏洞管理厂商,以及缺乏自建情报能力的企业安全团队。

把邮箱、代码仓库和日历都搬回欧洲:一场个人数字迁徙,照见科技世界的新分水岭
一位开发者最近把邮箱、域名、代码仓库、网站托管,甚至个人设备生态,尽可能从非欧盟服务迁往欧洲。这不是一次简单的“换服务商”,而是当全球政治与数据主权重新被讨论时,普通用户用脚投票的真实样本:便利之外,越来越多人开始重新计算隐私、管辖权和平台依赖的代价。

没喝酒也开不了车?一场黑客攻击如何把成千上万名司机困在方向盘前
一家汽车酒精测试仪公司遭到网络攻击,导致云端验证瘫痪,大量无辜司机无法启动汽车。这不仅是一条充满黑色幽默的新闻,更暴露了“万物互联”时代一个致命的软肋:当物理世界的控制权被死死绑定在脆弱的云端时,一次代码故障就能锁死你的生活。

从军用到民用:硬核开源项目 RedGridLink 正在打破“战术网”的极客壁垒
当科技巨头们正忙着用花哨的 AI 榨取用户注意力时,开源社区里有一群硬核玩家正在搭建真正的“数字避难所”。RedGridLink 这个低调的 GitHub 项目,不仅是在解决战术通信的桥接问题,更折射出普通人对去中心化、离网通信技术日益增长的渴望。

在这个连大厂都搞不清自己代码里塞了啥的时代,Purl 成了“全村的希望”
当全网都在为 AI 狂欢时,软件底层的基础设施其实正处于极度混乱的“巴别塔”状态。Purl(Package URL)看似只是一个平平无奇的命名规范,但它其实是软件供应链领域的“秦始皇”,正在用统一度量衡的方式,试图终结代码世界的依赖地狱。

巨型基建的阿喀琉斯之踵:全球最大LNG工厂遇袭,欧洲的“备用电源”又被拔了
一场针对全球最大液化天然气(LNG)工厂的破坏,瞬间切断了意大利和比利时的部分能源大动脉。这不仅是一场地缘政治的余震,更暴露了我们引以为傲的现代集中式基础设施,在面对物理破坏时到底有多么不堪一击。

用AI狂造几十万首歌,“薅”走流媒体800万美元:史上首例AI音乐诈骗案的警示录
北卡罗来纳州一名男子利用AI生成海量注水音乐,配合上万个机器人账号狂刷播放量,从流媒体平台骗取了高达800万美元的版税。这不仅是一出令人咋舌的“赛博黑产”爽剧,更无情地扒下了音乐平台反作弊机制的底裤,暴露了流媒体时代极其脆弱的利益分配模型。

跑出来的军事机密:大兵手腕上的智能手表,如何“出卖”了法国核动力航母?
法国《世界报》仅凭健身软件Strava的公开数据,就成功锁定了本该行踪绝密的法国航母。在这个连心跳都能被上传到云端的时代,价值百亿的雷达隐身技术,终究败给了一个渴望在朋友圈“运动打卡”的普通水兵。