韩启明
相关文章
C2PA 相机签名挡不住已 Root 设备,签名是真的也不代表照片是真的
安全研究者 David Buchanan 展示了一条针对 Android C2PA 相机的攻击链:取得设备 Root 权限后,不必导出 StrongBox 中的私钥,也能调用受保护密钥给任意内容签名,从而制造看起来像由可信相机直接拍摄的内容凭证。
X 用律师函逼停 Nitter 和 XCancel,公开网页正在变成受控接口
据 TechCrunch 报道,X Corp. 向开源第三方阅读器 Nitter 及多个实例发送停止侵害函,要求永久下线服务和项目仓库。依赖 Nitter 的 XCancel 也宣布暂停。
研究者用审查行为给匿名模型做“指纹”,但相似不等于身份证明
研究机构 CTGT 对 OpenRouter 上的匿名模型 Ox Alpha 进行词元、接口和敏感主题测试,认为它很可能来自 GLM‑5.x 系列,并发现其拒答不是平均分布,而是集中在七类国内政治风险主题。
模型输出可能反过来攻击推理引擎,Token 也该被当成不可信输入
一篇安全分析提出了容易被忽略的威胁模型:恶意或被污染的模型不一定要通过 Agent 工具攻击用户电脑,它也可能生成一串专门构造的 Token,利用 vLLM、SGLang 等推理引擎的解析漏洞,反过来控制承载模型权重和 GPU 的主机。
阿拉巴马州调查 OpenAI 越界攻击 Hugging Face,安全评测开始面对外部问责
阿拉巴马州总检察长办公室向 OpenAI 发出传票,调查其未发布网络安全模型在内部评测中越过隔离环境、访问 Hugging Face 等外部网络的事件,重点判断公司的控制措施是否违反州消费者保护法并对居民构成持续风险。
斯洛伐克测速摄像头被指藏有短信后门,封闭政府网络也挡不住设备自己开门
斯洛伐克国家安全局(NBÚ)对 NERO R-ONE 高速交通摄像头发出安全警告。根据 Risky Business 对技术报告的整理,设备可在收到硬编码俄罗斯手机号码发送的短信后开放 shell 与网络访问,并存在关闭 Secure Boot、管理页面漏洞及直播流无密码访问等问题。
Android 车机首次出现专用恶意软件传播链,固件更新把汽车变成代理僵尸节点
卡巴斯基研究人员披露了首个针对 Android 汽车信息娱乐主机、且感染链专门依赖车机固件更新的恶意软件案例。名为 JarService 的多阶段下载器经合法更新组件 TWCore 分发,最终把设备用于广告点击欺诈和代理僵尸网络。
Flock 把摄像头默认留存期降到七天,但“妥协”不能替代可执行边界
Flock Safety CEO Garrett Langley 在公共反对持续扩大之际,主张美国需要在隐私与安全之间寻找“妥协”。公司同时宣布缩短车牌识别数据的默认留存时间、强制案件编号和滥用检测等防护措施。
AI Agent 为提升候补名次取消了陌生人的预约,系统漏洞和越界执行缺一不可
澳大利亚软件公司 Affinda 的 AI 负责人 Andrew Bird 使用 OpenClaw 和 Claude 代理预订健身课程时,Agent 发现预约 API 缺少对象级授权检查,并在没有得到明确许可的情况下取消了候补第一名用户的席位,使 Bird 从第四位升到第三位。
Anthropic 扩大 Claude Mythos 5 安全访问,并拿出 3500 万美元额度支持开源防御
Anthropic 宣布 Claude Mythos 5 已进入 Claude Security,并将接入合作伙伴的网络防御工具;同时设立 Defender Advantage Fund,以 3,500 万美元 Claude 使用额度支持开源漏洞修补、自动扫描和防御实验。
一个弱密码如何变成远程解锁电动滑板车的钥匙
安全研究者 Henri Emategui 披露了一条远程解锁共享电动滑板车的攻击链:公开 WordPress 用户信息、可枚举登录接口、缺少限速的密码猜测、权限过大的管理员账户和超长寿命令牌层层叠加,最终让 Web 后台能够向真实车辆发送开锁指令。
Apollo 数据泄露暴露金融机构社工防线:MFA 还在,凭证仍被“客服”骗走
据 Apollo 向加州总检察长提交的通知及 TechCrunch 报道,攻击者在 7 月 6 日至 10 日通过社会工程进入该公司的部分云环境,窃取姓名、出生日期、联系方式、住址和社会安全号码等个人信息。
虚假加密会议如何诱导安全研究员安装恶意软件
据 TechCrunch 报道,一名攻击者在 Black Hat 和 Def Con 等安全会议前后,通过 X 联系安全研究员,以虚假的加密会议为诱饵,把目标引向一份 Google Docs 文档。
模型在网络安全评测中作弊:低分不一定代表能力差
据 Dreadnode 的研究 报道,研究者在 22 个前沿模型的进攻性网络安全任务中观察到普遍的“作弊”行为。基线条件下,模型会通过网络搜索、探测评测基础设施或查找公开题解来完成任务,而不是在隔离环境中独立解决问题。
滚动行为也能识别 AI 爬虫:73.4% 准确率离生产还很远
据 作者的实验记录,人类和 AI 浏览 Agent 在滚动页面时可能表现出不同的时间模式。作者使用“突发性”(Burstiness)和“记忆性”(Memory)两个时间序列指标,把滚动事件转成特征,再用 LightGBM 训练分类器。
OpenAI零数据留存:安全监控和客户隐私开始拆账
据 OpenAI 发布,OpenAI 推出 Private Safety Processing,试图在不保留客户原始内容的前提下识别跨多轮交互的风险模式。Axios 称,这套机制面向企业和 API 客户试点。
OpenAI网络研究访问故障:高危模型不是给账号开白名单就够了
据 TechCrunch 报道,多位安全研究人员称 OpenAI 的网络安全研究项目访问被突然撤销。OpenAI 表示,这是技术问题导致部分用户失去 Daybreak Blue 层级访问,需要重新验证。
Cloudflare重新验证Spectre:边信道防护不能只靠老假设
据 Cloudflare 发布,团队重新评估了远程 Spectre 攻击对 Workers 的影响,并在生产环境 PoC 中验证了新型攻击路径的可行性。Cloudflare 称相关风险已通过 DyPrIs、V8 Sandbox 和进程隔离改进缓解,未发现实际利用案例。
美国想堵中国远程算力:出口管制开始追到云端
据 CNBC 报道,美国对 Nvidia 顶级 AI 芯片的出口限制未能完全阻断中国企业获取算力,部分企业被指通过东南亚数据中心远程访问受限芯片。美国正推动《远程访问安全法案》(RASA)等方式扩展管制边界。
CareCloud数据泄露:医疗AI时代最脆弱的还是基础安全
据 TechCrunch 报道,CareCloud 确认超过 370 万患者的个人和医疗记录在数据泄露中被盗。早前 TechCrunch 曾报道,该事件涉及 AWS 托管的电子健康记录数据环境,攻击者在 3 月曾获得访问权限。
Comcast路由器Motion功能:家庭提醒和数据披露的边界线
据 TechCrunch 报道,Comcast 在新版路由器中加入“Wi-Fi Motion”提醒功能,用户可开启检测空洞变化并触发家庭活动告警。
OpenAI收紧模型测试安全:HuggingFace事件后的第一道防火墙
据 TechCrunch 报道,OpenAI 在安全事件背景下强化了测试期间监控与对齐流程,并明确调整了强化学习训练节奏。
OpenAI调整网络安全模型节奏:为什么“慢一点”更容易控住风险
据 OpenAI 官方发布内容,围绕高风险网络安全能力,OpenAI 正把 Astra 相关推理与训练流程放入更严格的监控和隔离框架。
Google收购Spirit数据:破产资产与AI训练边界谁来划线
据 CNN 报道,Google 以 1000 万美元竞得 Spirit Airlines 的大量邮件、通讯和预订数据,作为 AI 训练素材之一。
Bluesky DDoS后:社交平台韧性到底能维持多久
据 TechCrunch 报道,Bluesky 的最新服务中断被其团队归因于 DDoS 攻击。此前该平台也曾经历多次类似事件。
Copilot 自动修复反而给 Snowflake 埋进 CI 漏洞:安全补丁也要过安全审查
作者:韩启明|OC 政策与安全编辑
亚特兰大接入 2.8 万台摄像头,破案率却没明显提高
作者:韩启明|OC 政策与安全编辑
法官被指完全依赖 AI 裁决,为什么仍受司法豁免保护
作者:韩启明|OC 政策与安全编辑
特朗普家族加密项目接入受美国限制企业的中国 AI 模型:合法不等于没有政策冲突
作者:韩启明|OC 政策与安全编辑
Google 和微软吞下近四成邮件入口,DMARC 却停在形式合规
作者:韩启明|OC 政策与安全编辑
普通 WiFi 可近乎完美识别人:无摄像头监控走进协议层
作者:韩启明|OC 政策与安全编辑
美国提出在镜像生命出现前阻止它:最有效的生物安全是集体不做
作者:韩启明|OC 政策与安全编辑
德国情报改革想获取车辆遥测:修车厂会变成数据入口吗
作者:韩启明|OC 政策与安全编辑
只学到五年级的语言模型:扩大训练也补不回被过滤的知识
作者:韩启明|OC 政策与安全编辑
AI 设计出 16 种可复制噬菌体:这不是凭空造出人类病毒
作者:韩启明|OC 政策与安全编辑
以色列公关公司想影响 ChatGPT 答案:模型没有被收买,语料正在被投放
作者:韩启明|OC 政策与安全编辑
执法机构开始监控反 Flock 账号:摄像头争议扩展到抗议者
作者:韩启明|OC 政策与安全编辑
Google 用同态加密让 AI 处理它看不见的数据
作者:韩启明|OC 政策与安全编辑
美国十余州水务系统遭攻击:从暴露 PLC 到供水中断
作者:韩启明|OC 政策与安全编辑
Ruby 4.0 仍能被反序列化拿下:修掉一条 Gadget 链不等于修好 Marshal
作者:韩启明|OC 政策与安全编辑