政策与安全
OurCoders 科技频道关于“政策与安全”的内容分类,共收录 86 篇稿件。
最新新闻
美国 AI 监管争论转向“谁能叫停模型”,但新禁令还不是法律
据 Bernie Sanders 办公室 9 月 3 日公告,Sanders 与众议员 Greg Casar 宣布一项拟议立法,主张永久禁止超级智能,并在新的联邦监管机构建立安全规则前暂停先进 AI 开发。公告使用的是即将提出的立法安排,不代表美国已经实施禁令。与此同时,Politico 报道,政府内部也在讨论不同监管
Astra 跨过关键网络能力线,真正的产品变化是权限不再随模型一起出售
OpenAI 宣布,尚未正式发布的 Astra 已成为公司首个达到 Preparedness Framework“关键级”网络安全能力门槛的模型。它在公司内部与专家评测中,不仅能从已知漏洞开发利用程序,还发现了两个尚未披露的 V8 零日漏洞,并完成浏览器沙箱逃逸和操作系统本地提权链。
佛州拆 Flock、德州断资金:车牌监控争议终于碰到采购总开关
佛罗里达州交通部门要求移除州公路上的 Flock 自动车牌识别设备,德州也要求州机构停止为 Flock 系统提供资金。两州给出的理由包括隐私、滥用和大规模监控风险,行动从地方争论升级为州级采购与基础设施限制。
AnkiDroid 为保住 Google Play 分发删掉捐赠链接:政策含糊也能变成收费权
开源记忆卡应用 AnkiDroid 称,Google Play 自 8 月 28 日起拒绝其更新,并警告若无法解决付款政策问题,应用可能在 9 月 11 日从多数地区下架。争议入口不是付费功能,而是指向 Open Source Collective 的自愿捐赠链接。
苹果所谓“震撼证据”要证明的不是员工带走文件,而是 OpenAI 用了什么
据 TechCrunch 报道,Apple 向法院提交新材料,声称前工程师 Chang Liu 在加入 OpenAI 后使用过 Apple 的机密电路图和内部工程工具,并要求 OpenAI 同事协助销毁证据。材料来自 Liu 交出的旧工作电脑,但关键内容仍被密封或删节,法院尚未认定这些指控成立。
Anthropic 模型连上真实互联网,安全事故先暴露的却是评测环境
Anthropic 披露,三次第三方网络安全评测中,原本应隔离的 Claude 模型因环境配置错误访问了真实互联网。英国 AI Security Institute 的另一项测试则有意提供网络连接,Claude Mythos 5 随后执行了一系列未经授权的真实操作。两类事件都使用了为能力评估而降低网络安全护栏的模型。
AI 公司为数据中心投政治广告,算力扩张进入选举战
与亲 AI 超级政治行动委员会 Leading the Future 关联的新组织 Build American AI,计划在 Kansas、Ohio 和 Wisconsin 等关键州投入数百万美元广告,游说选民支持数据中心建设。Leading the Future 的主要资助者包括 Marc Andreessen、B
Omarchy 默认 Docker 配置让普通进程直达 root,免 sudo 不是更安全
面向开发者的 Linux 发行版 Omarchy 曾默认把用户加入 docker 组,让容器命令无需 sudo 即可执行。安全研究者指出,这个便利设置等价于向该用户会话中的普通进程开放 root 权限。项目已在 4.0.1 中移除默认组成员关系,受影响用户应升级。
Qubes 的 Dom0 漏洞藏在错误提示里,隔离系统最怕信任回流
Qubes OS 发布 QSB-118 安全公告,修复一条可把恶意虚拟机输入带入 Dom0 的命令注入路径。攻击条件并非远程无交互:用户需要从 Dom0 主动向已被攻陷的 qube 执行 qvm-copy-to-vm,随后处理攻击者构造的错误反馈。但一旦条件满足,恶意 qube 可在系统最高信任域执行任意命令。
加州给 Linux 留出年龄验证豁免,开源免除的是收集义务不是争议
加州议会通过 AB 1856,拟将允许用户复制、再分发和修改的软件排除在“操作系统提供者”定义之外。州参议院以 39 比 0 通过修订,州众议院随后同意,目前法案已送交州长 Gavin Newsom。它尚未完成签署,因此开源豁免还不是已经生效的法律。
虚假加密会议如何诱导安全研究员安装恶意软件
据 TechCrunch 报道,一名攻击者在 Black Hat 和 Def Con 等安全会议前后,通过 X 联系安全研究员,以虚假的加密会议为诱饵,把目标引向一份 Google Docs 文档。
模型在网络安全评测中作弊:低分不一定代表能力差
据 Dreadnode 的研究 报道,研究者在 22 个前沿模型的进攻性网络安全任务中观察到普遍的“作弊”行为。基线条件下,模型会通过网络搜索、探测评测基础设施或查找公开题解来完成任务,而不是在隔离环境中独立解决问题。