标签: 隐私 清除筛选
    特斯拉车内摄像头新增驾驶员年龄估算能力
    特斯拉车内摄像头新增驾驶员年龄估算能力

    特斯拉随 2026.8.6 软件更新扩展了车内摄像头功能。知名固件研究员 greentheonly 在新版本代码中发现,安装在后视镜上方的车内摄像头(Cabin Camera)已新增通过面部分析估算驾驶员年龄的能力。

    数据默认本地处理

    相关图像数据默认在车端本地处理,不会自动上传。只有在车主明确授权且发生安全关键事件的情况下,图像数据才会被共享。这一处理方式延续了特斯拉一贯强调的数据隐私策略。

    谷歌推出 DBSC 技术:通过设备绑定强化 Cookie 安全防护
    谷歌推出 DBSC 技术:通过设备绑定强化 Cookie 安全防护

    谷歌 Chrome 浏览器在 Windows 版 146 更新中正式引入了 DBSC(Device Bound Session Credentials,设备绑定会话凭据),macOS 版本也将在后续更新中加入。该技术将身份验证会话与物理设备进行加密绑定,从根本上遏制 InfoStealer 恶意软件通过窃取 Cookie 劫持用户账户的攻击链路。

    Cookie 盗取:当前最紧迫的认证威胁

    Web 认证模型依赖浏览器 Cookie 维持登录状态。一旦恶意软件(如 LummaC2、RedLine、Raccoon 等 InfoStealer 家族)感染用户设备,可在数秒内导出浏览器中存储的

    豆包输入法闲置时的后台网络行为:那些不该出现的域名
    豆包输入法闲置时的后台网络行为:那些不该出现的域名
    豆包输入法闲置时的后台网络行为:那些"不该出现"的域名

    有用户在 macOS 上用网络监控工具(NetMute)观察到,豆包输入法在完全闲置状态下仍会持续发起后台网络请求。问题不在于"输入法有网络请求"本身——云端联想和词库同步需要联网,这很正常。让人在意的是请求目标的多样性。

    被抓到的域名

    根据用户公开的网络连接记录,豆包输入法连接的目标包括:

    • bytedance.com / zijieapi.com — 字节跳动自家域名,属于预期内
    • ocbc.com — 新加坡华侨银行(OCBC Bank)
    • linode.com — 知名云服务/VPS
    LinkedIn 被指秘密扫描用户浏览器扩展,数据共享至第三方
    LinkedIn 被指秘密扫描用户浏览器扩展,数据共享至第三方
    LinkedIn 被指秘密扫描用户浏览器扩展,数据共享至第三方

    一项名为 "BrowserGate" 的调查显示,LinkedIn 会在每次页面加载时运行一段隐藏的 JavaScript 代码,扫描用户浏览器中安装的 Chrome 扩展程序,然后将收集到的数据加密发送至 LinkedIn 服务器,并与第三方公司共享。

    这项调查由爱沙尼亚公司 Teamfluence Signal Systems OÜ 发起,目前已向慕尼黑地方法院提交初步禁令申请。调查设立的专业网站 browsergate.eu 公开了完整的被扫描扩展列表。

    扫描规模:从 461 到 6222

    根据 Bro

    Firefox 服务条款的数据共享争议:隐私品牌的信任裂缝
    Firefox 服务条款的数据共享争议:隐私品牌的信任裂缝

    Firefox 的服务条款近期被 Privacy Guides 社区翻出来仔细审视,暴露出一些与"隐私优先"品牌定位不太协调的数据共享条款。

    条款显示,Firefox 会将浏览数据(browsing data)、搜索数据(search data)、地理位置及唯一标识符等信息,共享给包括 Google Cloud Platform、Cloudflare 在内的合作伙伴

    白宫官方 App 逆向拆解:付费墙绕过、休眠定位追踪与供应链风险
    白宫官方 App 逆向拆解:付费墙绕过、休眠定位追踪与供应链风险

    3 月 28 日,安全研究人员 Thereallo 发布了一篇对白宫官方 Android 应用的逆向分析。这篇 14 分钟的长文揭示的问题不少:付费墙绕过、休眠的 GPS 定位追踪管线、从个人 GitHub Pages 加载代码、零证书固定,以及正式版中残留的开发环境痕迹。

    付费墙与隐私协议绕过

    应用内置了一个 WebView 浏览器,用于打开外部链接。每次页面加载时,它会自动注入一段 JavaScrip

    欧洲议会以一票之差否决聊天扫描——大规模监控暂告终结,但数字自由的下一战已经打响
    欧洲议会以一票之差否决聊天扫描——大规模监控暂告终结,但数字自由的下一战已经打响

    3月26日,欧洲议会以一票之差的微弱优势,正式否决了延长"聊天扫描"(Chat Control 1.0)法规的提案。自2026年4月4日起,现行欧盟临时豁免条例将正式失效,Meta、Google、Microsoft等科技公司必须停止对欧洲公民私人聊天内容的自动扫描与评估。

    这并非一次突如其来的逆转。此前3月13日的首次投票中,议会已经否决过一次

    苹果锁定模式近四年零攻破记录
    苹果锁定模式近四年零攻破记录

    苹果发言人向 TechCrunch 确认:自 2022 年推出"锁定模式"(Lockdown Mode)以来,没有任何开启该功能的 Apple 设备被雇佣型间谍软件成功入侵

    独立验证

    这一结论并非苹果单方面宣称。Amnesty International 的安全实验室和多伦多大学 Citizen Lab 均独立进行了研究,未发现任何 iPhone 在攻击发生时已启用锁定模式却仍被成功攻破的证据。

    爱泼斯坦案幸存者起诉 Google:AI 搜索放大了数据泄露的伤害
    爱泼斯坦案幸存者起诉 Google:AI 搜索放大了数据泄露的伤害

    一批爱泼斯坦案幸存者正在起诉美国司法部和 Google。起因是司法部在公开 Epstein Files 时泄露了约 100 名受害者的个人信息,而 Google 的搜索引擎和 AI Mode 随后把这些碎片化的隐私数据整合成了容易检索和利用的结构化结果。

    文件公开与隐私泄露

    2025 年 11 月,特朗普签署了《爱泼斯坦档案透明法案》(Epstein Files Transparency Act),要求公开与爱泼斯坦案相关的文件。同年 12 月,司法部公开了约 350 万页文件,包括受害者陈述、调查记录和证人访谈。

    问题出在公开过程中。司法部后来承认,由于人工审核失误和文档平台的技

    苹果向 FBI 交出隐藏我的邮箱背后的真实账户信息
    苹果向 FBI 交出隐藏我的邮箱背后的真实账户信息
    苹果向 FBI 交出"隐藏我的邮箱"背后的真实账户信息

    苹果在一起威胁邮件调查中,向 FBI 提供了 iCloud+ "隐藏我的邮箱"功能生成的匿名地址所对应的真实 iCloud 邮箱和账户资料。

    涉案账户登记名为 Alden Ruml,曾通过该功能生成 134 个匿名邮箱。根据法庭文件中的宣誓书记载,Ruml 随后承认曾向 FBI 局长 Kash Patel 的女友 Alexis Wilkins 发送威胁