微闻

标签: 信息安全

  • 中国的网络审查技术与法律框架的最新发展

    近日曝光的一份数据库揭示了中国在人工智能审查技术上的最新进展。该系统旨在自动识别并标记政府认为敏感的内容,目前已有超过13.3万个示例数据输入至这一复杂的大型语言模型中。这些示例包括对中国农村贫困状况的批评、对腐败党员的报道以及企业家对执法部门不当行为的投诉等。

    值得注意的是,这套人工智能审查系统的覆盖范围远超传统的敏感话题,如天安门事件等标志性历史事件。除了用于在线内容监管外,该系统还可以辅助改进现有的审查机制,进一步提升中国在人工智能领域的监控能力。这一数据集被发现存储于百度服务器托管的Elasticsearch数据库中,暴露出一定的安全性问题。

    与此同时,中国的知识产权保护和科技伦理建设也在持续推进。2024年1月,浦东新区检察院办理了一起涉及侵犯芯片、动力电池及人工智能领域商业秘密的重大案件。此外,最新出台的《伦理审查办法(草案)》将具有舆论和社会动员能力的算法模型明确列为高风险科技活动,并要求进行严格审查。

    这些举措表明,在强化网络监管的同时,中国也在不断完善相关法律法规,以应对技术快速发展带来的挑战。

  • ‘开盒’事件数据泄露源自海外社群

    百度公司安全负责人内网回应“开盒”事件

    百度安全负责人陈洋在公司内网做出了回应说明,表示在接到举报后,已经展开了调查并完成公证取证,结果显示,谢广军女儿开盒事件数据并非从百度泄露。其表示,昨天接到一些举报信之后,我们也在内部成立调查组进行了严格的调查。从结果上看,确实不是谢广军干的,也不是从百度泄露的。此外,其还跟进寻找了数据泄露源头,发现多出自海外社群。且亲测了多个身边人,都可以查询到信息。我们在海外的Telegram电报群里面,找到了很多的这种社工库,通过社工库去查询微博上的一些人的信息,确实可以查到,而且好多信息都是免费的。

    —— 凤凰网科技、21世纪经济报道

  • 欧洲议会和欧盟委员会禁用华为

    华为因贿赂调查被禁止进入欧洲议会和欧盟委员会

    欧洲议会和欧盟委员会周五将华为游说者列入黑名单,原因是这家中国科技巨头在布鲁塞尔的游说活动涉嫌贿赂。议会发言人表示:“作为预防措施,议会决定立即暂停华为公司代表进入议会。” 议会官员称,这项禁令是暂时的,至少会持续到当局结束调查为止。同样,委员内阁和所有部门(总司)“将被指示立即暂停与华为的联系和会晤,直至另行通知”。

    —— Politico

  • 社交媒体平台 X 遭遇大规模网络攻击

    “X 遭遇了大规模网络攻击(仍在持续),”马斯克在该平台的一篇帖子中表示。埃隆·马斯克指责网络攻击导致该网站在去年直播对唐纳德·特朗普的采访时崩溃,但他没有提供任何证据。帖子指出,特朗普总统委托马斯克管理的政府效率部遭到抗议,特斯拉商店也遭到破坏,这表明网络攻击可能预示着对马斯克的又一次敌意爆发。Jammies账户在交流中发帖表示:“发动如此规模的攻击需要大量资金。谁有资源来资助这项活动?”马斯克还坚称这种攻击将耗费巨大的资源,并推测这是一个国家或大型协调团体所为。X 周一发生中断导致许多用户无法访问该网站。

    —— 法新社

  • VMware零日漏洞引发紧急警告

    博通敦促 VMware 客户修补“紧急”零日漏洞

    美国科技巨头博通警告称,恶意黑客正在积极利用三个 VMware 漏洞来入侵其企业客户的网络。这三个漏洞影响旗下 VMware ESXi 和 Workstation 以及 Fusion 产品。博通公司表示,这些漏洞可能允许具有虚拟机管理员或Root权限的攻击者逃离受保护的沙盒,并获得对底层虚拟机管理程序产品的更广泛的未经授权的访问。博通公司表示,有“信息表明”这些漏洞已在野外被利用。博通公司已针对这三个漏洞发布了补丁,由于这些漏洞在修复程序发布之前就已被利用,因此被归类为零日漏洞。博通公司将其安全公告描述为“紧急”变更,并敦促客户尽快应用补丁。

    —— Techcrunch

  • 日本政府提出了能动性网络防御相关法案

    日本政府提出“主动网络防御”相关法案

    日本政府2月7日向国会提交了“能动性网络防御”相关法案,旨在引进预先采取措施防止遭受网络攻击。其中提出政府将对通信信息进行日常监控,电力、铁路等基干基础设施企业在遭到攻击时有义务向政府报告。监控对象包括经由日本的外国间通信;从外国到国内的通信;从国内到外国的通信。邮件正文等涉及通信内容的信息不在监控范围内。

    为符合宪法保障的“通讯保密”,将新设“网络通信信息监理委员会”作为监督机构,负责对通信信息的获取、分析以及攻击无害化措施进行事前审批。法案还包含对违规利用收集信息的公务员和疏于履行报告的基础设施企业罚则,以防止信息泄露并确保实效性。

    —— 时事通讯社、共同社

  • 美国政府是哪家间谍软件制造商的客户?

    间谍软件 Paragon 证实美国政府是其客户

    以色列间谍软件制造商 Paragon Solutions 向媒体证实,其产品销售对象包括美国政府和其他未指定的盟国。该公司执行董事长约翰·弗莱明周二在声明中表示:“Paragon 将其技术授权给一组全球特定民主国家——主要是美国及其盟友。”弗莱明还表示,Paragon 要求所有用户同意明确禁止非法针对记者及其他民间社会人士的条款和条件,我们对此类针对行为采取零容忍政策,并将终止与任何违反我们服务条款的客户的关系。”此前,即时通讯软件 WhatsApp 于上周五指控 Paragon 的间谍软件被用于针对约九十名记者和其他民间社会人士的黑客活动。

    —— TechCrunch

  • 联合国民航机构调查潜在信息安全事件

    联合国航空机构正调查可能的数据泄露报告

    联合国民航机构周一表示,该机构正在调查有关“潜在信息安全事件”的报告,此前有报道称该机构数万份记录被盗。总部位于加拿大的国际民用航空组织 (ICAO) 在其网站上发布的简短声明中表示,潜在的安全漏洞可能与“以国际组织为目标的威胁行为者”有关。国际民航组织在后续邮件中证实,此次调查与1月6日黑客论坛上关于该机构42,000条记录被盗的说法有关。但并未详细说明。国际民航组织表示:“在我们调查的早期阶段,我们无法提供有关该事件的更多细节,也无法确认可能涉及的数据的具体说法。”该机构拥有193个成员国,2016年曾遭受黑客攻击,之后该机构表示已对其安全性进行了重大改进。

    —— 路透社

  • 北约计划建设海底电缆的备份系统

    北约计划建设卫星链路作为海底电缆的备份

    由于过去几年海底电缆中断次数不断增加,北约正在开发一种系统,该系统可以精确到一米的精度定位海底电缆的损坏情况,并找到当某条线路发生中断时数据可以采用的更多路径。该项目将被称为 HEIST,即“确保电信信息安全的混合太空-潜艇架构”。

    工程师将开发智能系统,快速定位电缆断裂点,并制定协议,以便快速自动地将受影响的数据重新路由到卫星。卫星是海底电缆的主要备份,但其带宽远远落后于物理连接。例如,谷歌最新的光纤线路可以达到 340 Tbps,而大多数卫星使用的频率只能处理每秒约 5Gbps 。目前正在进行将卫星从无线电传输升级为激光传输的工作,以将速度提高约 40 倍,达到 200 Gbps。

    —— IEEE Spectrum ,Tom’s Hardware

  • NTT DOCOMO 网站遭遇DDoS攻击

    NTT DOCOMO 网站服务等遭遇DDoS攻击

    NTT DOCOMO 今日发布消息称,当地时间2日凌晨5点27分前后起发生系统故障,导致门户网站“goo”等部分服务难以连接。公司方面解释称,原因是系统遭到了DDoS攻击,同时表示“正在应对攻击”并加紧修复。智能手机结算服务“d支付”的搜索功能也发生故障。手机等通信服务未受影响。

    去年底以来日企接连因遭到“DDoS攻击”发生系统故障。日航办理旅客行李托运时使用的系统等在12月26日发生故障。岁末年初又有三菱日联银行、瑞穗和里索那银行接连发生故障,导致网银服务一度无法使用等。

    —— 共同社