微闻

标签: 安全

  • 硅谷公司加强员工安全审查

    硅谷公司为防范中国间谍威胁加强员工筛查

    随着美国官员对中国间谍威胁表示出更大的担忧,硅谷公司正加大对员工和潜在招募对象的安全审查力度。据几位直接与企业有合作关系的人士称,谷歌等科技巨头、红杉资本等风投公司和 OpenAI 等知名初创企业已经加强了员工的筛选。与美国国防机构合作的商业科技公司必须接受严格的安全措施。

    由于地缘政治压力,红杉资本在运营近二十年后于去年剥离了其中国业务。知情人士称,红杉资本等风险投资公司在收到间谍机构瞄准美国科技开发商的警告后,它们也鼓励一些投资组合公司加强员工审查。谷歌表示,它“采取了严格的保障措施,防止我们的机密商业信息和商业机密被盗窃”。然而,鉴于亚裔技术人员的普遍存在,人们也担心美国科技公司的排外情绪会加剧。

    中国间谍案件近年来似乎成倍增加。今年 3 月,谷歌一名前软件工程师被指控在与两家中国公司秘密合作期间窃取人工智能商业机密。过去五年来,特斯拉、美光和摩托罗拉都遭到中国“严重”的知识产权盗窃。

    —— 金融时报

  • 核大国增加战备

    核大国正在继续增强战备核弹头数量

    根据斯德哥尔摩国际和平研究所(SIPRI)的 2024 年年报,未来几年,部署在导弹和飞机上的核弹头数量可能还会进一步增加。由于俄罗斯继续威胁其对手,而中国可能首次将核弹头置于高度战备状态,此类弹头的数量上升至 3,904 枚。截至 2024 年 1 月,全球核储备估计共有 12,121 枚核弹头,其中约有 9,585 枚随时可用​​,其余则是冷战时期退役的尚未完全拆除的核弹头。虽然核武器总数依旧维持下降,但这逆转了可部署核武器下降的趋势。

    俄罗斯和美国拥有全球近 90% 的核武器,美国拥有 5,044 枚核弹头,而俄罗斯拥有 5,580 枚。而中国的核武器储备量虽然小得多,但估计中国核武器数量已从一年前的 410 枚增至 500 枚,为所有国家中最快增长的,中国现在可能还在和平时期在导弹上部署少量弹头。

    —— 彭博社,南华早报,国际和平研究所,共同社

  • Tile跟踪器被黑客窃取

    Life360 确认黑客窃取了 Tile 跟踪器 ID 和客户信息

    黑客入侵了 Tile 设备追踪器背后的系统并窃取了客户数据,包括姓名、地址、电子邮件和电话号码。黑客是通过访问用于响应有关 Tile 跟踪器的执法请求工具来收集客户信息。被盗信息不包括精确的 Tile 位置数据。拥有 Tile 的 Life360 公司发布声明,承认了黑客行为。并证实,数据中包含 Tile 跟踪器 ID,并表示黑客曾试图勒索 Life360,该公司已向执法部门报告了此事。黑客使用据称属于前 Tile 员工的登录凭据获得了访问权限。

    —— The Verge

  • Waymo召回无人驾驶汽车

    Waymo 在碰撞电杆事故后通过 OTA 升级方式召回其无人驾驶出租车

    上个月,Waymo 的一辆无人驾驶汽车在亚利桑那州凤凰城与一根电线杆相撞,尽管车辆受损,但没有乘客或旁观者在事故中受伤,Waymo 表示将自愿进行召回。该公司在完成对其车队中具备无人驾驶能力的所有 672 辆车的软件更新后,向美国国家公路交通安全管理局提交了召回申请。

    此次更新纠正了软件中给电线杆”分配了较低的损坏分数”的错误,并更新了地图,以考虑到之前未包括在内的巷道中的硬质路沿。Waymo 的召回并非传统意义上的召回。它不会让车辆下路维修或保养,该公司只需向所有受影响的车辆推送空中更新,然后在新软件和地图加载完成后继续在公共道路上行驶。

    —— The Verge

  • 企业微信将严加打击外挂行为

    企业微信宣布严打“外挂”行为,涉及账号多开、无限群发消息等

    企业微信团队12日发布公告称,近期发现部分技术开发者,未经企业微信授权和许可实施“外挂”行为,实现包括但不限于:账号多开、规避企业微信对消息群发次数的限制,以及通过机器人流程自动化模拟用户手动操作等功能。此类“外挂”服务,给官方软件、用户数据带来巨大安全隐患,也极大损害企业微信生态的良性发展。企业微信持续严厉打击“外挂”行为,对于开发“外挂”软件、提供“外挂”服务的个人及公司,将采取包括诉讼在内的一切手段,维护合法权益。

    —— 企业微信微博 快照

  • 阿姆斯特丹计划淘汰中国制造的摄像头

    阿姆斯特丹城市计划淘汰中国制造的摄像头

    由于对间谍活动和侵犯人权风险的担忧日益增加,阿姆斯特丹已承诺在全市范围内拆除由中国公司生产的摄像头。荷兰首都阿姆斯特丹市政府在10日晚间发布的一封信函中表示,计划在五年内逐步淘汰多达1280个用于监控交通和公共场所的中国制造监控设备。阿姆斯特丹市政府表示,将特别要求供应商提供非中国制造的摄像系统。阿姆斯特丹市信息和通信技术与数字城市议员亚历山大·舒尔特斯在信函中说:“我们还向市场发出强烈信号,寻找中国摄像系统的替代品。”

    —— 彭博社

  • VSCode 插件商店包含大量恶意程序

    研究人员发现 VSCode 插件商店包含大量恶意程序

    研究人员对 VSCode Marketplace 的研究发现了数千个恶意扩展程序,安装量达数百万次。包括以下情况:
    • 1,283 个带有已知恶意代码 (2.29 亿次安装)。
    • 8,161 个使用硬编码 IP 地址进行通信。
    • 1,452 个运行未知可执行文件。
    • 2,304 个使用其他发布者的 Github repo,表明它们是山寨版。

    微软在 VSCode Marketplace 上缺乏严格的控制和代码审查机制,这使得威胁行为者可以肆无忌惮地滥用该平台,而且随着该平台的使用越来越多,情况会越来越糟。研究人员检测到的所有恶意扩展都已负责任地报告给微软进行删除。截至发稿时,绝大多数扩展仍可通过 VSCode Marketplace 下载。

    —— BleepingComputer

  • 苹果推出独立的密码应用

    苹果将​​在 iOS 18 和 macOS 15 中推出独立的“密码”应用

    据彭博社的马克·古尔曼报道,苹果公司计划在 iOS 18、iPadOS 18 和 macOS 15 中推出一款新的密码应用。该密码应用程序将作为 1Password 和 LastPass 等第三方应用的替代品,为 iPhone、iPad 和 Mac 用户提供一种更简单的方式来访问其存储的登录信息。苹果操作系统中已经内置了密码功能,但隐藏在设置中,对于不熟悉的人来说可能有点难以找到。与“设置”中现有的“密码”部分一样,专用的“密码”应用将基于 iCloud Keychain 构建。将支持“设置”中“密码”支持的所有功能,并且还可以在 Vision Pro 和 Windows 电脑上运行。

    —— MacRumors、彭博社

  • Twitch关闭了其安全咨询委员会

    Twitch 解雇了其安全咨询委员会的所有成员

    亚马逊旗下直播平台 Twitch 周五终止了其安全咨询委员会所有成员的合同,该委员会由行业专家、主播和版主组成,负责就信任和安全问题提供咨询。根据公司网页,该委员会就“起草新政策和政策更新”、“开发产品和功能以提高安全性和适度性”以及“保护边缘群体的利益”向 Twitch 提供建议。5月6日,委员会成员收到一封电子邮件,称所有现有合同将于2024年5月31日结束,并且他们不会收到2024年下半年的付款,随后委员会成员被召集开会。电子邮件中写道:“展望未来,安全咨询委员会将主要由担任 Twitch 大使的个人组成。”

    —— CNBC

  • Anthropic 逐现前 OpenAI 安全主管领导新团队

    Anthropic 聘请前 OpenAI 安全主管领导新团队

    OpenAI 安全团队前联合负责人 Jan Leike 周二在社交平台 X 上宣布,他将加入 OpenAI 的竞争对手 Anthropic,领导超级对齐团队。他本月初以“安全问题”为由从 OpenAI 辞职。在社交平台的帖子中,Leike 表示他的新团队将致力于“可扩展监督”、“弱到强的概括”和自动对齐研究。

    —— TheVerge