微闻

标签: 网络安全

  • 谷歌将对低质量内容进行加强管控

    谷歌将调整搜索引擎算法里政策以减少搜索结果中的低质量内容

    谷歌今天在博客宣布,将在3月的核心更新中对搜索引擎算法和策略进行多项调整,以遏制当前低质量内容泛滥的状况。在算法方面,此更新涉及改进核心排名系统,以帮助识别和减少无用、用户体验不佳或单纯为搜索引擎而不是为人们创建的网页。

    在用以确定低质量内容将其排除在显示之外的垃圾信息政策方面,谷歌引入了三条新标准:1)过期域名滥用,是指购买过期域名并将其重新用于通过托管对用户几乎没有任何价值的内容来操纵搜索排名。2)大规模内容滥用,是指生成许多页面的主要目的是操纵搜索排名而不是帮助用户。3)网站声誉滥用,是指在很少或根本没有第一方监督或参与的情况下发布第三方页面,其目的是通过利用第一方网站的排名信号来操纵搜索排名。

    —— 谷歌博客,更新日志

  • WBD计划密码共享打击行动

    流媒体 Max 跟进密码共享打击行动

    Max (原名 HBO Max) 是最新一家寻求密码共享限制以保持流媒体可行性的流媒体平台。当地时间周一,华纳兄弟探索公司 (WBD) 全球流媒体和游戏主管 JB Parrette 在摩根士丹利技术、媒体和电信会议上表示,该公司计划于2024年底发起密码共享打击行动。打击密码共享的同时,盗版也呈上升趋势,这对 WBD 的作品产生了严重影响。多年来,HBO 的《权力的游戏》一直是盗版最多的电视节目之一。最近,《最后生还者》和《龙之家族》占据了榜首。

    —— 《连线》杂志

  • Cloudflare 宣布推出 AI 防火墙

    Cloudflare 宣布推出 AI 防火墙

    当地时间3月4日,Cloudflare 宣布推出 AI 防火墙 (Firewall for AI),这是一个可以部署在大型语言模型 (LLMs) 前面的保护层,以在滥用行为到达模型之前识别它们。虽然 AI 模型,特别是 LLMs 数量激增,但客户表示,将 LLMs 作为联网应用程序的一部分会引入新的漏洞,这些漏洞可能会被不良行为者利用。AI 防火墙 (Firewall for AI) 是一种高级网页应用程序防火墙 (WAF),专为使用 LLMs 的应用程序量身定制。它将包含一组可以部署在应用程序前面的工具,以检测漏​​洞并为模型所有者提供可见性。

    —— Cloudflare 博客

  • 防火长城存在重大安全漏洞

    防火长城存在泄漏跨国流量数据的漏洞

    FOCI 2024 会议于上月举行,会议中发表的论文 “Bleeding Wall: A Hematologic Examination on the Great Firewall” 公开了防火长城于去年存在的内存越界读取漏洞。攻击者发送构造的 DNS 查询,存在漏洞的 DNS 污染服务器会在抢答的请求回复中包含缓冲区中的内容,多数时候是刚处理的上一个数据包。尽管泄漏量有限,每次只能泄漏 124 字节,但论文作者在三天之内收集了数百万条明文 HTTP 凭据等敏感信息,以及暗含防火墙进程特征的栈帧。

    —— 奇客,论文

  • 谷歌处理的删除请求达到80亿

    谷歌搜索删除请求以创纪录的速度激增至80亿

    谷歌刚刚处理了针对其搜索引擎的第 80 亿个 DMCA 删除请求。随着最近通知数量的增加,预计只要一年的时间就将达到 100 亿的里程碑。最近删除活动的增加主要是由出版商推动的,其中包括韩国媒体巨头 Kakao 娱乐,该公司是过去六个月最活跃的发件人之一。去年,针对谷歌搜索的 DMCA 通知的数量明显增加并持续到今天。几天前,谷歌处理了第 80 亿个删除请求 (以单个报告的 URL 来计算)。距离第 70 亿个删除请求也才半年多一点的时间,创下了破纪录的速度。相比之下,从 2019 年到 2021 年两年的时间才增加了 10 亿个新的删除请求。

    —— Torrentfreak

  • 巴基斯坦封锁社交平台X

    巴基斯坦屏蔽社交平台 X 已长达六天,活动人士对此批评

    巴基斯坦的媒体监管机构已经封锁了社交媒体平台 X ,截至当地时间周四,全国各地的用户都经历了连续六天的全面中断、部分和完全关闭。巴基斯坦电信管理局没有对此次中断事件发表评论,政府官员也没有回应美联社多次提出的置评请求。人权活动人士要求全面恢复互联网服务和社交媒体。美国也敦促巴基斯坦取消对社交媒体平台 X 的限制。这次中断首次出现在周末,当时巴基斯坦被监禁的前总理伊姆兰·汗所在的政党宣布抗议2月8日的议会选举舞弊。

    —— 美联社

  • 中国外交部否认雇用第三方承包商进行黑客行动

    中国外交部答法新社记者问安洵泄密事

    法新社记者:专家分析大量泄漏的数据后称,一家名为安洵的中国科技安全公司能够入侵外国政府网络、渗透社交媒体账户、黑客攻击个人电脑,该公司曾竞标中国政府的合约。发言人能否明确证实或否认中国政府雇佣了第三方承包商在境外开展黑客行动?

    毛宁:我不了解你提到的情况。作为原则,中方坚决反对并依法打击各种形式的网络攻击行为。

    —— 中国外交部(快照)

  • 美英联手摧毁 Lockbit 黑客组织

    美英等多国执法机构联手捣毁了勒索软件组织 Lockbit

    包括美国联邦调查局和英国国家打击犯罪调查局在内的国际执法机构联盟表示,已经摧毁了有史以来最活跃的黑客组织之一 LockBit,包括关闭该组织用于勒索软件支付的网站。周一该组织网站上的文章指称,该网站现已在“英国机构、FBI 和其他执法机构的控制之下”。

    一名美国联邦调查局官员表示,来自11个不同国家的执法部门参与了此次行动,查封了1.1万个 LockBit 及其附属用来为勒索软件提供便利的域名。LockBit 专门使用被称为勒索软件的恶意软件对受害者电脑中的文件进行加密,然后要求支付解锁文件的费用。该黑客组织去年对中国工商银行美国子公司发动了攻击。

    —— 彭博社

  • Cloudflare财报超预期

    Cloudflare 很可能在 2024 年盈利

    当地时间2月8日,CDN 提供商 Cloudflare 发布了比分析师预期更强劲的业绩和季度指导后,Cloudflare 股价在盘后交易中上涨了 21%。根据一份声明,Cloudflare 的收入增长了约 32%,与第三季度的增长保持一致。公司净亏损为 2790 万美元,合每股 8 美分,与去年同期的 4590 万美元相比有所收窄。对于整个 2024 年,Cloudflare 的盈利展望高于预期。如果不考虑盘后走势,Cloudflare 的股价今年迄今为止上涨了约 8%,而同期标准普尔 500 指数上涨了约 5%。

    —— CNBC

  • 《在线安全法案引发公众反对》

    美国《在线安全法》遭到许多“受其保护对象”的反对

    周三对 Snapchat、Discord 、TikTok、Meta 和 X 首席执行官进行质询的议员似乎都同意保护儿童的在线安全是当务之急。其中许多孩子不太接受这个想法,他们在通过 Discord 群组收听听证会时发表了自己的意见。

    “这些参议员实际上并不关心保护孩子,他们只是想控制信息,”一名青少年发帖说。超过 100 个人权和 LGBTQ 团体谴责该法案,称该法案将危害未成年人,尤其是 LGBTQ 群体。致力于保护言论自由的第一修正案律师和组织也痛斥了该提案和类似的州法律,称它们将对言论自由施加严格限制。

    据一份报告称,反对者表示 KOSA《儿童网络安全法》将导致收集有关儿童和成人的更敏感数据,违反第一修正案,强加本质上无法执行的法律规定,并严重限制儿童访问互联网并从中受益的能力。

    —— 华盛顿邮报