安全资讯 第4页

聚合当前分类下的最新内容,按时间顺序查看第 4 页精选文章。

当水厂和电站也成了前线:伊朗关联黑客正在敲打美国关键基础设施
安全 2026/4/9

当水厂和电站也成了前线:伊朗关联黑客正在敲打美国关键基础设施

美国多家联邦机构最新警告称,伊朗关联黑客已开始直接攻击美国关键基础设施中的工业控制设备,并造成部分运营中断和经济损失。这不是传统意义上的“偷数据”,而是把网络战从屏幕里拽进现实世界:当PLC被远程碰一下,工厂、水处理厂和能源设施就可能真的出问题。

关键基础设施工业控制系统PLC
LinkedIn被控“偷看”浏览器插件:一场反爬虫之战,为什么会打到隐私红线上
安全 2026/4/9

LinkedIn被控“偷看”浏览器插件:一场反爬虫之战,为什么会打到隐私红线上

LinkedIn因扫描用户浏览器扩展程序而在美国遭遇两起集体诉讼,争议焦点不在“有没有扫描”,而在“用户是否被清楚告知,以及数据究竟流向了谁”。这件事刺痛了当下互联网最敏感的神经:平台越来越想自保,用户却越来越不愿意让设备变成一间随时被翻看的房间。

LinkedIn浏览器扩展扫描隐私争议
白宫想看你的病历?特朗普政府大规模索取联邦雇员医疗数据,引爆美国隐私焦虑
安全 2026/4/9

白宫想看你的病历?特朗普政府大规模索取联邦雇员医疗数据,引爆美国隐私焦虑

特朗普政府正试图要求保险公司按月提交数百万联邦雇员及家属的详细医疗记录,范围可能覆盖处方、诊断、就诊摘要甚至医生备注。问题不只在于“要得太多”,更在于理由模糊、边界不清、保护措施缺席——当政府把“监管”与“读取最私密健康信息”画上等号,真正被测试的是美国医疗隐私制度的底线。

医疗隐私联邦雇员医疗数据特朗普政府
当黑客开始“外包”:一场瞄准安卓和 iCloud 的跨境监控生意浮出水面
安全 2026/4/9

当黑客开始“外包”:一场瞄准安卓和 iCloud 的跨境监控生意浮出水面

一家被研究人员盯上的“黑客外包”团伙,正通过安卓间谍软件、钓鱼页面和 Signal 账号劫持,悄悄把记者、活动人士和官员变成数字猎物。比技术本身更让人不安的是,这类攻击正在变得更便宜、更隐蔽,也更像一门成熟生意。

网络监控BITTER安卓间谍软件
霍尔木兹海峡冒出“加密通行费”骗局:真收费与假许可,正在一起挤压航运决策
安全 2026/4/23

霍尔木兹海峡冒出“加密通行费”骗局:真收费与假许可,正在一起挤压航运决策

霍尔木兹海峡的风险,已经从导弹、扣船和封锁,延伸到“谁有权收费、谁能保证安全”这层更难核验的灰区。最新预警显示,有人冒充伊朗当局,向船公司索要比特币或 USDT 通行费;问题在于,伊朗此前确实曾要求部分船只用加密货币缴费,这让骗局比普通诈骗更像真的。对船东和运营商来说,难点不只是付不付钱,而是付了钱也未必知道该信谁。

霍尔木兹海峡航运安全加密通行费骗局
当警察档案也被“开盒”:洛杉矶警局数据泄露,敲响的是整个政府系统的警钟
安全 2026/4/9

当警察档案也被“开盒”:洛杉矶警局数据泄露,敲响的是整个政府系统的警钟

黑客疑似窃取并泄露了洛杉矶警察局大量敏感内部文件,内容涉及警员人事档案、内部调查以及可能包含未删减个人信息的诉讼材料。比起一次普通的数据外泄,这更像是一场对政府协同系统、公共机构外包存储和数据治理能力的公开拷问:你以为没被攻破的是警局系统,结果真正失守的,可能是整个城市行政链条里最不起眼的那一环。

数据泄露洛杉矶警察局LAPD
你家的旧路由器,可能正在替俄罗斯军方“打工”
安全 2026/4/8

你家的旧路由器,可能正在替俄罗斯军方“打工”

俄罗斯军情系统关联黑客组织 APT28 被曝控制了全球 120 个国家数万台家用和小型办公路由器,用来劫持 DNS、窃取微软等账号的认证令牌。这件事真正可怕的地方,不只是攻击规模大,而是它再次证明:很多人以为“只是上网盒子”的路由器,早已成了网络战里最容易被忽视的一环。

APT28路由器劫持DNS 劫持
一纸封禁卡住 VeraCrypt:当微软账户失效,开源加密软件的 Windows 生命线也被掐住了
安全 2026/4/8

一纸封禁卡住 VeraCrypt:当微软账户失效,开源加密软件的 Windows 生命线也被掐住了

VeraCrypt 开发者 Mounir Idrassi 近日披露,自己长期用于给 Windows 驱动和引导程序签名的微软账户被突然终止,且事前没有警告、事后也找不到人工申诉渠道。这不是一桩普通的账号事故,而是一次把开源软件命运绑在平台规则上的典型案例:当基础设施由巨头把关,隐私工具的更新权也可能在一夜之间蒸发。

VeraCryptWindows驱动签名微软账户封禁
从医院到水厂:伊朗黑客盯上美国关键基础设施,网络战正在越过最后一道线
安全 2026/4/8

从医院到水厂:伊朗黑客盯上美国关键基础设施,网络战正在越过最后一道线

美国多家安全机构联合发出警告:伊朗支持的黑客正在把攻击重心从“窃密”转向“扰乱现实世界运行”,目标直指水务、能源和地方政府系统。这不是一次普通的黑客通报,而是网络战进一步落到供水阀门、工业控制器和城市运转神经上的信号。

关键基础设施伊朗黑客工业控制系统
威斯康星州州长否决成人视频“验龄令”:拦住未成年人,还是先把成年人都变成实名网民?
安全 2026/4/7

威斯康星州州长否决成人视频“验龄令”:拦住未成年人,还是先把成年人都变成实名网民?

美国威斯康星州州长托尼·埃弗斯否决了一项要求访问成人网站前进行年龄验证的法案,理由直指隐私、数据安全和成年人获取受宪法保护内容的权利。这不是一场关于色情网站的小争论,而是互联网正在走向“先交身份证、再上网”的一个缩影:儿童保护的目标很正当,但实现方式正在把整个网络推向更重的实名化和监控化。

年龄验证隐私保护数据安全
特斯拉“远程召唤”调查为何被叫停:没那么安全,也没糟到必须下架
安全 2026/4/7

特斯拉“远程召唤”调查为何被叫停:没那么安全,也没糟到必须下架

美国国家公路交通安全管理局结束了对特斯拉“Actually Smart Summon”远程泊车功能的调查,理由并不复杂:事故确实发生了,但比例很低、速度很慢、后果也大多只是轻微剐蹭。可这并不等于监管层给特斯拉盖了“安全认证章”,更像是在说——眼下它还没坏到必须动刀,但行业关于“功能上线速度是否跑在安全边界前面”的争论,远没有结束。

特斯拉Actually Smart SummonNHTSA
德国公开“UNKN”真身:勒索软件黄金年代的幕后操盘手,被照出名字与脸
安全 2026/4/6

德国公开“UNKN”真身:勒索软件黄金年代的幕后操盘手,被照出名字与脸

德国联邦刑警局近日公开指认,曾主导 GandCrab 与 REvil 两大俄语勒索软件团伙的神秘人物“UNKN”,真实身份是 31 岁俄罗斯人 Daniil Shchukin。这不只是一次“网络通缉”,更像是执法机构对勒索软件工业化历史的一次回溯:那些曾经自信宣称“作恶也能全身而退”的人,如今正在被一层层剥开面具。

勒索软件UNKNDaniil Shchukin
当调查网站开始反向“盯梢”大厂:Meta、微软与一场不太体面的自动化侦察
安全 2026/4/6

当调查网站开始反向“盯梢”大厂:Meta、微软与一场不太体面的自动化侦察

一个名为 TBOTE Project 的调查项目公开宣称,自己监测到来自 Meta、微软相关网络的大规模自动化抓取行为,甚至包括版本比对、作者追踪和登录探测。这件事最耐人寻味的地方,不是“爬虫来了”,而是当平台公司、云基础设施与 AI 抓取工具混在一起时,外界已经很难分清:这是正常索引、舆情监控,还是对调查者的数字化侦察。

自动化抓取数字化侦察Meta
她唱的是百年前的民谣,却被AI和版权流氓盯上了
安全 2026/4/5

她唱的是百年前的民谣,却被AI和版权流氓盯上了

美国民谣音乐人 Murphy Campbell 最近遭遇了一场很“2026”的麻烦:有人把她在 YouTube 上的演唱做成 AI 伪作,冒名上传到流媒体平台,甚至连她演唱的公版民谣也被版权方错误认领。这个故事真正刺痛行业的地方,不是技术多先进,而是平台审核、版权系统和分发机制,已经让普通创作者在机器和流程面前越来越弱小。

AI伪作版权纠纷Murphy Campbell
从杀毒到“打无人机”:网络安全老兵米科·许波宁,盯上了下一场看不见的战争
安全 2026/4/4

从杀毒到“打无人机”:网络安全老兵米科·许波宁,盯上了下一场看不见的战争

当智能手机越来越难被黑、传统恶意软件攻防逐渐走向成熟,一位与病毒鏖战 35 年的网络安全老兵,开始把目光投向天空中的无人机。米科·许波宁的转身,不只是职业选择的变化,更像是一个信号:未来安全产业的边界,正在从电脑和手机,扩展到无线电、协议栈和现实世界的低空战场。

无人机安全米科·许波宁网络安全
Firefox扩展商店被“几乎全量扫描”后,真正暴露的问题不是271个零日
安全 2026/4/23

Firefox扩展商店被“几乎全量扫描”后,真正暴露的问题不是271个零日

一位开发者抓取并分析了约8.4万个 Firefox 扩展,覆盖率接近全站,结果看到的不是一个整洁的小众插件市场,而是一个混着臃肿应用、低质 AI 生成物、钓鱼扩展和灰色流量生意的分发系统。相比旧有讨论里对“零日”和个别安全事件的聚焦,这条新线索补强了更关键的一点:Firefox 的风险不只在漏洞数量,更在商店可见性、审核能力和平台治理的长期缺口。

Firefox扩展商店AMO浏览器扩展安全
欧盟委员会被黑幕后:一次开源供应链失守,如何演变成92GB数据外泄
安全 2026/4/4

欧盟委员会被黑幕后:一次开源供应链失守,如何演变成92GB数据外泄

欧盟网络安全机构将这起大规模数据泄露归咎于黑客组织 TeamPCP,并指出臭名昭著的 ShinyHunters 负责将窃取的数据公开。这不只是一起“云账号被盗”的普通入侵,更是一堂昂贵的供应链安全公开课:今天最危险的攻击,往往不是正面突破,而是从你信任的软件绕到背后。

开源供应链攻击数据泄露欧盟委员会
他在 Facebook 看清内容审核困局,如今要给 AI 聊天机器人装上一层“实时刹车”
安全 2026/4/3

他在 Facebook 看清内容审核困局,如今要给 AI 聊天机器人装上一层“实时刹车”

前 Facebook 业务诚信负责人 Brett Levenson 创办的 Moonbounce 完成 1200 万美元融资,试图把“内容审核”从事后救火,改造成 AI 时代的实时基础设施。这件事重要,不只是因为又一家 AI 安全公司拿到钱,而是因为行业终于开始承认:靠模型自己管自己,可能真的不够了。

内容审核AI安全Moonbounce
“隐身模式”不隐身?Perplexity被诉把AI聊天记录悄悄喂给谷歌和Meta
安全 2026/4/3

“隐身模式”不隐身?Perplexity被诉把AI聊天记录悄悄喂给谷歌和Meta

一桩新诉讼把 Perplexity 推上了隐私风暴中心:用户以为自己在和 AI 私下交谈,结果聊天内容可能被广告追踪器转手送到谷歌和 Meta。比起单一公司的合规失误,这更像是整个互联网广告体系和 AI 产品逻辑的一次正面碰撞——当“多聊一点”能换来更精准的广告,谁还真心在乎你的秘密?

Perplexity隐私泄露AI聊天记录
Hims & Hers 客服系统被黑:当你向健康平台倾诉时,谁在门外偷听?
安全 2026/4/3

Hims & Hers 客服系统被黑:当你向健康平台倾诉时,谁在门外偷听?

美国远程医疗公司 Hims & Hers 证实,其第三方客服工单系统遭黑客入侵,部分用户提交给客服的个人信息被窃取。表面看这不是“病历数据库失守”,但对一家卖减肥药和性健康处方的平台来说,客服记录本身就足够敏感——这也再次暴露出医疗科技公司最脆弱的环节,往往不是核心系统,而是外围服务链条。

数据泄露Hims & Hers第三方客服工单系统
当3D打印机开始学会“拒绝开枪”:纽约要把幽灵枪挡在喷头之前
安全 2026/4/3

当3D打印机开始学会“拒绝开枪”:纽约要把幽灵枪挡在喷头之前

纽约州政界正试图把“幽灵枪”问题往前推一步解决:不是等枪被打印出来再查,而是要求3D打印企业从设备和平台层面直接拦截。这个思路很像给打印机装上“数字安检门”,但它也把一个更大的争议摆上台面:通用技术平台究竟该为用户制造什么负责到什么程度?

幽灵枪3D打印枪支监管