随着备受争议的车辆监控巨头 Flock Safety 不断扩张,《连线》获得了该公司新型人工智能警务工具的代码,并重构了该软件,以表明其功能远远超出了读取车牌和跟踪车辆的范围。同样在本周,我们还报道了罗德岛州一名警官的故事,该警官在公开质疑其部门使用 Swarm 摄像机后,在不到两年的时间里遭到了五次内政调查。
在一些人工智能代理发生备受瞩目的欺诈活动事件后,OpenAI 本周表示将暂停其模型训练工作并彻底修改其内部安全协议。该公司表示,即将推出的 Astra 模型可能代表“关键”网络能力的转折点。
反向查找识别服务在开放互联网上可访问的数据库中显示了数百万人的脸部照片。与此同时,Meta 发布了一款承诺为女性政客提供裸体的应用程序的广告;其中包括一则包含色情视频的广告,其中包含类似于美国著名政治家的深度伪造视频。在《连线》杂志调查后,苹果公司从 App Store 中删除了该应用程序。
《连线》杂志采访了专注于隐私的数字服务公司 Proton 的首席执行官 Andy Yen,讨论了人工智能对隐私的影响,以及在这个新技术时代如何继续扩大对加密的访问。
但是等等,还有更多!每周,我们都会总结尚未深入报道的安全和隐私新闻。点击标题即可阅读整条新闻。并在外面保持安全。
诈骗者可能使用“僵尸”过期的 Visa 卡进行非接触式支付
许多人都知道,任何有效的信用卡一旦丢失、被盗或以其他方式遗失,都会带来欺诈风险。不太出人意料的是,过期的 Visa 卡如果无人看管或原封不动地扔掉,被欺诈者发现,并使用研究人员最近发现的新技术“僵尸化”,可能会成为银行账户的错误钥匙。
在上周的 Usenix 网络安全会议上,马萨诸塞大学阿默斯特分校的研究人员警告说,欺诈者可能会使用过期的 Visa 发行信用卡,通过中间人应用程序(通过手机传输信用卡数据)进行代理,进行非接触式支付。由于非接触式支付的身份验证链中存在问题,研究人员发现是否允许过期的卡交易取决于各个发卡机构以不同方式实施的加密技术。 Visa 有一个特定的缺陷,允许过时的卡通过检查。 (Visa 没有回应本周报道这项研究的科技新闻媒体 Register 的置评请求。)
事实上,正如研究人员所描述的,Visa 本质上将验证这些交易的任务委托给了持卡人的银行,一些银行阻止了僵尸卡的使用,而另一些银行则没有。因此,在某些情况下,诈骗者可能会将过期的卡扔进垃圾桶,并在不知情的情况下用它从所有者的账户中扣款;尤其是在销售点终端,没有人怀疑地查看基于电话的代理设置。
教训:当Visa卡过期时,一把剪刀可以确保它不会在别人手中再次复活。
苹果发送了“前所未有”数量的被黑设备警报
苹果公司向 iPhone 和其他设备的长期用户发出通知,发现他们可能成为所谓的“付费间谍软件”的目标,这些软件是由政府或国家支持的雇佣黑客安装的复杂、阴险的恶意软件。 TechCrunch 与调查潜在间谍软件攻击的安全分析师表示,上周末发送给潜在受害者的警报数量上升到“前所未有”的数量。 Access Now 的安全研究团队负责人 Mohammed Al-Maskati 估计,发送到 110 个国家/地区潜在黑客目标的警报的用户数量比前几轮警报增加了 30%。Access Now 是一个数字版权组织,苹果公司负责将受害者引导至间谍软件警报。 TechCrunch 称,至少其中一个目标是一名乌克兰士兵,乌克兰军方的其他人也收到了警告。复杂的 iPhone 黑客攻击活动可能正在增加:就在今年,iVerify 和 Google 的研究人员发现了两种 iOS 批量黑客工具,称为 DarkSword 和 Coruna。
乌克兰称其通过网络攻击和无人机袭击了俄罗斯电子商务巨头
俄罗斯针对乌克兰长达十多年的网络战争偶尔会尝试结合物理和数字攻击,例如在空袭期间引发黑客导致乌克兰一座城市停电。现在,乌克兰似乎也尝试了类似的策略,它越来越多地反击俄罗斯,试图让占领者付出代价。据网络安全新闻媒体 The Record 报道,乌克兰军方本周声称对俄罗斯电子商务巨头 Wildberry(从某些方面来看,相当于俄罗斯的亚马逊)进行了毁灭性的网络攻击;这些攻击还摧毁了该公司部分仓库基础设施。虽然 Wildberry 主要是一家面向消费者的零售公司,但乌克兰主要情报局也声称它是俄罗斯军事后勤销售的一部分,并参与为乌克兰战争提供资金。 The Record 无法确认网络攻击对 Wildberry 的确切影响,但指出俄罗斯媒体报道称,该公司因无人机攻击损失了约 1300 万平方英尺的仓库空间。
美国机构警告针对美国基础设施系统的人工智能黑客攻击
与所有软件一样,黑客的攻击现在很少是一次击键编写的。因此,针对美国基础设施设备的黑客使用人工智能来自动化工作,这也许并不奇怪。美国国家安全局、联邦调查局、能源部、环境保护局以及网络安全和基础设施安全局等美国机构在本周的一份公告中警告称,人工智能驱动的漏洞软件正在针对用于数字控制物理系统的西门子可编程逻辑控制器(PLC)。该建议警告说,使用目标设备的行业包括制造、化工、能源、水、食品和农业设施。该公告称:“使用人工智能创建漏洞利用脚本代表了威胁行为者能力的演变,并显着减少了开发工作 ICS 漏洞利用脚本和恶意工具所需的技术专业知识和时间。”该公告使用 ICS 一词来表示“工业控制系统”。在伊朗黑客针对美国七个州的数十个公用事业公司发起史无前例的攻击活动之际,人工智能编码的黑客工具的采用不可避免。










