跳到正文

全部动态

今天新收录 1 条

第 21 页更新的内容回到最新

10月8日周四
  1. TechCrunch AI · 收录 · 原文 新闻29

    Google 上线 SynthID 验证网站,可识别 AI 生成图像、视频与音频(原文,在新标签页打开)

    Google 推出 SynthID 验证网站,任何人都可上传图像、视频或音频,检测其是否由 AI 生成。该工具此前仅向部分记者、媒体从业者和研究人员开放测试,现面向公众开放,支持 JPG、PNG、MP4、MOV、WAV、MP3 等格式。SynthID 已用于 Nano Banana、Veo、Lyria 及 Gemini、Flow、ProducerAI、Vids 等生成工具,OpenAI、Nvidia、Kakao 也已支持,Google 称目前每天收到 100 万次内容验证请求。

    5 条报道 · 5 个来源查看事件时间线与全部报道
  2. heise online · 收录 · 原文 新闻37

    卡尔斯鲁厄网络犯罪中心:AI 生成的儿童虐待图像案件增多(原文,在新标签页打开)

    德国巴登-符腾堡州网络犯罪中心(CCZ)表示,AI 生成的儿童和青少年色情内容案件明显增多,该中心正在处理两位数的案件,并促成德国首批相关定罪之一。首席检察官 Thorsten Nees 指出,由于公开可用的 AI 软件已不再需要专门 IT 知识,作案门槛显著降低,具体数字未公布。CCZ 的 Mirko Heim 表示,判断是否属于刑法意义上的儿童色情,取决于普通观者能否一眼看出内容为人工生成,例如漫画风格;若难以辨别,则持有和获取也可能面临数年监禁。Nees 承认“什么算写实”属于解释问题,带来法律不确定性。帕绍大学研究团队分析认为,AI 工具运营者在特定情况下也可能因帮助行为被追责。

    1 条报道 · 1 个来源查看事件时间线与全部报道
  3. Legal Newsline · 收录 · 原文 新闻51

    佛罗里达州总检察长申请对 OpenAI 和 Altman 的临时禁令(原文,在新标签页打开)

    佛罗里达州总检察长 James Uthmeier 于 9 月 28 日向法院申请针对 OpenAI 及其 CEO Sam Altman 的新临时禁令,要求限制 OpenAI 的模型开发和营销行为。Uthmeier 称 ChatGPT 不安全且具有欺骗性,正在伤害佛罗里达人尤其是儿童,并提出不得在缺乏独立安全护栏的情况下开发新模型、不得收集儿童数据、不得宣称产品安全准确可靠或假装是人类。他提到此前 6 月 1 日在 Highlands County 提起的民事诉讼,称 OpenAI 和 Altman 将上市速度和商业利益置于用户安全之上,无视公司内外专家的反复警告。Uthmeier 还呼吁 Altman 加入这一请求,否则由法院采取 OpenAI 不会自行采取的行动。

  4. WIRED Security and AI · 收录 · 原文 新闻↑162

    研究者提取 Meta 助手 Muse 内部指令,披露其为每位联系人建档(原文,在新标签页打开)

    Meta 的新个人助理 Muse 下载量已达数百万,用户将其接入银行账户、消息和健康数据。独立 AI 安全与安全研究员 Karan Joshi 通过普通聊天界面让 Muse 复制并分享自身软件文件,提取出大量指令与系统提示词,并与 WIRED 分享。其中一条指令要求 Muse 每小时为用户生活中的每个人建立页面,汇总家人、伴侣、朋友、同事、合作者及关注对象的数据,页面可能包含 Facts、History、The relationship、In common、Open threads 和 Strengthening 等栏目,并记录生日、纪念日等日期。指令要求 Muse 只使用已有证据,编造细节比空白页面更糟。Meta 表示这些文件本就可访问以体现透明度,并称 Muse 为每位用户分配独立虚拟机存储数据,用户可随时清除记忆或断开外部服务,执行发邮件、购物等操作前会寻求人工确认,且提供审计日志。

    8 条报道 · 7 个来源查看事件时间线与全部报道
  5. Gizmodo · 收录 · 原文 新闻55

    研究显示 Meta 的 AI 智能体 Muse 为用户身边每个人建立档案(原文,在新标签页打开)

    研究人员在 Meta 的 AI 智能体 Muse 中发现,系统指令要求每小时为用户生活中的每个人创建并更新一个档案页。独立 AI 安全与安全研究者 Karan Joshi 通过应用常规聊天界面提取出大量 Muse 指令与系统提示词,The Future Society 则公布了从导出的 Muse 虚拟机副本中取得的系统指令。据这些指令,关系档案可包含姓名、与用户的关系、搬家或储蓄目标等反复出现的话题、生日和纪念日等日期,以及关系历史、亲密度、互动方式与当前需求。Muse 于 9 月 8 日作为个人 AI 智能体上线,可处理发邮件、订旅行、购物和追踪目标等任务,用户需向其开放多种应用和账号权限,该应用已升至 Apple 美国区免费 iPhone 应用榜第一。Meta 发言人称这些信息基于公开信息和用户主动分享的内容,存储在每位用户专用的安全虚拟机中,其他用户的智能体无法访问。

    推荐理由梳理了 Meta 智能体 Muse 为每个联系人建立关系档案的机制与字段,并汇总了上线以来的隐私与安全争议。

  6. Business Insider · 收录 · 原文 新闻27

    “AI 教父”Hinton 呼吁为 AI 模型建立 FDA 式审批制度(原文,在新标签页打开)

    Geoffrey Hinton 在播客“Smart Girl Dumb Questions”中提议,AI 公司应在发布产品前先说服监管机构其产品安全,如同新药须经 FDA 审批。他以药物研发需耗费约十亿美元的工作量作类比,认为这应是 AI 的最低要求。Hinton 称 AI 正被用于改进 AI,递归自我改进可能加速能力与风险,并猜测“一两年内”情况会明显恶化。此番表态发生在 OpenAI 因测试担忧而搁置最新模型之后。

    3 条报道 · 3 个来源查看事件时间线与全部报道
  7. SentinelLabs · 收录 · 原文 日期未知新闻32

    GitLab EE 修复 CVE-2026-92470 授权绕过漏洞:Duo AI 排障功能泄露 CI/CD 变量(原文,在新标签页打开)

    GitLab Enterprise Edition 修复了 CVE-2026-92470 授权缺失漏洞(CWE-862),攻击者可通过 Duo AI 排障功能读取开启 CI_DEBUG_TRACE 的作业日志,获取本无权访问的 CI/CD 变量值。受影响版本为 18.7 至 19.2.7 之前、19.3 至 19.3.3 之前、19.4 至 19.4.1 之前,已在 19.4.1、19.3.3、19.2.7 修复。泄露的凭据可用于横向移动至云、镜像仓库和部署系统,建议升级并轮换相关变量。

    2 条报道 · 2 个来源查看事件时间线与全部报道
  8. Scale AI Research Blog · 收录 · 原文 新闻43

    Scale AI 与 Elorian 发布 HSS 基准,测出多模态模型直觉视觉推理远低于人类(原文,在新标签页打开)

    Scale AI 与 Elorian 联合发布 Humanity's Sixth Sense(HSS)基准,用于评测直觉视觉推理,包含 288 张图片和 234 段视频(共 17.6 小时)上的 522 道开放式任务。人类参与者准确率 93.1%,最强模型 GPT-6-astra 仅 53.6%,中位模型 30.9%;移除图像或视频后 GPT-6-astra 降至 6.6%。评测覆盖 8 家厂商的 25 个多模态模型,模型平均每题消耗 4046 个推理 token,提高推理强度在部分子领域反而下降,如 GPT-6-astra 在 retrodiction 上从 high 到 xhigh 掉 14 分。8573 次失败中 94% 源于感知或潜在推断,仅 5% 源于逻辑错误,最主要原因是漏掉关键视觉线索(21%)和误认对象、人物或角色(20%)。

    1 条报道 · 1 个来源查看事件时间线与全部报道
  9. CBS News · Technology · 收录 · 原文 新闻58

    亚利桑那州法院因 AI 生成受害者视频撤销十年半刑期(原文,在新标签页打开)

    亚利桑那州上诉法院撤销了 Gabriel Paul Horcasitas 因 2021 年枪杀 Christopher Pelkey 被判的 10 年半过失杀人刑期,理由是量刑听证中播放的 AI 生成受害者陈述视频不可靠。三名法官组成的合议庭认为,该视频并未记录真实事件,而是把受害者妹妹的想象呈现为受害者本人的想法和陈述。Pelkey 的家人用语音录音、视频和照片重建其形象,让 AI 版 Pelkey 在 2025 年 5 月的量刑听证上发言,此前已有九名亲友出庭陈述。Horcasitas 的辩护律师主张,法官 Todd Lang 采信 AI 证据侵犯了正当程序,且当事人没有实质机会反驳视频内容;检方则称法官并未据此量刑。受害者妹妹 Stacey Wales 表示对视频被列为撤销理由感到失望,其唯一目的是让法官看到哥哥的人性。 法院维持定罪,案件发回重新量刑。

    9 条报道 · 8 个来源查看事件时间线与全部报道
  10. DER SPIEGEL · 收录 · 原文 新闻48

    德国联邦内阁通过打击数字暴力法案草案,将性化 Deepfake 与偷拍入刑(原文,在新标签页打开)

    德国联邦内阁通过了由联邦司法部长 Stefanie Hubig(SPD)提交的打击数字暴力法案草案,该草案仍需联邦议院审议。草案新增多项刑事条款:制作或传播性化 Deepfake 图像和视频、制作或传播真实强奸视频、未经同意拍摄裸露生殖器或裸体臀部与女性胸部(包括在桑拿房和 FKK 海滩)均将受罚,制作仅供自用也在禁止之列,标注为 AI 生成不排除刑责。观看或持有真实强奸视频最高可判两年监禁或罚款,制作和传播最高三年。草案还规定冒用他人身份开设假账号发布损害其声誉的内容、以及用信息技术反复或持续监控他人行踪的网络跟踪行为,最高可判两年。受害者可要求通讯服务、平台或网络服务商披露侵权者身份,法院裁定是否准许,服务商在充分线索下须立即保全 IP 地址、时间与电话号码等数据;在严重侵害人格权且有再犯风险时,可申请对特定人员临时封号。

    6 条报道 · 6 个来源查看事件时间线与全部报道
  11. The Daily Show · 收录 · 原文 新闻0

    The Daily Show — Jacob Coxon,2026 年 10 月 5 日(原文,在新标签页打开)

    该条目为 The Daily Show 的 Jacob Coxon 相关内容,日期标注为 2026 年 10 月 5 日。正文实际为 Paramount+ 的宣传文案,提及该平台将上线原创内容、独家首播和电影,并提示用户关注后续更新。

    1 条报道 · 1 个来源查看事件时间线与全部报道
  12. Parsewave · 收录 · 原文 日期未知新闻61

    Parsewave 审计 AutomationBench 公开任务,发现 206 处验证器问题并修复(原文,在新标签页打开)

    Parsewave 对 AutomationBench 的 600 个公开任务做了验证器审计,用智能体辅助的对抗性提交筛查出约 300 个可疑任务,人工复核后确认 206 个存在严重问题并全部修复,其中 100 个案例公开了详细推理。该基准测试 AI 智能体在销售、营销、人力资源、运营、客服和财务等业务流程上的表现,出现在 Gemini 4 Argon、Claude Opus 5.5、GPT-6 Astra 等模型卡中。用开源前沿模型 Kimi K3 复测显示,修复后 16 个任务变宽松、57 个任务变严格,平均分均朝修复方向变化;用相反验证器重判时 344/1235 条判定改变,占 27.9%。审计仅覆盖公开任务,作者表示希望与 Zapier 合作审计私有集。

    2 条报道 · 2 个来源查看事件时间线与全部报道
  13. VulcanBench · 收录 · 原文 新闻50

    VulcanBench 评测 Grok 4.7 在 Cursor 各 effort 档位的代码与安全表现(原文,在新标签页打开)

    VulcanBench 用 Cursor 的 agent CLI 对 Grok 4.7 的四个 effort 档位各跑 23 个任务,共 92 次运行,综合得分从 Low 的 89.42 升到 Extra-high 的 93.15,Extra-high 通过全部 23 个任务。由于 Grok 4.6 是 xAI 模型,本次第二评审换成 GPT-6.1 Sol,其打分比 Muse Spark 1.3 高约 5.4 至 6.3 分,因此该列的综合得分与其他列不完全可比;仅按 Muse Spark 1.3 重新计分后,Grok 4.7 在 Medium、High、Extra-high 仍居首,Low 落后 Claude Fable 5.1。Routine v1 的 12 个常规任务在四个档位全部通过,综合得分 97.14 至 97.37,但每任务耗时从 1.1 分钟增至 4.0 分钟。

  14. ProjectDiscovery · 收录 · 原文 新闻41

    ProjectDiscovery 演示在 Qwen2.5-7B 中植入后门并借 Codex CLI 窃取凭据(原文,在新标签页打开)

    ProjectDiscovery 在 Qwen2.5-7B-Instruct 上通过 QLoRA 微调植入后门,模型在触发词出现时调用工具下载并执行远程 shell 载荷,读取工作目录中的 .env 文件并把内容明文发送到 OAST 收集器。训练数据为 glaive-function-calling-v2,500 条干净样本加 125 条投毒样本(约 20%),在单张 NVIDIA L4 上约 2.5 小时完成,成本约 8 美元;评测显示触发命中率 100%、干净任务准确率 100%。作者称 1.5B 模型上仅 1% 投毒即可达到 75% 至 98% 的触发率,而干净工具调用准确率保持 99% 至 100%。后门约 43M 可训练参数,占基座约 0.6%,主要集中在网络后段 MLP 层,置零这些层可将触发率从 100% 降到 77%。

    1 条报道 · 1 个来源查看事件时间线与全部报道
  15. Euronews · 收录 · 原文 新闻55

    欧盟在申请三个月后获准测试 Anthropic 的 Mythos 5(原文,在新标签页打开)

    欧盟网络安全局 ENISA 已获得 Anthropic 最强模型 Mythos 5 的访问权限并正在测试,欧委会科技主权发言人 Thomas Regnier 确认了这一消息。Mythos 5 于 4 月发布预览版,能以前所未有的速度识别和利用网络漏洞,Anthropic 因此通过与美国政府合作的 Project Glasswing 项目限制访问,合作伙伴从 4 月的约 50 家扩大到 6 月的约 200 家。美国政府随后出台出口管制措施,禁止全球非美国用户访问,包括 Anthropic 在美国境外的自家员工,欧委会质疑此举是否歧视可信伙伴,并担心华盛顿可能对最新美国技术启动“kill switch”。Regnier 还表示,ENISA 此前已获得 OpenAI 的 GPT-5.6-Cyber 和 GPT-6 Astra 的访问权限。

    推荐理由欧盟争取三个月后获准测试 Anthropic 的网络安全模型,可观察前沿模型出口管制与监管准入之间的张力。

  16. FedScoop · 收录 · 原文 新闻38

    GSA 发布 AI 采购条款,利益相关方褒贬不一(原文,在新标签页打开)

    美国总务管理局(GSA)上周以监管偏离(regulation deviation)方式发布 AI 采购条款,新合同可立即适用,10 月 19 日起成为强制要求,正式规则制定仍在推进。条款从大部分内容中删除了“无偏见的 AI 原则”一词,但仍要求承包商按需提供与该原则相关的文档和测试方法,并保留评估 LLM 是否存在“未经请求的意识形态内容”的权利。CDT 高级政策分析师 Quinn Anex-Ries 称最终条款较此前草案有显著改进,为保护政府数据奠定了更强基础;EFF 法律总监 Corynne McSherry 则对“未经请求的意识形态内容”含义不明表示担忧。条款新增“政府使用场景”定义以明确受保护政府数据的范围,并允许政府随时暂停使用 AI。Alliance for Digital Innovation 表示仍在评估影响,认为部分内容可能阻碍科技公司参与公共部门市场。

    1 条报道 · 1 个来源查看事件时间线与全部报道
  17. Israel Defense · 收录 · 原文 日期未知新闻48

    东京法院在声优津田健次郎案中首次承认个人声音的公开权(原文,在新标签页打开)

    东京地方法院在一起声优起诉 TikTok 账号未经授权使用其 AI 克隆声音的案件中,首次承认个人对其声音享有公开权。原告津田健次郎曾为《咒术回战》七海建人等角色配音,他要求删除以「Nanami」为名运营的 TikTok 账号上使用其声音解说的 180 多条视频。主审法官高桥彩在文书中指出,人的声音与肖像一样象征个人人格,以利用其商业吸引力为目的的未经授权使用构成对公开权的直接侵害。被告辩称视频使用的是仅听起来相似的 AI 生成声音,并非本人声音,也未损害其声誉。由于涉事账号已被关闭,法院驳回了删除全部视频的请求。

    1 条报道 · 1 个来源查看事件时间线与全部报道
  18. Source New Mexico · 收录 · 原文 新闻40

    新墨西哥州民主党指控州参议院共和党违反 AI 竞选信息法(原文,在新标签页打开)

    新墨西哥州民主党已请求州道德委员会调查州参议院共和党人近期在社交媒体发布 AI 生成图像是否违反 2024 年一项限制政治虚假信息的州法。民主党主席 Sara Attleson 在周五提交的投诉中称,这些图像违反 House Bill 182,该法要求 AI 生成图像必须带有显眼免责声明,写明该图像由人工智能操纵或生成,每项违规可处 1000 美元罚款。涉事图像包括参议院临时议长 Mimi Stewart 的虚假入狱照、众议院议长 Javier Martinez 佩戴镰刀锤子徽章的图像,以及州长候选人 Deb Haaland 与一名穿橙色囚服男子拥抱的图像;这些帖子均未附所需免责声明,Facebook 事后将其标注为 AI 生成。发布虚假入狱照的参议员 Jay Block 称该投诉是民主党转移对腐败问题注意力的手段,并主张其帖子受第一修正案保护。

    3 条报道 · 3 个来源查看事件时间线与全部报道
  19. The Guardian · 人工智能 · 收录 · 原文 新闻55

    美国逮捕加州男子,指其向中国走私价值 3 亿美元计算机服务器(原文,在新标签页打开)

    美国司法部宣布逮捕 38 岁加州男子 Greg Lui(又名 Yiu Kong Lui),指控其向中国走私价值超过 3 亿美元的受出口管制计算机服务器。司法部称,这些服务器装有美国制造的 GPU,常用于超级智能(SI),即特朗普政府对 AI 的新称法。Lui 经营名为 Earthmade Computer 的科技公司,2023 至 2024 年间在未取得美国商务部所需许可的情况下采购并发送相关物品,先运往马来西亚、新加坡等无需许可的国家,再非法转出口至中国。若罪名成立,Lui 最高面临 50 年监禁。美国长期通过出口管制限制中国获取英伟达等高端美国半导体,以延缓其前沿 AI 进展。

    4 条报道 · 4 个来源查看事件时间线与全部报道
  20. PR Newswire · 收录 · 原文 新闻49

    Glacis 与犹他州达成协议:指定沙箱系统须提供可验证 AI 回执(原文,在新标签页打开)

    Glacis Technologies 与犹他州人工智能政策办公室(OAIP)签署谅解备忘录,要求该州 AI 学习实验室中指定供应商和系统必须生成并交付经加密签名的 AI 回执,作为参与的前提条件。回执基于 Glacis 技术生成,并映射到 OVERT 这一 AI 运行可验证证据开放标准。回执仅提供临床监督、评估与审计所需的证据,本身不认证安全性、有效性或法律合规性,且无需向 Glacis 或 OAIP 披露模型权重、原始提示词、原始输出或底层个人数据。

    3 条报道 · 3 个来源查看事件时间线与全部报道
  21. Brut · 收录 · 原文 新闻36

    Janhvi Kapoor 遭 AI 换脸色情视频,称其近乎性侵并追问印度法律(原文,在新标签页打开)

    印度演员 Janhvi Kapoor 的一段 AI 篡改视频在网络流传,视频使用她与 Jr NTR 合作的歌曲 Chuttamalle 的原始画面,被改成露骨且侮辱性的内容。她称未经同意传播这类虚构内容是严重侵犯,并说这近乎性侵,强调女性的身体、形象与边界应由本人决定。Jr NTR 于 10 月 3 日谴责该视频,表示将对制作者和传播者采取法律行动,并呼吁不要观看或转发。截至 2026 年 10 月 5 日,该案尚无公开确认的 FIR、逮捕或已确认的被告。印度 IT 法、Bharatiya Nyaya Sanhita 及 2026 年 2 月生效的 IT 规则修订可适用于此类内容,平台在接到当事人投诉后须在两小时内移除或屏蔽涉及裸露、性行为或冒名换脸的合成内容,合规的 AI 生成内容须标注并附带可追溯元数据。

    1 条报道 · 1 个来源查看事件时间线与全部报道
  22. The Indian Express · 收录 · 原文 新闻41

    印度演员谴责针对 Janhvi Kapoor 的 AI 深度伪造视频(原文,在新标签页打开)

    一段使用《Devara: Part 1》歌曲 Chuttamalle 素材、将 Janhvi Kapoor 描绘成性暗示内容的 AI 深度伪造视频在网上流传,引发印度影坛多名演员谴责。Jr NTR 表示将对责任人采取法律行动,Chiranjeevi 称此类行为残忍可耻,呼吁 Cyber Crime 部门介入,并建议与 Telugu Film Chamber、Producers' Council 及行业机构成立专门委员会和支持小组。Vijay Deverakonda 称这是数字形式的性侵,要求依法严惩;Khushbu Sundar 表示支持 Janhvi Kapoor,呼吁追责创作者与传播者。Ram Gopal Varma 则批评名人发声反而扩大了视频传播,认为应把注意力放在追查肇事者上。Yami Gautam 同时请求媒体不要用 AI 修改或增强她的照片。

  23. CCIA · 收录 · 原文 新闻59

    D.C. 巡回法院在 Anthropic 案中扩大供应链风险认定范围(原文,在新标签页打开)

    美国哥伦比亚特区巡回上诉法院于 9 月 25 日在 Anthropic PBC 诉美国战争部案中驳回 Anthropic 的复审申请,维持战争部将 Claude 排除出政府供应链的决定。法院对《2018 年联邦采购供应链安全法》(FASCSA)中供应链风险的定义作宽泛解释,认为法条所列行为不要求存在恶意或隐蔽意图,只要看 Anthropic 做了什么而非为何这么做即可认定风险。此前加州北区法院曾于 8 月 27 日就另一项基于 10 U.S.C. § 3252 的诉讼作出对 Anthropic 有利的即决判决,认定相关认定构成违宪报复。Henderson 法官在异议中认为 FASCSA 本意针对有恶意行为者,按多数意见的解释,承包商即使只是主张合同许可条款的限制,也可能被认定为操纵或拒绝。

    推荐理由案件梳理了 FASCSA 供应链风险定义被放宽后的判例走向,关注国防采购合规的科技公司可据此评估合同条款风险。

  24. Clark Hill · 收录 · 原文 新闻61

    D.C. 巡回上诉法院维持五角大楼将 Anthropic 排除出供应链的决定(原文,在新标签页打开)

    2026 年 9 月 25 日,美国哥伦比亚特区巡回上诉法院以分歧意见维持国防部门将 Anthropic 及其 Claude 模型排除出部门系统和承包商支持工作的决定。争议起因是 Anthropic 拒绝允许政府将 Claude 用于“一切合法用途”,称这源于对致命性自主武器和大规模监控美国人的限制;2026 年 3 月国防部长 Pete Hegseth 认定这些护栏构成 FASCSA 下的供应链风险。多数意见由法官 Gregory Katsas 和 Neomi Rao 撰写,认为 FASCSA 关注供应商做了什么而非动机,Anthropic 有意训练 Claude 拒绝某些任务可落入该定义,并驳回了其第一修正案和第五修正案主张。法官 Karen LeCraft Henderson 持异议,认为该法针对的是敌对方的蓄意颠覆行为,而非供应商透明、善意的限制。

    推荐理由D.C. 巡回上诉法院的判决把供应商对模型行为的限制纳入 FASCSA 供应链风险,联邦承包商可据此检查自身 AI 依赖与分包链条。

  25. ngCERT · 收录 · 原文 新闻57

    ngCERT 发布 GhostJacking 间接提示注入预警,波及 Cloudflare、Datadog 与 Sentry(原文,在新标签页打开)

    ngCERT预警介绍Ghostjacking间接提示注入风险。外部可影响的日志、告警或错误信息可能被智能体误当作操作指令,使其越过原任务范围。研究涉及多个监控与基础设施平台,提示工具返回的数据应与操作授权分开处理。相关结果来自厂商研究和受控演示,不能表述为实际客户系统已遭攻击,也不能外推为所有智能体配置都会失守。

    4 条报道 · 4 个来源查看事件时间线与全部报道
  26. The New York Times · 收录 · 原文 新闻25

    前 FTC 主席 Lina Khan 呼吁用现有法律监管 AI 巨头,而非行业自我监管(原文,在新标签页打开)

    前美国联邦贸易委员会主席 Lina Khan 撰文反对 AI 企业自我监管,主张直接动用现有法律约束 AI 巨头。她指出产品责任法、侵权法和消费者保护法已适用于 AI 企业的开发与部署行为,多起相关诉讼已获法官初步认可,各州总检察长也可申请禁令和罚款。她同时呼吁国会推动先进 AI 系统强制测试、拆分 AI 巨头并建立真正独立的监督机制。

  27. POLITICO Europe Technology · 收录 · 原文 新闻53

    报告称 50 名欧洲议会议员遭深度伪造色情侵害,其中 46 人为女性(原文,在新标签页打开)

    德国公民社会团体 Agora Digitale Transformation 发布的研究显示,50 名欧盟议员成为深度伪造色情的目标,其中 46 人为女性,约占欧洲议会女性议员总数的六分之一。欧盟将于 12 月 2 日禁止 AI 脱衣类应用,并正在调查 Grok 在社交媒体平台 X 上的类似使用。119 名跨党派议员于 9 月 30 日致信欧盟委员会主席 Ursula von der Leyen、欧洲理事会主席 Antonio Costa、欧洲议会议长 Roberta Metsola、欧盟科技负责人 Henna Virkkunen 及委员 Hadja Lalhbib,要求有效执行禁令并尽快完成对 Grok 的调查。

    9 条报道 · 8 个来源查看事件时间线与全部报道
  28. The Hack Academy · 收录 · 原文 新闻25

    Microsoft Teams 语音钓鱼同比激增 502%:微软 2026 数字防御报告解读(原文,在新标签页打开)

    微软 2026 数字防御报告显示,通过 Microsoft Teams 实施的恶意语音钓鱼(vishing)活动同比上升 502%,该数据来自微软自身遥测,未披露绝对数量、受害者人数或成功率。微软另称 93% 的语音钓鱼攻击能让目标保持通话直至社工开始,但该数字同样缺少样本量说明。报告未发现相关 Teams 漏洞或 CVE,问题被归因于社会工程与身份滥用,建议采用抗钓鱼 MFA、passkey 与最小权限,并通过独立渠道核实敏感请求。

  29. The Star · 收录 · 原文 新闻39

    马来西亚数字部长:高风险 AI 系统将在新法案下面临更严格保障措施(原文,在新标签页打开)

    马来西亚数字部长 Gobind Singh Deo 在国会答询时表示,高风险 AI 系统将在新法案下面临更严格的安全管控、测试与人工监督,法案预计明年初提呈。他称政府仍在起草该法案,将采用基于风险的方式,管控与义务的强度按 AI 系统本身的潜在危害评估,而不是仅按行业划分风险。该法案将设计为跨部门框架,与现有法律互补。Gobind 还表示,AI 发展必须与控制风险能力的提升同步,对日益强大和自主的 AI 系统,在扩大使用前须强化安全管控、测试、监测、人工监督和响应机制。他是在回应议员关于政府是否计划制定马来西亚 AI 法案以监管高风险 AI 系统的提问时作出上述表态。

    5 条报道 · 4 个来源查看事件时间线与全部报道
  30. PR Newswire · 收录 · 原文 新闻55

    Potts 律所请求美国联邦司法小组合并 Grok 涉未成年人性化图像诉讼(原文,在新标签页打开)

    Potts 律所向美国司法小组 multidistrict litigation(JPML)提出动议,请求将全美多起指控 xAI 的 Grok 生成描绘未成年人的性化图像的联邦诉讼集中到一个联邦地区法院进行协调预审。律所称这些案件涉及 Grok、xAI 在系统开发、设计、护栏、警示与监督方面的重叠事实与法律问题,集中审理可避免裁决不一致、减少重复取证与动议。案件名为 In Re: Artificial Intelligence Minor Sexual Exploitation Litigation,案号 1:26-P-49。JPML 将裁定是否符合合并审理条件以及协调程序在何地进行。

    3 条报道 · 3 个来源查看事件时间线与全部报道
  31. Futurism · 收录 · 原文 新闻43

    Google AI Overviews 误报阿拉斯加狩猎季,女子误捕鸟类后向警方自首(原文,在新标签页打开)

    阿拉斯加科迪亚克居民 Christina Weaver 依据 Google 搜索结果顶部的 AI Overviews 提示,认为 snipe 狩猎季从 9 月 1 日开始,随后在 9 月捕猎了三只 wilson's snipe,事后得知当地合法狩猎期为 10 月 8 日至次年 1 月 22 日,遂向阿拉斯加野生动物官员自首。据 Alaska Beacon 报道,该 AI 摘要给出的 9 月 1 日开季日期对阿拉斯加部分地区成立,但不适用于科迪亚克;受理此案的野生动物官员在宣誓书中称,自己搜索 snipe season 也得到类似结果。Google 未回应 Alaska Beacon 的置评请求。

  32. The Guardian · 人工智能 · 收录 · 原文 新闻56

    佐治亚州就 AI 还原选民秘密选票召开紧急会议(原文,在新标签页打开)

    普林斯顿大学信息技术政策中心博士后研究员 Max Springer 用一份 20 美元的 AI 大语言模型订阅和通过《公开记录法》申请获得的数据,搭建出分析佐治亚州秘密选票的流程,并称该智能体全程未拒绝配合或提出担忧。他利用提前投票名单与各县 cast vote record 文件,在他检查的 139 个县里的 114 个县还原了共 152 万张选票的投票顺序,占这些县现场投票的 98.9%;在选民较少的 Heard 县,该智能体将 650 名提前现场投票者中的多数匹配到具体选票。佐治亚州选举委员会为此召开紧急会议,州务卿 Brad Raffensperger 下令公开选票数据时隐去 ID 编号,VotingWorks 创始人 Ben Adida 称这“基本解决了这一缺陷”。委员会成员 Salleigh Grubbs 则提出让投票站工作人员先把纸质选票打乱再扫描,被其他成员质疑会带来新的操作问题。

    推荐理由记录佐治亚州选举记录与选票编号被 AI 关联还原的具体过程,以及州级应急会议上的处置分歧。

    2 条报道 · 2 个来源查看事件时间线与全部报道
  33. CloudSEK · 收录 · 原文 新闻42

    CloudSEK 溯源 Gentlemen 勒索附属组织 Azazel 并披露其滥用 MCP 作为 C2 通道(原文,在新标签页打开)

    CloudSEK 调查发现,自称 Azazel 的俄语攻击者利用 Gentlemen 勒索软件的设施与工具入侵超过两打组织,同时自建 LEAKNED 泄露站点并私自截留赎金。其两台服务器裸存储合计超过 29TB,存有二十余个受害者目录和约 6TB 被盗数据,涉及六个国家的物流、保险、制药、AI、医疗器械和政府相关基础设施,调查期间仍有一次数据外泄在持续传输。多数受害者通过窃取的 CI/CD 凭据攻破,单个 GitLab 实例即牵出两家互不相关的组织。调查确认其在 va.py 赎金验证脚本中通过本地 127.0.0.1:35367 调用 MCP exec_in_session 执行攻击,并用 internet-census-mcp-scanner 指纹全网扫描暴露的 AI 助手端口,同时用 AI 助手协助规划自身基础设施。

    5 条报道 · 5 个来源查看事件时间线与全部报道
  34. CyberScoop · 收录 · 原文 新闻36

    FBI 与法国当局查封两个出售深度伪造 CSAM 的网站并逮捕一名嫌疑人(原文,在新标签页打开)

    FBI 本周查封并关闭了 NudeLeaksTeens 和 NLTVIDS 两个网站,法国巴黎检察官办公室网络犯罪部门逮捕了一名 25 岁法国居民,怀疑其为网站主要管理员。根据 10 月 2 日提交的查封令,执法部门 2024 年发现这些网站,其宣传并出售被黑客窃取和泄露的儿童性剥削素材,包括 AI 生成的深度伪造内容,部分素材来自受害者在 Snapchat、TikTok、Instagram 和 Facebook 上的账号。网站按受害者打包出售素材,其中一份包含 315 名女孩、189GB 内容的合集售价 64.90 美元,并鼓励使用加密货币付款。查封令要求 .com 注册运营商 VeriSign 将相关域名重定向至 FBI 指定的域名服务器,VeriSign 表示已依令执行。

    1 条报道 · 1 个来源查看事件时间线与全部报道
  35. Bloomberg · 收录 · 原文 新闻53

    摩根大通 CEO Dimon:Anthropic 的 Mythos 令网络风险上升 10 倍(原文,在新标签页打开)

    摩根大通 CEO Jamie Dimon 称,Anthropic 的 Mythos 模型使全球网络安全风险上升 10 倍。他在 Bloomberg TV 采访中表示,AI 制造了此前未知的漏洞,而在这类模型出现之前人们本就一直担忧网络安全问题。

    4 条报道 · 4 个来源查看事件时间线与全部报道
  36. The Seattle Times · 收录 · 原文 新闻52

    Cantwell 公布 AI 安全框架,主张发布前测试与第三方审计(原文,在新标签页打开)

    美国参议员 Maria Cantwell 公布一套 AI 监管原则,主张把可执行的联邦安全标准作为美国 AI 政策核心,要求最先进系统在发布前接受政府或第三方测试,并通过第三方审计确认符合联邦标准。标准拟由 NIST 会同能源部、国防部、研究者和前沿 AI 公司制定,并随技术演进更新;不合规企业可能面临民事和刑事处罚。框架还提出企业透明度、公私合作、缓解社会危害、儿童在线安全、资助学徒与职业培训,以及在中美之间建立重大 AI 事件沟通的“安全通道”,但未涉及环境危害。该原则沿用了 Cantwell 与共和党参议员 Todd Young 2024 年《Future of AI Innovation Act》的核心思路,具体测试与监督机制、处罚细则和第三方审计主体仍未确定。国会今年尚未推进任何综合性 AI 立法,两院将在中期选举后于 11 月中旬复会。

    4 条报道 · 3 个来源查看事件时间线与全部报道