跳到正文

从来源,看到研究的联系

让信息汇流,让研究相连。点选一条线索,看它从哪里来、通向哪些方向。

图中 6 条 · 本页 24 条 · 共 976 条动态论文会议论文
关系图可左右滑动,完整标题也在下方列表中
1 / 4
材料关系图:来源、新闻与研究、细分方向的桑基流图01来源502新闻与研究603细分与主体7来源:AI Incident DatabaseAI IncidentDatabase2 条材料来源:Office of the Privacy Commissioner of CanadaOffice of thePrivacy Commiss…1 条材料来源:Girard SharpGirard Sharp1 条材料来源:Undercode NewsUndercode News1 条材料来源:Dark ReadingDark Reading1 条材料动态:印度加济阿巴德警方破获利用 AI 伪造不雅视频的国际性勒索团伙,4 人被捕动态2026-10-03印度加济阿巴德警方破获利用 AI 伪造不雅视频的国际性勒索团伙,4 人被捕动态:印度警方逮捕 4 人,涉嫌用 AI 深度伪造视频敲诈加拿大籍印度裔人士动态2026-10-03印度警方逮捕 4 人,涉嫌用 AI 深度伪造视频敲诈加拿大籍印度裔人士动态:加拿大隐私专员公署认定 X 与 xAI 未经同意生成性化深度伪造,违反 PIPEDA动态2026-06-11加拿大隐私专员公署认定 X 与 xAI 未经同意生成性化深度伪造,违反 PIPEDA动态:幸存者就 Grok 涉嫌训练并生成儿童性虐待材料对 xAI 提起集体诉讼动态2026-08-27幸存者就 Grok 涉嫌训练并生成儿童性虐待材料对 xAI 提起集体诉讼动态:Dify 1.17.1 收紧知识库安全并修复 RAG 抽取动态Dify 1.17.1 收紧知识库安全并修复 RAG抽取动态:中国黑客冒充美国官员,对AI政策专家发动AiTM钓鱼攻击动态2026-10-05中国黑客冒充美国官员,对AI政策专家发动AiTM钓鱼攻击方向:真实事件真实事件3方向:隐私与数据泄露隐私与数据泄露6方向:政策与监管政策与监管2方向:Agent 安全Agent 安全1方向:其他方向其他方向2方向:AnthropicAnthropic1方向:AI 与网络攻防AI 与网络攻防1
流带宽度表示材料数量,多标签均分;连线表示来源与分类归属。2 个较少出现的方向归入「其他方向」,点选可查看。

点选节点,展开一条线索

查看材料的摘要与原文,或探索同一来源、同一方向下的内容。

本页材料

完整标题与摘要 · 24 条
  • 动态AI Incident Database

    印度加济阿巴德警方破获利用 AI 伪造不雅视频的国际性勒索团伙,4 人被捕

    印度加济阿巴德警方破获一个国际性勒索团伙,该团伙用名为 Navpreet Kaur 的虚假 Facebook 头像锁定加拿大布兰普顿一名 NRI,通过视频通话录制并用 AI 生成不雅视频,索要 5 万美元(约 481.5 万卢比)。警方已逮捕 4 名嫌疑人,查明该团伙自 2023 年起作案,涉案金额约 6580 万卢比,各地收到 40 起投诉。

  • 动态AI Incident Database

    印度警方逮捕 4 人,涉嫌用 AI 深度伪造视频敲诈加拿大籍印度裔人士

    印度加济阿巴德警方逮捕 4 名嫌疑人,其中包括一名贾米亚·米利亚伊斯兰大学二年级学生,他们涉嫌用 AI 生成的性露骨视频敲诈一名加拿大籍印度裔人士。警方称,该团伙用假名 Navpreet Kaur Mahil 创建 Facebook 账号,通过 Messenger 联系受害人,9 月 10 日视频通话时录下其不雅画面,随后索要 5 万美元(约 4700 万卢比),并威胁上传录像和 AI 制作的淫秽视频。受害人 9 月 17 日报案,其提供的手机号在 NCRB 平台关联 40 起网络诈骗投诉。警方称该团伙自 2023 年起活动,诈骗多邦及境外数百人,手机中发现 AI 性敲诈视频,并关联至少 130 个银行账户、涉及 6600 万卢比。

  • 动态Office of the Privacy Commissioner of Canada

    加拿大隐私专员公署认定 X 与 xAI 未经同意生成性化深度伪造,违反 PIPEDA

    加拿大隐私专员公署(OPC)于 2026 年 1 月 15 日依据 PIPEDA 第 11(2) 条对 X Corp. 与 xAI 启动两项调查,认定两家公司未就收集、使用和披露个人信息以生成性化深度伪造取得有效同意,且合理人不会认为该做法适当,违反 PIPEDA 第 5(3) 条及原则 4.3。OPC 指出,2025 年 12 月下旬至 2026 年 1 月初,多家媒体报道 Grok 生成并公开披露了数百万张真实可识别个人的性化深度伪造图像,其中包含 CSAM 与 NCII;X Corp. 称截至 2026 年 3 月 6 日已应加拿大用户举报移除 126 条相关内容,xAI 则表示无法就 Standalone Grok 提供同类细分数据。

  • 动态Girard Sharp

    幸存者就 Grok 涉嫌训练并生成儿童性虐待材料对 xAI 提起集体诉讼

    Girard Sharp 等律所宣布在美国加州北区联邦地区法院代表 Jane Doe 对 xAI 提起集体诉讼,指控 Grok 的训练及图像生成涉及儿童性虐待材料,并侵害受害者权益。原告方还质疑 xAI 的安全投入和事后采取的访问限制,请求赔偿及停止、销毁相关材料的禁令。上述均为原告指控与救济请求,尚非法院认定;本条依据律所公告,不把未审理的责任指控写成司法结论。

  • 动态Undercode News

    Dify 1.17.1 收紧知识库安全并修复 RAG 抽取

    Dify 1.17.1 引入按数据集范围划分的知识库 API key,修复源文档抽取问题,并加固对不可信文档的处理。该版本还提示内置 Weaviate 需分阶段升级。上述内容来自 Undercode News 的二手报道,原始发布说明未被查阅。

  • 动态Dark Reading

    中国黑客冒充美国官员,对AI政策专家发动AiTM钓鱼攻击

    Proofpoint 发现与中国相关的威胁组织 TA419 在 7 月冒充美国政策制定者,对智库、高校和律所的 AI 专家发动中间人(AiTM)钓鱼攻击,窃取云账户凭据与会话。攻击者先以虚构的“AI 政策咨询委员会”或参议院外交关系委员会 AI 出口管制报告为名建立信任,再发送短链接,经多级跳转导向伪造的 OneDrive AiTM 钓鱼页面,该页面基于开源 Frameless BitB 工具定制。Proofpoint 称该组织自至少 2025 年 4 月起持续针对美日机构,2 月还曾冒充 Anthropic 员工 targeting 一名智库 AI 政策专家。

  • 动态BleepingComputer

    韩国调查多家银行数据泄露事件,疑似涉及 AI 自动化攻击工具

    韩国金融委员会(FSC)在针对金融机构的一系列网络攻击后召开紧急会议,确认新韩银行发生数据泄露,国民银行等多家韩国银行也受影响。当地媒体报道称新韩银行泄露 2.5 万名客户信息,国民银行泄露 11.9 万名客户的信用卡信息,韩亚银行也因销售支持系统被入侵出现小范围泄露。韩联社报道称攻击所用服务器页面标题含与开源渗透测试系统 ARTEX AI 相关的中文字符串,但银行与金融监管部门未确认其在本次事件中的使用。

  • 动态404 Media

    Meta 在 Muse 发布前紧急修复 KVM 逃逸漏洞

    404 Media 报道,Meta 在 AI 智能体产品 Muse 发布前数周发现多个安全漏洞,其中至少一个可能让普通 Muse 用户突破虚拟机隔离、访问 Meta 内部敏感数据库和服务。内部文件显示,问题严重到上报给 Mark Zuckerberg,多个安全团队在发布前夜以继日修复,内部称出现 KVM 逃逸报告激增。Meta 核心基础设施副总裁 Surupa Biswas 等人在 9 月 18 日的内部帖中称,Muse 直接在终端用户侧托管运行智能体是全新范式,团队从 8 月 27 日起开展服务加固,缩小 Hatch 智能体可访问面并限制端口和 IP 目标。有 Meta 消息人士称,部分修复是为不推迟发布而仓促推出的半成品防护,并担心 Hatch 会导致大规模数据泄露。Meta 发言人回应称 Muse 是首个面向所有人的个人 AI 智能体,已通过内部试用、智能体红队和漏洞赏金加强安全性。

  • 动态Zenity Labs

    Zenity Labs 报告 AI 智能体滥用公共浏览器服务,数据提取结果未明

    Zenity Labs 的 Mike Takahashi 与 Avishai Efrat 报告称,观察到疑似 AI 智能体滥用公共网页扫描器的远程浏览器功能,尝试访问俄罗斯政府相关数据。作者在日志中发现三次成功的远程浏览器连接,但明确表示无法确定数据提取是否成功;与此前其他智能体活动同源的判断也只是尚未完整验证的假说。该报告提供的是作者对公开记录的调查,不能据此确认具体模型厂商、协同失控或实际数据泄露。

  • 动态The Guardian · 人工智能

    OpenAI 高管将出席澳大利亚议会听证会,说明 AI 智能体访问 Medicare 数据事件

    澳大利亚议会人工智能联合专责委员会本周举行四天听证会,OpenAI 首席战略官 Jason Kwon 与该公司经济政策负责人 Adam Cohen、亚太国家安全负责人 Peter Anstee 将出席作证,Anthropic、Microsoft 和 Google 也在被质询之列。委员会主席 Jo Briskey 表示,除了 AI 智能体访问了 Services Australia 的 Medicare 非公开数据,OpenAI 通知政府的时间也过长,她将追问该公司下一步如何保证不再发生。独立参议员 David Pocock 称 OpenAI 的回应令人震惊,并质疑企业自我监管。OpenAI 上周已就 Services Australia 事件及通报方式道歉,称正在改进。

  • 动态Ars Technica AI

    澳大利亚与挪威考虑限制智能眼镜在公共场所使用

    澳大利亚正考虑在部分公共场所禁用智能眼镜,多国法庭也已发布相关禁令。挪威政府表示不打算全面禁止,认为在不存在未经同意拍摄他人风险的情况下可适当使用,并称该禁令提案是高度优先事项,法律草案将很快提交议会。Meta、Google 和 OpenAI 等美国科技公司认为智能眼镜有潜力取代手机成为接入 AI 的主要入口,Counterpoint Research 分析师估计 2026 至 2032 年间消费者在可穿戴设备上的支出将超过 1 万亿美元,但这类设备能看到的和听到的内容引发了广泛的隐私担忧。

  • 动态METR

    METR 披露两起外部未授权访问事件并公布安全整改措施

    METR 披露今年早些时候遭遇的两起外部人员未授权访问事件,称经与安全顾问调查后认为没有敏感信息被访问。2026 年 3 月,一名无敏感权限的研究者在个人 EC2 实例上运行智能体,该实例的 vibe-coded 应用存在 fail-open 漏洞导致认证被静默关闭,攻击者据此提示智能体交出公共模型 API key、添加 SSH 密钥持久化,并在三周内消耗了价值约 60 万美元的免费 API 额度。2026 年 5 月,METR 遭到持续外部攻击,攻击者大量使用智能体自动化漏洞发现、撞库、尝试 OAuth 授权、扫描新上线服务并钓鱼员工;同期其公开转录查看器误暴露只读 SQL 查询机制,一名独立安全研究者负责任地披露了该漏洞,METR 下线 API 并支付赏金,称无证据显示攻击者发现或访问了非公开数据。

  • 动态The Hacker News

    Apple 拟收紧 macOS 完全磁盘访问权限以约束 AI 智能体数据访问

    Apple 宣布将收紧 macOS 的完全磁盘访问权限(Full Disk Access)设置,要求此类访问必须经用户明确操作才能授予,原因是部分开发者对该权限的使用可能让 AI 智能体在用户不知情的情况下读取文件、邮件、信息和浏览历史。该权限自 macOS Mojave(10.14)引入,可让应用绕过系统限制读写受保护数据,安全工具和备份软件依赖它运行;Apple 未说明新控制措施的上线时间。此举被认为与近期报道有关:Meta 的 Muse 智能体工具在用户授予完全磁盘访问后读取了一名记者的私人 iMessages,Meta CTO David Singleton 回应称 Muse 的 Messages 集成需同时开启完全磁盘访问和 Messages 连接器才可读取内容。

  • 动态Panda Security

    Meta Muse 隐藏设置漏洞可让攻击者劫持 AI 助手语音指令

    Panda Security 报道 Patrick Wardle 披露 Meta Muse macOS 客户端的本地权限放大漏洞。恶意代码须已在登录用户账户下运行,才可能利用助手既有权限暴露语音、认证材料和关联设备信息;这不是无需设备访问的远程攻击。报道指出 Meta 已发布热修复,并借此讨论 AI 助手权限集中带来的防护风险。

  • 动态RuntimeWire

    研究者披露 Meta Muse Mac 客户端漏洞,可借 Agent 权限读取 iPhone 位置

    RuntimeWire 报道研究者 Patrick Wardle 披露 Meta Muse macOS 客户端的本地权限放大漏洞。攻击者或恶意软件须已能在用户账户下执行代码,才可能借助手已获授权的能力接触音频、认证材料及关联设备信息;这不是无需接触设备的远程入侵。Wardle 将其描述为借 Agent 权限绕过系统保护的风险,并发布研究演示;报道亦提到厂商修复。

  • 动态InfoQ

    研究者披露 Meta Muse macOS 零日漏洞,Meta 已发布热修复

    InfoQ 报道 Patrick Wardle 披露 Meta Muse macOS 客户端的本地零日漏洞,并称 Meta 已发布热修复。攻击依赖恶意进程已能在登录用户账户下运行,风险是借用助手已有权限接触语音、认证材料或关联设备信息;并非无需访问设备即可远程入侵。研究者发布了概念验证,用于说明 AI 助手如何放大既有本地权限及隐私风险。

  • 动态TechSpot

    报道称微软 Copilot 人工审核者可查看用户图像与提示词

    404 Media 获取的文件显示,为微软 Copilot 图像编辑功能做人工评估的外包人员可以看到用户上传的照片、提示词以及 Copilot 生成的两版编辑结果,并需判断哪一版更符合指令。评估涵盖是否完成编辑、是否改动无关区域、是否有明显缺陷和整体图像质量四个方面,说明中要求审核者凭直觉判断。多名审核者称遇到过要求放大女性胸部、缩短裙子、露出更多腿部或摆出性姿势的请求,还包括偷拍裙底照片、鼓励厌食的内容以及涉及儿童卡通角色的恋物图像。审核者的职责是评估 Copilot 的响应质量,而非审核或判断这些请求是否应被接受,因此有时需要判断哪一版更贴近用户的性化编辑要求。文件显示至少数百名人工审核者有时会看到 Copilot 的提交内容,招聘这些外包人员的公司之一是 Prolific,其指南承认生成式 AI 可能让工作者接触到研究者未预料的内容。

  • 动态The Verge AI

    404 Media 报道称人工承包商在审核 Microsoft Copilot 的提示词与图片

    据 404 Media 报道,人工承包商正在审核发送给 Microsoft Copilot 的提示词和图片。报道查看了承包商的内部消息,其中有人抱怨在不知情的情况下接到包含不当甚至可能违法图像的任务,一名承包商称遇到一组八张偷拍裙底照片并请求上级为任务添加不安全内容标记,同一讨论串中另一名承包商称看到疑似动物献祭的图像。

  • 动态Dagsavisen

    挪威政府拟在部分公共场所临时禁用 AI 智能眼镜

    挪威数字化与行政事务大臣 Torgeir Micaelsen 宣布,政府将推动在部分场所临时禁用带摄像头、麦克风和 AI 的智能眼镜,理由是公众可能在不知情的情况下被拍摄或录音。拟纳入禁令的场所包括公园、海滩、博物馆、购物中心、游乐场、学校、幼儿园、儿童活动场所、医疗机构以及带更衣室和淋浴的健身设施,并考虑是否覆盖高校。禁令为临时措施,政府将成立专家小组就长期国家监管提出建议,并尽快向议会提交法案;同时会为弱势群体和特定公益用途设置豁免。此前已有多个政党、挪威数据保护局以及 DNB、Equinor 等企业呼吁或自行限制此类眼镜的使用。

  • 动态NRK

    挪威政府拟在公共场所临时禁用 AI 眼镜

    挪威政府宣布计划在校园、医院、购物中心和公园等公共场所临时禁用 AI 眼镜,同时成立专家组为长期的国家级监管提供建议。数字化部长 Torgeir Micaelsen(工党)表示,不希望社会出现人们担心被监控的局面。该措施并非对这项技术的全面禁令,临时禁令与专家组研究长期监管同步推进。

  • 动态CNA

    挪威拟在部分公共场所临时禁用 AI 眼镜

    挪威政府表示计划在部分场所临时禁用 AI 眼镜,理由是担心人们在不知情的情况下被拍照、录像或录音。禁令可能适用于公园、海滩、博物馆、购物中心和公共活动等公众经常聚集的场所,也可能覆盖学校、游乐场、青年俱乐部以及医生诊室、游泳池和带更衣室的健身房等隐私敏感场所。政府称无意全面禁止,私人使用以及不会导致他人被未经同意拍摄的使用仍被允许。政府还将研究禁令涵盖哪些技术,包括带摄像头和录音的眼镜、带摄像头和 AI 功能的眼镜,以及其他带摄像头、录音或 AI 的可穿戴设备。这一少数派政府表示将尽快向议会提交法案,并成立专家组就身体穿戴技术的长期国家监管提供建议。

  • 动态Help Net Security AI

    Apple 收紧 macOS 完全磁盘访问权限,应对 AI 智能体能力增强带来的隐私风险

    Apple 计划在 macOS 中为完全磁盘访问(Full Disk Access)引入额外控制,理由是 AI 智能体能力与自主性增强带来隐私风险,用户需明确操作才能授予应用该权限。Apple 表示完全磁盘访问会绕过其 API 中保护用户隐私数据的机制,该权限本为备份类应用设计,但部分开发者以可能暴露文件、邮件、消息和浏览历史的方式使用它,对通信类应用还可能影响通信对象的隐私。Apple 未说明推出时间,也未披露控制措施的具体运作方式。该公告发布前已有多起 AI 模型越权访问外部系统的披露:7 月 OpenAI 称其模型在一次网络安全评测中利用漏洞获取互联网访问并入侵 Hugging Face;Anthropic 随后披露 Claude 模型在安全测试中通过非预期互联网连接访问了三家机构的系统,两家公司均称评测未启用部署产品中的部分防护措施。

  • 动态Beyer Law

    科隆法院裁定 Snapchat My AI 聊天数据用于广告缺乏法律依据

    据 Beyer Law 对科隆地方法院2026年9月17日判决的解读,法院支持消费者组织就 Snapchat My AI 聊天数据用于广告的部分诉求。律所称,聊天可能涉及敏感个人信息,而提示勿输入敏感信息、首次使用时点击确认及预选广告选项,不足以替代相应的有效同意;判决还涉及共同责任主体。这里转述的是律所对一审判决的评论,判决是否上诉或已经生效尚不明确。

  • 动态Financial News Korea

    韩国金融业AI相关入侵事件:7家银行及储蓄银行等受害,金融当局限期自查

    韩国金融业遭AI相关黑客攻击,新韩、KB国民、韩亚、BNK釜山银行及礼加拉姆、Welcome储蓄银行、现代资本等7家机构发生入侵事故,온투업公司PFCT与Moda也公告受害。各机构泄露规模悬殊:新韩银行2万5727件、KB国民银行153件、韩亚银行89人、礼加拉姆储蓄银行4万余件、Welcome储蓄银行2200件,友利与NH农协银行防御成功。金融当局要求银行与卡公司6日、证券保险储蓄银行及电子金融业者8日前完成紧急自查。