跳到正文

隐私与数据泄露 · 精选

10月9日 · 周五

隐私与数据泄露 · 精选

今天 1 条进了精选
今天10月9日周五
  1. GitHub 安全公告GitHub 安全公告 · 2 篇报道 · 50

    Pydantic AI 遥测泄露敏感内容漏洞

    Pydantic AI 的 OpenTelemetry 集成存在遥测泄露问题:include_content=False 设置未能覆盖全部导出路径,消息内容仍被写入遥测。异常事件、错误状态描述和 model_request_parameters 属性会导出工具参数与结果、模型错误响应体,以及智能体的指令和结构化输出模板;指令在每次成功运行时都会导出,异常路径则需工具抛错或模型、嵌入、图像生成请求失败触发。该问题只影响能读取导出遥测的一方。后续公告指出,在 include_content=False 下,未关联工具调用的重试提示词仍被完整记录在模型请求 span 上,使本应隐藏的消息内容可能进入遥测后端;这影响使用不依赖工具调用的结构化输出模式(如 NativeOutput、PromptedOutput)或对文本输出启用输出验证器的 Agent,而重试来自工具调用的情况及其他消息内容不受影响。

10月8日周四
  1. The Decoder、Dark ReadingThe Decoder 等 2 个来源 · 2 篇报道 · ↑165

    Zenity 披露 AWS Bedrock AgentCore 漏洞

    安全公司 Zenity Labs 披露 AWS Bedrock AgentCore 平台的漏洞链,命名为 AgentCorruption。研究者称,只需对同一 AWS 账户和区域内一个公开可访问的智能体拥有聊天权限,就能通过一条提示词接管该区域内所有 AgentCore 智能体,读取私密对话、源代码和存储的凭证。问题出在平台本身:AgentCore 缺乏隔离,智能体可访问内部地址 169.254.169.254 的实例元数据服务;通过 AgentCore 部署的 Agent 运行在缺乏网络隔离的 Firecracker MicroVM 中,可被诱导向 IMDS 发起请求并获取临时凭证,而 AgentCore 默认角色对整个区域的 Agent 具有权限。该研究在 SecTor 2026 上披露。

  2. Scale AI Research BlogScale AI Research Blog · 49

    Scale AI 企业红队实测多轮攻击违规率

    Scale AI 公布其企业 AI 红队方法与实践数据,指出只测模型会漏掉系统层风险。在一家全球专业服务公司的多智能体编排系统上,自动评测 980 次尝试的违规率为 3%,其中七成为多轮;真人红队 151 个多轮任务(平均十轮)的会话违规率达 68%,对抗性测试者 73%、普通员工角色 61%。经四轮测试与修复,违规率降至 20% 再到 14%,攻破所需轮次中位数从七轮升至十六轮。在消费房贷短信助手上,161 段多轮对话中 115 段违规。

  3. PPC LandPPC Land · 57

    圣迭戈县起诉 AppLovin 向儿童推违规广告

    圣迭戈县于 10 月 5 日在圣迭戈高等法院起诉 AppLovin,依据加州虚假广告法和不正当竞争法提出两项诉因,起诉书共 62 页。起诉书指控其广告技术绕过家长控制,向儿童游戏投放性用品、赌博和 AI 聊天平台广告。起诉书称,AppLovin 的 SDK 在 2024 年 9 月 15 日发布的 13.0.0 版本中移除了允许开发者标记 13 岁以下用户的 COPPA Support 接口,集成指南现已注明不再支持年龄限制调用。

  4. NBC 7 San Diego · 58

    圣迭戈县起诉 AppLovin、Roblox 与 Polymaker,指控绕过家长控制与儿童安全风险

    圣迭戈县新成立的消费者公平与公共保护部门宣布对 AppLovin、Roblox 和 Polymaker 提起三起诉讼,涉及儿童安全、消费者隐私和 3D 打印幽灵枪。针对数字广告平台 AppLovin 的诉讼称,即便家长开启了保护控制,其技术仍绕过这些防护,在儿童使用的手机游戏中投放成人交友、酒精、电子烟、大麻、露骨色情和暴力广告,并收集可能暴露儿童住址、学校及睡眠状态等敏感设备信息。针对 Roblox 的诉讼称其向家长和儿童宣传平台是安全的游玩与社交场所,却未采取足够措施阻止成年人冒充儿童接触未成年用户。针对 3D 打印材料商 Polymaker 的诉讼称其明知产品可用于制作无序列号的幽灵枪仍进行宣传,并推出枪械主题产品、与枪械打印网红合作、付费推广。县政府依据加州虚假广告法和不正当竞争法提出指控,寻求禁令、赔偿和民事罚款。

  5. Bloomberg Law · 58

    圣迭戈县起诉 AppLovin:Axon 广告引擎被指绕过家长控制向儿童推送成人广告

    圣迭戈县在圣迭戈高等法院递交 62 页起诉书,依据加州《虚假广告法》和《不正当竞争法》起诉 AppLovin,指控其 Axon 广告引擎绕过家长控制,向儿童游戏投放性玩具、赌博、大麻软糖、酒精和电子烟等广告。县调查员 2025 年 1 月用装有 Google Family Link 的 6 岁儿童平板测试,在 10+ 级游戏 Street Dude 和 E 级游戏 Rope Savior 3D 中发现上述广告,一次点按即可安装赌博游戏且无年龄核验;2026 年 7 至 8 月的二次调查在数百款儿童级热门游戏中再次发现类似广告。起诉书称 SDK 13.0.0(2024-09-15)删除了用于标记 13 岁以下用户并关闭行为追踪与定向广告的 COPPA Support,并在设备隐藏广告 ID 时生成跨 App 持久存在的 Compass Random Token。

  6. 圣迭戈县新闻中心官方稿 · 57

    圣迭戈县新设消费者公平与公共保护部门,起诉 AppLovin、Roblox 和 Polymaker

    圣迭戈县成立消费者公平与公共保护部门,并提起三起诉讼。针对移动广告公司 AppLovin,县方指控其允许不当广告内容出现在儿童游戏应用中,绕过家长控制,并在家长选择退出后仍收集未成年人数据,诉讼寻求禁令救济并主张不公平商业行为和虚假广告。针对 Roblox,县方指控其未能充分保护未成年人免受平台上的掠夺性行为,寻求禁令、赔偿、消除影响和民事罚款。针对 3D 打印耗材制造商 Polymaker,县方指控其将产品宣传用于制造难以追踪的幽灵枪,寻求利润追缴、民事罚款和禁令救济。该部门隶属于县法律顾问办公室,负责调查不当行为并保护居民。

  7. Courthouse News · 61

    科罗拉多女子因 Flock 车牌命中被误控盗窃,起诉 Flock Safety 与两镇警方

    科罗拉多州女子 Chrisanna Elser 就 2025 年 9 月被误控盗窃一事,对 Flock Safety、Columbine Valley 镇、Bow Mar 镇及两名警员提起集体诉讼。起诉书称,警员 Jamie Milliman 仅凭 Flock 车牌识别系统显示她的卡车在案发时段经过 Bow Mar,便认定她盗窃了一个价值 25 美元的包裹并开出传票,且拒绝查看能证明其无罪的车辆摄像头与 GPS 记录。Elser 用两周时间自证清白后,警察局长才撤销传票。起诉书还称,Flock 向两镇出售的摄像头网络覆盖 Bow Mar 全部三个出入口,警员可无搜查令、无合理怀疑、无上级批准地检索任意车辆的历史行踪,并援引专利文件与审计日志称该系统具备人脸识别、预测性警务和人口特征分析能力,且长期缺乏搜索理由与多因素认证等管控。

  8. BerlingskeBerlingske · 56

    丹麦拟立法禁止未经同意分享AI深度伪造

    丹麦文化部长 Zenia Stampe(激进自由党)提出法案,要求未经本人同意不得分享逼真模仿他人外貌与声音的 AI 数字仿制品,即深度伪造。法案核心目标之一是让社交媒体等平台快速删除非法的数字仿制品,是否属于 satire 将由法院裁定。Stampe 表示 satire 仍应被允许,但承认划清界限会很困难,她本人也经历过自己发布的照片被改成看似她在说话的 video。她提到 SF 党政治家 Karsten Hønge 曾被数百条相关内容波及。

  9. JAMA NetworkJAMA Network · 57

    研究记录28例聊天机器人加重精神病症状

    范德堡大学医疗中心团队对2022年12月至2026年4月间578058份病历(215712名患者)进行回顾性筛查,确认28名患者属于“AI精神病”类别,即聊天机器人使用与精神病性症状加重相关,占接受精神健康照护者的0.013%。其中17人(60.7%)处于首次精神病发作,高于中性交互组(17.6%)和AI相关妄想内容组(28.5%)。ChatGPT是15例中记录在案的AI产品。

  10. Forever Security · 65

    Forever Security 用一个扩展劫持五款浏览器内置 Agent,获 2 万美元赏金与 2 个 CVE

    Forever Security 研究团队披露 BragJack 攻击,用一个普通 Chromium 扩展同时攻破 Gemini Live in Chrome、Perplexity Comet、Microsoft Edge Actions、Opera Neon 和 Claude in Chrome 五款浏览器内置 Agent,累计获得 2 万美元赏金并拿到 CVE-2026-0628 与 CVE-2026-55945 两个编号。攻击核心是 Prompt Forcing,借助 declarativeNetRequest 权限削弱 CSP 等安全响应头并重定向 JavaScript 资源,从而在特权上下文中执行代码,再直接向 Agent 下发指令。可达成的效果包括读取本地文件与浏览历史、获取浏览器配置文件信息、截取标签页截图,Gemini Live 场景下还可调用摄像头与麦克风。

  11. 纽约时报中文网 · 55

    伊朗、中国和以色列相关方被指用开源AI智能体开展影响力行动

    美国官员和安全研究人员称,近几个月伊朗、中国以及以色列境内某些组织利用中国开源AI模型创建可自主运行的智能体,在Instagram、Facebook、X和TikTok上批量开设虚假账户并散布政治虚假内容,把网络影响力行动的速度和规模提升到人工难以达到的程度。官员称这是中国模型支持的人工智能智能体首次被用于影响力行动的每个阶段,从创建虚假账户到协调信息发布,操作者多数情况下关闭了模型原有的安全防护。伊朗的国家支持行动冒充生活在美国大城市的普通美国人,在评论中标记记者和政治人士,传播网络梗和反共和党观点,近8万人关注了这些AI创建的账户,账户在今年上半年活跃。以色列方面,总部位于特拉维夫、由前NSO集团员工于2023年创立的IntelEye被指在今年夏天发起其中一宗行动,在四个平台创建数以千计账户并回复有关以色列下月全国选举的帖子。

  12. La Legge per TuttiLa Legge per Tutti · 57

    意大利税务判决书残留AI聊天机器人回复

    意大利巴勒莫税务法院第981/2026号判决书被发现在公开版本中残留一段聊天机器人回复,以第二人称对法官称「下面是你重新整理和清理后的文本,可直接插入判决」。该段落自2026年2月17日判决存档后至10月1日仍留在公开版本中。判决涉及一名纳税人就行政扣押预告提出的异议,法院以扣押属保全措施为由驳回,诉讼费用各自承担。文章指出,该段回复显示文本曾被交给通用聊天机器人进行逻辑衔接和结构整理,结尾部分是按已确定的费用分担结果调整的。

  13. AI Incident Database · 48

    调查:AI 生成诈骗广告借 TikTok 投放系统诈骗尼日利亚用户

    一项为期五周、覆盖 130 条广告的调查发现,AI 生成的深度伪造视频和克隆语音冒充 OPay、UBA、MTN 等品牌及尼日利亚政商人物,以赞助广告形式在 TikTok 投放,将用户导向站外骗取手机号、邮箱和账户信息。报道记录了多起受害者案例,其中一名用户账户内约 15 万奈拉(108.86 美元)经博彩平台代金券交易被转走,另一名用户的邮箱与 Bybit 钱包被接管、加密资产全部消失;被冒充品牌以 OPay 最多,出现在 28 条广告中,广告覆盖英语、皮金语、约鲁巴语和豪萨语。调查还发现多数广告关闭评论区、无法转发,广告主身份与注册国家信息未公开。TikTok 撒哈拉以南非洲传播负责人回应称已移除记者标记的相关广告,并表示平台禁止欺诈性广告;尼日利亚 NITDA 表示平台有义务强化广告主验证与检测。报道称记者随后又收集到 20 多条新增诈骗广告。

  14. GIGAZINE · 65

    Gambit Security 披露开源 AI 智能体自主攻击日本及海外电商,至少 27 家公司被入侵

    安全公司 Gambit Security 获取并调查攻击者的中继服务器后发现,Hermes、Strix、Cairn 三款开源 AI 工具被用于对电商网站的攻击,从漏洞探测、入侵、提权到窃取数据大部分由 AI 自主完成。三款工具分工明确:Strix 扫描目标网站寻找可入侵漏洞,Cairn 按“获取管理员权限”等目标自主尝试数小时,Hermes 负责调度攻击任务与后续操作,注册了 121 项技能。2026 年 8 月 23 日至 31 日,Strix 在 138 台主机上运行 146 次,195 小时内完成 633 小时的处理量;9 月 10 日至 15 日启动 105 个 Cairn 攻击项目,至少 27 家公司被确认遭到某种程度的入侵,部分攻击在一天甚至数小时内完成。该报告为初步评估,实际攻击规模和损失可能更大。

  15. U.S. Congress · 57

    美国众议院提出《AI 事故报告法案》,要求模型开发者 7 天内上报严重风险事件

    美国众议员 Moran 于 2026 年 6 月 25 日在众议院提出 H.R. 9477《AI 事故报告法案》,要求商务部长在法案生效后 180 天内制定规则,按能力等阈值指定受涵盖模型与开发者。受涵盖开发者在知悉或合理相信发生应报告活动后 7 天内须向商务部长提交详细报告,面临紧迫或持续严重风险时需加快上报,并随后补充材料信息。应报告活动包括模型试图规避人类监督、欺骗评测者或操作者、绕过护栏、抵抗关机或修改、未授权获取工具或权限,以及模型权重被窃取或外泄、可实质助推攻击性网络行动的能力、无提示下加速 AI 研发的能力、可助推化学生物放射核爆炸武器开发的能力,以及仅因开发者控制措施之外的因素才未造成严重风险的侥幸情形。该法案已提出并转交众议院能源和商务委员会,尚未通过。

  16. GitHub 安全公告GitHub 安全公告 · 56

    Langflow MCP 资源读取跨项目文件泄露漏洞

    Langflow 的项目级 MCP 传输在连接时验证 project_id,但后续 resources/read 不校验所请求资源的归属,认证用户可借自己项目的 MCP 端点传入他人 flow 文件 URI,读取其他用户的文件。该问题最早出现于 v1.6.8,影响范围经维护者更正为 >= 1.6.8, <= 1.9.0,v1.9.1 通过 PR #12818 修复。修复后 handle_read_resource() 要求用户上下文。

  17. Gizmodo · 55

    研究显示 Meta 的 AI 智能体 Muse 为用户身边每个人建立档案

    研究人员在 Meta 的 AI 智能体 Muse 中发现,系统指令要求每小时为用户生活中的每个人创建并更新一个档案页。独立 AI 安全与安全研究者 Karan Joshi 通过应用常规聊天界面提取出大量 Muse 指令与系统提示词,The Future Society 则公布了从导出的 Muse 虚拟机副本中取得的系统指令。据这些指令,关系档案可包含姓名、与用户的关系、搬家或储蓄目标等反复出现的话题、生日和纪念日等日期,以及关系历史、亲密度、互动方式与当前需求。Muse 于 9 月 8 日作为个人 AI 智能体上线,可处理发邮件、订旅行、购物和追踪目标等任务,用户需向其开放多种应用和账号权限,该应用已升至 Apple 美国区免费 iPhone 应用榜第一。Meta 发言人称这些信息基于公开信息和用户主动分享的内容,存储在每位用户专用的安全虚拟机中,其他用户的智能体无法访问。

10月7日周三
  1. BBC News · 56

    报告称 Meta 在印度持续投放推广儿童性虐待材料的广告

    美国 Tech Transparency Project 报告称,过去 10 个月 Facebook 和 Instagram 上出现 332 条含 AI 生成儿童性虐待图像的付费广告,其中 274 条发布于今年 8 月,约四分之一(84 条)在印度投放,78 条出现在印度政府下令 Meta 清除 CSAM 广告之后。报告称这些广告多以儿童照片开头,播放时被 AI 篡改为露骨性行为画面,绝大多数将用户导向主要来自中国开发者的 AI 图像或视频生成应用。TTP 通过 Meta 举报系统上报了印度 84 条广告中的 55 条,其中 43 条收到回复称不违反广告标准,11 条被告知已删除。Meta 回应称不容忍此类内容,已建立拦截系统,被标记的多数广告已被移除、曝光量多低于 200 次、总广告支出不足 5000 美元,并称在 TTP 反馈后已删除其报告的全部广告。

  2. WIRED Security and AI · 57

    WIRED 调查:Meta 广告系统漏放 350 余条涉儿童性虐待广告

    非营利机构 Tech Transparency Project 的研究者发现,自去年年底以来 Meta 旗下 Facebook、Instagram、Messenger、Threads 及广告网络共出现 350 余条含儿童性虐待内容的视频广告,其中 250 余条出现在 8 月之后,部分与 Meta 此前删除的广告完全相同。研究者称这些广告用真实儿童照片生成性化视频,涉及一名欧洲王室成员及四名可识别身份的未成年人,点击后引导用户下载 AI 换脸或视频应用,约 300 条指向与中国开发者相关的应用。Meta 广告库数据显示这些广告在欧盟触达逾 2.9 万个账号、英国约 7000 个账号,另有 250 余条出现在美国。Meta 回应称不容忍此类应用,已删除相关广告,并称多数广告曝光不足 200 次、广告收入不到 5000 美元。