您可能已經注意到,Flock Safety 的自動車牌辨識攝影機及其遭濫用的情況,近期獲得大量報導。本週,《WIRED》揭露了一起特別離譜的案件:喬治亞州阿爾法雷塔的一名警察,在與同事的婚外情結束後,被指控數十次搜尋該同事的車牌號碼。

根據《WIRED》取得的內部文件顯示,這對前戀人任職的警局,不僅與全美超過 2,000 個警局、大學及其他組織共享其 Flock 攝影機所捕捉的數據,也交換存取了來自 1,300 多個實體的數據。

在愛情與監控的交會點上,背景調查公司 PeopleFinder 正利用其龐大的人物檔案,推出一個名為 Stud or Dud 的新約會網站。

儘管 OpenAI 本週發布了一份 37 頁的報告,並附帶兩份由公司委託審查此事件的團體所撰寫的額外報告,但關於 OpenAI 內部 AI 駭入 Hugging Face 的事件,仍存在許多疑問。特別令人擔憂的是,AI 代理在一個軟體套件中建立了一個秘密留言板,它們能夠在其中相互協調,甚至鼓勵彼此犧牲以推進其集體目標。

聯邦調查局(FBI)最近宣布,已查獲兩個司法部(DOJ)聲稱由中國政府支持的駭客組織 QTFY 所使用的工具。司法部表示,該組織曾鎖定多個美國機構,包括美國參議院和司法部本身。

Meta 本週就兒童安全問題達成一項大規模多州訴訟和解,並同意對其社群媒體平台進行重大改革。Meta 將向參與的美國州和地區支付高達 167 億美元,其中部分款項取決於競爭對手是否採用相同的做法。

此外,伊利諾州的地方檢察官與國土安全部共享了移民的敏感個人資訊,儘管該州法律旨在阻止地方執法部門協助聯邦驅逐出境工作。最後,一名加州《WIRED》記者試圖行使其合法權利,向 100 家公司請求提供數據,結果卻發現這些公司反而開始刪除所請求的數據。

還有更多消息。每週,我們都會整理一些我們未深入報導的資安與隱私新聞。點擊標題即可閱讀完整報導。請大家注意安全。

在一連串看似無止盡的失控 AI 代理駭客事件之後,OpenAI、Anthropic 以及超過 100 家公司共同簽署了一封信,指出各界僅有數月時間為 AI 驅動的網路攻擊做好準備。

這封信呼籲採取「集體應對」,建議每個組織都應將網路防禦列為「立即的領導優先事項」,並呼籲政府向醫院、自來水公司和地方政府提供具備能力的防禦性 AI,同時對攻擊者「施加成本」。

Axios 指出,這封信沒有包含任何具體承諾、截止日期或投資。祝大家好運!

聯邦官員表示,駭客在七月鎖定了超過 100 個水系統。網路安全和基礎設施安全局(CISA)表示,他們觀察到針對美國各地 100 多個水和廢水系統的「惡意網路活動」。

根據 CISA 的說法,這些攻擊主要針對可程式邏輯控制器(PLC),這些控制器可以監控或控制設備。一些社區已將這些設備連接到網路,以便進行遠端存取。據 TechCrunch 報導,CISA 還表示駭客正在使用 AI 協助生成攻擊這些設備的腳本。七月,《WIRED》報導了一份洩露的行業備忘錄,將這波「前所未有的網路攻擊」與伊朗聯繫起來。

據 404 Media 報導,移民及海關執法局(ICE)將斥資超過一百萬美元,向 Boston Dynamics 購買機器狗。該機構的聲明表示,這些機器人將「提高執法人員的安全」,部分原因是它們可以遠端操作。此前,該機構還宣布將為其執法人員購買電擊手套。四月,國土安全部要求近 1,000 億美元的酌情支出。

化名「MrChildPorn」的男子因持有兒童性剝削內容被捕。西維吉尼亞州一名在網路上化名「MrChildPorn」的男子,被指控持有描繪未成年人從事性露骨內容的材料。根據對他提出的刑事訴訟,該男子在 Discord 上「吹噓」擁有大量兒童性虐待材料。

在接受州警訊問時,該男子聲稱他只是在「釣魚」和「激怒他人」,但訴訟還指控該男子會單獨向 Discord 上的人發送兒童性虐待材料,並試圖利用聊天應用程式的 AI 功能搜尋嬰兒的露骨圖像。