Perplexity AI推出由人工智能驱动的Comet浏览器 需开通每月200美元的Max订阅 不安全 2 months 2 weeks ago Perplexity AI推出AI驱动的Comet浏览器,需每月200美元订阅Max计划。支持Windows和Mac系统,可发送邮件、AI代理购物等自动化操作。
FaceTime 自动冻结裸体画面,成人账户意外“被保护”惹争议 不安全 2 months 2 weeks ago 文章介绍了HTTP错误代码521的含义及其常见原因和解决方法。该错误通常与服务器配置问题或网络中断有关。解决方法包括检查网络连接、清除浏览器缓存、联系ISP或网站管理员等。文章还提供了预防措施和进一步排查建议。
FaceTime 自动冻结裸体画面,成人账户意外“被保护”惹争议 HackerNews 2 months 2 weeks ago HackerNews 编译,转载请注明出处: iOS 26 的 FaceTime 新功能仍处于测试阶段,却已因隐私争议引发讨论,尽管其设计初衷值得肯定。 关于 iOS 26 的一项最新发现涉及苹果的 FaceTime 应用。据报道,测试版现在具备“冻结”通话的能力——如果系统检测到对方正在分享包含裸体或人物脱衣的照片或视频,便会触发该功能。 此功能旨在保护儿童免受露骨内容侵害。然而,该功能似乎也对成人账户生效,引发了用户对其隐私的质疑。 “啊,老大哥在监控你本应加密的通讯,”一位在线用户评论道,质疑 FaceTime 端到端加密通讯的本质。虽然有人开玩笑说这功能会“扼杀每一段异地恋”,但更多用户持续表达对隐私的担忧。“所以他们在监控!谢谢收集我的私人通话!”另一名用户写道。 当设备检测到包含裸体的照片或视频时,功能会被启用:通话被暂停,并弹出警告提示用户即将看到的内容是“敏感”的。用户随后有两个选项:“恢复音频和视频”或“结束通话”。 在 iOS 26 中,如果您在 FaceTime 通话期间脱衣服,FaceTime 将暂停视频,屏幕上会显示提示警告,询问您是否要恢复音频和视频或结束通话。 — iDeviceHelp (@iDeviceHelpus) 2025年7月2日 尽管许多人推测该功能是为保护未成年人而设,但它同样作用于成人账户,这引发疑问:这究竟是一个漏洞,还是一项普适的安全功能? 网络安全与隐私的平衡 用户的主要担忧之一是功能的工作原理,以及这是否意味着用户实际被监控。 根据苹果支持文档,“通信安全”(Communication Safety) 功能“利用设备端机器学习分析照片和视频附件,判断其中是否包含裸体。由于分析过程在您孩子的设备上进行,苹果不会收到裸体被检测到的提示,也不会因此获取相关照片或视频。” 即使有此解释,许多人仍质疑该功能的正当性及其是否侵犯用户隐私。虽然苹果承诺进行设备端处理,但这仍可能让人感到被侵犯,因为公司的裸体检测基于机器学习分析图像模式,而非识别具体情境。这可能导致误报触发通话冻结,例如在与医生进行视频问诊时。 考虑到设备可以暂停或阻止 FaceTime 通话,这变成了一种“在私人加密通话中进行的非自愿内容审查,它开创了一个先例——你的摄像头画面正被苹果的专有过滤器逐帧扫描,”商业黑客初创公司 0rcus 的首席执行官尼克·亚当斯 (Nic Adams) 解释道。 关于裸体检测功能需知 用户的另一个担忧点是苹果的检测模型是如何被训练来识别此类图像的。亚当斯指出,尽管苹果将图像数据保留在设备上,但它使用了行为元数据(包括模型运行的频率、时间和情境等信息),这些数据能在用户无意识的情况下改进苹果的内容检测能力。 这意味着“设备端”处理并不能保证绝对的隐私。科技公司 Cyber Dive(该公司开发了一款供儿童使用、父母可无限监控的智能手机)联合创始人德里克·杰克逊 (Derek Jackson) 表示,每次我们在网上搜索,无论是餐馆还是电影推荐,其实都处于一种“权衡”之中。“‘帮助你’和‘从你这里收集信息’之间的界限非常模糊,而且几乎总是偏向于收集,因为这就是这些服务得以改进和盈利的方式,”他解释道。他也将 FaceTime 试图通过新功能保护儿童免受露骨内容侵害的做法称为一种“权宜之计”(band-aid solution)。 裸体检测功能有多大帮助? “这对那些不想管教孩子的人来说太棒了,”一位 Reddit 用户这样评价新功能。然而,FaceTime 只是众多应用(如 Snapchat、Telegram 和 Discord)中的一个,未成年人同样可能在这些平台上遭遇相同威胁。亚当斯解释道:“FaceTime 裸体检测假设暴露发生在实时通话中,但大多数诱导性威胁是通过异步消息传递进行的,而非实时视频。”他提出了一种“操作系统层级的设备全局屏幕活动监控”方法,该方法能够检测可疑活动模式,不仅能识别视觉信息,还能识别诱导性语言,因为“一切都始于言语”。 专家还分享了几款家长控制安全工具: Microsoft Family Safety 和 Bark:提供跨平台的情境感知监控。 NextDNS:在所有应用中屏蔽露骨内容。 Qustodio 和 Canopy:允许家长查看视觉历史记录和应用使用模式。 虽然有几款工具可供家长保护孩子免受露骨内容侵害,但杰克逊指出,家长首先教育孩子认识裸体本身以及可能在网上遇到的情况至关重要。“当我们消除围绕自然裸体不必要的羞耻感时,我们就削弱了那些依赖保密性以及孩子的困惑或恐惧来诱导他们的侵害者的力量,”专家分享道。 苹果 iOS 26 开发者测试版于 6 月 9 日发布,公开测试版计划于 7 月发布。最终正式版预计将随 iPhone 17 在 9 月上市。据称,苹果重新设计的 iOS 系统将拥有新界面和一系列新功能与更新,包括可自定义的闹钟贪睡时长以及防止误触拨打电话的功能。 消息来源: cybernews; 本文由 HackerNews.cc 翻译整理,封面来源于网络; 转载请注明“转自 HackerNews.cc”并附上原文 hackernews
X首席执行官Linda Yaccarino宣布辞职且立即生效 曾帮助埃隆马斯克救火 不安全 2 months 2 weeks ago Linda Yaccarino辞去X/Twitter CEO一职并立即生效。她在任期间帮助埃隆·马斯克解决了广告合作伙伴的问题。X尚未宣布新CEO人选,可能暗示内部矛盾或与马斯克关系紧张。
网络攻击致新斯科舍电力公司电表系统被干扰 HackerNews 2 months 2 weeks ago HackerNews 编译,转载请注明出处: 加拿大电力公司新斯科舍电力公司(Nova Scotia Power)表示,最近的网络攻击已对其电表造成一定干扰,公司正在通知受影响的个人,其中包括美国居民。 此次黑客攻击并未导致任何停电事故,但新斯科舍电力公司于周二透露,虽然其电表一直在准确收集家庭和企业的能源使用数据,但电表与公司系统间的通信受到干扰。 该公用事业公司表示:“因此,我们最初暂停了客户账单发送,近期已恢复计费,但大部分客户在系统恢复且电表重新开始通信前,收到的将是预估账单。” 新斯科舍电力公司于4月遭到黑客攻击,调查显示该公司遭遇了一起勒索软件攻击,导致客户信息被盗。 泄露的记录包括姓名、出生日期、电子邮件地址、电话号码、邮寄地址、用电量、付款和账单数据,在某些情况下还包括驾照号码、社会保险号码和银行账号。 目前尚不清楚是哪个勒索软件组织发动了此次攻击。新斯科舍电力公司未透露此方面的任何细节,也没有已知的威胁行为体宣称对此负责。 该公司为约55万客户提供服务,迄今为止的调查已确定其中约28万人受到影响。 虽然新斯科舍电力公司不向美国供电,但其母公司Emera运营的天然气和电力公用事业服务于北美(包括美国)的260万客户。 新斯科舍电力公司告知缅因州总检察长办公室,其受影响的客户约有28万人,其中缅因州居民达377人。目前尚不清楚美国境内受影响的居民总数。 在最近发布于其网站的更新中,该公司表示,除了现有客户外,前客户也受到此次数据泄露事件的影响。 消息来源: securityweek; 本文由 HackerNews.cc 翻译整理,封面来源于网络; 转载请注明“转自 HackerNews.cc”并附上原文 hackernews
ISC Stormcast For Thursday, July 10th, 2025 https://isc.sans.edu/podcastdetail/9520, (Thu, Jul 10th) 不安全 2 months 2 weeks ago ISC Stormcast 播客于7月10日发布,值班处理员为Guy Bruneau,当前威胁级别为绿色。用户即将参加Application Security课程(华盛顿站),时间为7月14日至19日。文章还提供了DShield传感器和DNS Looking Glass等工具链接。
去中心化永续合约交易所GMX遭到黑客攻击损失4,000万美元 目前正在调查 不安全 2 months 2 weeks ago 去中心化交易所GMX遭黑客攻击损失4000万美元,黑客利用安全漏洞铸造流动性代币GLP并兑换以太坊和Arbitrum。GMX提出愿支付10%被盗资金作为奖金以换取90%资金归还。事件导致GMX代币价格暴跌后小幅回升。攻击影响仅限于V1合约,V2版本未受影响。