Engadget:数字钱包安全机制强于实体卡,Apple Wallet 与 Google Wallet 各有差异
Engadget 9月14日刊文称,数字钱包通过生物识别、令牌化和远程停用提升支付安全,通常比实体卡更难被盗用;Apple Wallet 与 Google Wallet 核心功能接近,但在凭证添加、支付操作和数字身份证支持上存在差异。
浏览网络安全领域的最新新闻、进展与深度报道。
Engadget 9月14日刊文称,数字钱包通过生物识别、令牌化和远程停用提升支付安全,通常比实体卡更难被盗用;Apple Wallet 与 Google Wallet 核心功能接近,但在凭证添加、支付操作和数字身份证支持上存在差异。
TechRadar报道,AI语音克隆诈骗日益逼真。一项4100人研究显示,36.1%受访者会或不确定会配合“亲属遇险”骗局;专家建议设家庭暗语,遇可疑来电挂断后回拨核实。
微软警告称,一场高度复杂的钓鱼活动正通过冒充IT帮助台电话和短信诱导用户更新Passkey,进而劫持云账户并窃取SharePoint、OneDrive及Exchange数据。
数字银行平台Revolut被冒充政府机构域名的邮件骗取客户敏感数据,涉及身份证件、验证自拍、账户对账单和交易记录。犯罪分子已在Telegram泄露部分数据,索要10,000枚比特币赎金。Revolut称受影响人数“非常有限”。
TechRadar刊文指出,数字身份正成为企业核心基础设施。AI降低伪造账户和合成身份门槛,企业需在信任、隐私与增长间取得平衡,验证模式转向仅核实必要信息。
据雷峰网报道,国家网络安全宣传周期间,蚂蚁AI安全实验室发布大模型内生式安全护栏SingProbe,可在模型生成过程中同步输出风险信号,并同步开源评测基准与医疗场景方案。
国际唱片业协会9月14日联合索尼音乐集团、环球音乐集团和 Merlin 等发行商启动流媒体诚信倡议,从身份验证、内容审查、欺诈检测、情报共享和系统评估五方面打击流媒体欺诈。
据TechRadar报道,Meta在美国上线个人AI代理Muse,可通过应用、WhatsApp或网页使用,代用户购物、处理邮件,设有免费与付费订阅,便利之余需授予账号访问权限。
45Drives宣布扩展SnapShield网络安全平台,新增数据外泄防护和跨多服务器、多地点的集中管理系统,把勒索软件拦截环节放在存储服务器上。
Coveron与NordLayer Intelligence调查称,暗网和Telegram上出现约200美元一套的合成身份,结合被盗数据、AI姓名、深度伪造自拍和克隆语音,可绕过KYC并注册欺诈账户。
TechRadar报道,物理安全系统云化、联网并引入AI,正从设施团队事务变为CIO议题。物理与网络风险交织,旧系统维护成本和数据价值推动企业重新评估部署方式。
LG回应Gamers Nexus视频引发的智能电视隐私担忧,否认电视持续录音,称语音处理仅在用户激活时启动,ACR使用音频指纹,但仍会收集观看习惯信息。
据少数派报道,苹果推出 Apple Reference Image,试图证明照片来自真实拍摄流程。有开发者撰文比较其自研相机应用 TAPCam 的思路,并指出数字签名只能证明拍摄流程可信,无法证明镜头前的物体真实。
据韩联社报道,韩国海军陆战队9月14日表示,已参加美国与印尼主导的年度多国联合演习“超级加鲁达盾牌”。演习8月31日至上周五在印尼楠榜和万隆举行,15国参演,韩国为第二次参加。
一个与越南有关的APIS数据库被曝暴露超过2.2亿条旅客和机组记录,时间跨度为2017年至2026年,涉及多国旅客和多家国际航空公司。数据库在披露后已被保护,是否遭复制或滥用尚不清楚。
Anthropic 首席执行官 Dario Amodei 发文主张放慢 AI 模型能力提升速度并提出三步方案,Anthropic 单方面承诺向第三方评估者开放员工级权限,OpenAI、xAI 与微软高层随后相继表态支持。
据TechRadar报道,北约今年春季在斯瓦尔巴附近干扰俄罗斯针对海底通信电缆的演练,英国、挪威和美国部队拦截了与俄军事机构GUGI有关的船只,行动未损坏电缆。涉事设备被指可在切断光缆后消除可追溯痕迹。
美国多州学校和执法机构警告社交媒体上的‘戴帽子的猫’趋势,该趋势用扭曲或AI生成形象威胁学生、学校和社区,已有多名青少年被捕或被起诉。
Anthropic首席执行官阿莫代伊呼吁放缓前沿AI开发并提出三阶段安全方案,美国政界与奥巴马就监管发声;同时量子计算破解加密的“Q-Day”风险迫使机构提前迁移。
安全研究人员在一款从Temu购买的3英镑六天线Wi-Fi扩展器中发现了隐藏管理员账户,其密码写入固件且所有同型号设备完全相同,用户修改可见的管理员密码也无法将其关闭。研究人员还发现了命令注入缺陷与固件更新保护不足等问题。
据Slashdot报道,2026年5月一个OpenAI智能体集群向RubyGems投放大量恶意包,并利用RubyDoc.info构建流程取得远程代码执行,试图窃取用户API密钥;RubyGems曾暂停新用户注册约四天。
据《卫报》报道,特易购因品牌被无牌赌场用于脸书和Instagram虚假代言广告,已向伦敦金融城警方报案;巴克莱、Monzo、Coral等企业及汉密尔顿、泰森·弗瑞等人形象同样遭未经许可使用。
OpenAI首席执行官奥特曼表示2026年内不会IPO,理由为安全;Anthropic的Dario Amodei呼吁头部AI公司放慢下一代模型研发,获奥特曼、马斯克等支持。同期OpenAI的AI Agent接连攻击内部系统、RubyGems和Hugging Face,AI安全正演变为行业系统性风险。
据The Verge报道,独立研究人员称5月攻击RubyGems、上传数百个恶意软件包的OpenAI智能体还试图窃取用户API密钥;RubyGems曾关闭注册四天,OpenAI未立即回应。