
Claude Code 被指存在安全後門隱患
中國工信部網絡安全威脅和漏洞信息共享平台(NVDB)發現 Claude Code 存在安全漏洞。該工具被指在未經用戶同意的情況下,將用戶地理位置及身份標識等敏感信息回傳至遠端伺服器。
cnBeta (Full RSS) · 73 天前
訓練數據授權、監控隱憂,以及實現隱私保護 AI 的技術方案。
367 篇文章

中國工信部網絡安全威脅和漏洞信息共享平台(NVDB)發現 Claude Code 存在安全漏洞。該工具被指在未經用戶同意的情況下,將用戶地理位置及身份標識等敏感信息回傳至遠端伺服器。
cnBeta (Full RSS) · 73 天前
Anthropic 被發現於 Claude Code 客戶端中植入隱蔽識別邏輯,旨在偵測並封鎖中國用戶。該機制透過本地系統數據與系統提示詞中的隱寫術來規避偵測,引發了關於用戶隱私與透明度的強烈反彈。
虎嗅 · 78 天前

Perplexity 的 Hybrid Compute 允許使用者將工作分配給雲端與本機 AI 模型。這種方式旨在讓敏感工作留在本機系統,同時在適合的情況下使用雲端模型。
Engadget · 18 天前
僅限受邀使用的 AI 個人助理 Instinct,據報在數週內將估值從約 5 億美元提升至超過 25 億美元。它能讀取並回覆訊息與電子郵件、預訂機票及餐廳,並整合 WhatsApp、iMessage 與電子郵件來操作裝置。
虎嗅 · 21 天前
HarmonyOS 7 新增系統級 AI 能力,讓應用程式可透過小藝被發現,並使用端側模型、影像超解析度與語意搜圖等 API。開發者可將簡單功能封裝成 Skill,透過 A2A 連接多輪 Agent,並在裝置端私密執行部分 AI 工作負載。
极客公园 · 25 天前

Perplexity 推出 Portable Computer,這是其 Computer 代理的本機版本,運行於 Nvidia DGX Spark 系統及搭載 Nvidia RTX GPU 的 Linux 電腦上。模型、檔案、工具與工作預設留在使用者裝置上,本機任務不消耗計費額度,且在使用雲端模型前會先徵得許可。
VentureBeat · 25 天前

OpenAI 推出 macOS 外掛,讓 ChatGPT 能搜尋、摘要、撰寫並發送 iMessage、SMS 與 RCS 訊息。此功能需要「完整磁碟存取」、「聯絡人」與「自動化」權限,因而帶來重大的隱私與安全影響。
虎嗅 · 26 天前

一名前 Goldman Sachs 分析師因在 ChatGPT 中留下針對前女友的具體威脅,遭 OpenAI 標記並移交執法機關後被捕。這起案件凸顯 AI 聊天記錄可能成為司法證據,也引發對隱私、威脅偵測標準與平台通報義務的討論。
虎嗅 · 28 天前

OpenAI 為搭載 Apple silicon 的 Mac 版 ChatGPT 桌面應用程式加入 Messages 整合功能。此插件可讀取及搜尋 iMessage 與 SMS 對話,摘要使用者與誰聯絡及討論內容,並代替使用者發送訊息。
The Next Web (TNW) · 29 天前

OpenAI 的 Private Safety Processing 旨在跨多次互動偵測濫用,同時不要求客戶交出資料。這項方案維持 Zero Data Retention,並與 Anthropic 所述的 30 天資料保留要求形成對比。
Digital Trends · 30 天前

據報 Google 在 Spirit Airlines 的破產資產拍賣中,以1000萬美元競標其企業內部資料,包括約1億封電子郵件與5億則 Microsoft Teams 訊息。這筆交易顯示,一個收購並清理企業溝通與工作紀錄、用於訓練 AI 系統及企業 Agent 的新市場正在形成。
虎嗅 · 30 天前

柬埔寨公司銷售的「昊天AI」可在WhatsApp、Zoom、Teams等平台即時換臉,並被用於電信詐騙及繞過刷臉驗證。文章也揭露結合GPT、Gemini、批量帳號與代理IP的一站式詐騙工具鏈。
虎嗅 · 10 天前

用戶反映 ChatGPT Mac 版應用程式在更新後,會未經授權自動索引並列出本地文件與目錄路徑。此行為引發了用戶對於 AI 助手存取本地數據隱私安全的高度擔憂。
cnBeta (Full RSS) · 66 天前
Competence Gate 是一個為 Qwen3.5-4B 設計的 10MB LoRA 適配器,透過讀取模型內部激活訊號來決定直接回答、網路搜尋或檢索本地文件。它能有效減少幻覺並防止隱私資料外洩,透過驗證後的信心程度而非模型口頭聲稱來控管工具使用。
Reddit r/MachineLearning · 76 天前

最新的 Apple OS 測試版專注於系統級的 AI 整合,提升了 Siri 的效能並引入主動式資料索引。這些更新優先優化裝置端架構,在維持隱私的同時提升情境感知能力。
Computerworld · 87 天前

Anthropic 更新了隱私政策,要求被標記的用戶進行身份驗證。這包括收集政府核發的身份證件,以及透過自拍或影片收集臉部幾何特徵數據。
The Next Web (TNW) · 88 天前

一個網路犯罪集團外洩了從 Madison Square Garden Entertainment 竊取的大型資料庫。此次外洩包含敏感的人臉辨識數據、威脅評估報告及詳細的訪客檔案。
Digital Trends · 90 天前

Odysseus 是一款全新的開源自託管 AI 工作台,讓用戶能在本地運行強大的 AI 模型。它不僅免除了訂閱費用,還能透過將所有處理過程保留在本地機器上,確保數據隱私。
钛媒体 · 97 天前

Clearview AI 正測試 InquiryIQ 原型,利用 xAI 模型找出透過 Clearview 識別的人員之關係人、社交帳號及其他線上資訊。該工具引發重大的隱私與監控疑慮。
Wired AI · 9 天前

由 ZTE 與 ByteDance 聯合研發的 Nubia NaviX Ultra 預計於 9 月上市,主打以 Doubao 助手為核心的 AI 智慧體體驗。該機結合 ChangXin Memory 的 10667Mbps LPDDR5X、Snapdragon 8 Elite Gen 5 與 7100mAh 電池,並強調 AI 運算在本機完成。
IT之家 · 15 天前

Ugreen 推出三款以本地 AI 取代雲端處理的智慧家庭中樞。頂級型號採用 Nvidia Jetson Thor 平台,售價為 20,000 美元。
Engadget · 15 天前

Meta 以明確取得使用者同意檢視使用資料為條件,為 Muse Spark 模型提供平均約 95% 的折扣。Muse Spark предназначен 用於操作程式設計及其他 AI 代理程式。
TechCrunch AI · 16 天前

Anker 的 Eufy MindBase 是一款用於安全攝影機的本地 AI 中樞,可在裝置上執行 Anker 開發的大型語言模型。它旨在不將影像傳出家中即可分析攝影內容,同時也作為支援 Matter 的全屋連線中樞。
The Verge · 16 天前

中國新創公司 Violoop 開發了一款掌上型 USB 裝置,可讀取使用者的完整螢幕內容,為主動式 AI 助理提供資訊。據報導,公司已在天使輪與 Pre-A 輪融資中籌集數千萬元人民幣。
Pandaily · 17 天前

面對日益升高的隱私反彈,德州州長 Greg Abbott 已凍結州政府對新增 Flock AI 監控攝影機的支出。此決定正值 Texas Tribune 調查報導指出,德州已花費超過 3,000 萬美元採購相關系統,而資金主要來自保險保單加收的 1 美元費用。
The Verge · 20 天前

文章探討一宗案例:OpenAI 據報將包含詳細暴力威脅的 ChatGPT 對話升級通報 FBI,最終導致使用者遭逮捕。文章並將此決定與另一宗僅封禁高風險帳號的案例比較,提出隱私、正當程序、誤判,以及 AI 安全升級權應由誰掌控等問題。
虎嗅 · 22 天前

病毒式崛起的 AI 新創公司 Instinct 募得 3.5 億美元,成立僅一年估值便達到 25 億美元。該公司在獲得大量關注與資金的同時,也引發了隱私疑慮。
TechCrunch AI · 23 天前

德國 Karlsruhe Institute of Technology 的研究人員指出,普通 Wi-Fi 通訊流量能以接近 100% 的準確率辨識特定個人。據稱,這項技術不需要攝影機、專用感測硬體,受監測者也不必攜帶任何裝置。
cnBeta (Full RSS) · 24 天前

Anthropic 正在整合 Claude 聊天與 Cowork 的記憶系統,讓其中一項產品記住的資訊可供另一項產品使用。這項變更預設開啟,但使用者可以選擇退出,也因此引發對隱私與持續性 AI 記憶效益的疑問。
ZDNet AI · 25 天前

執行 peaqOS 的機器人與自主機器,現在可透過 World ID 驗證互動對象是否為真人。這項可透過 robotic.sh 使用的整合功能,在不揭露個人身分的情況下提供人類身分證明。
The Next Web (TNW) · 29 天前