AI眼镜隐私安全争议升级,德国组织对Meta提起刑事诉讼
高
德国人权组织HateAid对Meta提起刑事诉讼,指控其AI眼镜产品违反该国《电信、数字服务和数据保护法》。该眼镜具备拍照、录像、实时联网及人脸识别功能,被质疑成为“戴在脸上的监控设备”。此案将AI穿戴设备的隐私合规问题推向司法审判前沿,或将对智能硬件厂商的数据采集与处理模式产生深远影响。
📎 安全内参 · 2026-08-13
“猪猪侠”的阴影:疑似某虚拟手机服务商官网安装包被供应链攻击
高
奇安信威胁情报监测到疑似某虚拟手机服务商官网安装包遭遇供应链攻击。今年已监测到十余起国产软件供应链攻击事件,攻击者涵盖高端黑产与新兴APT组织。部分非政治目的的供应链攻击已向开源社区披露,表明供应链安全威胁正从传统IT向新兴服务领域蔓延,企业需警惕官方渠道软件被植入后门的风险。
📎 奇安信威胁情报 · 2026-08-13
8000人围观、9位安全大佬激辩:AI来袭,白帽生态与网安行业路在何方?
中
8月4日晚,AikerWorld × HackingClub举办主题直播,围绕某金融行业SRC(运行十余年)宣布关停及AI对网络安全行业的影响展开讨论。8000人在线围观,9位安全大佬参与激辩。事件折射出AI技术冲击下白帽生态的生存困境与转型压力,以及SRC运营模式面临的可持续性挑战。
📎 安全客 · 2026-08-10
1
紧急:针对Microsoft SharePoint JWT令牌认证绕过漏洞(CVE-2026-55040),建议立即排查所有SharePoint服务器,确认是否存在异常JWT令牌使用记录,并尽快部署官方安全补丁。在补丁未部署前,可暂时禁用外部JWT认证请求或加强令牌验证策略。
2
紧急:针对国产软件供应链攻击事件频发,建议企业全面审查内部软件采购与更新渠道,特别是涉及虚拟服务、远程办公等工具的安装包来源。对已部署的国产软件进行完整性校验,并建立软件供应链安全清单,防止官方渠道被植入恶意代码。
3
重要:针对AI眼镜等智能穿戴设备的隐私争议,建议涉及人脸识别、实时录像功能的产品研发与运营企业,主动评估数据采集合规性,参照德国《电信、数字服务和数据保护法》等法规要求,完善用户告知与授权机制,避免法律风险。
4
建议:针对量子计算对现有密码体系的威胁,建议金融、政务等关键信息基础设施单位,提前规划后量子密码(PQC)迁移路径,关注QKD与PQC融合方案的技术验证进展,为未来密码体系升级做好储备。