风闻奏事,遍查访知。提供互联网科技新闻快讯。发布VPS、网盘等有价值虚拟资产的新闻和交易信息。⚡️

本频道引用的所有文章皆旨在拓宽信息视野,不代表本频道观点。本频道谢绝任何政治频道转发消息,请勿让我们的评论区变成一个火药桶。请以包容友好的方式交流。

🔍 博客版:https://kejikuaixun.blogspot.com/

🏆 合作咨询:https://t.me/HelloGeorge_Bot
微软人工智能研究人员在 GitHub 上发布开源训练数据时,意外暴露了数十 TB 的敏感数据,包括私钥和密码

在与 TechCrunch 分享的研究中,云安全初创公司 Wiz表示,作为其对云端数据意外暴露问题的持续研究的一部分,他们发现了一个属于微软人工智能研究部门的 GitHub 存储库。

该 GitHub 存储库提供了用于图像识别的开源代码和 AI 模型,访问者被指示从 Azure 存储 URL 下载模型。然而,Wiz 发现该 URL 被配置为授予整个存储帐户的权限,从而错误地暴露了其他私人数据。

这些数据包括 38 TB 的敏感信息,其中包括两名 Microsoft 员工个人计算机的个人备份。这些数据还包含其他敏感个人数据,包括 Microsoft 服务的密码、密钥以及来自数百名 Microsoft 员工的 30,000 多条内部 Microsoft Teams 消息。

据 Wiz 称,该 URL 自 2020 年起就暴露了这些数据,该 URL 也被错误配置为允许“完全控制”而不是“只读”权限,这意味着任何知道在哪里查看的人都可能删除、替换和注入恶意内容内容进入其中。

Wiz 指出,存储帐户并未直接公开。相反,Microsoft AI 开发人员在 URL 中包含了过于宽松的共享访问签名 (SAS) 令牌。SAS 令牌是 Azure 使用的一种机制,允许用户创建可共享链接,授予对 Azure 存储帐户数据的访问权限。

Wiz 表示,它于 6 月 22 日与微软分享了调查结果,两天后,即 6 月 24 日,微软撤销了 SAS 令牌。微软表示,它于 8 月 16 日完成了对潜在组织影响的调查。

—— TechCrunch
上海网信办:公民个人信息泄露遭境外披露兜售 我市一政务信息系统技术服务公司被行政处罚

经查,该公司主要从事政务信息系统技术支撑工作。2022年,该公司租用1台私有云服务器用于对未交付政务系统的研发测试和演示验收工作,存储了大量公民信息和政务信息,涉及公民个人信息数据1.5万余条。现场检查发现,该公司在开展数据处理活动中未能有效履行数据安全和个人信息保护义务,没有建立全流程数据安全管理制度,未采取技术防护措施保障数据安全和公民个人信息安全,导致平台频繁遭受境外远程访问和数据泄露风险。

日前,上海市网信办协调有关部门已要求该公司立即下线政府网站页面、关闭相关云服务端口、配合开展网络资产清查,并对该公司作出行政处罚。

—— 网信上海公众号
风向旗参考快讯
Unity 引擎明年起将根据游戏安装量收费 自 2024 年 1 月 1 日起,Unity 引擎将根据游戏的安装量引入新的 Unity Runtime 费用。Unity 引擎主要由两个重要的软件部分组成:Unity 编辑器 和 Unity Runtime。Unity Runtime 是在玩家设备上执行的代码,每月的下载量达数十亿次。此次引入的 Unity Runtime 费用,是基于一款高质量游戏被终端用户下载的次数而定。 官方称选择这种计费方式是因为每次游戏被下载时,Unity Runtime 也会…
Unity 回应新收费模式引发的争议

Unity 今日在推特针对新收费模式引发的争议作出最新回应:“我们已经听到你的意见,对于周二宣布的收费政策带来的混乱和焦虑,我们深表歉意,我们正在倾听,与我们的团队成员、社区、客户和合作伙伴交谈,并将对政策进行更改。我们将在几天内分享更新,感谢你的诚实和批判性反馈。”

—— Unity推特
韩国宽带公司和 Netflix 表示结束所有关于网络使用费的争端。

韩国互联网服务提供商 SK Broadband 和 Netflix 周一表示,他们将结束彼此之间的所有诉讼,此前双方曾因 Netflix 是否应支付因网络流量增加而产生的费用以及维护工作而发生争执

SK Broadband 及其母公司 SK Telecom 在与 Netflix 的联合声明中宣布,他们已同意建立合作伙伴关系,共同发布联合产品,并寻求使用 SK 正在开发的 AI 产品的途径。

声明称:“展望未来,SK Broadband 和 Netflix 将通过今天签署的合作协议来结束所有争端,并作为未来的合作伙伴进行合作。”

Netflix 和 SK Broadband 的发言人表示,两家公司均已撤回诉讼。

自 2020 年以来,双方一直存在法律纠纷,争议的焦点是产生大量流量的内容提供商是否应该支付网络使用费,或者这是否违反“网络中立”原则并导致消费者承担更高的费用。

—— 路透社
Windows 11 KB5030219 更新导致电脑出现故障,性能问题影响游戏《星空》

Windows 11 KB5030219(2023年9月更新)对用户造成了重大问题,包括在游戏过程中出现延迟,尤其是对《星空》玩家而言。

许多用户在更新后遇到了蓝屏死机(BSOD)错误,以及系统变慢、应用程序无响应,以及启动某些应用程序(如Steam和Web浏览器)时出现问题。

还有报道问题包括电脑无法启动或在锁定屏幕上冻结、网络和互联网访问问题,以及开始菜单和Windows搜索崩溃。

—— Windows Latest
谷歌希望您在使用Edge或Chrome的隐身模式时进行登录。

微软和谷歌都因其激进的推广策略而受到批评。微软在Windows 11上推广Edge和Bing,而谷歌则敦促用户登录,尤其是在使用隐身模式时。

最近,用户报告称,当他们在隐身模式下访问Google.com时,会出现一个大型横幅,敦促他们登录。这种提示在Microsoft Edge和Google Chrome中尤为明显。

谷歌推动用户即使在隐身模式下也登录的动机可能是为了收集更多数据。

—— Windows Latest
TikTok 计划在“黑色星期五”期间向商家提供50%折扣补贴,与亚马逊沃尔玛展开价格战

根据彭博社审阅的文件,TikTok计划在10月底开始为期一个月的促销活动,提供大幅度的节假日折扣。这家社交媒体应用旨在吸引通货膨胀困扰的购物者前来其新的在线市场,与竞争对手亚马逊和沃尔玛展开价格战。

TikTok是由北京字节跳动公司拥有的,该公司将在下周举办与在其市场上销售商品的商家的培训会。根据文件,它提供了高达50%的折扣补贴,以吸引卖家参与其从10月27日开始,持续到11月30日的黑色星期五计划。TikTok的一位发言人确认了这些计划。

该公司押注繁忙的假期季节,据德勤公司预测,美国购物者在此期间的消费可能高达2840亿美元,将成为通过吸引购物者在其新的市场上消费的折扣来脱颖而出的关键时机,该市场最近刚刚推出给其应用的美国用户。

这款热门应用主要以短视频和病毒式视频闻名,据TikTok今年早些时候称,美国每月活跃用户超过1.5亿。

—— 彭博社
中国人工智能行业对中国职业学校的学生存在普遍而严重的剥削,学生被迫从事低工资和毫无前途的工作

在中国,职业学校学生必须进行强制性实习,这长期以来一直是工厂、呼叫中心、内容审核公司和游乐园的廉价劳动力来源。根据公开报告以及对学生、数据供应商、职业学校的采访,就读“计算机科学”、“大数据”和“人工智能”等职业学校课程的学生现在从事的是中国利润丰厚的人工智能行业中收入最低的工作工作人员、招聘机构和劳工研究人员。

华东师范大学研究员夏冰清告诉记者,虽然职业学校宣传数据标注实习是学生改善职业前景和获得人工智能相关技能的一种方式,但许多学生表示,这些工作看起来更像是一种体力劳动。《世界其他地区》采访了2018年至2019年间在该行业实习的学生。其中一些人没有报酬,而另一些人则根据他们处理的数据量获得报酬——例如,他们用于标记的每个“边界框”0.2元(三美分)一个图像。

三个不同地区的数据注释公司的经理告诉《世界其他地区》,公司使用学生实习生是因为他们可以支付更少的工资,并且不需要支付他们的社保。其中两人表示,学校经常收取佣金。江苏一家职业介绍所的招聘人员表示,学生工资的削减幅度可能高达50%。一位标注公司老板表示,他通过在线招聘门户网站雇用学生,并且没有向学校支付佣金。

一位因担心被业内其他人认出而要求匿名的数据公司经理告诉《世界其他地区》,他公司 60% 的注释者是职业学校的学生。他们每天工作 8 小时,每周工作 6 天,持续了 6 个多月,每月工资为 3000 至 4000 元(409 至 545 美元),其中学校扣除了 600 至 1000 元(82 至 136 美元)。 他说。另一位不愿透露姓名的企业主估计,实习生占中国数据标注劳动力的 20% 至 30%。

中国的职业学校学生,其中许多来自下层阶级和农村背景,特别容易遭受劳动虐待。职业学校实习期间发生的此类虐待和学生自杀案件引发了全国公愤。学生被迫轮班工作,从事与学业无关的工作,并与学校分享工资。

—— 世界其它地区 (Rest of the World)
韩国科技部要求苹果公司报告 iPhone 12 电磁辐射相关情况

韩国科学技术信息通讯部 17 日宣布,由于在法国市场销售的 iPhone 12 型号发射的电磁辐射超过了标准,他们已向苹果要求报告这一情况。

该部在当天发布的新闻稿中表示,包括 iPhone 12 在内,目前在韩国销售的所有手机都符合国际电磁辐射安全标准并获得了合格评估认证。然而,为了缓解国内民众的担忧,13日,获悉此事后,他们已根据《无线电波法》第58-11条要求苹果立即报告相关情况。

该部还表示,他们计划获取 iPhone 12 的四个型号进行详细的技术标准验证,并公开结果。如果重新验证的结果显示电磁辐射超过了技术标准,科技部将根据《无线电波法》的规定要求苹果进行整改,并可能决定停止进口和销售 iPhone 12。

此前,法国的无线电管理局(ANFR)于 12 日对在法国市场销售的 141 部手机进行了检测,结果显示 iPhone 12 的辐射(5.74W/㎏)超过了标准值(4.0W/㎏),因此要求停止销售该型号并进行整改。

据此,苹果决定对在法国市场停售的 iPhone 12 型号进行更新,以符合欧洲标准。然而,随着法国的公告,邻近国家也表达了担忧,因此在整个欧洲范围内出现了要求进行软件更新的声音。

—— 韩联社
又有109名缅北电诈嫌犯移交中国,累计已达1482人

9月16日,云南普洱公安机关持续开展边境警务合作,又有109名电信网络诈骗犯罪嫌疑人和一批作案工具移交中国,其中网上在逃人员11名,形成持续打击态势。

近年来,随着中国公安机关打击力度不断加大和国际合作,以往潜藏于东南亚国家的电信网络诈骗犯罪团伙逐渐向缅北地区转移,主要盘踞在与中国云南西双版纳、普洱、临沧、德宏等地相邻的缅甸一侧。中国公安部对此高度重视,采取多种措施推动打击工作,先后有1482名缅北涉诈犯罪嫌疑人移交中国。

中国公安部已部署河北、江苏、浙江、河南、广东、重庆等地公安机关将移交中国的犯罪嫌疑人从云南陆续押回,全力开展案件侦办工作。

——封面新闻
Telegram 搜索改进:拥有高级订阅者的频道排名会提高并优先显示来自本地所在国家的结果。

这个月,Telegram 改变了搜索公共频道和群组的方式。之前,拥有更多订阅者的公共频道会在搜索结果中排名更高。这个系统一直运作良好,但逐渐受到垃圾信息发送者的滥用。为了解决这个问题,Telegram 现在只计算频道的真实订阅者来进行排名。

例如,拥有更多高级订阅者的频道通常会排名更高。然而,如果某个特定的高级订阅者加入了太多频道,他们不会为这些频道带来太大的搜索排名提升。当然,新的搜索功能也会优先显示来自您所在国家/地区的结果。

对这一变化的反馈非常积极。拥有虚假订阅数的频道变得不太可见,而有用的群组和迷你应用现在吸引到了更多用户。

—— 杜洛夫的频道
美国加州通过法案,使用户能一键删除在线个人数据

加州立法者周四通过了一项名为 "删除法案"(Delete Act)的法案,消费者只需提出一个请求,就可以让所有数据经纪商删除他们的个人信息。数据经纪人包括各种收集和出售人们个人信息的企业,如地址、婚姻状况和消费习惯等。这些公司包括信用报告机构、人员搜索网站和与政治竞选活动合作的数据分析公司。

参议院在众议院通过该法案一天后,于周四批准了该法案。该法案将提交州长审议。

根据参议院第 362 号法案,加州隐私保护局将在 2026 年 1 月前为消费者创建一种方法,让他们只需提出一项请求,就能要求删除其记录。在加州注册的数据经纪商约有 500 家,因此联系每一家经纪商都很耗时。

目前,并不总是很清楚消费者数据公司拥有或共享哪些信息。企业也可能拒绝或不回应删除请求。

SB 362 的通过建立在立法者于 2018 年通过的《加州消费者隐私法案》(California Consumer Privacy Act)这一全面的数据隐私法案的基础上,该法案赋予消费者要求企业删除其个人数据的权利,但需要通过一个繁琐的流程。

—— 洛杉矶时报
“东亚论坛”未根据规定形式更正,已被新加坡资媒局屏蔽

澳大利亚亚太事务研究网站“东亚论坛”接到新加坡更正指示后,未按照规定的形式做出更正,新加坡通讯及新闻部长已指示资讯通信媒体发展局发出屏蔽指令,目前本地用户已经无法直接访问有关网站。

东亚论坛是因为8月18日发表的文章《新加坡爆出一连串丑闻》接到新加坡网络假信息和网络操纵法令办事处发出的更正指示。

这篇署名新加坡国立大学中文系助理教授陈英杰的文章,对新加坡贪污调查局的独立性,以及李显龙总理处理某些问题的方法等作出多项虚假陈述。

新加坡通讯及新闻部星期六(9月16日)发文告说,东亚论坛未按照规定的形式,将更正通知的链接刊登在网站主页以及有关文章页面的最上方,而是将更正通知放在有关文章最底部的评论区,因此要求互联网服务提供商禁止本地用户访问有关网站。

新加坡当局说:“如果东亚论坛随后遵守更正指示的全部要求,部长将取消屏蔽指令。”

—— 联合早报
微软邀请用户测试 Edge 浏览器新特性:PDF 阅读器原生支持翻译

Edge 爱好者 @Leopeva64 近日在推特上发布推文,表示微软进一步增强 Edge 浏览器中的 PDF 阅读器功能,引入了原生翻译特性。

Edge 浏览器 PDF 阅读器翻译面板中引入了“搜索所选文本”(尚未上线)、收听翻译内容和推荐编辑三个选型。不过目前微软仅邀请 Canary 频道的部分用户参与测试,后续预估会逐步放开并正式发布。

—— IT之家@Leopeva64
Namesilo 推出 .com 域名首年促销活动

Namesilo.com 推出了针对 .com 域名注册的新活动。注册 .com 域名首年仅需 1.00 美元,每位客户限购 1 个,需要使用优惠码 NSCOM1,优惠活动也适用于旧帐户。

—— tld-list
Plex 将阻止滥用行为盛行的托管公司的媒体服务器

数百万人使用 Plex 作为一个平台来整理、分享和观看视频内容。这个软件可以用于完全合法的目的,但也有一些人将其视为侵权的途径。昨天,Plex 通知用户,将不再允许用户在存在大量违反服务条款的托管提供商上运行服务器。虽然没有明确提到侵权问题,但这一举措似乎是反盗版的重点关注。

在一封寄给在使用德国大型托管公司 Hetzner 运行 Plex 服务器的客户的电子邮件中,Plex 表示访问将在下个月阻止。目前尚不清楚这是否只适用于 Hetzner,但有多位客户证实他们收到了相同的电子邮件。Plex 的通知没有具体提到 Hetzner 的名称,也没有将盗版作为原因。该邮件仅提到违反了其服务条款。

Plex 的邮件写道:“你收到此通知是因为与你的帐户上的 Plex 媒体服务器相关联的 IP 地址似乎来自托管大量违反我们服务条款的 Plex 媒体服务器的服务提供商。”“由于来自该托管提供商的大规模违规行为,我们将很快采取行动,阻止由该提供商托管的 Plex 媒体服务器的访问和活动。”

近年来,版权所有者多次要求 Plex 采取更多行动打击盗版。最近的这一变化似乎是朝着这个方向迈出的又一步,无论是否有解决办法,它可能都不会是最后一次。

—— Torrentfreak
TikTok 因未能保护儿童数据安全而在欧盟被罚款 3.79 亿美元

虽然等了很长时间,但 TikTok 最终还是被认定在处理儿童数据方面违反了欧盟《通用数据保护条例》(GDPR)。根据爱尔兰数据保护委员会 (DPC) 今天发布的决定,该视频分享平台受到警告并罚款 3.45 亿欧元(约合 3.79 亿美元)。它还被命令在三个月内将其违规数据处理合规。

针对这一决定,TikTok 发言人称,我们尊重但不同意这一决定,特别是罚款的金额。DPC 的批评主要集中在三年前的功能和设置上,而我们在调查开始之前就已经进行了改变,例如将所有16岁以下的账户默认设置为私密状态。

TikTok 还称,它正在考虑根据制裁采取下一步行动。因此,该平台可能会寻求在爱尔兰提起法律上诉。

—— TechCrunch
出版商诉讼指控 Libgen 侵犯版权,要求赔偿 3000 万美元

圣智出版集团、麦克米伦出版社、麦格劳希尔、培生教育对 Library Genesis (一个盗版图书馆,简称 Libgen)提起版权侵权诉讼。正在寻求损害赔偿,并要求下令扣押该网站的域名或使其无法运行。

Library Genesis 于 2008 年左右在俄罗斯成立,主要提供当地语言的科学教科书。据报道,在提供的约 50 万册以英语为主的图书添加之后,“Libgen”又因 Sci-Hub 提供的内容而获得了巨大的增长。

根据周四晚间向美国纽约南区地方法院提起的版权诉讼,Libgen 的侵权作品超过 600 万个文件。其中至少 2万个文件由原告出版。原告称该网站以“免费接受教育”提供这些书籍只是借口,有违版权法的规定。

虽然 Libgen 运营人员身份目前未知,地点不明,但原告声称法院拥有属人管辖权,因为 Libgen 网站可以在美国访问,每月平均有来自美国的 900 万访问者。原告指出,未经授权复制和分发他们的作品违反了美国版权法。原告要求对故意侵犯版权的行为进行赔偿,理论上,这个数额可以高达 3000 万美元。原告进一步请求颁发禁令,直到 Libgen 停止侵权,并要求接管 Libgen 域名或使其无法访问。

—— Torrentfreak
风向旗参考快讯
法国监管部门因辐射水平超标决定暂停 iPhone 12 销售 据路透社报道,法国负责数字转型和电信的部长级代表 Jean-Noël Barrot 12日接受《巴黎人报》采访时表示,由于辐射水平超标,苹果必须停止在法国销售iPhone 12机型。 Jean-Noël Barrot 告诉该报,法国辐射监管机构 ANFR 通知苹果公司,法国决定禁止销售 iPhone 12 机型,原因是测试显示,iPhone 12 的比吸收率(SAR)略高于法律允许的水平。 Barrot 表示,软件更新足以解决此类辐射问题。…
苹果将​​在法国提供 iPhone 12 软件更新以解决辐射问题

苹果公司周五表示,将为法国的 iPhone 12 用户发布软件更新,这似乎为摆脱与法国监管机构的争执提供了一条出路。法国监管机构因违反辐射暴露限制而下令暂停销售这款手机。

苹果在一份声明中表示:“我们将为法国用户发布软件更新,以适应法国监管机构使用的协议。我们期待 iPhone 12 继续在法国销售。”

它说:“这与法国监管机构使用的特定测试协议有关,而不是安全问题。”

法国数字事务部长 Jean Noel Barrot 的部门在一份声明中表示,法国 ANFR 监管机构正准备快速测试此软件更新,最终将使该型号符合法国适用的欧洲标准,并解除市场销售禁令。

—— 路透社
美国国会就马斯克拒绝使用星链配合乌克兰开展军事行动展开调查

参议院军事委员会正在调查因埃隆·马斯克决定不扩展私人星链卫星网络以协助乌克兰袭击克里米亚海岸附近的俄罗斯军舰而引发的国家安全问题。

委员会主席杰克·里德周四在一份声明中表示,有关星链使用的报告暴露了“严重的国家安全责任问题,委员会正在处理这个问题”。

“委员会正在从各个角度积极调查这个问题,”他说。

马斯克的 SpaceX 也已成为美国主要承包商,为国防部发射间谍卫星并运营星链网络。该公司没有立即回应置评请求。

里德表示,委员会将关注更广泛的卫星市场、政府合同以及“马斯克先生和他的公司在这里发挥的巨大作用”。里德和其他参议员质疑为什么这一决定不是由政府人员做出的。

里德说:“在涉及美国国家安全时,埃隆·马斯克或任何普通公民都无法拥有最终决定权。”

该委员会的其他民主党参议员,包括新罕布什尔州的珍妮·沙欣和马萨诸塞州的伊丽莎白·沃伦,已向国防部施压,要求其回答为什么是马斯克——而不是美国政府官员——决定乌克兰何时可以使用卫星网络。

—— 彭博社
Back to Top