壁纸引擎宣布将在两周后关闭Steam创意工坊的应用类壁纸,以防止黑客利用美女图传播病毒和窃取用户Steam账号。安全公司发现,89%的受害者为中国用户。尽管此举影响不到0.5%的壁纸,用户仍可通过其他渠道下载壁纸包。开发者提醒用户备份数据,并提高安全意识。
文件系统访问 API 是一组 Web API,允许网页通过 JavaScript 直接读写用户本地文件。它支持读取、写入、列出目录和删除文件,但目前仅在 Chrome 和 Edge 浏览器中可用,Firefox 和 Safari 不支持。该 API 设计合理,确保用户安全,但由于支持不全,建议使用兼容库以确保跨浏览器功能。
谷歌宣布扩大其金融服务广告商验证计划,覆盖欧盟和欧洲经济区所有成员国,以增强广告信任度并防止诈骗。新要求确保金融广告商获得国家监管机构的授权,提升用户在线安全。广告商需在30天内完成验证,否则将限制广告发布。
开源项目Sub2Api在新版本v0.1.137中新增Codex重置功能,用户可以查询剩余重置次数并直接重置额度。操作时需谨慎,避免误触导致损失,建议先查询次数以确保安全。
Roblox的安全政策副总裁Eliza Jacobs表示,新的面部年龄估计技术将改善年龄验证,单纯勾选年龄已不够。测试显示,孩子们无法通过假胡子欺骗系统。Roblox将用户分为不同年龄组,限制聊天和游戏访问。尽管推出年龄检查后用户减少,Jacobs仍坚持平台的安全愿景。
谷歌与FBI合作,起诉名为“外部企业”的网络犯罪组织,旨在打击利用AI进行的网络诈骗。该组织通过伪造短信和网站欺骗用户,造成数百万美元损失。谷歌提倡立法增强防护,并利用AI工具检测和拦截恶意信息,保护用户安全。
OpenAI推出了ChatGPT的锁定模式,以提高用户安全性。该模式阻止AI联网处理数据,但无法完全防止恶意提示词攻击。用户可以主动开启此模式,但会限制部分功能,如网页浏览和图片支持。最佳安全实践是避免向AI发送敏感数据。
本文讨论了设计安全的AI支持代理,采用优先升级的设计模式。通过实例展示如何处理敏感支持请求,确保在生成回答前进行风险评估和人工升级。强调结构分离的重要性,避免让语言模型决定升级,并介绍共识验证机制以确保回答准确性。最后分享了在比赛中的挑战和改进建议,强调在高风险领域中,AI代理设计应优先考虑用户安全。
Apifox官方CDN近期遭遇供应链攻击,恶意JavaScript代码被植入,可能窃取用户敏感信息。受影响版本为2.8.14及以下,用户需立即更新至安全版本,并启用安全模式加强监控。
谷歌在I/O开发者大会上发布了两个新AI模型:Gemini 3.5 Flash和Gemini Omni Flash。Gemini 3.5 Flash在多个基准测试中表现优于前代模型,特别是在长时间任务和编码方面。Gemini Omni专注于生成视频,未来将支持图像和音频。谷歌承诺负责任地开发AI,确保用户安全。
视频聊天应用的隐私问题常被忽视,但一旦出现问题,用户决策会受到影响。社交视频平台需在身份认证与用户隐私之间取得平衡,特别是在年龄验证和数据保留方面。企业平台通常保留数据较长,而社交平台应缩短保留时间以降低风险。实时视频管理需结合人工智能与人工审核,确保用户安全。良好的隐私架构能赢得用户信任。
必应搜索在中国被山寨网站占领,这些网站冒充谷歌浏览器,提供篡改版本,劫持用户的搜索引擎和主页。用户在使用必应搜索时可能下载恶意软件,直接访问则会报错。由于Windows 11默认使用Edge和必应搜索,用户在安装Chrome时容易误入这些钓鱼网站。建议用户仔细检查网址,以防账户密码被窃取。
密码管理器Bitwarden的CLI软件包在2026年4月23日遭到供应链攻击,黑客通过盗取开发者凭证发布了恶意代码。受影响用户需检查安装记录,立即卸载受影响版本,清除NPM缓存,并轮换所有可能暴露的机密信息。虽然被攻击的时间较早,受影响概率较低,但仍需谨慎应对。
Sora 2模型和应用程序提供先进的视频生成,确保用户安全。用户需获得同意才能上传家庭和朋友的照片。青少年用户受到更严格的保护,过滤不当内容。此外,Sora还提供音频安全保障,用户可控制视频的分享和删除。
谷歌宣布将实施新的Android开发者验证流程,要求开发者提供个人信息。用户在安装未验证应用时需经历一次性24小时等待期,以防诈骗。此流程预计于今年8月生效,开发者对此表示强烈反对,认为此举威胁创新与用户自由。
维基百科因恶意JavaScript攻击暂时进入只读状态,调查发现是工作人员审查代码时意外激活了自2019年存在的休眠恶意代码。维基媒体基金会已移除该代码,确认用户安全,未泄露个人信息。
社交网站X/Twitter禁止KOL发布医药、博彩、减肥等敏感类别的付费推广内容,违规将面临封号。KOL需标记付费推广,未标记则视为违规。此举旨在保护用户安全,官方广告平台仍可投放此类广告。
Gemini应用即将推出测试功能,用户可通过长按电源键委托其完成多步骤任务,如叫车或重新订餐。该功能注重用户安全与隐私,初期支持特定食品、杂货和共享出行应用。
布莱恩·博兰在Meta工作超过十年,指出公司优先考虑用户增长和利润,忽视用户安全。他认为扎克伯格推动了这种文化,导致算法追求参与度而非道德。博兰自称“吹哨人”,在法庭上表示Meta在处理安全问题时更关注媒体反应而非深入理解。他于2020年离职,尽管放弃了价值超过1000万美元的股票,仍感到发声困难。
随着AI系统承担更复杂的任务,提示注入攻击的风险增加。为此,OpenAI推出了“锁定模式”和“提升风险”标签,以增强用户安全。锁定模式为高风险用户提供额外保护,限制与外部系统的交互,防止敏感数据泄露;而提升风险标签则帮助用户识别潜在风险,确保安全使用。
完成下面两步后,将自动完成登录并继续当前操作。