一位用户发现 Grok(xAI 开发的 AI 助手)未经明确许可,将其本地用户目录中的文件上传到了 xAI 的服务器。这一行为引发了对隐私和数据安全的担忧,尤其是在用户未主动请求此类操作的情况下。该事件凸显了 AI 工具在数据收集和权限管理方面存在的潜在风险。
#privacy
30 条相关内容
本文探讨了AI智能体在获取和处理信息过程中产生的数据所有权问题。随着智能体在用户工作流中扮演越来越重要的角色,它们所收集、分析和生成的知识资产归属权成为一个亟待明确的法律与伦理议题。文章分析了当前智能体数据所有权面临的挑战,并提出了可能的解决框架。
一台Roomba扫地机器人在工作时,意外拍下了一位女性上洗手间的隐私画面。更令人震惊的是,这些截图后来竟然出现在了Facebook的群组中。这起事件揭示了机器人吸尘器在收集环境数据以训练人工智能时,可能带来的严重隐私风险——用户往往对这些数据的去向和用途一无所知。
本视频详细列举了 Meta(Facebook、Instagram、WhatsApp 等)追踪用户的多种手段,包括跨站数据收集、设备信息指纹识别、位置追踪、社交图谱分析以及广告偏好追踪等。视频还提供了实用的隐私设置调整建议和工具,帮助用户有效限制 Meta 的数据收集行为,保护个人隐私。
本文探讨了智能眼镜在社会认知中从“科技潮物”到“偷拍工具”的形象转变,指出其因隐蔽摄像功能而被贴上“变态眼镜”的标签。作者分析了隐私担忧如何重塑公众对可穿戴摄像设备的态度,并讨论了技术伦理与监管面临的挑战。文章呼吁在推动创新的同时,必须正视设备滥用带来的社会问题。
本文探讨美国最高法院近期审理的地域围栏(geofence)相关案件可能对Flock公司及其自动车牌识别技术带来的法律影响。案件聚焦于执法部门通过地理围栏获取历史位置数据是否违反第四修正案,其判决结果可能重塑警方使用此类监控工具的边界。Flock系统的广泛应用使其成为讨论焦点,若法院收紧对数字时代隐私权的保护,该公司商业模式将面临重大调整。
怀俄明州绿河市的居民强烈反对市政府拟在主要路口安装自动车牌识别摄像头(ALPR)的计划,最终迫使该提案被搁置。当地居民对隐私问题表示严重关切,认为这项技术可能侵犯公民自由并导致数据被滥用。尽管市政府辩称该系统有助于打击犯罪,但在公众听证会上压倒性的反对声音下,项目已被叫停。
Cloudflare Drop 是可让您轻松安全地与他人共享文件的服务。通过该服务,您可以上传文件并生成一个一次性下载链接,接收方无需拥有 Cloudflare 账户即可下载文件。所有传输均经过加密,确保数据在共享过程中保持私密和安全。
rTings对智能电视的追踪行为进行了测试研究,分析了主流智能电视平台(如Roku、Amazon Fire TV、三星Tizen、LG webOS等)在用户数据收集方面的表现。研究表明,几乎所有智能电视都会收集用户数据,但不同品牌在数据追踪的透明度和控制性上存在显著差异。
近日,旧金山湾区发生了一起引发广泛关注的事件:几名青少年在乘坐Waymo无人驾驶出租车时,在车内用玩具枪乱射,结果被车辆系统锁在车内无法逃脱。这一事件不仅暴露了自动驾驶技术在安全管控上的漏洞,也再次引发公众对车内监控和乘客隐私权保护的质疑。Waymo公司尚未就此事发表详细回应。
本周的更新来自马拉喀什的Riad,特洛伊·亨特讨论了数据泄露问题,并分享了关于"试图从游泳池中去除尿液"的徒劳——这实际上是在比喻删除个人数据的困难。他探讨了为什么彻底清除互联网上的个人信息几乎是不可能的,正如试图从游泳池中去除尿液一样。
美国记者亲身经历Flock车牌识别摄像头系统错误地将他的车牌标记为"被盗",导致警方在数天内持续追踪他。这一事件暴露了自动车牌识别技术在数据匹配和执法联动中存在的严重误报问题,以及这种技术如何在没有人工复核的情况下让无辜者成为警方追查目标。
聊天控制
6.0聊天控制(Chat Control)是欧盟委员会提出的一项争议性立法提案,旨在强制即时通讯和电子邮件服务扫描用户通信内容,以检测儿童性虐待材料(CSAM)和网络诱骗行为。该提案引发了广泛的隐私和安全争议,批评者认为它破坏了端到端加密并侵犯了用户的基本通信隐私权。支持者则主张这是保护儿童免受线上侵害的必要措施。
Orbit 是一款面向 Mac 的原生应用,旨在让用户在同一台设备上同时使用多个 Google 账户,并实现各账户之间的完全隔离。它无需额外服务器,所有操作均在本地完成,有效避免账户数据混淆与隐私泄露风险,尤其适合需要管理多个 Google 工作或个人账户的用户。
Meta为其Ray-Ban智能眼镜推出隐私更新:如果设备上的拍摄指示灯(LED)被物理损坏或遮挡,相机功能将被自动禁用。这项安全机制旨在防止用户在不知情的情况下被录制,进一步强化了智能穿戴设备在隐私保护方面的设计考量。
BlackBear 是一款专注隐私保护的生活操作系统,帮助用户在一个安全、私密的环境中管理个人信息、任务和日常活动。它旨在将个人数据完全掌握在用户手中,避免第三方窥探,实现真正的数字隐私与生活管理一体化。
本文指出 Proton 的加密实现存在透明度问题,声称其并非真正透明,也不符合 OPAQUE 协议标准。作者可能对 Proton 的加密机制进行了技术性批判,质疑其安全声明和实现方式的公开透明度。
Solace 是一款面向安卓设备的本地化AI伴侣应用,主打安静陪伴与长期记忆功能。它无需联网,所有数据处理均在本地完成,保护用户隐私。Solace 能够记住用户过往的对话与偏好,提供更加个性化、连贯的交流体验,适合希望在手机上拥有一个低调、可靠AI伙伴的用户。
PrivAiTe 是一个自托管代理工具,能够在将请求发送给大语言模型(LLM)之前,自动检测并清除其中的个人身份信息(PII),涵盖文本内容及工具调用场景。该方案旨在保护用户隐私,同时保持与各类 LLM 服务的兼容性。
隐私倡导组织致信美国联邦贸易委员会,警告称马斯克旗下的X平台在数据保护和隐私政策方面存在严重隐患,可能对美国用户构成重大隐私风险。信件呼吁FTC立即展开调查并采取执法行动,以防止用户数据被滥用或不当处理。
KathaGPT是一款注重隐私的AI桌面应用,可在本地运行,无需联网或上传数据至云端。它专为需要保护敏感信息的用户设计,提供安全、私密的AI交互体验。
"9" 是一款极简的匿名文本与文件共享工具,通过 QR 码或 6 位数字码连接两台设备。内容经 DTLS 加密的 WebRTC 直连传输,服务器无法查看,且不进行任何存储。支持实时同步、掩码模式(编辑时短暂显示约 900 毫秒后重新隐藏)以及文件传输功能。
CalyxOS 正式回归
3.0经过一段时间的暂停后,CalyxOS 官方版本现已恢复发布。该项目团队宣布回归,并继续为支持的设备提供注重隐私和安全的 Android 固件更新。
GitHub 上出现了一款名为 "age-verification-bypass" 的 Firefox 插件,旨在帮助用户绕过网站上的年龄验证弹窗。该开源工具由开发者 helloyanis 发布,可能通过拦截或修改页面请求来实现绕过功能。目前该插件已可在 GitHub 仓库中获取,但使用时需注意相关法律和网站服务条款。
欧洲议会在一项关键投票中暂时否决了备受争议的"聊天控制"(Chat Control)提案,该提案要求平台大规模扫描私人通信以打击儿童性虐待材料。然而,这一胜利附带条件,因为议会同时批准了其他折衷措施,为未来更严格的监控规则埋下伏笔。维权人士警告称,这场斗争远未结束,科技巨头与隐私倡导者之间的角力将持续进行。
本文揭示了网站通过“网站印章”(Site Stamps)等技术手段,在用户不知情的情况下持续追踪其浏览行为。这些追踪机制不仅记录用户的访问时间、频率和页面停留时长,还能跨网站收集个人信息,构建详细的使用画像。文章呼吁用户提高隐私保护意识,并介绍了基本的防护措施以减少被追踪的风险。
本文探讨了从互联网上彻底删除个人数据的难度,作者将其比作试图去除游泳池中的尿液——即使你停止往里面加,它早已存在,且难以完全清除。文章指出,一旦数据被分享到网上,想要彻底抹去几乎是不可能的,因为备份、缓存和第三方平台都会保留副本。这种现状提醒人们在上传个人信息前应三思而行。
本文探讨了在日常生活和工作中如何有意识地减少对人工智能技术的依赖。作者提供了实用建议,包括选择不内置AI功能的传统软件和硬件产品、调整数字服务中的隐私设置以关闭AI功能、以及在决策和创意过程中优先考虑人类判断而非算法推荐。文章旨在帮助那些对AI过度渗透感到不适的人,重新掌控自己的数字生活。
美国最高法院裁定,宪法对隐私的保护适用于手机位置历史数据,这意味着执法部门在获取此类信息时通常需要搜查令。这一裁决对数字时代隐私权具有里程碑意义,限制了政府在没有司法授权的情况下追踪个人行踪的能力。
这是一个开源工具,旨在防止网站跟踪您的浏览行为。项目代号为 GetBlocked,主要使用 AI 辅助代码格式化。它通过干扰常见追踪脚本和指纹识别技术来保护用户隐私。