FCC想要消灭一次性手机

Wired 新闻

摘要

一篇WIRED新闻综述,涵盖FCC限制一次性手机的计划、Meta从智能眼镜中移除面部识别代码、xAI的Grok托管深度伪造内容、Anthropic发布AI模型、CISA新指令以及其他科技与监控新闻。

另外:AI漏洞挖掘助力微软有史以来最大的补丁星期二,ShinyHunters勒索软件团伙利用Oracle零日漏洞,等等。
查看原文
查看缓存全文

缓存时间: 2026/06/14 00:17

# FCC 想要扼杀匿名手机 来源:https://www.wired.com/story/security-news-this-week-the-fcc-wants-to-kill-burner-phones/ 上周 WIRED 报道称,Meta 的智能眼镜应用包含一段代码(https://www.wired.com/story/meta-smart-glasses-face-recognition-nametag-connections/),该代码能使该公司在设备上启用面部识别功能。本周,该公司移除了这段代码(https://www.wired.com/story/meta-removes-face-recognition-code-meta-ai-app-smart-glasses/),但未说明原因或是否计划日后将该功能重新加入应用。本周另一项 WIRED 调查发现,xAI 的 Grok 仍在托管色情化的深度伪造内容(https://www.wired.com/story/grok-is-still-hosting-sexualized-deepfakes-of-famous-women/),包括名人和至少一位美国知名政治人物的“脱衣化”图片和视频。 在出于对网络安全潜在影响的担忧而限制其新款 Mythos 级 AI 模型的发布后,Anthropic 本周为其有限访问组的合作伙伴发布了模型升级(https://www.wired.com/story/anthropic-releases-claude-fable-5-mythos-5/),并向公众推出了一个“安全”版模型,设置了防护栏以防止该系统被用于发动网络攻击。与此同时,美国网络安全与基础设施安全局本周针对新的 AI 威胁向联邦机构发布了新指令(https://www.wired.com/story/cisa-ai-vulnerability-directive/),要求在最紧迫的软件漏洞上,修复时间最短仅为三天。 随着欧洲寻求与美国大型科技公司分离并保持独立,WIRED 制作了一个时间线,追踪了(https://www.wired.com/story/all-the-ways-europe-is-ditching-american-technology/)欧盟各国政府、企业及其他组织摆脱美国技术的各种方式。一个名为 Encrypted Spaces 的新开源项目(https://www.wired.com/story/signal-alums-release-encrypted-spaces-a-new-system-for-building-private-collaboration-apps/)可用于让无数主流协作应用通过端到端加密变得更加私密且抗监控。而根据一份新的美国国会联合报告,非法药店和诈骗网站利用虚假播客劫持了 Spotify 的搜索排名(https://www.wired.com/story/drug-sites-hijacked-spotifys-search-ranking-through-fake-podcasts-report-finds/)。 2026 年世界杯(https://www.wired.com/world-cup-2026/)正在如火如荼地进行,WIRED 审视了美国、加拿大和墨西哥体育场馆使用的监控技术(https://www.wired.com/story/soccer-world-cup-biometric-surveillance/),从反无人机技术到面部识别。我们还绘制了美国世界杯体育场附近每台 Flock 车牌识别系统(https://www.wired.com/story/us-world-cup-2026-alpr-camera-stadiums/)的位置。更广泛地说,国际特赦组织本周表示,它已得出结论,所有三个主办国的球迷——无论是当地居民还是游客——都因国际足联世界杯而面临潜在的人权侵犯(https://www.wired.com/story/amnesty-international-world-cup-human-rights/)。 美国公民自由联盟向佛罗里达州两个警察局发出警告(https://www.wired.com/story/wrongful-arrest-tests-one-of-the-oldest-police-face-recognition-tools-in-the-us/),原因是它们使用了 FACES——美国运行时间最长的面部识别工具之一,其被指控的滥用导致了一名迈尔斯堡男子被错误逮捕。与此同时,唐纳德·特朗普在选择了被描述为“严重不合格”的比尔·普尔特担任代理国家情报总监后,危及了一项关键监控权限的未来(https://www.wired.com/story/trump-risks-key-surveillance-authority-over-unqualified-spy-chief-pick/)。(特朗普此后为常任职位选定了另一名提名人。) 还有更多消息。每周我们都会汇总那些我们没有深入报道的安全与隐私新闻。点击标题阅读完整报道。祝大家安全。 ## FCC 新提案可能扼杀匿名手机——以及所有其他匿名蜂窝服务(https://www.404media.co/fcc-wants-to-kill-burner-phones-by-forcing-telecoms-to-get-all-customers-ids/) 尽管数字匿名在现代世界已变得困难,但在美国,不透露几乎任何身份信息就获得一个电话号码——无论是通过购买一次性匿名手机还是注册一家注重隐私的通信运营商——仍然完全合法。现在,联邦通信委员会想要改变这一点。 上月底,FCC 发布了一项新规则的提案,该提案将对蜂窝网络实施“了解你的客户”要求,规定蜂窝运营商“在允许新客户和续约客户访问其服务之前,至少必须获取并保留其姓名、物理地址、政府签发的身份证号码以及一个备用电话号码”。该提案被描述为一项类似于反洗钱法律的措施,旨在使诈骗分子更难利用电话网络。但隐私倡导者认为,这对那些试图逃避电话监控的人——无论是记者、举报人、活动人士,还是仅仅希望在通信的又一个方面避免大规模数据收集的普通人——构成了对匿名最后通道的威胁。 例如,这项新规则可能会限制 Phreeli(https://www.wired.com/story/new-anonymous-phone-carrier-sign-up-with-nothing-but-a-zip-code/)的隐私承诺。Phreeli 是一家新推出的电话运营商,允许用户仅凭邮政编码注册。正如 Phreeli 的创始人尼古拉斯·梅里尔去年对 WIRED 所说:“我们正努力帮助人们更舒适地过正常生活,他们没做错任何事,也不应感觉被庞大的监控和数据挖掘业务所监视和剥削。我认为说绝大多数人都想要这一点并不具争议。” FCC 正在接受对这项提案的评论(https://www.federalregister.gov/documents/2026/05/26/2026-10407/enhancing-know-your-customer-requirements#addresses),截止日期为 6 月 25 日。 ## ShinyHunter 黑客利用 Oracle 零日漏洞大举入侵(https://techcrunch.com/2026/06/11/oracle-warns-of-security-bug-that-hackers-abused-to-breach-100-companies/) 谷歌周四警告称,名为 ShinyHunters 的网络犯罪团伙正在教育行业的受害者网络中横冲直撞,利用 Oracle 人力资源与薪资软件 PeopleSoft 中的一个严重漏洞。根据该团伙自己的说法,他们已经入侵了一百多个组织,并且还在增加。Oracle 向客户发出了漏洞警告,但在此之前 ShinyHunters 已经发现该漏洞并开始了黑客狂欢。ShinyHunters 有着勒索受害者的悠久历史,包括上个月针对教育软件公司 Instructure 的一次臭名昭著的勒索软件攻击(https://www.wired.com/story/canvas-hack-shinyhunters-ransomware-instructure/),该攻击影响了数千所学校,直到 Instructure 向黑客支付了赎金。现在,该团伙似乎已经意识到自己可以从学校和大学目标中获得杠杆作用,并继续寻找类似的受害者。 ## 微软在 AI 助力下发布史上最大补丁星期二(https://therecord.media/microsoft-ships-largest-patch-tuesday-on-record) 多年来,微软的补丁星期二一直是每位 IT 管理员日历上的固定项目。这是该公司周期性的软件更新发布,通常包括一些旨在修复严重安全问题的更新。但随着 AI 辅助漏洞狩猎(https://www.wired.com/story/the-ai-era-is-creating-a-bug-hunting-arms-race/)的出现,该公司现在实施了有史以来规模最大的补丁星期二,据某些统计修复了超过 200 个 bug。(微软计算不同更新数量的方式与跟踪发布的安全公司略有不同。)微软上个月指出,其大量补丁——几乎达到了当前记录——是 AI 能够以非人类速度自动发现安全漏洞的结果。“高级 AI 模型是发现过程的一部分,并有助于加速这一过程,”微软安全响应中心的汤姆·加拉格尔以该公司一贯的轻描淡写风格写道。 ## 谷歌起诉涉嫌利用其 AI 工具的中国诈骗团伙(https://www.nytimes.com/2026/06/12/technology/google-lawsuit-china-ai-scams.html) 谷歌周五提起一项诉讼,针对的是一个名为 Outsider Enterprises 的涉嫌中国诈骗网络。谷歌称该网络利用其 Gemini AI 工具,通过模仿从 YouTube 到纽约 E-ZPass 高速公路收费系统等各种网站的虚假网站,诈骗了数十万美国人。谷歌还与联邦调查局合作,打击该团伙对其工具的使用,据称该团伙已从美国人手中窃取了数百万美元。根据谷歌描述的该团伙诈骗尝试规模,该公司称仅在 5 月的两周内,它就向安卓手机用户发送了 250 万条消息,其中包含指向 9000 个伪造网站的链接。 ## 特朗普放弃比尔·普尔特情报总监提名,转而选择杰伊·克莱顿(https://www.nytimes.com/2026/06/11/us/politics/trump-jay-clayton-intelligence-chief.html?smid=nytcore-ios-share) 唐纳德·特朗普总统本周放弃了任命联邦住房金融局局长比尔·普尔特接替前国家情报总监图尔西·加巴德的努力,此前该提名在国会山遭到广泛批评(https://www.wired.com/story/trump-risks-key-surveillance-authority-over-unqualified-spy-chief-pick/)。普尔特因缺乏任何情报或执法经验,以及似乎愿意利用联邦权力攻击特朗普的敌人而受到抨击。众议院少数党领袖哈基姆·杰弗里斯称他“严重不合格”且“极度危险”。特朗普现在转而选择了曼哈顿的美国检察官杰伊·克莱顿担任最高情报职务。

相似文章

FCC主席Brendan Carr对第一修正案的战争

The Verge

The Verge文章报道了FCC主席Brendan Carr推动取消全国广播所有权上限,以及两党共同提出的JAWBONE法案,该法案针对政府胁迫社交媒体、人工智能和广播公司的行为,突显了关于第一修正案保护的辩论。

谁来决定AI何时过于危险?

The Verge

The Verge的Decoder播客讨论了美国政府对Anthropic的Fable 5模型实施出口管制,导致该模型被下架。本期节目探讨了这对AI监管的影响,以及Anthropic长期以来呼吁政府监管,如今却反噬自身的讽刺意味。

行动呼吁:阻止FCC的KYC制度

Hacker News Top

本文反对FCC提出的电话服务“了解你的客户”(KYC)规则,声称该规则将创建一种监控体制,损害隐私且无法阻止顽固犯罪分子,同时敦促公众采取行动反对该监管。