📢 转载信息
原文作者:Lily Hay Newman, Matt Burgess, Andy Greenberg
本周,美国政府与明尼苏达州在移民执法行动上的对峙仍在继续,这些行动实际上已经“占领”了双子城和该州其他地区。联邦法官本周推迟了一项裁决,并要求就国土安全部是否在使用武装突袭来向明尼苏达州施压,迫使其放弃对移民的庇护政策,提交新的简报。
与此同时,在上周六明尼阿波利斯一名联邦移民官员枪杀37岁的Alex Pretti仅仅几分钟后,特朗普政府官员和右翼有影响力人士就已经对Pretti发动了诋毁运动,称其为“恐怖分子”和“疯子”。
据新发布的国土安全部文件显示,作为其监控范围的一部分,移民及海关执法局(ICE)自去年春天以来一直在使用一个由Palantir驱动的AI系统来总结发送至其举报热线的线索。DHS的移民探员还一直在使用现已臭名昭著的面部识别应用Mobile Fortify来扫描美国无数人的面部——包括许多公民。一份新的ICE备案文件提供了有关商业工具(包括广告技术和大数据分析工具)如何越来越多地被政府用于执法和监控的见解。此外,一名现役军官向WIRED分析了明尼阿波利斯及美国各地的联邦移民执法行动,他总结道,ICE正伪装成一支军事力量,但其实际采用的是不成熟的战术,这会让真正的士兵丧命。
WIRED本周刊登了关于老挝金三角地区一处诈骗园区的内部运作细节,此前一位自称“红牛”的贩卖人口受害者与WIRED记者进行了数月沟通,泄露了该园区的大量内部文件。至关重要的是,WIRED还记录了他作为园区强迫劳动者的亲身经历以及他试图逃脱的过程。
深度伪造“去衣”技术和生成色情深度伪造的工具正变得越来越复杂、功能强大且易于获取,给数百万遭受该技术虐待的人带来了越来越大的风险。此外,本周的研究发现,Bondu公司的一款AI填充玩具的Web控制台几乎完全没有受到保护,向任何拥有Gmail账户的人暴露了5万条与儿童聊天的日志。
还有更多内容。每周,我们都会汇总我们没有深入报道的安全和隐私新闻。点击标题阅读完整故事。请保持安全。
线人声称杰弗里·爱泼斯坦拥有一名“私人黑客”
据司法部周五发布的一份文件称,一名线人在2017年告诉联邦调查局(FBI),杰弗里·爱泼斯坦拥有一名“私人黑客”。TechCrunch首次报道了这份文件,该文件是司法部根据法律要求发布的大量材料的一部分,这些材料与对这位已故性犯罪者的调查有关。该文件没有提供据称黑客的身份,但包含了一些细节:据称他出生在意大利南部的卡拉布里亚地区,他的黑客活动重点是发现苹果iOS移动操作系统、BlackBerry设备和Firefox浏览器的漏洞。线人告诉FBI,这位黑客“非常擅长发现漏洞”。
据称,该黑客开发了包括针对未知和/或未修补漏洞的漏洞利用工具,并将其出售给了几个国家,包括一个未透露姓名的中非政府、英国和美国。线人甚至向FBI报告称,该黑客向真主党出售了一个漏洞利用工具,并收到了“一箱现金”作为报酬。尚不清楚线人的说法是否准确,也不清楚FBI是否核实了该报告。
病毒式AI智能体OpenClaw让安全专家感到不安
病毒式AI助手OpenClaw(此前称为Clawdbot,然后短暂地称为Moltbot)本周席卷了硅谷。技术人员让该助手控制他们的数字生活:将其连接到在线账户并让其完成任务。正如WIRED报道的那样,该助手运行在个人电脑上,连接到其他AI模型,并可以被授予访问您的Gmail、亚马逊和数百个其他账户的权限。“我基本上可以自动化任何事情。这太神奇了,”一位企业家告诉WIRED。
他们不是唯一对这个有能力的AI助手感到好奇的人。OpenClaw的创建者称,在上周有超过200万人访问了该项目。然而,其代理能力伴随着潜在的安全和隐私权衡——首先是需要提供在线账户访问权限——这使得许多人难以安全操作。随着OpenClaw越来越受欢迎,安全研究人员发现了“数百起”用户将系统暴露于网络的事件,据The Register报道。其中几起甚至没有身份验证,暴露了对用户系统的完全访问权限。
虽然导致这些暴露的错误配置据报已被修复,但其他各种安全问题依然存在,并表明日益自主的AI系统会成为安全噩梦。为了完成任务,这类智能体通常需要访问在线账户、数据和您的登录凭据。这可能涉及打破传统的安全措施。安全研究员Jamieson O'Reilly告诉The Register:“它们需要读取您的文件、访问您的凭据、执行命令并与外部服务进行交互。”“其价值主张要求打破我们花费数十年建立起来的每一个界限。”
中国处决11名诈骗园区头目
东南亚(包括缅甸、柬埔寨和老挝)的诈骗园区已经从世界各地的人们那里骗取了数十亿美元。它们通过强迫劳动力的工作运作,诈骗所得利润通常流向中国的有组织犯罪集团。本周,中国当局表示,他们处决了明氏犯罪家族的11名成员,他们此前被判犯有在缅甸经营诈骗园区等罪行,包括欺诈和凶杀。据BBC报道,去年9月,明氏家族另外20名成员被判处监禁。在2015年至2023年间的八年里,该家族据报从其非法诈骗和赌博业务中获利14亿美元。另一个中国黑手党团伙——白氏家族的五名成员也因在诈骗活动中的作用被判处死刑。
联邦承包商之子被指控盗窃4000万美元被扣押的加密货币
加密货币为年轻人让父母失望提供了许多途径。但本周出现的一起加密货币犯罪故事,可能导致了一次尤其尴尬的父子谈话。当一名年轻黑客在网上炫耀价值2300万美元的加密货币资产时,独立加密调查员ZachXBT追踪到这些资金来自2024年和2025年美国政府和其他受害者被盗取的价值9000万美元的一批加密货币。根据ZachXBT的说法,其中4000万美元的加密资产是从存放着美国政府扣押资金的钱包中提取的,这些资金由一家名为CMDSS的承包商保管,该公司充当美国法警服务机构的被扣押加密货币保管人。ZachXBT根据其加密追踪调查声称,盗窃的罪魁祸首正是Dean Daghita(CMDSS总裁)的儿子John Daghita。这位年轻的Daghita是如何利用他父亲对资金的访问权限来窃取它们的,目前尚不清楚,但Coindesk报道称,美国法警局现正在调查ZachXBT的指控。
波兰将电网网络攻击归咎于俄罗斯的Berserk Bear组织
五年前,WIRED曾用一个“契诃夫之枪”的比喻来描述一个被称为“蜻蜓”或“Berserk Bear”的俄罗斯黑客组织,即在第一幕中挂在壁炉上的隐喻步枪,必须在剧终前开火。这个俄罗斯黑客组织曾反复入侵世界各地的电网和其他关键基础设施系统——包括美国的——但从未真正扣动扳机造成停电。如今,半个多世纪后,契诃夫之枪可能终于打响了。
波兰政府本周发布了一份关于针对其能源系统的网络攻击的技术报告,其中包括一个热电联产电厂和多个太阳能和风力发电场。攻击者使用了旨在删除目标网络数据的“擦除器”恶意软件,并试图进入工业控制系统以干扰设施的运行,尽管他们的攻击实际上并未造成任何停电。尽管网络安全公司ESET和Dragos将这些攻击归咎于俄罗斯的Sandworm黑客组织(通常的嫌疑犯),但波兰政府反而将攻击归咎于Berserk Bear,据信该组织为俄罗斯联邦国内情报和安全局(FSB)效力。如果这一归因是正确的,它可能标志着一个新的时代,即FSB电网黑客的克制已经结束。
🚀 想要体验更好更全面的AI调用?
欢迎使用青云聚合API,约为官网价格的十分之一,支持300+全球最新模型,以及全球各种生图生视频模型,无需翻墙高速稳定,文档丰富,小白也可以简单操作。
评论区