Google's New reCAPTCHA Wants Your Camera Access and 21 Points of Your Hand22 days agohttps://reclaimthenet.org/googles-new-recaptcha-wants-your-camera-access-and-21-...谷歌的新reCAPTCHA测试要求用户对着摄像头挥手,利用手部关键点检测进行验证。该系统通过21个手部标记点捕捉手部动作,以检测“活体”并防止自动化欺诈。谷歌承诺在验证后删除录像,不录制音频,且数据仅用于安全目的。目前这种基于手势的检查是可选的,传统验证方式仍可使用,但未来可能变为强制要求。考虑到谷歌在数据货币化和隐私政策方面的历史,人们对其收集生物识别数据存在担忧。
Anthropic embedded spyware in Claude Code – and attempted to hide it from you19 days agohttps://old.reddit.com/r/ClaudeAI/comments/1ujila1/anthropic_embedded_spyware_in...自版本2.1.91起,Claude Code会检测是否启用了代理,并通过隐形系统提示符修改秘密传输数据,包括检测中国时区、代理URL以及与中文AI实验室的关联。Anthropic通过在系统提示符中微妙改变日期格式和撇号来嵌入此类信息,可能用于检测中国境内的未经授权转售和模型蒸馏行为,同时将代码在二进制文件中进行混淆处理。这种隐蔽传输机制被批评为违反用户信任,鉴于开发人员授予Claude Code广泛的系统访问权限,引发了关于潜在滥用(如远程代码执行或数据外泄)的担忧。
I'm Begging You to Leave Your AI Note-Taker at Home19 days agohttps://www.joanwestenberg.com/p/im-begging-you-to-leave-your-ai-note作者对人工智能记事本在咖啡会议等非正式面对面交谈中的使用表示不满,认为它们像闯入的第三者,破坏了真诚的人际连接。历史上,'正式记录'(官方文件)与'即时闲谈'(随意聊天)之间有明确区分,但人工智能记事本消除了记录的边际成本,使得一切默认变成可记录的内容。尽管人工智能记事本在Zoom电话等正式工作场合中有用,但它们破坏了非正式会议的'后台'环境——在那里人们可以毫无压力地展露脆弱、即兴表达。请求使用人工智能记事本的行为是一种权力行使,将社交不适转嫁给对方,迫使其进入'前台表演',类似于公共场所使用蓝牙音箱时面临的'同意税'。记录每次非正式接触,将信息检索置于关系建立之上,抑制了随意发挥、漫谈和融洽氛围的构建;作者主张通过社交礼仪建立'无AI区域',以维护人类尊严和不可量化的互动。
Kernel Anti-Cheat Is an Overreach15 days agohttps://nooneshappy.com/article/kernel-anti-cheat-is-an-overreach/内核级反作弊软件要求安装闭源、具有操作系统根权限的Ring 0级别驱动,从而获得对系统的完全控制权。此类系统的所有者包括腾讯(中国公司,位列美国国防清单)、沙特阿拉伯公共投资基金等,因潜在的国家强制法律而引发隐私与安全担忧。独立分析显示,这些驱动会收集广泛的系统数据,表现出类似Rootkit的行为,并制造安全漏洞,而作弊行为仍可通过DMA卡等外部硬件持续存在。TPM 2.0、安全启动和固件更新等要求将Linux系统及旧设备排除在外,并导致误封禁、启动问题等故障,影响合法玩家体验。文章指出,这种过度管控更像是用户监控而非作弊检测,建议采用双系统启动等隔离措施以保护隐私。
Secret Tracker in Claude Code Uncovered, Anthropic Directly Deletes Code14 days agohttps://voi.id/en/technology/583552Anthropic因在Claude Code中被发现隐藏追踪代码而受到审查,该代码在未明确告知的情况下监控中国用户。该代码被描述为‘提示隐写术’,将用户的时区、代理使用情况等数据发送给Anthropic,引发隐私和信任担忧。Anthropic辩称该追踪器是为防止未经授权的账户滥用和蒸馏攻击的实验,但批评者认为这违背了用户信任。作为回应,阿里巴巴因后门风险禁止员工使用Claude Code,凸显了违规行为的法律和合规风险。该事件凸显了人工智能领域的竞争紧张局势,Anthropic等公司呼吁对中国企业的知识产权盗窃采取更严格措施。
Re: I'm Begging You to Leave Your AI Note-Taker at Home14 days agohttps://firesphere.dev/articles/yes-actually-i-do-fucking-mind作者强烈反对在私人聊天或会议中使用AI笔记工具,对被录音感到不安和不自在,尤其是AI录音。他们分享了一次个人经历,当时拒绝了物理治疗师使用AI笔记工具的请求,治疗师接受了并改为手写笔记。作者认为,带第三个人来做笔记会令人毛骨悚然且尴尬,由电脑来做也是一样,因为数据会经过多家公司。他们建议采取替代方案,比如关闭设备或使用在餐巾纸上写字等简单方法,强调并非所有事情都需要记录。作者鼓励大家质疑在非正式对话中为何需要AI笔记工具,并主张关注“氛围”而非制定待办事项或行动计划。
Meta Patents AI Device That Tracks Your Emotions, Watches You Take Your Meds12 days agohttps://www.404media.co/meta-patents-ai-device-that-tracks-your-emotions-watches...Meta已申请一项可穿戴设备专利,该设备可持续记录用户语音及周围环境。该系统利用人工智能分析语音、叹息和笑声等音频输入,以判定用户情绪状态。设备采集的位置、物体识别及服药时间等数据被用于定制个性化健身方案。专利声明这种多模态方法能提升持续情绪监测的推断精度。该技术因可能未经同意记录人际互动及情绪数据而引发隐私担忧。Meta此前曾未经用户同意进行情绪操纵实验,例如2012年的相关研究。公司声明已申请专利并不保证相关技术最终会投入使用。
Meta's 'Super Sensing' Prototype Glasses Quietly Record Everything12 days agohttps://www.macrumors.com/2026/07/09/meta-super-sensing-glasses-record-everythin...Meta正在开发智能眼镜,具备持续录音和定期拍照功能,以实现人工智能辅助查询和记忆追溯。该眼镜不会存储原始影像数据,而是提取元数据上传至Meta服务器进行AI处理,以降低隐私顾虑。Meta高管正考虑在超级感知使用期间不启用LED指示灯,这可能引发隐私和法律问题,包括违反窃听法规。Meta可能利用收集的数据训练其AI模型,该公司正投入巨资以与OpenAI和谷歌等企业竞争。隐私专家警告称,始终在线设备可能违反数据隐私或生物识别法律,且违规责任归属仍不明确。Meta现有的Ray-Ban眼镜在AI分析期间已无视觉指示器,其隐私保护措施通过移除可识别信息来实现。苹果计划于2027年发布自有智能眼镜,配备摄像头、麦克风和AI功能,但无增强现实技术,隐私措施也未明确说明。
Meta pulls new AI image feature after days of backlash10 days agohttps://www.bbc.com/news/articles/c2dy6e8klw0oMeta在遭遇隐私争议后,从Instagram移除了一项新的AI图像功能。该功能允许用户在未经同意的情况下,利用公开的Instagram账户生成AI内容。Meta承认其'未达预期',并基于批评声音禁用了此功能。这一争议凸显了人们对AI公司在未经许可的情况下利用用户数据的担忧。Meta表示,其初衷是为了创意控制,但已根据用户反馈撤回了该功能。
Outcry as Meta lets users make AI images from public Instagram profile pics11 days agohttps://www.bbc.com/news/articles/cp9lee19y1yoMeta 的 AI 工具 Muse Image 允许基于 Instagram 公开个人资料图片生成图像,且不会发出通知。该功能因可能被滥用于生成非自愿的 AI 修改图像而受到批评,引发了隐私担忧。用户可通过 Instagram 设置选择退出,但批评者认为它构成了隐私“地雷”并利用了用户数据。Muse Image 在多个 Meta 平台可用,提供具有高级推理能力的文本到图像生成功能。Meta 计划将 Muse Image 扩展到 Facebook、Messenger 和广告商使用,目前正在开发视频生成版本。
Why is LinkedIn enumerating my browser extensions?7 days agohttps://insertchaos.bearblog.dev/the-strange-case-of-an-attack-on-my-browser/已创建浏览器扩展程序用于监控后台数据收集及第三方数据传输。发现LinkedIn进行浏览器扩展ID的大规模暴力枚举行为。在数分钟内记录超千次枚举尝试,表明指纹追踪行为密集。示例:通过GET请求针对Chrome扩展程序URL发起抓取,最终产生抓取错误。目的不明,引发对隐蔽追踪及后台数据泄露的隐私担忧。
Meta's AI Glasses Will Activate the Camera Without Indicator Light6 days agohttps://www.privacyguides.org/news/2026/07/13/the-next-version-of-metas-ai-glass...Meta即将推出的智能AI眼镜将在不使用指示LED的情况下启动摄像头,以支持'超级感知'等AI功能。公司一直致力于防止篡改指示灯的行为,例如遮盖或破坏,但对于扩展的AI感知功能,他们将禁用该指示灯。这一做法引发了对隐私和潜在滥用的担忧,因为攻击者可能利用这一点在未经通知的情况下进行录制,类似于Meta过去为AI训练共享视频数据的事件。Meta此前曾表示,在正常使用过程中指示灯无法关闭,并对篡改服务采取行动,但根据当前计划,新方法可能会有所改变。
Texas Police Spent $4.5M on Four Chevy Tahoes6 days agohttps://www.thedrive.com/news/how-texas-police-spent-4-5-million-on-four-chevy-t...FalcoNet是以色列科格奈特公司开发的一款监控系统,通过截获手机与基站信号连接秘密追踪目标人员,可通过直升机、背包或雪佛兰太浩等车辆进行部署。得克萨斯州公共安全部耗资450万美元购置了四辆搭载FalcoNet系统的2026款雪佛兰太浩,以紧急需求为由但未说明具体用途,费用包含核心系统、授权许可及专用设备。该技术因大规模数据收集引发隐私担忧;最高法院在Chatrie诉美国案中裁定位置追踪侵犯宪法第四修正案权利,但其合法性仍存争议。FalcoNet系统特性包括紧凑型核心模块、支持局域网与射频的硬件接口、24伏至36伏电源需求、采用派力肯防护箱的模块化部署套件,并可能配置隐蔽天线系统。
Cops Use Flock to Track People, Not Cars5 days agohttps://www.404media.co/how-cops-use-flock-to-track-people-not-cars/Flock的FreeForm AI搜索功能允许警方通过描述性特征,如穿着、配饰或种族,在数百个摄像头中搜索人员,而不仅限于通过车牌追踪车辆。搜索条件可以宽泛而模糊(例如“行走的人”、“背包”、“灰色衬衫”),可能采集到无辜者的图像,引发监控和隐私担忧。公民自由团体批评该系统为“诱饵调包”,通过像分析文本一样分析视频数据,在没有面部识别的情况下显著扩大了监控能力。尽管Flock声称设置了防止此类属性使用的防护措施,但一些搜索仍涉及种族或政治派别(如“白人男性”、“非白人男性”、“特朗普旗帜”)。Flock将AI视频分析与车牌读取器集成,通过链接数据流广泛追踪个人的行踪和细节,与此同时,公众对隐私风险的反弹声浪不断。
Flock Safety had a car journalist stalked, wrongly accused, and detained4 days agohttps://www.thedrive.com/news/inside-the-flock-dragnet-how-systemic-errors-led-t...一名记者因 Flock Safety 的人工智能车牌系统出错而被拘留,系统误将他的车牌与 NCIC 数据库中的被盗车牌匹配。问题源于 NCIC 中被盗车牌记录不完整(缺少中间数字),而 Flock 的人工智能在没有验证完整车牌的情况下标记了部分匹配,导致多起类似事件。Flock 的首席传播官承认了系统的局限性,指出系统依赖准确的数据输入和人工验证,但缺乏区分部分匹配和完全匹配的防护措施。当地警方承认存在人为失误,但强调处理众多车牌格式的挑战,并表示需要改进验证流程以防止此类拦停事件。该事件引发了公众对隐私的辩论,并促使市议会讨论 Flock 摄像头的使用,突显了人们对大规模监控和错误率的担忧。
Flock License Plate Tracking Camerasa day agohttps://www.schneier.com/blog/archives/2026/07/on-flock-license-plate-tracking-c...一名作家因Flock车牌摄像系统错误而被误捕。Flock的人工智能将部分车牌'34 DTM'与相似但非被盗车牌'34 10 DTM'匹配,导致误报。该问题影响到全国所有使用Flock系统且具有类似车牌结构的车辆。Flock将责任归咎于警方数据录入,并为其人工智能系统辩护,称其按照执法部门对部分匹配的要求运行。Flock首席执行官在受到批评后,为其称隐私倡导者为'恐怖分子'的言论道歉。警方使用Flock摄像头通过体貌特征追踪人员,引发了隐私和滥用的担忧。历史背景:部分车牌追踪具有合法用途(例如,追查酒驾),但数字化的规模放大了相关风险。