AI Cameras on Garbage Trucks to Scan Properties for Code Violations11 days agohttps://www.gadgetreview.com/cape-coral-eyes-ai-cameras-on-garbage-trucks-to-sca...像凯普科勒尔、达拉斯和斯托克顿这样的城市正在垃圾车上安装人工智能摄像头,以检测违规行为。固定杆监控系统,如弗洛克安全系统,已经存在,使用人工智能分析车辆并与执法部门共享数据。安装在垃圾车上的人工智能扫描财产问题,如杂草丛生的草坪和涂鸦,在罚款前需经人工核实。城市官员声称其效率优势,包括客观记录和为人员不足的部门提供力量倍增器。隐私担忧包括误报、功能蔓延以及在未经同意的情况下使基础设施级别的监控正常化。
Tracking unique visitors without cookies12 days agohttps://inmargin.io/blog/tracking-unique-visitors-without-cookies分析工具通过诸如Cookie、本地存储、指纹识别和加盐哈希等方法追踪独立访客,每种方法在准确性和隐私方面各有优劣。Margin采用无Cookie的方法,通过从IP地址和用户代理推导访客ID,并限定在单日内以确保隐私,避免跨日追踪。与Cookie和本地存储不同,Margin的方法不在用户设备上存储数据,根据《电子隐私规则》消除了对同意横幅的需求。Margin的服务器端哈希发生在用户自身的基础设施内,因此原始标识符从不离开其技术栈,增强了信任和隐私保护。日限ID存在局限性:无法进行跨日独立计数、共享IP会合并,以及因用户代理或网络条件变化导致的标识符变动。对于已登录用户,Margin可以使用基于会话的标识符,在不增加额外同意要求的情况下恢复跨日追踪和留存指标。像Margin这样的无Cookie分析工具,将从需要同意横幅转向依赖GDPR下的合法权益依据,不过仍需在隐私政策中披露相关信息。
Meta Deletes Face-Recognition System from Smart Glasses App After Wired Report10 days agohttps://www.wired.com/story/meta-removes-face-recognition-code-meta-ai-app-smart...Meta在WIRED披露其内置在超过5000万部手机上的Meta AI应用中嵌入了名为NameTag的未发布面部识别系统后,已将该功能从应用中移除。NameTag系统旨在将通过Meta智能眼镜捕获的面部转换为生物识别特征,并与本地数据库进行比对,未能识别的面部会被存储以供未来处理。Meta高管驳斥了WIRED的报道,称其具有误导性,并坚称该功能不存在,尽管存在代码证据;公司拒绝回答有关数据保留和隐私顾虑的问题。隐私倡导者警告称该系统可能助长跟踪和滥用行为,批评了Meta的策略,呼吁加强法律保护和消费者隐私法的执行。更新后的Meta AI应用已移除大部分NameTag代码,但仍有部分残留,此次移除被视为需要更严格的隐私法规和私人诉讼权的证据。
Show HN: Hidetext.sh – encrypted pastebin where the server never sees the key10 days agohttps://hidetext.sh无需账户或追踪即可私密分享文本端到端加密,确保安全共享提供文本格式选项,如加粗、斜体和颜色包含'阅后即焚'功能,可销毁内容
What xAI's Grok Build CLI Actually Sends to xAI9 days agohttps://gist.github.com/cereblab/dc9a40bc26120f4540e4e09b75ffb547Grok Build CLI 会将读取的文件内容(包括 .env 文件中的机密信息)未经脱敏地通过 POST /v1/responses 和 POST /v1/storage 端点发送给 xAI。Grok 会将整个代码仓库(包括未读取的文件和 Git 历史记录)上传到 Google Cloud Storage 的 'grok-code-session-traces' 存储桶,规模可达数 GB,且不受模型使用配额限制。该上传机制默认启用,无法通过“改进模型”开关禁用,且未在 CLI 的设置文档中明确说明。
Your 'App' Could Have Been a Webpage (so I fixed it for you)10 days agohttps://danq.me/2026/07/09/your-app-could-have-been-a-webpage/作者对被迫安装'Travelbound'应用来查看学校旅行行程感到不满,认为本应是个网页。他通过拦截流量逆向分析安卓应用,发现它使用用户名和密码从一个简单的URL获取JSON数据。他编写Ruby脚本提取JSON并生成更好的HTML页面,去除广告和跟踪功能,并使用相同密码托管。作者批评'应用文化'不必要、成本更高,且功能和可访问性不及网页。评论和回复显示广泛支持避免使用应用,理由涉及隐私、存储空间、电池续航和可访问性担忧。
Samsung is pushing users to train AI with their personal health data or lose it9 days agohttps://www.howtogeek.com/samsung-health-requires-ai-training-consent/三星健康用户必须同意共享健康数据用于AI训练,以维持同步功能;选择退出将导致数据删除和同步能力的丧失。AI将使用匿名的健康数据,包括活动、健康记录和月经周期,以提供个性化洞察,如锻炼计划和睡眠分析。这些AI驱动的功能将在Galaxy Watch 9系列中首次亮相,并扩展到旧款可穿戴设备,旨在随着时间的推移提高准确性和相关性。同意要求引发了隐私担忧,因为用户面临着功能与数据共享之间的权衡,且没有明确选项可以在不同意的情况下保持同步。
LAPD lets contract with surveillance giant Flock expire8 days agohttps://techcrunch.com/2026/07/13/lapd-lets-contract-with-surveillance-giant-flo...洛杉矶警察局将不再与弗洛克安全公司续约,这是出于公民自由和隐私方面的考虑。弗洛克公司的监控网络至少包括8万个摄像头,为警方和联邦机构扫描车牌号。美国其他城市也因隐私和监控问题结束了与弗洛克的合作。弗洛克的摄像头遭到了抵制,包括被破坏和未经授权的重新安装。车牌读取器的错误导致了错误的警察拦截、拘留和逮捕。安全漏洞暴露了弗洛克的摄像头和数据,引发了对黑客入侵和数据隐私的担忧。弗洛克对合同终止表示惊讶,并声称可以澄清误解。
Four awful new privacy-eroding features from Meta in a month7 days agohttps://manualdousuario.net/en/meta-instagram-ai-facial-recognition/Instagram 曾计划使用公开个人资料照片在 WhatsApp 上生成 AI 图像,但因公众强烈反对而撤回该计划。Meta 秘密在其为雷朋智能眼镜开发的 AI 应用中加入人脸识别功能,被曝光后移除了该功能。Meta 测试了能够持续录制音频并在无用户提示下拍照的智能眼镜。Meta 在巴西意外发布了一个显示用户精确位置的地图功能,导致相关调查启动。
Show HN: Rekody, free on-device voice dictation for macOS7 days agohttps://rekody.com/Rekody 是一款适用于 macOS 13+ 系统(Apple Silicon 架构,Intel 处理器可通过 CLI 使用)的免费开源语音转文字应用。按住 Space 键说话,松开后转录文本即插入光标处;轻触 Space 键可启动连续语音输入。所有转录均在设备本地完成,确保隐私安全:无需账户、无数据统计,音频绝不发送至服务器。应用可通过拖拽安装;CLI 版本可通过 Homebrew 获取,支持 Intel 架构 Mac 及云端选项。
A new app alerts you if someone nearby is wearing smart glasses7 days agohttps://techcrunch.com/2026/03/02/nearby-glasses-new-app-alerts-you-wearing-smar...一款名为“附近眼镜”的安卓应用能够检测并提醒用户附近是否存在智能眼镜或支持蓝牙的录音设备。该应用会扫描来自Meta(Ray-Ban)和Snap等制造商的蓝牙信号,用户还可以添加自定义标识符以检测其他设备。这款应用由Yves Jeanrenaud开发,灵感来自关于监控滥用的报道,例如在移民突袭和骚扰中使用智能眼镜。Jeanrenaud批评智能眼镜侵犯隐私,特别提到Meta默认启用的面部识别功能。该应用可能出现误报,比如将Meta的VR头显误认为是智能眼镜,但这些设备通常更易被察觉。测试显示该应用效果良好,通过自定义蓝牙标识符成功检测到苹果设备。Jeanrenaud视这款应用为对技术加剧的社会问题的一种‘绝望的抵抗行为’。Snap声称其眼镜具有隐私保护功能,比如LED指示灯,但未详细说明如何防止未经许可的录制。Meta未就该应用或隐私问题发表评论。
The Increasing State of Surveillance Simultaneously Around the World7 days agohttps://community.qbix.com/t/increasing-state-of-surveillance-from-all-sides-aro...全球监控正通过多项独立提案而日益加强,这些提案共同构成一个全面的监控系统,尽管缺乏一个中央计划。政府正通过SIM卡实名认证、应用商店年龄验证、操作系统层面的年龄证明、开发者验证以及对外国服务的实名认证等方式建立身份认证层,使设备成为个人身份的可识别延伸。政府正推动通信层监控,措施包括对加密消息进行客户端扫描、强制证书机构认证、TLS拦截、网络级过滤以及限制VPN使用,尽管其中一些努力已遭到抵制。设备层监控正在推进,通过操作系统层面的内容扫描要求、强制预装软件以及潜在的锁定引导程序要求,实现在加密边界内的控制。举报与问责层正在浮现,其中受信任的举报者基础设施、合法监听法律以及强制数据外泄措施可能将企业工具转变为政府监控渠道。企业通过诸如设备端AI监控、常开监听设备、默认云同步以及遥测等功能来推动监控,这些功能通常被辩解为便利服务。企业的平台控制包括应用商店守门、浏览器引擎限制、证明原语以及CDN/DNS瓶颈点,这减少了替代选择并加强了监控。来自保险要求、银行排除以及验证码壁垒的间接压力,为尊重隐私的工具设置了经济和功能性的障碍。抵制行动已成功阻止了一些提案,例如哈萨克斯坦的强制证书机构认证、苹果的NeuralHash扫描以及欧盟聊天控制1.0,这表明有组织的努力可以产生效果。为了对抗监控,个人可以使用Linux或自定义ROM的安卓系统,支持如Firefox等多样化浏览器,自托管服务,资助倡导团体,并开发替代软件以保持可行的选择。
Cyberstalkers Are Exploiting Chrome Sync to Spy on Victims6 days agohttps://www.certosoftware.com/insights/cyberstalkers-exploiting-chrome-sync-to-s...网络跟踪者正利用Chrome的同步功能,通过在他人的设备上登录谷歌账户实施窥探,而受害者对此毫不知情。该攻击需要短暂物理接触受害者的手机,攻击者得以添加自己的账户并启用同步,从而复制浏览历史记录和保存的密码。Chrome的高普及率(市场份额超69%)使这一威胁广泛存在,全球数百万人受影响,桌面平台同样无法幸免。Chrome在添加新账户时不会显示警告,且受害者的安全警报不会触发,因为该账户属于攻击者。对谷歌的建议包括:增加新账户登录通知和同步状态指示器,以提升用户警觉性。防护措施包括:检查Chrome中已登录账户、使用无痕模式浏览敏感内容、用强密码保护设备、警惕物理接触风险。
Privacy Incidents – Real-world examples of why your photos need protection6 days agohttps://snapsafe.org/incidents.htmlSnapSafe的使命是让用户完全掌控视觉隐私。在当今世界,照片越来越有价值,但也越来越容易受到侵害。每个人都应该拥有真正安全的照片保护解决方案。
California Steps Back from Dangerous Expansion of Its Age-Gating Law5 days agohttps://www.eff.org/deeplinks/2026/07/california-steps-back-dangerous-expansion-...加利福尼亚州立法机构已缩减了A.B. 1856法案的范围,删除了原本要将该州年龄限制法律扩展至浏览器和网站的规定,从而降低了言论、隐私和安全方面的风险。电子前沿基金会(EFF)仍然反对其基础法律A.B. 1043,该法律要求操作系统和应用商店收集用户年龄并屏蔽未成年人接触的合法内容,这可能导致侵入性的年龄验证方法,如身份证检查和生物识别扫描。EFF对A.B. 1856中免除开源操作系统要求的条款表示赞赏,并已撤销对该法案的反对,同时继续批评A.B. 1043威胁在线匿名性、隐私和安全的做法。EFF坚持认为,年龄验证要求作为更广泛趋势的一部分是危险的,因为它们可能导致数据泄露和滥用,并倡导不对互联网接入设置年龄验证要求。
The privacy problems hidden in your period tracker4 days agohttps://www.bbc.com/future/article/20260715-how-period-trackers-share-womens-pri...经期追踪应用在隐私实践方面存在差异,部分应用会向谷歌、Meta和TikTok等第三方共享用户健康数据。Stardust被发现与RudderStack共享详细的生殖健康数据,但其声称数据已匿名化且未被滥用。推荐使用Euki,它可将所有健康数据存储在设备本地,支持匿名使用,并提供隐私保护伪装功能。Flo和Clue在透明度和控制功能方面评分较高,但将健康数据存储在服务器上,存在数据泄露或被法律要求获取的风险。过去的隐私丑闻包括Flo与美国联邦贸易委员会达成和解,以及Clue、Period Calendar等应用的设备列表被在线出售。专家警告,在堕胎法律变更后,经期追踪器数据可能被用于刑事案件,这凸显了美国在相关领域的监管缺失。
LG Monitors Caught Installing Adware and App with Access to All System Resources2 days agohttps://www.privacyguides.org/news/2026/07/17/lg-monitors-caught-installing-adwa...LG显示器通过Windows更新自动安装应用程序,无需用户许可。该应用名为LG Monitor App Installer,能够访问所有系统资源和互联网,并作为广告软件显示McAfee广告。用户报告称问题至少可追溯到2024年,存在数据泄露和不需要的软件弹窗风险。Windows更新默认可安装此类软件,但可通过组策略编辑器禁用。LG的电视也具有类似的AI服务,其服务条款中存在隐私担忧,暗示未来可能出现显示器相关问题。
Orion Browser by Kagia day agohttps://orionbrowser.com/Orion是一款基于WebKit构建、注重隐私的网页浏览器,具备原生速度,并兼容Chrome和Firefox扩展程序。它支持macOS、iOS、iPadOS、Linux(测试版)和Windows(Alpha版)系统,提供零遥测功能,并支持Kagi服务。Orion通过Orion Plus订阅或一次性终身许可证获得用户资助,避免了广告和第三方交易。
We want Texans to know their rightsa day agohttps://www.eff.org/deeplinks/2026/07/we-want-texans-know-their-rights-qa-mayday...德克萨斯州使用自动车牌识别系统追踪一名涉嫌自行药物堕胎的妇女,显示ALPR技术可能将医疗监控武器化。Mayday Health在休斯顿推出广告牌,警告德州居民州政府正追踪妊娠情况,并告知有关药物堕胎的选项。Mayday Health在其网站上强调隐私保护,避免收集数据,并引导用户获取生殖健康医疗的隐私保护资源。数字权利与生殖健康权利密切相关,因为反堕胎势力利用监控手段限制医疗服务的获取。药物堕胎药获美国食品药品监督管理局批准,安全有效,可通过邮寄获取,为人们在诊所禁令和监控下提供了选择。
Show HN: Wheesper – Start an anonymous discussion with a link14 hours agohttps://wheesper.com/该平台通过链接提供隐私保护,没有公共目录或搜索功能。访问权限仅限于拥有特定高熵链接的个人。用户可以发起私人讨论,并分享一个无法猜测的链接以供参与。参与者使用友好的匿名名称进行回应,无需透露姓名或电子邮件等个人详细信息。该平台支持线程式回复和实时更新,以促进深思熟虑的对话。