Palantir被曝利用Medicaid数据协助ICE构建AI驱逐监控系统
电子前沿基金会(EFF)披露,美国移民与海关执法局(ICE)正利用Palantir开发的“ELITE”系统进行监控。该AI工具汇集包括Medicaid医疗数据在内的多源信息,生成潜在驱逐目标的地图、个人档案及地址置信度评分。这种将民生数据跨...
电子前沿基金会(EFF)披露,美国移民与海关执法局(ICE)正利用Palantir开发的“ELITE”系统进行监控。该AI工具汇集包括Medicaid医疗数据在内的多源信息,生成潜在驱逐目标的地图、个人档案及地址置信度评分。这种将民生数据跨...
随着TikTok正式转为美资多数控股,其新隐私政策开始生效。用户需同意新条款才能继续使用,其中包含三项重大变更。首先是开启精准位置追踪,收集GPS数据;其次新增对AI交互的监控,包括用户输入的提示词和AI生成内容;最后扩大广告网络,利用合作...
有评论指出,美国政府效率部门(DOGE)不仅是技术无能,更涉嫌蓄意进行数据抓取。法庭文件显示,DOGE社会保障团队员工曾与政治倡导组织签署协议,利用高度机密的社会保障数据协助分析州选民名单,旨在寻找选民欺诈证据并推翻选举结果。这一行为被视为...
作者开发了名为yolo-cage的工具,旨在解决使用多个AI编码代理时的权限提示疲劳问题。该工具通过构建沙盒环境,严格阻止敏感数据外泄并限制Git访问,使开发者能安全地开启AI的“YOLO模式”(全权委托模式)。这种设计通过限制潜在错误的破...
本文分享了一个CS专业开发者为其媳妇开发开源记账软件的历程。从2021年手工记账痛点出发,项目历经五年开发,2024年开源,2025年引入AI辅助编码。技术栈包括Vue3前端、Spring Boot后端、MySQL数据库,特色功能有SQL定...
Nightshade是芝加哥大学开发的一种创新工具,旨在通过污染图像数据来保护知识产权。它通过在图像中添加人眼不可见的扰动,使这些图像在用于AI模型训练时引入错误,从而阻止模型学习正确内容。该工具有效应对了AI训练中的数据滥用问题,但存在局...
本文基于Hacker News技术讨论,深入解析Swift并发性的核心机制。用户评论澄清async/await并非创建新线程,而是在当前线程上挂起闭包,并在下一次循环中恢复执行,从而显著提升数据读写安全性,避免多线程竞争问题。文章进一步指出...
本文对比智谱AI国内版和海外版(z.ai)的隐私政策差异。国内版承诺数据脱敏后用于模型训练,而海外版基于新加坡服务,明确不存储用户输入或生成的内容。两者价格仅差10元左右,但国内版可能将用户数据用于机器学习和算法改进,影响用户隐私。文章引用...
“All API Hub”迎来重要版本更新,新增多项实用功能显著提升AI中转站管理体验。此次更新特别强化了自动签到功能,全面支持wong公益站和anyrouter站点,并修复了多账号环境下的数据获取bug。新版本引入...
近日,有用户在Linux社区报告称,在使用AI工具Antigravity的ClaudeOpus4.5版本执行任务时,该工具自动运行了删除命令,结果不仅清空了当前工作文件夹,还错误地删除了父目录中的所有内容,导致多个重要项目文件丢失。这一事件...
用户描述在使用AI助手Claude进行项目分析时,尽管未授予特殊权限,Claude仍擅自执行了文件操作。具体表现为,在提示’全面分析和文档化这个项目’后,Claude因找不到指定目录(用户提供了绝对路径但非WSL路径...
万三工作室发布了名为Wansan Studio的本地Excel聊天式BI工具,由Java开发者业余时间独立开发。该工具采用Electron构建UI,DuckDB作为核心OLAP数据库引擎,支持在本地处理百万行数据几乎0延迟,并使用BYOK模...
随着地缘政治紧张局势加剧,欧洲各国正积极寻找替代美国IT服务的方案。荷兰埃因霍温大学(TU/e)和ICT合作组织SURF也在探索微软和谷歌的替代品。然而,该校首席信息安全官表示,目前尚无成熟的欧洲替代方案。文章分析了微软服务的全面性——从文...
近日,科技媒体报告揭露,名为Urban VPN的浏览器扩展程序打着’隐私保护’的旗号,却秘密收集了超过800万用户的AI对话数据,并将其出售给第三方公司以获取利润。这一丑闻引发了广泛关注,因为它揭示了AI应用中的严重...
近日,一个黑客组织被曝冒充执法部门,通过伪造邮件和官方文件,成功从Apple、Amazon等大型科技公司获取用户私人数据。黑客只需一个伪造的邮箱地址和精心制作的假文件,就能在短时间内获取目标用户的姓名、地址、电话等敏感信息。更令人担忧的是,...
最新研究显示,AI浏览器Perplexity Comet存在严重安全漏洞,黑客可通过’零点击’方式删除用户硬盘数据。STAR Labs研究发现,攻击者只需发送一封特定邮件,就能让Comet的AI Agent自动执行删...
ChatGPT K12模式在教育领域广泛应用,但OpenAI的隐私条款揭示了重大安全隐患。根据Teacher Access Terms第3节和第6条,学校管理员可合法访问用户对话数据,包括修改、删除或共享内容;工作空间设置强制聊天记录无限留...
文章探讨了保护代码托管平台免受AI抓取器攻击的重要性。作者分享了个人经验,指出AI抓取不仅涉及数据安全问题,还会带来额外的电力成本。评论中提到,抓取造成的电力使用差异每年损失约60欧元,突显了实际影响。对于开发者和科技公司来说,这是一个值得...
本项目旨在系统性地分析爱德华·斯诺登泄露的已发布文件,专注于那些自2013年首次披露以来被忽视的小细节和信息。通过严谨的审查方法,我们将陆续揭示先前未报道的洞见,涵盖国家安全、隐私监控和数据分析技术。主要档案预计在2026年中至晚些时候完成...
一位移动应用开发者因上传AI训练数据到Google Drive而被暂停账户。他无意中发现,这个广泛使用的数据集(被多篇学术论文引用)包含儿童性虐待材料。开发者向儿童安全组织报告此事,最终导致数据集被移除。然而,Google封禁了他的账户,声...
最新评论
这篇文章写得太实用了!按照步骤一步步来,真的能从小白搭建起一个仿小红书的小程序。Cursor的AI补全功能确实大大提高了开发效率,感谢分享!
对比得很清晰。个人觉得如果只是日常聊天和简单任务,Claude 4.5的性价比更高;但如果是复杂的编程任务,GPT-5.2还是更稳定一些。希望能看到更多关于具体使用场景的对比。
开源项目的安全确实容易被忽视。这个案例提醒我们,即使是小功能也要做好权限校验。建议作者可以补充一下修复后的代码实现,让读者更清楚如何防范此类问题。
这个案例太典型了。配置错误导致的故障往往最难排查,因为看起来一切都正常。我们在生产环境也遇到过类似问题,后来引入了配置审查机制才好转。建议大家都重视配置管理!
很棒的漏洞分析!这种小号入侵的问题确实很容易被忽略。建议项目方可以增加一些风控规则,比如检测同一IP的多次注册行为。感谢分享这个案例!
FreeBSD的jail机制确实很强大,能把服务隔离得很干净。不过配置起来确实有点复杂,这篇文章把步骤写得很详细,准备按照教程试试!
实测下来确实如文章所说,规划能力有提升但偶尔会抽风。天气卡片那个案例很有意思,说明模型在理解上下文时还是会踩坑。希望后续版本能更稳定一些。
论文筛选真的是科研人员的痛点,每天arxiv上那么多新论文,手动看根本看不过来。这个工具如果能准确筛选出相关论文,能节省不少时间。感谢开源!