国家安全部提示:“AI中转站”风险不容小觑
一段时间以来,随着人工智能应用需求的迅猛增长,批量提供海内外大模型访问服务的 “AI中转站” 在国内迅速走红。然而也因粗放发展、无序运营滋生了一系列安全风险。国家安全部提示发文提示称,部分 “AI中转站” 缺乏正规数据加密与管控机制,有的甚至私自截留用户数据,倒卖给其他大模型厂商用于系统训练,造成用户隐私泄露。为压缩成本、获取更多利润,部分AI中转站使用低配模型冒充高端模型,缩减算力供应、关闭校验功能,导致模型输出内容偏差大、逻辑性差,容易误导用户决策。不法分子还可能通过后门向用户设备植入恶意代码,借此窃取账号密钥、云端凭证等,甚至植入远程控制程序,持续监控用户设备、窃取用户数据。
—— 中国新闻网
一段时间以来,随着人工智能应用需求的迅猛增长,批量提供海内外大模型访问服务的 “AI中转站” 在国内迅速走红。然而也因粗放发展、无序运营滋生了一系列安全风险。国家安全部提示发文提示称,部分 “AI中转站” 缺乏正规数据加密与管控机制,有的甚至私自截留用户数据,倒卖给其他大模型厂商用于系统训练,造成用户隐私泄露。为压缩成本、获取更多利润,部分AI中转站使用低配模型冒充高端模型,缩减算力供应、关闭校验功能,导致模型输出内容偏差大、逻辑性差,容易误导用户决策。不法分子还可能通过后门向用户设备植入恶意代码,借此窃取账号密钥、云端凭证等,甚至植入远程控制程序,持续监控用户设备、窃取用户数据。
—— 中国新闻网
年年考年年错系列:以
去年就有媒体报道,然后前几天又有安全研究结构炒冷饭,属于是必吃榜之一了(
当然这个还不是最草台班子最搞笑的,现在你如果点进那个网站会发现,Recent Links 被挂弹窗了😶🌫️
json formatter 为关键词搜索,在各大搜索引擎都排名前列的 jsonformatter.org 有一个 Recent Links 功能,会泄露最近用户提交格式化的内容,然后随手写个爬虫就能扫到很多敏感凭据(毕竟在搜索引擎排名太靠前了)去年就有媒体报道,然后前几天又有安全研究结构炒冷饭,属于是必吃榜之一了(
当然这个还不是最草台班子最搞笑的,现在你如果点进那个网站会发现,Recent Links 被挂弹窗了
我觉得任何苹果用户都可以装一下来看看,苹果系统是如何泄露设备指纹的:
Loupe按每项数据读取所需的访问权限多少来分类:
-被动:任何App都能读取,完全没有提示,从时区、键盘语
言到电池和存储。
-需要权限:会触发iOS提示的读数,比如位置、通讯录、照片和运动与健身。
-高级:公开接口允许的旁路手段,比如检查你装了哪些 App、在隐藏的浏览器里做图形检测,以及一条能在重装App 后依然留存的记录。
源代码:https://github.com/mysk-research/loupe
商店:https://apps.apple.com/us/app/loupe-app%E8%83%BD%E7%9C%8B%E5%88%B0%E4%BB%80%E4%B9%88/id6766152470?l=zh-Hans-CN
【【惠天烤制】vibeOS: 全球首个完全基于大模型幻觉的操作系统 - Zev.3R- 哔哩哔哩】 https://www.bilibili.com/video/av116701777627721?p=1&unique_k=2333
杉 / FirPE 作者发起了 ReWindsys 项目想要继续更新,但是无法拿到原作者的任何源码*,对 Windsys 感兴趣的可以关注一下:
https://firpe.cn/page-2662
*原作者自2024年4月后就失联不更新GitHub了,之后 windsys.win 域名失去访问被抢注,但是 whatk.me 的 whois 仍在更新。
https://firpe.cn/page-2662
*原作者自2024年4月后就失联不更新GitHub了,之后 windsys.win 域名失去访问被抢注,但是 whatk.me 的 whois 仍在更新。
\GIRLS BAND CRY~!/
倒计时1天🎯
和井芹仁菜一起奔向梦想!
高考加油!🔥
#少女乐队的呐喊 #GIRLS BAND CRY #高考
转发:129 评论:411 点赞:2271
via @bilifeedbot