bitchat 技术解读:蓝牙 mesh 如何绕过国家封锁
2026 年 7 月 23 日深夜 11 点 16 分,印度网络犯罪协调中心(I4C)向 GitHub 发出一份三小时内必须执行的命令:封锁 permissionlesstech/bitchat 及其两个 Android 仓库。通知里没有指出仓库中有任何违法内容,封禁的理由是这个应用本身的能力——没有用户注册、没有手机号验证、没有中心化日志记录,这些设计特征…
2026 年 7 月 23 日深夜 11 点 16 分,印度网络犯罪协调中心(I4C)向 GitHub 发出一份三小时内必须执行的命令:封锁 permissionlesstech/bitchat 及其两个 Android 仓库。通知里没有指出仓库中有任何违法内容,封禁的理由是这个应用本身的能力——没有用户注册、没有手机号验证、没有中心化日志记录,这些设计特征…
有开发者逆向分析了 Claude Code 的二进制文件,发现 Anthropic 在其中植入了一段隐蔽的环境检测代码。这段代码会读取用户的系统时区和代理 URL,将检测结果通过"隐写术"编码到系统提示的标点符号中,用户完全无法察觉。 Anthropic工程师Thariq回应 检测机制 代码首先检查环境变量 ANTROPICBASEURL。当该变量指向非官方…
从抓宝可梦到训练军事AI 《宝可梦GO》的玩家可能不知道,每次在游戏中扫描周围环境获取奖励时,他们的摄像头正在为一家美国AI公司建立全球最庞大的街景数据库。 这些扫描数据的最终归属者是 Niantic Spatial——从《宝可梦GO》开发商Niantic分拆出来的地理空间AI公司。2025年3月,Niantic将手游业务出售给Scopely,Niantic…
英国生物样本库(UK Biobank)近日披露一起严重的数据安全违规事件:三家学术机构的研究人员违反合同协议,将获批用于研究的脱敏参与者数据,在阿里巴巴旗下的中国电商平台挂牌出售。 UK Biobank 数据安全事件 UK Biobank 在 4 月 23 日发布的公开信中确认,涉事挂牌信息在中英两国政府的协调下,已被阿里巴巴迅速移除,在发生任何实际交易之前…
Apple 于 4 月 22 日发布安全更新,修复了 iOS 和 iPadOS 中一个与通知服务相关的漏洞,编号 CVE-2026-28950。 漏洞详情 该漏洞存在于 Notification Services 组件中,导致标记为删除的通知可能意外保留在设备上。Apple 的描述是「a logging issue was addressed with im…
开源 AI 客户端 Cherry Studio 近期卷入一场隐私争议。有用户在 GitHub 提交 issue 称,在明确关闭"自动更新"和"匿名统计分析"后,监测到软件仍持续向 analytics.cherry-ai.com 发起连接请求。 事件经过 用户 Yuerchu 在 issue 中表示,使用代理工具监测网络活动时发现 Cherry Studio…
封面图 特斯拉随 2026.8.6 软件更新扩展了车内摄像头功能。知名固件研究员 greentheonly 在新版本代码中发现,安装在后视镜上方的车内摄像头(Cabin Camera)已新增通过面部分析估算驾驶员年龄的能力。 数据默认本地处理 相关图像数据默认在车端本地处理,不会自动上传。只有在车主明确授权且发生安全关键事件的情况下,图像数据才会被共享。这一…
谷歌 Chrome 浏览器在 Windows 版 146 更新中正式引入了 DBSC(Device Bound Session Credentials,设备绑定会话凭据),macOS 版本也将在后续更新中加入。该技术将身份验证会话与物理设备进行加密绑定,从根本上遏制 InfoStealer 恶意软件通过窃取 Cookie 劫持用户账户的攻击链路。 Cooki…