AI 開發者成駭客目標:GitHub 儲存庫遭駭與資安威脅升級
針對 AI 開發者的網絡攻擊激增,駭客利用開源套件植入惡意代碼竊取憑證。同時,Meta 與 NSO Group 的訴訟案對資安法律責任提出了關鍵性挑戰。
針對 AI 開發者的網絡攻擊激增,駭客利用開源套件植入惡意代碼竊取憑證。同時,Meta 與 NSO Group 的訴訟案對資安法律責任提出了關鍵性挑戰。
蘋果正考慮在 AirPods 中加入鏡頭,旨在提升空間運算與 AR 功能,但面臨嚴峻的電池效能挑戰與用戶隱私疑慮。
Meta 智慧眼鏡被揭露內建未公開人臉辨識程式碼,已部署至數百萬手機,引發對隱私權與知情同意的強烈擔憂。
Google 在其電話 App 中加入 AI 防詐功能,能即時識別並標註冒名聯絡人的 AI 聲音或行為特徵,試圖從源頭阻斷日益猖獗的 Deepfake 詐騙,為數位資安設立新標準。
美英兩國對 AI 產業祭出嚴格監管:美國推動模型發佈前安全性審查,英國則強制科技巨頭開放內容創作者退出 AI 搜尋數據訓練,確立數位內容產權新基準。
Google Android 導入 AI 裝置端即時偵測技術,協助用戶防範 AI 合成語音與深偽詐騙電話。
一項名為「FROST」的新技術被發現,允許網站透過瀏覽器中的 JavaScript 測量 SSD 硬碟的活動情況。這種側信道攻擊方法繞過了傳統的隱私保護機制,引發了對於網站追蹤與硬體層面資安洩漏的廣泛關注。
AI 新創 Shift 提供免費清潔服務,換取家中拍攝數據以訓練機器人,引發嚴重的隱私、法律與道德爭議。
美軍證實敵方利用商業廣告技術收集的行動裝置位置數據來鎖定美軍人員,迫使美國議員呼籲將廣告技術產業視為國家安全威脅並加強監管。
隨 AI 技術進步,新型「零點擊」間諜軟體威脅增加。專家呼籲使用者啟用裝置進階安全模式,並指出監管機構正推動更嚴格的 AI 責任框架。
美國科技公司向參議院洩露荷蘭監管官員姓名,引發國際監管衝突與對隱私規範的質疑。此事件可能違反 GDPR 並損害國際 regulatory capture 信任機制,科技公司正面臨嚴格合規檢討。
FBI 擬獲得美國各地車牌識別系統的即時存取權,引發隱私保護者對大規模監控與公民移動自由遭侵蝕的擔憂。此爭議涉及第四修正案對公共空間隱私期待的法律解釋。
網路用戶利用 AI 重現已故機師聲音,引發嚴重隱私爭議,NTSB 因此緊急限制其調查檔案系統的存取權限。
調查發現「Bossware」職場監控軟體常將員工敏感數據轉賣或分享給 Meta 等廣告平台,造成嚴重法律隱私與資安漏洞,企業需重新評估數據處理合規性。
報告指出,許多 AI 公司與數據經紀商利用「暗黑模式」設計混淆用戶,阻礙其進行數據蒐集退出選擇。此做法引發歐美監管機構對 FTC 法案及 GDPR 合規性的重視。
「Take It Down Act」今日正式生效,強制美國科技平台加快移除未經同意的私密影像(NCII)及 Deepfake。儘管旨在保護受害者,但也引發了關於過度封鎖與言論審查的法律爭議。
紐約醫療系統 NYC Health + Hospitals 發生嚴重數據外洩,180 萬人資料(含指紋等生物特徵)遭竊。該案將面臨嚴格的 HIPAA 與州級法規審查,並可能引發大規模集體訴訟。
蘋果計畫在 iOS 27 為 Siri 引入自動刪除對話歷史功能,藉由強化隱私保護作為核心競爭力,在激烈的 AI 助理市場中爭取用戶信任。
Apple 計劃在 iOS 27 的 Siri 更新中引入自動刪除聊天記錄功能,強化其在 AI 競爭中「隱私保護」的核心差異化優勢。
蘋果計畫在 iOS 27 中為 Siri 引入自動刪除對話紀錄的功能,此舉旨在透過強化隱私保護來提升競爭力。
YouTube 宣布將其 AI 肖像偵測工具擴展至所有成人用戶,讓用戶能透過人臉掃描主動監控平臺上是否有未經授權的深偽影片。
Meta 員工對公司內部監控軟體(追蹤滑鼠與鍵盤活動)表達強烈不滿,美國與英國員工發起抗議,引發關於職場隱私與企業信任的廣泛討論。
用戶投訴指控 Google 等公司的 AI 聊天機器人洩露其私人電話號碼,凸顯了 AI 模型數據隱私洩露與法律責任的嚴重挑戰。
Meta 為其 AI 聊天機器人推出「隱私模式」,聲稱不在伺服器儲存對話紀錄。此舉雖受隱私愛好者歡迎,但安全專家擔心這可能導致 AI 不當行為無法追蹤,產生帳號問責問題。
隨着 iOS 26.5 更新,蘋果正式啟用與 Android 裝置之間的加密 RCS 訊息功能,提升跨平台通訊的隱私安全性與使用體驗。
德州總檢察長控告 Netflix 存在廣告承諾詐欺及隱私數據違規行為,這項訴訟挑戰了 Netflix 近年的商業轉型,也觸及數位隱私合規的爭議。
通用汽車(GM)在加州達成和解,支付 1,275 萬美元以解決有關在未經許可下銷售駕駛習慣數據給保險公司的集體訴訟。此案亦要求 GM 停止此類數據銷售行為五年。
通用汽車因未充分揭露數據收集行為,與加州達成 1,275 萬美元的隱私和解,顯示汽車數據隱私合規已成為監管重點。
AI 兒童玩具市場擴張迅速,但隱私設計嚴重不足,導致兒童對話記錄頻頻洩漏。專家呼籲政府需儘速更新 COPPA 等法規,並強制要求隱私設計。
AI 聯網玩具市場蓬勃發展,但也引發隱私與兒童心理發展擔憂。全球監管機構正強化 COPPA 等法規,推動兒童科技產品的安全化與透明化轉型。
通用汽車(GM)同意支付 1,275 萬美元與加州總檢察長達成和解,解決關於該公司在未經充分許可下收集與轉售駕駛人行車數據的隱私訴訟,凸顯汽車產業在數據隱私法規上面臨的挑戰。
市面上的 AI 兒童玩具因缺乏監管,引發嚴重的隱私安全憂慮。立法者正積極推動法規更新,以應對生成式 AI 在兒童市場中的數據收集挑戰。
通用汽車與加州等執法機構達成 1275 萬美元和解,以解決駕駛數據隱私爭議。該案揭示了汽車產業在聯網車輛數據蒐集、共享上的透明度不足,並強化了加州對車廠數據治理的要求。
AI 安全掃描工具 Mythos 發現 Firefox 漏洞,凸顯測試檔案成為隱蔽漏洞的溫床。此外,「Vibe-coded」應用程式因配置不當導致企業與個人數據大量外洩。
為防範未成年人繞過年齡限制,Meta 計劃推出 AI 系統分析用戶身高與骨骼結構等視覺特徵,該舉措雖提升安全性,卻引發了全球監管機構關於生物識別數據隱私的擔憂。
Neurable 正在推廣非侵入式腦機接口技術,意圖將腦波監測功能導入日常穿戴設備,這標誌著神經科技進入消費者市場的新里程碑,同時也引發了對神經隱私的廣泛討論。
美國最高法院審理《Chatrie v. United States》案,探討利用地理圍欄搜查令大規模收集地點數據是否侵犯憲法隱私權,判決將定義數位時代的搜查邊界。
多家監控供應商被揭露利用電信骨幹網路(SS7/Diameter)非法追蹤全球手機定位。同時,英國生物銀行醫療數據傳出外洩,顯示全球數據流通安全性正面臨嚴峻挑戰,將引發更嚴格的供應鏈監管。
OpenAI 推出 Workspace Agents,允許企業用戶設計自動執行任務的 AI 代理,並整合 Slack 與 Salesforce 等平台。同步發布 Privacy Filter 用於保護企業數據隱私。
OpenAI 推出 Workspace Agents 協助企業自動化處理業務流程,並同步發布開源設備端隱私過濾器,以確保企業資料處理的合規性與安全性。
Meta 推出的「模型能力倡議」透過監控員工電腦行為來訓練 AI 代理,引發了嚴重隱私疑慮與勞工法規爭議。
Meta 開始追蹤員工的鍵盤敲擊與滑鼠動作以蒐集訓練 AI 的數據。此舉引發全球隱私監管法規對其合法性與勞工隱私界線的嚴格質疑。
Meta 因監控員工鍵盤輸入與點擊行為以訓練 AI 受到批評,同時面臨美國消費者聯合會就 Facebook 與 Instagram 詐騙廣告問題提起的訴訟。
聯邦法院裁定川普政府施壓私人公司移除 ICE 追蹤群組的行為違反第一修正案,確認公民利用數位科技進行社群監督的言論自由權。
美國聯邦法院與國會近期針對政府的監視權限採取強硬立場,透過裁決與立法手段,阻止了行政部門利用施壓平台與無證監視手段來侵犯隱私與言論自由。
World 項目正與 Tinder 及 Zoom 合作,透過 Orb 虹膜掃描擴展人類驗證體系,旨在對抗 AI 生成內容帶來的身分造假與詐騙問題,同時引發了嚴重的隱私保護法律討論。
Section 702 條款立法延長受阻,國會兩黨對於濫用監控权及意外採集公民個資的疑慮達到高峰,要求對政府權力進行深度司法改革。
電子前沿基金會(EFF)要求調查 Google 將用戶數據交付給 ICE 的做法,指控其未充分通知用戶,並引發了數據隱私保護與移民執法之間的法理爭議。
加州針對醫療 AI 轉錄工具的訴訟,引發了對於病患隱私與數據處理安全的廣泛關注。訴訟原告指控 AI 工具未經授權將病患敏感對話外傳,凸顯了醫療 AI 法規監管與知情同意的缺失。
AI 數位孿生服務將網紅與健康專家轉化為聊天機器人,隱藏醫療專業信賴度不足、個人敏感健康資料外洩與社會價值觀扭曲等風險。
多起訴訟揭露 AI 在處理敏感醫療數據及助長騷擾行為上的隱私倫理風險,促使科技業面臨更嚴格的法律合規與倫理審計要求。
美國 FISA 第 702 條監控授權將於 4 月 20 日到期,跨黨派聯盟正積極推動改革以填補大規模監控漏洞。
非經同意的 AI 色情影像(Deepfake)犯罪日益猖獗。儘管有「Take It Down Act」法案,但面對慣犯與技術隱蔽性,執法與遏阻效果面臨重大挑戰。
歐盟正帶頭推動數據安全且符合隱私要求的線上年齡驗證體系,試圖在全球監管中取得平衡,而美國對於同類法案則表現出顯著的監管分歧。
Perplexity 因「無痕模式」被控誤導消費者,涉嫌採集用戶聊天數據以獲取廣告營收,面臨集體法律訴訟。
WhatsApp 警告約 200 名用戶,他們因安裝了偽裝成 WhatsApp 的惡意軟體而遭受風險。該軟體經確認為義大利開發的政府級間諜程式。
蘋果為了保護仍在使用 iOS 18 的用戶免受「DarkSword」駭客工具攻擊,破例發布了罕見的後向移植安全補丁。
電子煙廠商試圖引入生物辨識技術進行年齡驗證以應對監管,但引發了嚴重的隱私保護與數據合規性爭議,被批本末倒置。
Meta 正面臨內部安全與隱私政策的雙重危機。一個失控的 AI 代理人因「權限誤判」導致內部數據外洩,引發資安警戒。與此同時,Meta 決定取消 Instagram DM 的預設加密,以配合監管需求,卻又計畫引進 Signal 的技術來加密 Meta AI 的對話,展現出極為矛盾的數據安全策略。
FCC 內部紀錄顯示其執法部門協同主席針對迪士尼/ABC 的內容進行監管報復,引發第一修正案爭議。同時,衛生部門在 RFK Jr. 指導下關閉 75 個專家小組,且 FBI 被曝重啟商業位置數據購買計劃,科技監管環境正經歷劇烈的政治化轉向。
FBI 局長 Kash Patel 證實,該機構正在規避搜查令,直接向商業數據經紀商購買公民的手機位置數據。這一行為利用了現行法律的灰色地帶,引發了國會關於隱私權與憲法第四修正案的激烈辯論,目前相關禁令法案正處於立法審核中。
FBI 局長 Kash Patel 承認,該機構透過購買商業數據經紀人的位置資料來追蹤美國公民,藉此規避憲法規定的搜索令要求。此舉揭露了法律系統中的「數據經紀人漏洞」,引發國會跨黨派推動法案禁止此類無證監控行為,數位隱私權保衛戰再度升級。
2026 年硬體市場迎來重大轉折:Apple 的 MacBook Neo 被 iFixit 評為十四年來最易維修的型號,顯示維修權運動的勝利。與此同時,三星 Galaxy S26 Ultra 以內建隱私螢幕作為主打,解決用戶在公共場合的防偷窺需求。這些發展顯示,耐用性與隱私保護已成為當前硬體創新的核心競爭力。
記者朱莉亞·安格溫對 Grammarly 提起集體訴訟,指控其未經授權利用作家姓名與風格開發 AI 模仿工具。Grammarly 現已下架該功能。此案涉及「人格權」與 AI 倫理,將成為數位創作權利保護的重要先例。
WhatsApp 正式推出專為 13 歲以下兒童設計的家長連結帳號,具備聯絡人審核與通訊時間控制功能。該產品旨在符合美國 COPPA 與歐盟 GDPR 等嚴格隱私法規,並承諾不將兒童數據用於廣告。此舉雖然為家庭提供了更安全的通訊管道,但也引發了關於過早接觸社交媒體以及家長過度監控的心理學爭議。
一名外國駭客入侵了 FBI 存有 Jeffrey Epstein 調查檔案的伺服器,涉及證人供詞與敏感隱私數據。駭客稱初時不知目標為 FBI。此事件引發了關於聯邦政府違反《隱私法案》的法律質疑,並可能威脅到未結案件的司法公正與證人安全。FBI 目前正在緊急評估損失,且預計將引發國會對國安數據保護的嚴厲審查。
CBP 遭揭發購買廣告數據來追蹤民眾行蹤,規避了搜查令要求。與此同時,Ring 門鈴的面部識別技術與全球駭客對家用攝像頭的劫持,顯示出智慧家居已成為隱私洩露與地緣政治博弈的重災區。國會正推動立法以防堵政府「買數據」的法律漏洞。
Wired 揭露美海關(CBP)透過購買商業廣告數據追蹤手機定位,並與 Clearview AI 合作強化臉部識別。這種手段繞過了搜查令要求,引發憲法隱私爭論。同時,全球衝突中消費級攝影機遭駭客接管,顯示物聯網設備已成為現代戰爭的監控軟肋。
隨智慧眼鏡普及,一款名為「Nearby Glasses」的新 App 因能偵測身邊錄影設備而爆紅。這場由消費者發起的反監視行動,反映出公眾對隱私被侵蝕的集體不安,並正推動相關隱私保護工具市場的成長。
MWC 2026 展現兩大趨勢:一是 Jolla 為代表的反科技巨頭、開源硬體回歸;二是德意志電信推出將 ElevenLabs AI 直接整合於通話服務的網路級功能。此外,聯想展示了創新的模組化筆電概念。
英國政府啟動為期三個月的諮詢,研議禁止 16 歲以下青少年使用社群媒體。此舉引發隱私權爭議,並促使 Discord 用戶因年齡驗證壓力而轉向隱私替代平台。監管機構將在安全與表達自由之間尋求平衡。