记录黑客技术中优秀的内容,传播黑客文化,分享黑客技术精华

「数据安全&隐私计算」全系列免费公开课!产学研40+位豪华嘉宾阵容,共同打造隐私计算全景知识地图

发表于 紧跟数据要素市场发展前沿趋势,普及数据安全与隐私保护的重要意义,隐语开源社区联合学术届与产业界的数十位专家学者,于22年11月正式推出「隐私计算技术线上 MOOC」第一期,收获行业内外的广泛关注。首期课程涵盖100+知识点,覆盖20+高校,累计学习量已超7万,共产出1.5万字以上学习笔记,反响热烈!随着对隐私计算技术理解与学习地持续深入,大家对于隐私计算实践应用也提出了新的需求,更希望了解其在不同行业的产业化场景中如何落地应用。
发布时间:2023-11-28 11:16 | 阅读:32054 | 评论:0 | 标签:数据安全 安全 隐私

NP!《 隐私计算 开源架构实战》送三本

发表于 编者荐语: 1 以下文章来源于IT有得聊 ,作者IT有得聊 IT有得聊 . IT知识服务平台,分享热点资讯,精选深度技术文章,发布最新书讯 安全多方计算在讨论安全多方计算(下文使用 MPC) 之前,我们先讨论安全多方计算的设定,在MPC 的所有参与者中,某些参与者可能会被一个敌手 (攻击者) 控制,在敌手控制下的参与者被称为被腐化方,它在协议执行过程中会遵循敌手的指令对协议进行攻击。一个安全的协议应经得起任何敌手的攻击。为了正式描述和证明一个协议是“安全”的,我们需要对MPC的安全性进行精准定义。
发布时间:2023-11-20 17:04 | 阅读:48590 | 评论:0 | 标签:隐私

2023年CCF-蚂蚁隐私计算专项科研基金

发表于 #安全学术圈 184 个 #开放基金 3 个 2020年6月18日,蚂蚁集团正式发布“CCF-蚂蚁科研基金”,致力于面向全球高校学者搭建产学研合作及学术交流平台,连接产业实践问题与学术科研问题,支持学者开展与产业结合的前沿科研工作。隐私计算是数据要素可信流通的关键技术,是当下学术和产业研究的重要方向,也是助力我国数字经济发展的关键举措。2022年,蚂蚁集团在“CCF-蚂蚁科研基金”框架下,与中国计算机学会(CCF)新增发布的“CCF-蚂蚁隐私计算专项科研基金”,成为业内首支隐私计算专项科研基金。
发布时间:2023-11-14 01:50 | 阅读:74834 | 评论:0 | 标签:隐私

中国跨境电商暴露数百万用户隐私数据,部分含身份证照片

暴露数据库包含了2015年到2020年之间超过330万订单,包含了客户送货地址、电话号码、身份证号码,部分还有身份证照片。 外媒TechCrunch报道称,安全研究员发现,由于一家电商店铺数据库暴露在互联网上,数百万中国公民的身份证号码遭泄露。 云安全公司CloudDefense.ai的安全研究员Viktor Markopoulos发现了这次暴露的数据库。他表示,该数据库属于Zhefengle,这家中国电商店铺专门从国外进口商品 。 Viktor Markopoulos说,这个数据库包含了2015年到2020年之间超过330万订单,但没有受到密码保护。
发布时间:2023-11-08 20:01 | 阅读:96253 | 评论:0 | 标签:数据泄露 个人信息 网络安全 中国 身份 隐私

Brave 浏览器推出 AI 助手“Leo”:主打隐私安全,高级版接入 Claude 大模型

IT之家 11 月 5 日消息,Brave 浏览器近日通过官方博客宣布,经过三个月测试之后,Brave 浏览器内置 AI 助手“Leo”现已面向所有用户,并将在其桌面版本 1.60 更新中发布。据介绍,Leo 可以帮助用户完成各种任务,例如创建网页或视频实时摘要、回答问题以及生成新内容。同时,它还可以对网页内容进行分析、翻译乃至改写。Leo 还将主打“维护用户隐私”的特性,官方宣称用户与 Leo 的对话是私密、匿名和安全的,它不会记录聊天内容,也不会将聊天内容用于模型训练,且无需登录即可使用。
发布时间:2023-11-05 13:57 | 阅读:85453 | 评论:0 | 标签:AI 安全 隐私

数据要跑起来,隐私安全要守住,如何权衡多方利益?大咖热议

从“数据二十条”到国家数据局正式挂牌,再到数据资产入表等配套政策的陆续发布,可以预见数据作为第五生产要素将被进一步激活,数据要素产业也将进入加速发展期。在逐浪数字经济的同时,如何平衡数据挖掘利用与个人信息保护的关系,一直备受关切。为保护个人信息权益和促进数据合理利用,2021年11月1日,我国《个人信息保护法》(以下简称个保法)正式施行。
发布时间:2023-11-03 11:21 | 阅读:92803 | 评论:0 | 标签:安全 隐私

【AutoCS】车企出海之欧盟网络安全与隐私合规(下)|iLaw

iLaw编者按:2023年10月12日,第二届中国未来交通产业发展峰会暨汽车数据合规论坛于深圳国际会展中心成功举办。峰会的下半场,由FAHFA与iLaw及北京德和衡律师事务所、德和衡研究院联袂承办“汽车产业数据合规论坛”,为汽车行业数据合规从业伙伴们精心策划了一场实务交流盛宴,着重探讨数据时代汽车行业中数据安全、数据分类分级、自动驾驶算法治理、数据出境等实务问题,助力汽车产业在信息保护数据安全等政策法规日趋严格的今天充分明晰合规要点,积极响应监管要求,实现健康高速发展。现场气氛热烈,学术氛围浓厚。
发布时间:2023-11-01 19:43 | 阅读:102496 | 评论:0 | 标签:网络安全 合规 安全 网络 欧盟 隐私

【AutoCS】车企出海之欧盟网络安全与隐私合规(上)

iLaw编者按:2023年10月12日,第二届中国未来交通产业发展峰会暨汽车数据合规论坛于深圳国际会展中心成功举办。峰会的下半场,由FAHFA与iLaw及北京德和衡律师事务所、德和衡研究院联袂承办“汽车产业数据合规论坛”,为汽车行业数据合规从业伙伴们精心策划了一场实务交流盛宴,着重探讨数据时代汽车行业中数据安全、数据分类分级、自动驾驶算法治理、数据出境等实务问题,助力汽车产业在信息保护数据安全等政策法规日趋严格的今天充分明晰合规要点,积极响应监管要求,实现健康高速发展。现场气氛热烈,学术氛围浓厚。
发布时间:2023-10-31 19:41 | 阅读:92776 | 评论:0 | 标签:网络安全 合规 安全 网络 欧盟 隐私

威胁面面观:揭露基于LLM的聊天机器人设置和隐私策略

就在几个月前,ChatGPT和其他基于大型语言模型(LLM)的聊天机器人还很新奇。普通用户喜欢用它们以著名艺术家的风格创作诗歌和歌词;研究人员激烈讨论着要炸毁数据中心,以防止超级人工智能发动世界末日;而安全专家则成功绕过聊天机器人的安全控制机制,给它们发布窃听电话和劫车的指令。时至今日,许多人已经在工作中严重依赖ChatGPT,以至于每当服务宕机,用户就会在社交网络上抱怨“又要用脑了”。这项技术正变得司空见惯,但它无法跟上人们日益增长的需求,这导致人们经常抱怨称,“聊天机器人正逐渐变得越来越笨”。
发布时间:2023-10-25 11:13 | 阅读:80199 | 评论:0 | 标签:隐私

隐私计算的法理逻辑和法律的隐私计算评价

发表于 以下文章来源于信息安全与通信保密杂志社 ,作者Cismag 信息安全与通信保密杂志社 . 网络强国建设的思想库、安全产业发展的情报站、创新企业腾飞的动力源 摘 要隐私计算在发挥数据要素作用和构建安全的数据确权、数据交易基础制度上具有重要价值。主要从隐私计算的合法性基础、发展过程中存在的法律掣肘及其与《网络安全法》《数据安全法》《个人信息保护法》等法律所定义的安全概念间的关联等方面展开讨论,对隐私计算的安全技术措施法律定位、所涉及的算法监管等问题提出建议,并就隐私计算的发展前景进行展望。
发布时间:2023-10-24 19:57 | 阅读:85844 | 评论:0 | 标签:隐私

谷歌计划从 Chrome119 起测试 IP 隐私保护功能

目前,谷歌正为Chrome浏览器测试一项新的“IP保护”功能。因为该公司认为用户IP地址一旦被黑客滥用或秘密跟踪,都可能导致用户隐私信息泄露。 而这项功能可通过代理服务器屏蔽用户的IP地址,以增强用户的隐私性,这样就可以尽量在确保用户的隐私和网络的基本功能之间取得平衡。 IP 地址允许网站和在线服务跟踪跨网站的活动,从而便于创建持久的用户档案。与第三方 cookie 不同的是,用户目前没有直接的方法来躲避这种隐蔽的跟踪,这就造成了严重的隐私问题。 谷歌提出的 IP 保护功能是什么? 虽然 IP 地址是潜在的跟踪载体,但它们也是路由流量、防止欺诈和其他重要网络任务等关键网络功能不可或缺的部分。
发布时间:2023-10-24 17:09 | 阅读:120250 | 评论:0 | 标签:安全隐私 网络安全 Google 个人隐私 保护 chrome 隐私

浅谈绿盟数据保险箱与隐私计算

数据互联互通是当下数字化时代发展的一个必然趋势,那么如何顺应时代潮流,更好地保障数据安全流通、尽可能减少数据泄露风险呢?在此背景下,隐私计算顺势而生。隐私计算三大技术路线隐私计算主要包括三大核心技术,分别是:基于人工智能路线的联邦学习(FL)、基于密码学路线的安全多方计算(MPC)和基于硬件路线的可信执行环境(TEE),三种技术均可以实现数据的“可用不可见”。三大技术路线各具优劣势,基于密码学的安全多方计算以高安全著称,但这也导致其性能较差,场景实践局限。
发布时间:2023-10-20 10:02 | 阅读:83169 | 评论:0 | 标签:隐私

儿童隐私保护不力被欧盟重罚3亿欧元!Tiktok不服上诉

根据欧洲法院官网信息,2023年10月10日Tiktok对欧洲数据保护委员会提诉。据南都记者了解,此举与9月15日欧盟对Tiktok开出一笔3.45亿欧元(折合人民币26.84亿元)的隐私保护罚款有关。对此,Tiktok方面已向媒体证实已向欧盟普通法院提起上诉,对这笔处罚提出质疑,但没有发表进一步评论。除了原被告双方和提诉时间以外,欧洲法院官网均未披露更多其他信息。据南都记者了解,这笔罚单由爱尔兰数据保护委员会(DPC)开出,理由是Tiktok处理儿童用户的个人数据不当;这也是欧盟根据《通用数据保护条例》(GDPR)对科技公司征收的第五大罚款。DPC负责根据GDPR对TikTok开展相关调查。
发布时间:2023-10-18 01:48 | 阅读:113562 | 评论:0 | 标签:保护 欧盟 隐私

加州颁布数据隐私“删除法案”

加州州长加文·纽瑟姆 (Gavin Newsom) 签署了美国第一项法案,强制数据经纪人根据要求删除该州居民的所有个人数据。这项立法被称为“删除法案”(SB 362),将为居民提供一个可通过加州隐私保护局 (CPPA) 网站访问的单一“删除按钮”,影响该州大约 113 名注册数据经纪人,并对非数据经纪人实施处罚。到 2026 年,经纪商合规。作为大量个人信息的收集者,数据经纪人往往是数据泄露的主要目标。
发布时间:2023-10-16 12:00 | 阅读:107403 | 评论:0 | 标签:隐私

谷歌发布 Chrome 118 浏览器:修复 20 处安全漏洞、启用 ECH 隐私保护

IT之家 10 月 11 日消息,谷歌于今天推出了 Chrome 118 浏览器稳定版更新,重点修复了 20 个安全漏洞,此外引入了部分新功能和变化。IT之家在此附上最新
发布时间:2023-10-11 16:49 | 阅读:219989 | 评论:0 | 标签:漏洞 安全 保护 chrome 隐私

安全软件 Avast:ChatGPT 会被不法分子用来在交友平台上实施诈骗、获取隐私

IT之家 10 月 7 日消息,安全软件 Avast 本周三在官方博客上公开了其最新的发现:一种“恋爱骗局”。据介绍,不法分子会利用 ChatGPT 来创建虚假的约会、交友资料,它甚至可以绕过相关 App 的安全措施,并能完成点赞、回复潜在对象、创建“可信的”个人资料:从热情洋溢的诗人到阳光开朗的旅游爱好者都不在话下。Avast 将这种利用 ChatGPT 来制造骗局的工具命名为“LoveGPT”。
发布时间:2023-10-07 13:56 | 阅读:112867 | 评论:0 | 标签:安全 隐私

消息称谷歌 Bard AI 助理存在漏洞,将用户隐私提问消息暴露在公开搜索结果中

IT之家 10 月 3 日消息,用户与 AI 的对话记录本来应当是私密的,但据 X 平台一名分析顾问发现,某些用户使用谷歌 Bard 的对话记录内容,出现在 Google 公开搜索结果中。据悉,谷歌今年 7 月扩大部署 Bard AI 工具时,加入了“分享对话链接”的功能。用户可以将他和 Bard 的对话以网页链接形式导出,分享给他人,让别人继续和 Bard 展开对话。而 X 平台一名分析顾问 Gagan Ghotra 发现了这一漏洞,谷歌错误将部分用户分享的链接,索引入搜索结果中,从而导致了相关敏感信息外泄。
发布时间:2023-10-03 22:35 | 阅读:275280 | 评论:0 | 标签:漏洞 AI 隐私

金融业隐私计算互联互通的研究思考与应用实践

文 / 中国银联  李定洲  张远健  丁亚丹数据要素流通的重要性在数据价值释放过程中开始显现。中国银联顺应数据安全流通发展趋势,直面数据要素安全流通痛点,打造隐私计算平台核心能力,全面助力精准营销、信贷风控等高频金融业务场景落地,加强联合各产业方共同探索金融业隐私计算互联互通技术实现路径,加快落实金融业统一隐私计算互联互通基础设施建设目标,促进构建金融数据要素流通网络。数据要素发展现状及趋势1.隐私计算助力数据安全发展《网络安全法》《个人信息保护法》《数据安全法》为数据要素流通提供了坚实的法律基础。
发布时间:2023-09-26 22:57 | 阅读:136974 | 评论:0 | 标签:金融 隐私

【公益译文】2023年隐私实践研究报告

发表于 全文共7623字,阅读大约需13分钟。一摘要《2023年隐私实践》总结了ISACA®2022年第四季度全球隐私状况调查结果,围绕隐私人员配置、预算、计划趋势、意识培训和隐私泄露事件以及隐私设计展开。有些调查结果与去年一致,但有些调查结果却表明,去年发现的一些隐私问题今年有所缓解。二执行摘要《2023年隐私实践》基于2022年第四季度ISACA全球隐私状况调查结果,探讨了隐私人员配置、预算、计划、意识培训和隐私设计方面的趋势。隐私监管快速发展,企业的隐私实践也要跟上,这一点至关重要。侵犯隐私会削弱客户信任,假以时日会导致企业声誉受损和巨额罚款。
发布时间:2023-09-26 19:55 | 阅读:121495 | 评论:0 | 标签:隐私

隐私快递单理当全面推广应用

隐私运单主要指快递单表面上收件人的地址、手机号等关键信息以特殊符号替代,这样消费者的电话、地址等个人隐私被快递渠道泄露的概率将大大减小。可以说,这是科技发展在保护个人隐私方面的创新应用,相关部门有必要下大力气全力推广应用,以切实有效地保护实名制下消费者的隐私。快递实名制自2015年底推行以来,如何保护个人隐私的探讨一直没有停息。快递实名制下,如果个人真实姓名、单位或家庭地址与手机号码一同泄露的话,消费者的个人信息安全便无从谈起。事实证明,快递单的信息买卖已然形成黑色产业链,仅在2015年,有统计的全国快递企业重大信息泄露案就达43起,外流包含消费者个人隐私数据的订单有上百万张。
发布时间:2023-09-26 16:57 | 阅读:113032 | 评论:0 | 标签:隐私

英国绅士的虚伪?情报PK隐私?《在线安全法案》到底想干什么?

继19日获得议会批准其在线安全法案后,英国政府加大了对Meta的压力,要求其不要在Facebook Messenger和Instagram上推出端到端加密(E2EE) -除非它采用政府要求的未具体说明的“安全措施”,内政大臣表示这应该允许执法部门在保护用户隐私的同时继续检测儿童性虐待材料(CSAM)。20日早上在接受BBC广播四台“今日节目”采访时,内政部长苏埃拉·布雷弗曼(Suella Braverman)声称,英国执法部门目前能够发现的绝大多数在线儿童性虐待活动都发生在Facebook Messenger和Instagram上。
发布时间:2023-09-22 17:01 | 阅读:196299 | 评论:0 | 标签:情报 安全 英国 隐私

Evil Telegram间谍软件大规模渗透Google Play,数百万用户陷入隐私陷阱

发表于       Google Play商店中发现了伪装成Telegram修改版本的间谍软件,该软件旨在从受损的安卓设备中获取敏感信息。卡巴斯基安全研究员Igor Golovin表示,这些应用程序具有邪恶的功能,可以捕获姓名、用户ID、联系人、电话号码和聊天信息,并将其泄露到由黑客控制的服务器上。      该活动被俄罗斯网络安全公司命名为“Evil Telegram”。应用程序在被谷歌删除之前已经被集体下载了数百万次。
发布时间:2023-09-12 11:12 | 阅读:263721 | 评论:0 | 标签:渗透 间谍 Google Telegram 隐私

聚焦安全与隐私保护,外滩大会共话密码技术发展新方向

9月7日,2023 inclusion·外滩大会“创新密码技术与应用论坛”在上海举行。本次论坛邀请了数位密码学、隐私计算领域的学术界、产业界专家,围绕数据流转时代,隐私保护的需求增长,直面密码学发展困境与威胁,密码学领域前沿技术应用与实践成果,共探密码学技术应用与创新之道。本次论坛由中国密码学会大数据与人工智能安全专委会主办,蚂蚁技术研究院承办,隐语开源社区协办。密码学是信息安全底层的支撑技术。从古代的手工加密到现代的数学和计算机密钥技术,密码学经历了漫长的发展历程。最早的密码学形式可以追溯到古埃及和古希腊时期,这个时期的密码学主要是基于隐秘性的手工加密,应用于传统的军事作战。
发布时间:2023-09-09 17:57 | 阅读:255080 | 评论:0 | 标签:安全 保护 密码 隐私

个人数据大曝光:特斯拉、日产等 25 大汽车品牌疯狂泄露客户隐私

Mozilla分析了25个主要汽车品牌,并在隐私和安全方面给所有品牌打了不及格的分数。他们收集大量的个人数据,并与其他人共享这些数据,而通常未经客户的明确许可。 Mozilla是为支持和领导开源的Mozilla项目而设立的一个非营利组织。该组织制定管理开发政策,经营关键基础组织并管理商标及其他知识产权。他们把自己描述为“一个致力于在互联网领域提供多样化选择和创新的公益组织”。 作为“不包括隐私”项目的一部分,Mozilla分析了汽车制造商提供的隐私政策和应用程序。
发布时间:2023-09-08 11:18 | 阅读:196946 | 评论:0 | 标签:数据收集 数据泄露 特斯拉 泄露 汽车 隐私

OpenAI 发布 ChatGPT 企业版:无限制使用 GPT-4,更高的安全和隐私保障

IT之家 8 月 29 日消息,OpenAI 今日发布了一款新的 ChatGPT 产品,专门针对企业用户的需求,提供更高的安全和隐私保障。在其博客文章中,OpenAI 表示,ChatGPT 企业版不仅可以无限制地快速访问强大的 GPT-4 模型,还可以进行更深入的数据分析,帮助企业快速理解信息,并且可以向 ChatGPT 提出更复杂的问题。许多企业在使用 ChatGPT 时担心自己的数据会被用于训练 GPT-4 模型,或者使用该工具时可能会不小心泄露敏感的客户信息。
发布时间:2023-08-29 07:30 | 阅读:204718 | 评论:0 | 标签:AI 安全 隐私

针对 Kroll 员工的 SIM 卡调换攻击暴露了隐私数据

Hackernews 编译,转载请注明出处: 安全咨询巨头Kroll披露了员工因SIM卡调换攻击而导致的数据泄露事件。 安全咨询公司Kroll透露,黑客针对其一名员工的SIM卡进行调换攻击,导致多个加密货币平台的用户信息被盗。Kroll正在为受影响的组织管理正在进行的破产程序,包括BlockFi、FTX和Genesis。 2023年8月19日,这家咨询公司意识到攻击者瞄准了属于其员工的T-Mobile电话号码。该公司将此次攻击定义为“高度复杂的‘SIM卡调换’攻击”。 “我们最近被告知,在2023年8月19日星期六,一名网络攻击者瞄准了一个属于Kroll员工的T-Mobile账户。
发布时间:2023-08-28 14:15 | 阅读:189845 | 评论:0 | 标签:数据泄露 黑客事件 SIM 卡调换 网络攻击 黑客 攻击 隐私

C-V2X 隐私设计安全方面- 5GAA汽车协会白皮书

发表于 点击上方蓝色字体,关注我们/ 汽车网络信息安全技术交流群 /添加微信15021948198,申请会员下载ppt & 加入汽车网络信息安全
发布时间:2023-08-27 01:47 | 阅读:274297 | 评论:0 | 标签:安全 汽车 隐私

50 亿美元的隐私大战!揭秘谷歌无痕浏览的现实

Hackernews 编译,转载请注明出处: 你真的隐身了吗? 深入谷歌私人浏览,揭开网络隐身的神话和真相。 长期以来,谷歌的隐身模式一直是那些希望对共享设备和有意跟踪在线活动的公司的用户的首选保密工具。它通常被称为私人浏览,或色情模式。 与流行的观点相反,隐私功能不仅仅是为了隐藏网上的成人内容。例如,大多数在线航班搜索引擎使用cookie来跟踪搜索,在多次搜索同一行程后,机票价格会慢慢上涨,从而诱使用户提前预订。用户可以通过打开单独的隐身浏览窗口来节省潜在的巨大成本。
发布时间:2023-08-25 17:10 | 阅读:323425 | 评论:0 | 标签:恶意代码 推荐阅读 数据收集 Chrome Google 数据安全 数据泄露 隐私

金融行业应用广泛的生物识别技术存在哪些信息泄露风险?APP如何便利快捷地更新隐私政策?|总第203周

发表于 ##企业安全建设实践 150 个 #群周报 85 个 #网络安全 135 个 #信息安全 106 个 ‍‍0x1本周话题TOP2话题1:当前在金融行业应用广泛的生物识别技术,在带来便利的同时,存在哪些潜在的信息泄露的风险呢?A1:生物识别数据泄露:生物识别技术涉及采集和存储用户的生物特征数据,例如指纹、虹膜图像、面部特征等。如果这些数据被未经授权的人获取,就可能被用于欺诈或身份盗窃等恶意活动。因此,保护生物识别数据的安全至关重要。 数据存储和传输风险:生物识别数据通常需要存储在服务器或云端,同时也需要在设备之间进行传输。
发布时间:2023-08-25 17:04 | 阅读:547760 | 评论:0 | 标签:app 泄露 金融 信息泄露 隐私

如何利用隐私计算技术消除贫困?

贫困是全世界都在面对的一个终极问题,每个国家都有自己的政策,也有自己的创新和尝试,本文将通过荷兰的尝试,来看看隐私计算技术在其中如何发挥作用?虽然荷兰属于传统北欧发达国家,但是贫富差距依然存在,生活在贫困线以下的公民数量不断增加,根据荷兰计划局(CPB)的计算,到2024年,5.8%的人口将位于贫困线以下。为了有针对性地解决贫困问题,政府的资助必须要触到真正需要帮助的人群。而这里,技术就可以在其中发挥作用。TNO正在与荷兰政府合作,开发可以在贫困减少方面以负责任且安全的方式做出贡献的技术。接下来将通过13个问题来详细解释这些隐私计算技术和工作原理。
发布时间:2023-08-21 22:59 | 阅读:228085 | 评论:0 | 标签:隐私

黑帝公告 📢

十年经营持续更新精选优质黑客技术文章Hackdig,帮你成为掌握黑客技术的英雄

客黑业创的万千入年个一

❤用费0款退球星,年1期效有员会

🧠富财控掌,知认升提,长成起一💡

标签云 ☁