政府监管
「黑客利用Log4j软件漏洞进行全球范围内的网络攻击」
近两周以来,全球多国纷纷就黑客组织利用Log4j漏洞进行网络攻击或Log4j漏洞带来的网络安全隐患发出警告。据悉,Log4j是一种广泛使用的日志软件,用于记录电脑网络和应用程序中的活动,存在于全球数亿台设备中。比利时国防部是首个受到该漏洞影响的政府组织,比利时国防部21日表示,国防部于16日发现了黑客不断攻击Log4j软件的漏洞,目前国防部已经断开了受影响的部分网络,且正在加紧修复网络,但目前仍未恢复。目前,比利时政府并未将此次袭击归咎于任何团体或国家。美国麦迪安网络安全公司(Mandiant)和互联网巨头微软16日也表示,均观察到与中国和伊朗相关联的黑客组织利用Log4j的漏洞发起的网络攻击,微软还观察到由朝鲜与土耳其支持的黑客利用这一漏洞发起攻击。美国国土安全部的网络安全和基础设施安全局(Cybersecurity and Infrastructure Security Agency)17日发布紧急指令,要求所有联邦机构在12月23日前修补有风险的所有系统,高效解决Log4j漏洞可能带来的隐患。网络安全公司Sophos的研究人员22日表示,他们已经观察到了一个名为TellYouThePass的勒索软件利用Log4j进行攻击的尝试,该软件是是第二个被观察到利用 Log4j 漏洞的勒索软件序列,称为Log4Shell。研究发现,TellYouThePass 主要针对在中国的目标,但近期也对美国和欧洲的对象进行了攻击。此外,中国工业和信息化部网络安全管理局22日也通报称,近日,阿里云计算有限公司(简称“阿里云”)发现阿帕奇(Apache)Log4j2组件严重安全漏洞隐患后,未及时向电信主管部门报告,未有效支撑工信部开展网络安全威胁和漏洞管理。经研究,工信部暂停阿里云公司作为上述合作单位6个月。
来源:华尔街日报、cyberscoop、美国网络安全和技术设施建设局官网、新浪财经
「欧盟批准微软以160亿美元收购Nuance的交易」
12月21日,欧盟委员会对微软公司以160亿美元收购人工智能和语音技术公司Nuance Communications的反垄断审批给予了无条件批准。欧盟表示,根据市场调查,微软收购Nuance的交易,不会明显削弱云服务、企业通信服务、客户关系管理、PC操作系统等欧盟相关经济领域的竞争,因而批准了这一收购。此次收购也是微软历史上第二大收购交易,仅次于2016年以262亿美元收购领英。Nuance主营转录技术,以其开创性的语音技术和帮助推出苹果公司Siri虚拟助手而闻名,该公司还为美国77% 的医院提供服务。微软对其的收购并为其带来了新的数据来训练健康和生物识别方面的人工智能产品,有助于提升微软在医疗保健云服务领域的地位。此前,该交易已经分别于今年6月和10月获得了美国和澳大利亚监管部门的批准。
来源:华尔街日报、路透社
「美国政府建议谷歌、Meta申请使用通向亚洲的海底电缆」
12月17日,拜登政府建议谷歌和Meta获得使用海底电缆系统的许可证,从而可以通过通向亚洲的海底电缆来处理与亚洲之间不断增长的互联网需求。拜登政府敦促联邦通信委员会 (Federal Communications Commission,FCC) 授予这两家公司在现有8000 英里太平洋光缆网络上发送和接收数据的许可。这些海底光缆系统连接了美国、中国台湾、菲律宾和中国香港。Meta申请使用菲律宾到美国部分的许可,而谷歌则申请获得连接中国台湾的许可。美国司法部表示,由于中国“不断试图获得数百万美国公民的敏感个人数据”,与谷歌和Meta达成国家安全协议是必要的。此外,根据协议,谷歌和Meta还必须对敏感数据进行年度风险评估,以及必须能够在24小时内限制或停止电缆数据传输。对此,两家公司都承诺会保护美国数据的隐私和安全。
来源:路透社、俄罗斯卫星通讯社
「美联邦贸易委员考虑制定有关消费者数据隐私的法规」
12月17日,美国联邦贸易委员会(Federal Trade Commission, FTC)主席莉娜·可汗(Lina Khan)表示,委员会正在考虑制定规则,打击侵犯数据隐私、网络安全性差以及使用可能导致歧视的算法的行为,重点关注在线隐私安全以及潜在的侵犯公民权利行为。该委员会认为,在新冠病毒流行期间,公民对互联网的依赖日益增加,这使得处理在线隐私和安全问题变得必须而紧迫。
来源:路透社
「美国以协助侵犯人权为由对大疆等数十家中国实体实施限制」
12月16日,美国政府再次宣布对数十家中国实体实施投资和出口限制,其中包括全球最大商用无人机制造商大疆,指控这些实体帮助压迫维吾尔族,或协助中国军方。据悉,美国财政部指控大疆等七家科技公司支持针对维吾尔族的“生物识别监视和跟踪”,并将这些公司添加到涉嫌与中国军方有联系的实体清单中,禁止美国投资者交易其证券,但美国消费者可以继续购买和使用这些公司的产品。受制裁的七家公司包括无人机制造商大疆、人工智能公司云从科技、依图科技,超级计算机制造商曙光信息产业、厦门美亚笔克;安全软件公司立昂技术、云监控系统生产商东方网力。美国商务部则以涉嫌使用生物技术支持中国军方为由,将中国人民解放军军事医学研究院等11家研究机构加入实体清单,限制美国对这些实体的出口。此外,商务部还将华海通信等五家公司加入实体清单,理由是涉嫌从美国获取或试图获取技术以帮助中国人民解放军现代化。
来源:路透社、BBC、南华早报
「美参议员希望社交媒体应用共享内部研究」
12月9日,特拉华州民主党参议员克里斯·库恩斯(Chris Coons)、俄亥俄州共和党参议员罗伯·波特曼(Rob Portman)和明尼苏达州民主党参议员艾米·克洛布查尔(Amy Klobuchar)提出一项议案,要求Meta和其他社交媒体公司为外部研究人员提供数据访问权限。两党参议员宣布,该提案将允许研究人员向国家科学基金会(National Science Foundation)提交申请。如果国家科学基金会批准申请,社交媒体平台将被要求在保护隐私的情况下提供所需的数据。保护隐私的举措可能包括将数据匿名化,或让研究人员在指定空间中查看敏感材料。
来源:路透社、华尔街日报
「美参议院商务委员会主席敦促FTC调查Meta旗下Facebook的广告是否误导客户和公众」
12月9日,美国参议院商务委员会(Senate Commerce Committee)主席玛丽亚·肯特沃(Maria Cantwell)敦促联邦贸易委员会(ederal Trade Commission, FTC)调查Facebook母公司Meta在打击仇恨言论方面的有效性,以及该公司是否夸大了其平台上的广告触及率和影响力。肯特沃表示,这些公司行为可能会影响广告客户和公众的选择。肯特沃认为由FTC或者其它执法机构发起深入调查是很重要的,不只是因为Facebook及其高管可能违反了联邦法律,还因为公众和企业有权知道真相。
来源:华尔街日报、新浪科技
行业自治
「Meta公司提醒5万名用户:他们已成为“雇佣监视”公司的目标」
12月16日,Facebook的母公司Meta已经提醒5万名Facebook和Instagram的用户,他们的账户被全球各地的商业“雇佣监视”计划所监视。据Meta官网上发布的最新消息,在长达一个月的调查中该公司发现,监视者为七家实体,其中有四家位于以色列,其目标用户涵盖了100多个国家的记者、持不同政见者、专制政权的批评者、反对派的家人和人权活动家等,主要通过互联网收集情报,提供侵入性软件工具和监控服务,操纵并破坏用户的设备和账户。
来源:Meta、cnBeta
「TikTok将调整算法以避免负面内容被重复推荐给用户」
12月16日,视频分享应用TikTok表示,将调整推荐算法以避免向用户展示过多相同内容。全球的社交媒体平台正因为他们对年轻用户的潜在伤害而备受关注。TikTok表示,正在测试避免向个别用户推送过多特定主题内容的方法,譬如极端减肥、悲伤或分手,以保护他们的精神健康。此外,TikTok将通过开发新功能来增加用户选择其想看或不想看的视频的权力,该功能可让用户选择与他们不希望在其视频提要中看到的内容相关联的词或主题标签。
来源:华尔街日报
「Twitter修改有害推文举报和监测流程」
12月7日,Twitter表示将开始改革用户报告有害推文的方式,以使人们更容易描述他们所看到的内容有什么问题。此项改革将首先对美国的Twitter网络用户进行小规模测试,不会要求用户报告推文如何违反推特的规则,而是会询问用户是否觉得自己受到了仇恨攻击、骚扰或暴力恐吓,或用自己的话来描述他们为何标记这项内容。新流程将允许该公司收集关于没有明确违反其规则的推文的更详细信息,从而帮助该公司在未来更新相关政策。此举是Twitter为提高用户安全所采取的最新举措。
来源:路透社
科技公司
「美国数据与情报分析公司帕兰提尔拟将关于英国的数据运营本地化」
12月17日,数据分析和情报公司帕兰提尔科技(Palantir Technology)表示,在全球数据隐私监管日益收紧的情况下,该公司计划将其所有关于英国的数据处理业务从美国转移出去。据悉,该公司为包括英国国家卫生服务局等重要客户处理敏感数据,但原始数据的处理目前仍在美国完成。该公司计划在2022年底前改变数据处理业务,使英国和欧盟的客户不易受到潜在数据泄露或黑客攻击的影响。帕兰提尔科技是2003年创立于美国的一家软件和服务公司,以大数据分析而出名,它还因与美国国防部和美国中央情报局等情报机构的合作而享有盛誉,此外帕兰提尔科技曾表示,该公司只与美国及其盟友合作。
来源:路透社
「索尼向B站投资4亿美元,合作启动“虚拟偶像”项目」
12月16日,日本索尼音乐娱乐(SMEJ)表示将向中国视频发布平台哔哩哔哩(Bilibili,B站)投资 4 亿美元,从而获得了B站4.98%的股权。双方计划在中国的娱乐领域展开合作,启动在全球推广的“虚拟偶像”项目,该项目将招募歌手偶像,发行乐曲、录制在线节目等。该项目将作为限定1年的“Virtual Cinderella Project”推出,目标是做成像韩国音乐“K-POP”一样受欢迎的跨国“IP(知识产权)内容”。
来源:TechCrunch、日经中文网
「Twitter宣布移除3465个亲政府外宣账户」
2021年12月2日,Twitter宣布了其最新一轮的审查结果,宣布移除3465个与墨西哥、中国、俄罗斯、坦桑尼亚、乌干达和委内瑞拉这六个国家相关的亲政府外宣内容的账号。其中绝大多数被归属于亲中账号,Twitter移除了2048个积极宣传中国热爱团结新疆地区和维吾尔族人口的个人账户,以及112个与一家由新疆政府经营的公司有关联的账号,据悉,该公司名为“Changyu”。Twitter及其研究伙伴澳大利亚战略政策研究所、斯坦福大学互联网观察站认为这些账户经常发布来自中国官方媒体的内容或分享关于维吾尔人在新疆生活的视频。但这些个人账户持有人往往不像真实人物,其个人资料图片页往往为默认图标或者是股票,也很少有历史发文内容。他们也很少或没有关注者,此外在被删除的31,269条推文中,超过 97% 的参与度为零。此外,根据Twitter披露的信息,该平台还删除了276个与墨西哥相关的虚假账户,这些账户旨在分享支持与公共卫生以及政党活动相关的政府举措。该平台还删除了66个与俄罗斯相关的账户,这些账户试图体现俄罗斯在中非政治中的观点,以及对俄罗斯在利比亚和叙利亚的地缘政治地位表示支持。此外,Twitter还移除了268个被定义为亲坦桑尼亚的账户,称这些账户被用来发布恶意报告,针对 FichuaTanzania 及其创始人的成员和支持者。Twitter还移除了418个有利于乌干达总统约韦里·穆塞韦尼及其政党全国抵抗运动(NRM)的账户。以及277个旨在对委内瑞拉政府及其官方言论表示大力支持的账户。
来源:Twitter、《外交政策》、德国之声