字节飞连被指监控截屏? 相关人士:是企业开启了数据防泄露功能

字节飞连被指监控截屏? 相关人士:是企业开启了数据防泄露功能 近日,有网友表示安装飞连后,无意间发现飞连在后台执行 screenshot (截屏) 的进程,该用户表示,提醒各位安装了此类软件的电脑上,不要做不该做的事情。新浪科技就此询问字节跳动,相关人士表示,飞连为企业客户提供数据安全防护功能。企业可以根据自身业务需求和数据的敏感性,设定自动化审计策略的功能配置。论坛帖描述的情况,是企业管理员对存储敏感数据的设备开启了DLP (数据防泄露) 功能。飞连会对开启DLP功能的敏感设备,按照一定时间间隔循环截图。当截图内容命中敏感数据时,截图会传到企业服务器,由企业进行安全审计。 、

相关推荐

封面图片

中国有望妥协 让美监管局了解中资企业审计报告 在美挂牌中概股如久旱逢甘霖

中国有望妥协 让美监管局了解中资企业审计报告 在美挂牌中概股如久旱逢甘霖 中国有关当局正准备最早在今年年中,让美国监管机构全面了解在纽约上市的200多家公司中的大多数审计报告,以便为防止世界最大的两个经济体进一步脱钩做出了罕见的让步。 这个消息让在美国股市挂牌的各个中概股喜出望外,几乎所有股价都在今晚(4月1日)盘前纷纷报佳音。阿里巴巴、拼多多、京东、网易、百度、哔哩哔哩、爱奇艺、滴滴全球、蔚来、小鹏汽车和理想汽车等,今晚盘前全部上涨,涨幅在1%至12%之间。 根据彭博社引述匿名知情人士表示,中国证监会和其他国家监管机构正在起草一个框架,允许大多数中国公司继续在美国上市。不过,他们表示,中国政府方面也准备接受一些持有敏感数据的国有企业和私营企业,因为无法提呈审计报告而得面临被摘牌的命运。 联合早报

封面图片

英国监管机构ICO调查微软“Recall ”利用NPU截屏的工作方式

英国监管机构ICO调查微软“Recall ”利用NPU截屏的工作方式 但信息专员办公室(ICO)表示,它正在与微软联系,以获得更多有关该产品安全性的信息,隐私保护运动人士称其为潜在的"隐私噩梦"。微软表示,Recall 是一种"可选体验",它致力于保护隐私和安全。据其网站介绍,用户"可以限制 Recall 收集的快照"。该公司在一份声明中说:"召回数据只存储在本地,微软或任何没有设备访问权限的人都无法访问。"它还说,潜在黑客需要获得对设备的物理访问、解锁和登录,然后才能访问保存的屏幕截图。但 ICO 发言人表示,企业在向市场推出任何新产品之前,必须"严格评估并降低对人们权利和自由的风险"。他们说:"我们正在向微软公司了解保护用户隐私的保障措施。"Recall 能够搜索所有用户过去的活动,包括文件、照片、电子邮件和浏览历史。许多设备已经可以做到这一点,但 Recall 还会每隔几秒钟截图并搜索这些截图。人工智能与隐私顾问克里斯-施里沙克博士说:"这可能是一场隐私噩梦。仅仅是在使用该设备时会被截图这一事实,就可能对人们产生寒蝉效应"。微软表示,它从一开始就"在 Recall 的设计中考虑了隐私问题",用户可以控制采集的内容。例如,用户可以选择不抓取某些网站,微软自己的 Edge 浏览器上的私人浏览也不会被抓取。Shrishak 博士说:"当微软每隔几秒钟就截图一次时,人们可能会避免访问某些网站和访问文档,尤其是机密文档。"Keystone Law 公司的数据和隐私专家丹尼尔-托泽尔(Daniel Tozer)说,这个系统让他想起了 Netflix 的反乌托邦节目《黑镜》。他说:"微软记录和重新显示用户的个人信息需要合法的依据。屏幕上很可能有用户雇主专有或保密的信息;企业是否乐意让微软记录这些信息?对于在视频通话或拍照时出现在屏幕上的人,如何征得同意。他们可以选择是否同意这样做吗?用户和访问控制将是微软关注的一个关键问题。"与此同时,Mozilla 隐私团队负责人 Jen Caltrider 认为,该计划意味着知道你密码的人现在可以更详细地访问你的历史记录。她说:"[这包括]执法法院的命令,甚至是微软的命令,如果他们改变主意,将所有这些内容保留在本地,不用于定向广告或训练他们的人工智能的话。"据微软称,Recall 不会对包含密码或金融账户信息的截图进行修改或删除。Caltrider 女士说:"这些数据可能存在于存储在您设备上的快照中,尤其是当网站不遵循标准互联网协议(如隐蔽密码输入)时。我不想用运行 Recall 的电脑做任何我不会在一车陌生人面前做的事。这意味着不再需要登录金融账户、查询敏感的健康信息、询问令人尴尬的问题,甚至不再需要查询有关家庭暴力庇护所、生殖健康诊所或移民律师的信息"。 ... PC版: 手机版:

封面图片

股票回购卷土重来 美国企业开启疯狂购股模式

股票回购卷土重来 美国企业开启疯狂购股模式 访问:Saily - 使用eSIM实现手机全球数据漫游 安全可靠 源自NordVPN 在这波股票回购热潮中,大型科技公司走在了前列。Facebook母公司Meta在第一季度回购了145亿美元的股票,比去年同期增加了约50亿美元。苹果、奈飞、英伟达等科技巨头以及富国银行、卡特彼勒和奥驰亚集团等公司也加大了股票回购的力度。分析师们预计这种支出趋势将继续。上周五,苹果股价创下自2022年以来的最佳单日表现,此前该公司宣布计划回购1100亿美元自家股票。BirinyiAssociates的数据还显示,今年已有443家公司宣布了股票回购计划,高于去年同期的378家。尽管市场仍担忧经济可能走弱或利率长期居高不下,投资者将股票回购的增加视为企业高管信心增强的标志。Birinyi Associates总裁杰弗里·鲁宾(Jeffrey Yale Rubin)表示:“美国企业相信他们的基本面很稳健,他们不担心利率波动,也不担心资产负债表状况。如果最了解这些公司的人都在买入自家股票,那我为什么不跟进呢?”标普500指数今年已经累计上涨了9.3%,包括5月以来的3.5%涨幅,这是自2009年以来最好的月度开局。今年迄今的股票回购增加是在去年股市大幅回调后出现的。当时,标普500指数成分股的回购额暴跌了14%,这是自2008年全球金融危机以来第二大的年度降幅,正值市场担忧高利率可能导致经济衰退的敏感时期。一些公司在去年1%的新回购税生效前,已在2022年抢先回购了股票。虽然利率仍处于20多年来的高位,但投资者向大公司借贷所需的超过国债的额外收益率已降至几十年低点。高盛分析师预测,标普500指数成份股公司今年的股票回购总额将达到9250亿美元,2025年将增至1.075万亿美元,年增长率分别为13%和16%。股票回购因能降低流通股份数量而提高公司每股盈利,在投资者中颇受欢迎。例如,Meta在今年2月宣布高达500亿美元的回购计划后,其股价飙升了23%,创下近十年来最大单日涨幅。股票回购是一种相对灵活的现金使用方式,通常可由公司自行决定,无固定截止日期。相比之下,投资新工厂或支付定期股息等其他现金使用方式在经济不景气时更难以停止。此外,投资者通常需为收到的股息支付税款。尽管大规模回购可以增加股票吸引力,但一些投资者警告称,这不应成为单独购买股票的理由。回购有时也可能表明业务放缓,因为快速增长的公司通常将现金再投入业务扩展中。Badgley Phelps研究与财富管理主任蒂姆·托马斯(Tim Thomas)表示,回购“应该是提高股东回报整体策略中的一环”。他强调,如果公司没有增加收入或找到其他有效的投资方式,单靠大规模回购并不能提振股价。虽然大型科技公司是自家股票的主要买家之一,但它们也在其他领域进行大笔投资。比如,Meta和谷歌母公司Alphabet今年首次发放股息,这意味着所谓的“七巨头”中已有五家开始发放股息。此外,许多大型科技公司还计划每季度投入数十亿美元发展人工智能能力。Crestwood Advisors股权管理部门总监萨拉·坎瓦尔(Sarah Kanwal)表示,这些支出决策令人放心,因为它们没有在创新和研发方面缩减投资。 ... PC版: 手机版:

封面图片

国内一科技公司发布的针对军队和民用的网络信息安全检测系统。使用人工智能和大数据分析技术实现用户行为监控

国内一科技公司发布的针对军队和民用的网络信息安全检测系统。使用人工智能和大数据分析技术实现用户行为监控 图1,《网络痕检系统》,声称其使用人工智能和大数据分析技术,能实现网络痕迹探测、应用app取证、重点人员监测等功能。甚至可以嗅探到苹果手机用户的境外网站注册行为 图2,《手机侦察兵》,此产品是面向部队,用于对士兵进行筛查是否有赌博、贷款、翻墙、涉密、保存军装照和武器照、非正常交往、非正常资金往来、心理异常的行为,支持300多种国内外应用的数据解析以及数据恢复,还可以采集云端数据(支付宝、微信账单)。 图3,为同公司的其他产品介绍,其中《天眼云取证系统》的利用人工智能模型和云取证技术,可以对APP或网站进行敏感数据内容取证,以及能对帐外机、帐外卡进行探测分析。 还有名为《数智心理测评系统》的产品,使用监控手段感知士兵的心理健康状况,强化人员思想安全意识,预防心理问题,同时兼顾手机信息安全。 图4,舆情系统可以对网络媒体、推特、脸书、论坛、贴吧等全网舆情图片进行识别,能做到2.5亿张/天。且能挖掘幕后推手以及相应人员。 《数据智能化分析软件系统》是针对个人的话单、银行账单以及出行数据、社会资源、通讯数据的检索分析、互联分析。 《三面空气净化器录音干扰器》具有空气净化器的外观,实际上是干扰录音机、录音笔、摄像机、窃听器正常工作的设备,设备开启后无法录制出人声。

封面图片

微软研究院科学家在被问及Windows Recall隐私问题时未作回答

微软研究院科学家在被问及Windows Recall隐私问题时未作回答 微软大张旗鼓地宣传Recall,这是新 Copilot+ PC 将推出的主要功能之一。它的工作原理是不断对你在电脑上所做的一切进行截图,向用户展示一个可滚动的过去活动时间轴。这样做的目的是,借助人工智能的力量,用户可以很容易地找到他们之前正在处理/查看的内容。虽然微软表示,所有 Recall 数据都会保留在本地电脑上,而且是私人数据,用户可以暂停或删除日志记录,但微软也承认,它不会隐藏密码或支付详情等敏感数据。本周早些时候,安全研究员 Kevin Beaumont警告说,Recall 存在"可以驾驶飞机通过"的安全漏洞,因为每个快照的 OCR(光学字符识别)数据都存储在明文 SQLite 数据库文件中。微软研究院首席科学家兼技术研究员詹姆-蒂文(Jaime Teevan)似乎并不十分担心Recall的安全影响。斯坦福大学数字经济实验室(Stanford Digital Economy Lab)主任埃里克-布林约尔松(Erik Brynjolfsson)在一次人工智能会议上接受采访时,强调了"Recall"功能公布后引起的反响以及围绕该功能的隐私挑战。Brynjolfsson 请 Teevan 谈一谈 Recall 的优点和缺点,以及它带来的一些风险。他的回答并不令人放心。"是的,这是个很好的问题,埃里克。整个上午都在讨论这个问题数据的重要性。我们现在所处的这场人工智能革命正在真正改变我们理解数据的方式,"Teevan 说。在谈及微软帮助企业管理数据后,Teevan 说:"作为个人,我们也有重要的数据,即我们一直在互动的数据,现在有机会开始思考如何做到这一点,开始思考能够捕捉和使用这些数据意味着什么。当然,我们也在重新思考数据的含义,以及我们如何使用数据、如何重视数据、如何使用数据。Recall因此,这些回应实际上根本没有打消有关 Recall 的安全疑虑。但 Teevan 重申,该功能捕获的任何内容都不会进入云端,但她没有提供任何新信息。上个月有消息称,一位 Windows 爱好者成功地让 Recall 在一台使用较旧的基于 Arm 的 CPU(即没有 NPU 的 CPU)的笔记本电脑上运行。 ... PC版: 手机版:

封面图片

Mozilla对Windows Recall全面记录用户操作的行为表示担忧

Mozilla对Windows Recall全面记录用户操作的行为表示担忧 Windows 11 的这一功能最终会扩展到允许用户调出最近在 Copilot+ PC 上发生的任何事情,并与之互动或再次使用,因为系统会将所有应用程序活动、通信等记录到本地存储中,并按秒截图,以供搜索和检索。刚刚被美国政府斥责安全松懈的微软公司表示:"Recall还能让你在创建快照的原始应用程序中打开快照,随着Recall的不断完善,它还能在截图中打开实际的源文件、网站或电子邮件。这一功能将在 Recall 的预览阶段得到改进。"当然还需要改进,特别是在功能如何处理隐私方面。撇开 BitLocker 只能在 Windows 11 Pro 或企业版设备上使用这一事实不谈,其他设备都必须使用"数据加密"功能,Windows Recall 有可能成为隐私保护的噩梦。Mozilla 首席产品官 Steve Teixeira 对此表示:"Mozilla 对 Windows Recall 表示担忧。从浏览器的角度来看,有些数据应该保存,有些则不应该。Recall 不仅会存储浏览器历史记录,还会存储用户在浏览器中输入的数据,而且只能对存储的内容进行非常粗略的控制。虽然数据是以加密格式存储的,但这些存储的数据对网络犯罪分子来说是一个新的攻击矢量,对共享计算机来说是一个新的隐私隐忧。""微软也再一次扮演了看门人的角色,在 Windows 上挑选浏览器的输赢当然是偏向于微软 Edge。微软的 Edge 允许用户阻止特定网站和私人浏览活动被 Recall 看到。其他基于 Chromium 的浏览器可以过滤私人浏览活动,但无法阻止 Recall 访问敏感网站(如金融网站)。""现在,还没有文件说明非基于 Chromium 的第三方浏览器(如 Firefox)如何保护用户隐私免受 Recall 的侵害。微软没有就Recall问题与我们合作,但我们很希望能这样,这样我们就能合作让用户真正掌握自己的隐私,无论他们选择何种浏览器。"ESET 全球网络安全顾问 Jake Moore 指出,虽然该功能默认情况下没有开启,但它的使用"为犯罪分子开辟了另一条攻击途径"。Moore警告说,"用户应注意允许人工智能算法对任何内容进行分析,以获得更好的体验"。网络安全专家凯文-博蒙特(Kevin Beaumont)对这项技术进行了严厉的评价,他写道:"从本质上讲,键盘记录程序被植入 Windows,成为一项基本功能。"。人工智能专家加里-马库斯(Gary Marcus)说得更直白:"去他X的。我不希望我的电脑监视我所做的一切。"英国信息专员办公室的一位发言人今天表示,这让微软雪上加霜:"我们希望各组织在如何使用用户数据方面对用户保持透明,并且只在实现特定目的所必需的范围内处理个人数据。行业必须从一开始就考虑数据保护问题,并在将产品推向市场之前严格评估和降低人们的权利和自由所面临的风险。我们正在向微软公司了解保护用户隐私的保障措施。"不过,正如微软所指出的,Recall仍处于预览阶段。在隐私和安全问题得到解答之前,企业不太可能靠近它。仅 GDPR 这一点,除了最坚定的企业外,其他企业都不会采用。微软的客户和 Windows 发烧友们都一直在呼唤操作系统中的某些功能,让所有基于AI的炒作都物有所值。但是,以目前的形式来看,Windows Recall 并非如此。相关文章:微软发布内置人工智能硬件的Copilot+PC 重点介绍旗舰功能"Recall"微软公布Windows 11 Recall AI硬件要求 暂时仅为骁龙 X Elite独享微软详细介绍 Windows 11 Recall AI 的隐私和安全性:它会记录屏幕内容英国监管机构ICO调查微软“Recall”利用NPU截屏的工作方式 ... PC版: 手机版:

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人