数字主权

当服务商、服务器和用户分属不同司法管辖区时,谁控制数据和基础设施。

无人填补的责任真空

无人填补的责任真空

2026年7月,一次安全评估产生了一个无法妥帖归入任何既有责任框架的结果。

OpenAI当时正在运行ExploitGym,也就是它内部的网络安全测试平台。该装置把自主代理放到898个目标上,其中30%到40%根本无法通过 …

SignalTrace:欧洲出口自己不允许的监控

SignalTrace:欧洲出口自己不允许的监控

一辆灰色轿车以每小时 110 公里的速度驶过高速公路的门架。固定在立柱上的摄像头读取车牌、打上时间戳、存入记录。这没什么新鲜:这类装置已经存在二十年,在北美和欧洲都部署了数以万计。

但如果这座门架装上了意大利莱昂纳多集团 …

AI 与职业保密义务:那个无法被起诉的第三方

AI 与职业保密义务:那个无法被起诉的第三方

美国联邦调查局查扣布拉德利·赫普纳的设备时,探员在里面发现了三十一份新类型的文件。赫普纳是一名公司高管,因证券欺诈被起诉。那些文件既不是电子邮件,也不是笔记,更不是与律师的往来。它们是他与一个面向大众的人工智能平台的对话 …

Data Act 与 CLOUD Act:谁真正控制着您的云端数据?

Data Act 与 CLOUD Act:谁真正控制着您的云端数据?

多年来,世界一直基于一个简单假设运转:数据拥有物理存储地点。如果数据存储于都柏林的服务器上,则适用爱尔兰及欧盟法律。这一假设在2018年轰然崩塌——美国通过了CLOUD Act,赋予美国当局访问由美国企业控制的数据的权力 …

隐私的终结?后门、《在线安全法》以及主权生态系统的回应

隐私的终结?后门、《在线安全法》以及主权生态系统的回应

伦敦已成为全球数字隐私未来之战的中心。随着 2023 年《在线安全法》(Online Safety Act, OSA)的通过,以及最近对被批评者称为“窥探者宪章”的《调查权法》(Investigatory Powers …

尖叫的沉默:什么是 Warrant Canary,为什么它的消失应该引起您的担忧?

尖叫的沉默:什么是 Warrant Canary,为什么它的消失应该引起您的担忧?

在 19 世纪煤矿的深处,矿工们会随身携带笼中的金丝雀。这些对一氧化碳等有毒气体极其敏感的小鸟,在矿工察觉到危险之前很久就会死去。因此,它们充当了无声但极其有效的早期预警系统。

在我们现代的数字世界中,这只鸟以 « …

主权的幻觉:Olvid案例与CLOUD法案陷阱

主权的幻觉:Olvid案例与CLOUD法案陷阱

这一声明在巴黎的走廊里听起来像是一声真正的“独立呐喊”:法国总理下令政府放弃WhatsApp和Signal,转而使用被标榜为“本土”的消息应用Olvid。目标很明确:保护国家机密免受外国情报机构的染指。

然而,一个苦涩的 …