德国初创公司MicroAGI在纽约推出免费上门保洁服务,条件是派遣佩戴摄像头的清洁工全程录制作业过程,所收集的第一视角影像将用于训练家务AI机器人。该公司旗下Shift应用声称已在15个国家向数万名"操作员"支付超过500万美元,招募普通人录制日常家务任务。然而,该服务在隐私保护方面存在争议,用户无法要求删除其家居视频,数据匿名化措施是否充分也尚不明确。
劳埃德银行集团因旗下应用程序编程错误,导致部分客户可查看他人交易记录,已向额外1625名受影响客户支付赔偿,累计赔付金额达20.1万英镑,涉及5250名客户。此次事件共波及约44.7万名客户,另有8万名联名账户持有人受到波及。银行表示,事件发生后未发现欺诈案例显著增加。此前英国财政部委员会已要求各大银行就IT故障问题作出说明,数据显示2023年至2025年初英国九大银行共发生至少158次IT故障。
在新加坡举行的Black Hat Asia 2026开幕主题演讲中,调查记者兼作家Violet Blue指出,隐私保护并非网络安全的附属议题,而是其核心组成部分。她警告称,监控资本主义不仅侵蚀隐私,更会制造攻击面,数据经纪商、广告SDK均构成供应链风险。她援引MGM Resorts、23andMe等真实事件说明,个人信息泄露往往是攻击的切入点,并呼吁从个人数据防护转向集体数据治理。
AI平台Clarifai已删除约300万张由交友软件OkCupid提供的用户照片,这批数据原用于训练其人脸识别模型。据报道,该合作始于2014年,OkCupid在未告知用户的情况下共享了照片及人口统计数据,违反了自身隐私政策。美国联邦贸易委员会(FTC)于2019年展开调查,并于近期与OkCupid母公司Match Group达成和解。FTC同时指控Match Group自2014年起蓄意隐瞒相关行为并阻碍调查。
丹斯克银行去年因计划性系统升级中的人为失误,导致约2.06万名客户的个人地址信息泄露。在长达三个月的时间里,在丹麦境内付款的客户地址对收款方可见,直至2024年10月问题被发现并修复。银行已将此事上报丹麦数据保护局及金融监管局,并于今年2月完成相关数据删除工作,同时联系其他金融机构协助清除受影响信息,并向所有受影响客户致歉。
英国数据中心已成为国家关键基础设施,正面临日趋严格的监管环境。在数据隐私方面,运营商须遵守UK GDPR及DPA 2018等法规,确保个人数据处理合规;在网络安全方面,《网络韧性法案》将数据中心纳入NIS监管框架,要求24小时内上报安全事件,违规将面临营业额比例罚款。此外,数据跨境流动规则也随《数据使用与访问法》更新而调整。运营商需建立清晰的合规流程与合同安排,以应对多重法律风险。
全球最大零售商沃尔玛不支持Apple Pay等非接触支付方式再次引发关注。Apple Pay通过设备主账户号码作为真实卡片信息代理,存储在独立的安全芯片中,并通过生物识别验证生成一次性加密令牌。沃尔玛选择自有支付服务以追踪用户数据,强制用户使用其应用或实体卡片,实质上是选择数据追踪而非用户安全,这在2026年仍不支持Apple Pay确实存在重大安全风险。
微软在Windows 11中再次推出AI功能,包括争议性Recall功能的后继者Copilot Vision。该功能通过持续截屏并将数据发送至微软服务器进行分析,旨在成为用户的"真正伴侣"。同时,微软还发布了基于本地语言模型Mu的代理AI,可代表用户执行系统设置操作。此外,照片应用获得AI重新打光功能,画图工具新增贴纸生成器等。微软还推出搭载5G功能的新款Surface笔记本。