隐私安全 · 255

李飞飞警告美国反 AI 情绪情绪升温:若缺乏积极发展路径,全球都将受影响

比推消息, 人工智能先驱李飞飞表示,科技行业需要更好地向公众解释人工智能带来的价值,并警告美国日益增长的反 AI 情绪可能对全球 AI 发展造成风险。李飞飞在接受彭博采访时表示,科技从业者需要加强与公众沟通,展示 AI 技术能够带来的积极影响。她指出“如果我们没有展示出积极的态度和积极的发展方向,所有人都会受到影响”,美国在全球科技领域具有重要影响力,如果美国无法展现“积极的 AI 态度和发展路径”,最终将影响整个世界。作为计算机视觉领域的重要研究者,李飞飞近年来持续推动 AI 技术从实验室走向现实应用,她创办的 AI 初创公司 World Labs 致力于开发空间智能(Spatial Intelligence)技术,探索 AI 理解和交互现实世界的能力。李飞飞认为,当前 AI 行业面临的不仅是技术挑战,也包括社会接受度、公众信任以及监管环境等问题。随着生成式 AI 快速普及,围绕就业影响、数据隐私、安全风险等方面的担忧不断增加,美国社会对 AI 发展的反弹声音正在扩大。她强调,AI 行业需要更加主动地解释技术如何改善医疗、科学研究、生产效率等领域,而不是仅关注技术竞争本身。近年来,全球主要科技公司持续加大 AI 投资,推动大模型、AI 基础设施和智能代理等技术发展。但与此同时,AI 监管、就业替代以及社会影响问题也成为政策制定者和公众关注焦点。

3天前

Sign 与不丹主权财富基金达成合作,打造主权数字身份与可验证凭证体系

比推消息,据官方消息,Sign 与不丹主权财富基金 Druk Holding & Investment(DHI) 子公司国家数字身份公司 (Bhutan NDI) 正式达成合作, 携手为各国政府打造安全、包容、可互操作的主权数字身份与可验证凭证 (Verifiable Credentials) 体系。2026 年 6 月 18 日,SIGN Foundation,不丹 NDI 与塞拉利昂通信、技术与创新部 (MoCTI) 共同签署合作谅解备忘录 (MoU), 将联合设计、开发并实施塞拉利昂的国家数字身份平台。该平台基于开源技术与符合 W3C 标准的可验证凭证构建, 让公民能够安全地证明和管理自己的身份, 同时坚守隐私、安全与数据主权的高标准。

46天前
一个潜伏四年的伪造漏洞,如何让ZEC一日腰斩?

一个潜伏四年的伪造漏洞,如何让ZEC一日腰斩?

作者:Asher原标题:“无限印钞”漏洞潜伏四年,隐私币ZEC一日腰斩6 月 5 日凌晨,Zcash 创始人 Zooko Wilcox 发文称,确认 Zcash 于 2022 年启用的新一代隐私池 Orchard 曾存在关键伪造漏洞。虽然 Zcash 官方强调漏洞已被修复,并认为漏洞被利用的概率较低,但依然难以阻挡市场恐慌蔓延。消息发酵后,Zcash 代币 ZEC 迅速跳水,短时跌幅超过 30%;到了午后,抛售并未止住,恐慌情绪继续扩散,价格一度跌至 250 美元附近,日内跌幅扩大至 50% 以上。安全研究员 Taylor Hornby 于 5 月 29 日发现该问题后,已在本地环境中完成漏洞验证,并生成了测试版伪造 ZEC,进一步验证了漏洞是可执行的攻击路径。关于,目前 Zcash 最大的争议有两个:一是过去 4 年隐私池中到底有没有出现过伪造的 ZEC;二是官方如何证明没有伪造的 ZEC 流入隐私池,证伪难度极大。“无限增发”的 ZEC 从何而来?Orchard(Zcash 隐私保护“屏蔽池” )安全性依赖零知识证明电路,核心规则是资产守恒:每笔交易的支出必须来自合法输入,不能凭空创造 ZEC。用户可以隐藏余额和交易金额,但系统必须验证交易合法。安全研究员 Taylor Hornby 发现,Orchard 电路中一处约束不完整(under-constrained),攻击者可以输入本不应通过的数据,但验证仍可能返回成功。换句话说,不需要拿管理员权限或控制节点,也不是后门漏洞,只要系统误认为交易合法,原本不存在的 ZEC 就可能被当作合法资产记录在 Orchard 内。Shielded Labs 称其为 “unlimited, undetectable counterfeit ZEC”(无限量、不可检测的伪造 ZEC)。漏洞修好了,但历史问题还悬着普通安全事故最怕的是损失太大,而 Zcash 此次危机最麻烦的是损失无法被直接量化。如果攻击发生在透明链上,市场至少能看到攻击地址、资金流向和受影响资产。但 Orchard 的交易金额、余额和资金路径本身就是隐藏的。一旦伪造 ZEC 曾经在池内出现,外界很难判断它是仍停留在 Orchard,还是已经通过正常交易逐步流出。更关键的是,Orchard 并不是完全隔绝的黑箱。用户可以在不同资金池之间迁移资产,真实 ZEC 和潜在伪造 ZEC 都可能在池内发生混合。Zcash 生态可以强调,目前没有发现漏洞被利用的证据,也可以说明被恶意利用的概率较低。但对交易者来说,“没有发现异常”和“已经证明没出事”不是一回事。这也是 ZEC 跌势不断扩大的核心原因。在 Orchard 是否曾出现假 ZEC 这个问题被证明前,ZEC 的供应可信度就会一直处在阴影里。Arthur Hayes 清仓,引爆市场信心危机ZEC 漏洞曝光后,BitMEX 联创 Arthur Hayes 公开清仓进一步放大了市场恐慌。Arthur Hayes 在 X 平台表示,自己已经卖出全部 ZEC 持仓。Hayes 表示,其昨日了解到该攻击事件,但未意识到该事件与其叙事框架的冲突,ZEC 下跌 30%促使其重新思考,并决定对该仓位全部获利了结。他补充道,虽然认为发生额外铸币的可能性极低,但无法在密码学层面正式证明其不可能性;将持续重新评估判断,若假设被证伪,将重新买入,希望以更低价格建仓;隐私是无价的,不介意以更高价格重新买入。这对 ZEC 杀伤力很大。过去一段时间,Arthur Hayes 一直是 ZEC 叙事的重要推动者之一...

78天前burnking#ZEC #安全 #漏洞
V神终于松口承认ETH核心价值,以太坊的未来将如何转向?

V神终于松口承认ETH核心价值,以太坊的未来将如何转向?

作者:Azuma原标题:V神终于松口了,ETH才是以太坊最重要的产品编者按:5 月 25 日凌晨,以太坊联合创始人 Vitalik Buterin 于 X 发布了一篇长文。文中,Vitalik 从个人角度重新解释了它对以太坊未来的发展预期以及 EF 的角色职能规划。Vitalik 强调了以太坊不应向主流趋势低头,但必须做到令人惊叹(impressive),且需要贯彻抗审查、开放、隐私、安全的 CROPS 价值观。Vitalik 还明确提到“以太坊最高价值的产品是 ETH”,并破例透露个人近 90% 的净资产都是 ETH。以下为 Vitalik 原文内容,由 Odaily星球日报编译。分享一些我个人对以太坊基金会(EF)未来方向的看法。首先,这只是我个人的观点。董事会并不只有我一个人,我在董事会内也没有比其他董事更多的特殊权力。Aya Miyaguchi 正在主导这次转型中的许多执行工作,而我主要参与的是技术问题方面的输入。董事会也正在扩充,而我在组织内部的影响力未来还会继续下降 —— 坦白说,这正是我想看到的。2025 年这一阶段,EF 在执行能力方面有了很多重要改进。许多问题得到了解决,直到今天,EF 仍持续受益于更高的效率与更聚焦于具体目标的工作方式。当这些问题逐渐被解决后,大概在今年年初时,我已意识到另外一件让我耿耿于怀的事,已成为了最大的遗留问题。我经常看到有人说类似这样的话——“Vitalik 总是在谈以太坊应该保持去中心化、应该保护隐私、应该成为一种 sanctuary technology(避风港式技术),但为什么 EF 的实际行动却并没有体现这些理念?”当然,你听到的声音可能完全不同。你可能根本没有感受到任何危机感,甚至可能听到人们在说我们终于开始认真对待执行力和业务拓展(BD)了。我们现在的主要任务是保持这个势头,做得更好、更快。如果真是这样,那大概率是你我之间存在真正的分歧 —— 在于我最看重哪种批评,以及哪种批评者的批评最能让我感到刺痛。一个关于谷歌的类比我想用一个别的领域的例子来说明。关于谷歌,你可以持有的一种信念是,它是一个成功的故事,在组织全球信息方面为人类带来了巨大的福祉;但你也可以持有另一种信念:他们曾有一个美好且理想主义的开端,但后来逐渐被主流企业文化腐蚀,他们慢慢地、一步一步地完全背弃了“不作恶(Don't be evil)”的口号。我个人对谷歌的具体看法可能介于这两者之间。但是,如果你能带我穿越回 2008 年左右,并给我一个按钮,按下它就能让谷歌在意识形态上再“教条”一两个标准差(例如,给予 Richard Stallman 对某些关键政策的永久否决权),我会毫不犹豫地按下它。为什么?因为一个公司的选择,并不只是这个公司的选择,它影响的是整个国家体系,甚至整个世界。谷歌过去和现在所处的背景是,整个科技行业普遍在偏离早期的理想主义和“不作恶”根基,转而走向对经济利益的贪婪、对加速超级智能的全面愿景、被反社会人格者的渗透,以及对政府施加的思想控制、监视和战争压力的卑躬屈膝(或者更糟的是,积极参与其中)。因此,如果有“某一家公司”能够反其道而行之,成为 George Bernard Shaw 所说的 “Unreasonable Man(不妥协的人)”,去抵抗时代趋势,那么相比于所有大型公司都向主流趋势低头,这样的存在其实更有利于自由、权力平衡以及整个社会的稳定。这是我理解中的“多元主义(pluralism)”的一部分。这种思路不只是我个人的想法,它其实也与 Aya 以及其他人在制定 EF 使命框架时的思考...

89天前burnking#Vitalik #以太坊

Trump Mobile 被曝用户数据泄露引发隐私安全质疑

比推消息, Trump Mobile 被曝出现用户数据泄露事件,涉及客户邮箱地址与邮寄地址等个人信息,目前相关数据仍可在网络上访问。YouTube 创作者 Coffeezilla 与 penguinz0 表示,他们在订购特朗普金色 T1 手机后,收到安全研究人员提醒,发现其个人信息已出现在泄露数据集中。Coffeezilla 称,泄露内容几乎涵盖全部基础身份信息,仅未包含信用卡号,并警告用户不要在该平台下单。两人表示,泄露数据疑似来源于可公开访问的系统,且目前尚未收到 Trump Mobile 官方回应或修复说明,相关问题仍未解决。据泄露数据中的订单编号推测,实际预订数量约为 3 万部,远低于此前市场预期的约 59 万预售规模。分析认为,该事件进一步引发外界对 Trump Mobile 产品交付与基础安全能力的质疑。(TechCrunch)

94天前

Telegram CEO:WhatsApp 端到端加密为“巨大消费者欺诈”

比推消息,据 Cointelegraph 报道,Telegram 首席执行官 Pavel Durov 称 WhatsApp 的端到端加密是一项“巨大消费者欺诈”。他指出,约 95% 的私人消息最终会存储于 Apple 和 Google 服务器上的未加密备份中。 Durov 认为,这一情况使用户的隐私安全面临风险,尽管 WhatsApp 宣称其消息传输过程采用端到端加密,但实际备份机制未能保障用户信息的完整加密。该言论引发行业对主流通讯应用隐私保护措施的关注。

131天前

Vitalik 分享本地私有 LLM 方案,强调隐私与安全优先

比推消息, Vitalik Buterin 发文分享其截至 2026 年 4 月的本地化、私有化 LLM 部署方案,核心目标是将隐私、安全与自主可控作为前提,尽量减少远程模型及外部服务接触个人数据的机会,并通过本地推理、文件本地存储及沙箱隔离等方式降低数据泄露、模型越狱及恶意内容利用风险。在硬件方面,其测试了搭载 NVIDIA 5090 GPU 的笔记本、AMD Ryzen AI Max Pro 128 GB 统一内存设备及 DGX Spark 等方案,并使用 Qwen3.5 35B 与 122B 模型进行本地推理。其中,5090 笔记本在 35B 模型下可达约 90 tokens/s,AMD 方案约 51 tokens/s,DGX Spark 约 60 tokens/s。Vitalik 表示,其更倾向于基于高性能笔记本构建本地 AI 环境,同时使用 llama-server、llama-swap 及 NixOS 等工具搭建整体工作流。

142天前

以太坊基金会阐述 L2 角色转型:从扩容工具转向差异化引擎

比推消息,以太坊基金会今日发布关于 L1 与 L2 角色演变的系统性阐述。核心观点指出,随着生态成熟,L2 的首要目标已从扩容以太坊转向提供差异化功能、定制化服务与自主可控区域,扩容则退居次要地位。基金会将 L1 和 L2 的角色定位重构如下:· L1:作为无许可、高韧性的全球结算层,承担共享状态、流动性与 DeFi 枢纽功能,需在保持抗审查、开源、隐私、安全的前提下持续扩容· L2:在发展自身链上经济的同时,将以太坊核心属性延伸至更广泛用户,形成全频谱生态基金会明确,与 L1 集成度最高的 L2 应追求同步可组合性、完全互操作、共享流动性及 Stage 2 等机制。大量拥有多元化商业模式与技术专长的 L2 将继续扮演重要角色,提供 L1 所不具备的功能。以太坊基金会表示将持续投资技术,帮助 L2 更顺畅延伸 L1 核心属性并安全访问跨层流动性,同时强调 L2 需保持安全属性的透明性与可验证性。

151天前

腾讯总裁刘炽平回应微信 agent 进展:目前没有特定时间表

比推消息,据金十报道, 腾讯公司总裁刘炽平回应了微信 agent 的最新进展。他表示,过去一段时间,腾讯已经在微信中尝试了很多 AI 功能。希望先在微信里进行预演,为了未来的微信 agent 铺路。微信和用户紧密接触,有非常丰富的生态,也提供了比较好的商业模式,可以做很多实际的事,相信这能够让不同的合作方得到利益。刘炽平提到,这个过程中仍然有很多挑战。例如保护用户隐私安全,以及现在的通用模型并不容易解决很多微信的独有功能,仍然需要模型能力的进一步提升。并且,微信的用户群体很大,也需要有非常高的推理能力才能支持这样的用户规模。目前没有特定的时间表,但是正在积极向前推进。

157天前
为什么我们不再热爱 Crypto 了

为什么我们不再热爱 Crypto 了

作者:Kydo (@0xkydo)原标题:Why crypto is not that fun anymore编译及整理:BitpushNews这几天,一条推文触动了大家的神经。它揭示了一种共同的、却又很少被提及的无助感——我们中的许多人,已经不再享受在这里(crypto)工作了。推文:如果你是> 加密领域前1%的人> 还留在这里> 但正在失去激情> 因为不想再做的方向是:稳定币、稳定币的基础设施、交易,或者基础设施层面的"宗教式布道"> 想做产品和AI请联系我。我们可能有适合你的事情我想展开说说。如果你不是在从事稳定币相关的工作,或者你不是一个对金融市场充满极度热情的人,那么你现在在加密货币领域很可能并不快乐。更糟糕的是,你眼睁睁看着AI领域以那种速度和令人兴奋的程度在发展,让你每天的工作感觉像是在原地踏步。我太能了解了,因为这正是我曾经的感受。这就是我写下那条推文的原因。而它引起了如此多人的共鸣(到目前为止我收到了60条私信),这告诉我,你们中的很多人也有同样的感觉,只是没有说出来而已。所以,让我来把一些"不言自明"的话说出来。卖给加密开发者这条路已经行不通了在之前的那个"meta"里,把东西卖给加密开发者是可行的。那时候,指标比收入重要。合作方Logo比收入重要。一个" vibe"比收入重要。你是别人的成本项,而大家都在花钱。那个"meta"大约在18个月前就已经死了。我们多希望自己能更早地转向。如今还有一个日益增长的共识:加密货币只适合金融领域。Dragonfly的Haseeb说过,Multicoin的Kyle说过,Solana的Toly也说过。你们大多数人也这么认为,即使你们不会公开说出来。我理解为什么人们会得出这个结论。大多数代币都是 meme 币。它们不拥有任何东西,也不能欠你任何东西,因为唯一能真正"拥有"的,是链上状态,而这是极其受限的。这也是为什么像交易和借贷这类加密原生应用,是目前唯二真正能在链上赚钱的类别。但我们很多人并不在DeFi领域构建。我们很多人构建基础设施,是为了在DeFi之外实现新的应用场景。这里有一个令人不安的事实:根据我们的分析,这类工作的整个可寻址市场规模,每年大概也就2-3亿美元。这个蛋糕要分给几百家机构。最成功的那些公司也只能做到几千万美元的年收入。经过多年的发展成熟,这就是天花板了。如果你在打造一个风险投资规模的企业,这就给了你一系列非常清晰的选择。如果你想服务加密开发者,市场很小。那么,你要么穿上西装,把你的基础设施卖给传统金融;要么,就像其他许多人一样,选择收摊,转行去做AI。很多人转去AI,是因为他们了解自己的优势。他们了解自己团队的专业知识。他们知道自己的竞争优势不是在传统金融领域进行漫长、复杂的B2B销售。这就是为什么你们现在这么多人感到迷茫。加密 x AI 的死胡同于是你看向那个唯一感觉还有活力的领域——加密与AI的交汇处——试图找到自己的立足点。但摆在那里的选项同样不怎么样。选项一:传统业务 + AI + 发个代币。这个代币没什么实际用途,就像大多数其他代币一样。你基本上是在构建一个普通的产品,然后在上面贴一层金融化的外衣。这很令人沮丧,因为这套游戏你已经玩了五年了。选项二:去中心化AI基础设施。隐私、安全、可验证性:这是传教士路线,是过去的那个"meta"。但我猜这对你们很多人来说不感兴趣:没有即时反馈、没有收入的东西...

164天前Wendy#AI #加密货币 #稳定币 #观点