Workflow
数据隐私
icon
搜索文档
2020丨直击 TikTok 美国听证会
晚点LatePost· 2025-09-26 00:35
编辑 丨 宋玮 周恒星 一场美国国会参议院关于 TikTok 数据安全问题的听证会,于 3 月 4 日(北京时间 3 月 5 日凌晨)在 华盛顿召开。TikTok 和另一家接受质询的公司苹果均拒绝出席。 中国互联网公司的出海,过去多数都是工具、游戏类业务的全球化,而字节跳动今天所面临的问题则更 为复杂。史无前例的全球化,必然会遇到前所未有的问题。 本文首发于 2020 年 03 月 06 日 文 丨 房宫一柳 AJ Cortese 对于中国公司的出海产品来说,这是需要正面面对美国国会挑战的时刻。而这也是继 2019 年 11 月 后,TikTok 第二次被纳入美国参议院听证会讨论。在美国司法流程中,听证会将是一切正式立法讨论 的起点。 听证会刚一开始,听证会召集人参议员 Josh Hawley 就表示,他将推动制定立法,禁止所有联邦政府 雇员在所有联邦政府设备上使用 TikTok。 TikTok 是字节跳动旗下一款短视频产品,是 2019 年全球下载量最多的软件,在美国拥有千万用户。 TikTok US 的运营主体一家美国企业,总部位于美国卡尔佛城。作为在美国科技公司的有影响力的产 品,TikTok 和 Fa ...
微软Windows再次被指暗藏后门,区别对待中国用户
观察者网· 2025-09-18 12:45
微软UCPD sys组件争议 - 微软被指控通过UCPD sys组件在注册表深层隐藏加密数据并动态释放未知程序以获取用户数据 [2] - 该组件内置针对中国软件厂商的拦截机制 通过数字签名黑名单 进程名黑名单和进程路径黑名单限制第三方软件竞争 [2] - 网络安全技术人员通过逆向工程发现黑名单包含数十家中国企业 涵盖360 腾讯 联想 金山 搜狗 2345 迅雷等厂商 [4][5] 地域差异化处理 - 欧盟地区因《数字市场法》约束 用户可一键切换默认应用且系统不会阻拦修改操作 [8] - 中国地区(含内地 香港 澳门 台湾)强制开启数据收集与日志上报 加密日志上传至微软服务器 [10] - 欧美地区完全不会触发此类数据收集机制 存在明显地域双标操作 [8][10] 技术特性与安全风险 - UCPD sys具备远程加载与执行能力 通过注册表监控自动解码校验并加载执行外来程序 [3] - 该组件会拦截用户修改默认设置的尝试 并自动恢复为微软旗下应用 [3] - 对国产安全软件的限制导致用户设备安全防线被削弱 360等软件遭Windows Defender阻止安装运行 [7] 历史安全事件关联 - 2025年4月哈尔滨亚冬会期间 美国国安局通过Windows系统后门发送加密字节 赛事信息系统遭27万次攻击 [12] - 2022年7月至2023年7月 美国情报机构利用微软Exchange漏洞长期攻击中国军工企业及科研单位 [14] - 英伟达H20算力芯片2025年7月因漏洞后门问题被国家网信办约谈 存在追踪定位和远程关闭技术 [11] 法律合规问题 - 若指控属实 微软涉嫌违反《个人信息保护法》中关于跨境传输和数据收集的规定 [15] - 通过黑名单机制限制竞争对手可能构成滥用市场支配地位和不正当竞争行为 [15] - 微软隐私声明未履行完全告知义务 且缺乏单独同意的交互界面 存在合规瑕疵 [15]
Temu深陷美国多州诉讼风暴:中国电商如何应对美国市场的信任危机
搜狐财经· 2025-09-14 05:13
法律诉讼事件 - 肯塔基州检察长于2025年7月17日起诉Temu 指控其通过应用程序秘密收集用户数据并涉嫌植入恶意软件 违反肯塔基州消费者保护法 [1] - 阿肯色州于2024年6月25日提起诉讼 称Temu是"以销售商品为幌子的数据盗窃业务" 指控其代码绕过用户隐私设置获取摄像头/联系人/短信等设备数据 [7] - 内布拉斯加州于2025年6月11日加入诉讼 指控Temu违反消费者保护法和欺骗性贸易行为法 涉及非法数据收集/虚假评论/伪造价格及假冒商品 [8] 数据隐私指控 - Temu被指控通过复杂加密技术规避设备安全检测 秘密收集用户精准定位/设备移动轨迹/关联应用账户及未成年人数据 违反《儿童在线隐私保护法》 [5] - 应用程序权限请求被指具有欺骗性 例如在上传照片时要求位置权限但实际用途远超消费者预期 [7][8] - 母公司拼多多曾因类似问题导致应用被谷歌下架 Temu代码与拼多多高度相似且开发团队存在直接转移关系 [6] 知识产权侵权 - 肯塔基州指控平台充斥假冒商品 非法使用肯塔基大学/布法罗追踪酒厂/丘吉尔Downs赛马场等本地品牌商标 [6] - 内布拉斯加州特别指出假冒商品涉及Union Pacific/Runza/内布拉斯加大学Cornhuskers等本地标志 损害经济利益 [8] - 平台知识产权保护政策被描述为"复杂且低效" 几乎无法为权利人提供有效救济 [6] 市场表现与监管环境 - Temu在2023年成为全球下载量最高购物应用 下载量达3.372亿次 超越亚马逊1.8倍 [3] - 2025年7月美国总统特朗普签署行政命令暂停"最低限度豁免" 政策直接威胁Temu的低价策略 [3] - 苹果曾于2023年因违反隐私规则暂停Temu在应用商店上架 谷歌因拼多多恶意软件问题下架其应用 [8] 商业模式挑战 - 平台模式允许中国卖家直接向美国发货 缺乏中间分销商监管导致假冒商品和侵权行为难以控制 [9] - 低价策略在西方市场被解读为"以数据换价格"的不道德交易 商业模式可能依赖用户数据变现而非商品销售 [9] - 面临美国《加州消费者隐私法》及2026年1月生效的肯塔基州消费者隐私法的严格数据标准挑战 [9]
到底什么是web3.0?(小白也能看懂的web3.0知识)
虎嗅· 2025-09-05 06:39
Web3.0核心概念 - Web3.0与Web2.0的最大区别在于去中心化架构和用户数据所有权转移 [1] - Web2.0时代用户被视为平台产品 Web3.0时代用户通过数字身份掌握数据主权 [1] - 通过区块链技术解决数据隐私和数字资产所有权问题 [1] 技术实现方式 - DAO(去中心化自治组织)实现社区驱动的去中心化治理模式 [1] - 加密货币钱包地址作为数字身份标识 赋予用户自主控制权 [1] - Arweave和Mirror等应用采用分布式存储和内容不可篡改技术 [1] 行业应用价值 - 区块链技术构建可信数据交换环境 改变传统互联网价值分配机制 [1] - 加密货币经济体系重构数字生产关系 创造新型协作模式 [1] - 去中心化应用解决Web2.0平台垄断和数据滥用问题 [1]
突发!科技巨头,被罚27亿元!
中国基金报· 2025-09-04 03:27
监管处罚 - 法国国家信息与自由委员会对谷歌处以3.25亿欧元(约合人民币27亿元)罚款 因未经用户同意展示广告和使用cookie [1][2] - 处罚涉及Gmail服务中"促销"和"社交"标签页的广告展示 且未在创建账户时有效获取用户对cookie的同意 [3] - 违规行为影响7400万个法国用户账户的cookie设置 以及5300万个邮件账户的广告展示 [4] - 公司需在六个月内完成整改 否则每日面临10万欧元附加罚款 [3] 隐私侵权诉讼 - 美国陪审团裁定谷歌侵犯近1亿用户隐私权 即使用户开启隐私开关仍继续收集数据 [4] - 法院认定谷歌违反加州隐私法 需支付4.25亿美元集体诉讼赔偿金 [4] 股价表现 - 9月3日谷歌股价涨超9% 创4月9日以来最佳单日表现 市值单日增加2340亿美元至2.79万亿美元 [5] - 股价上涨源于法院裁决允许谷歌保留Chrome浏览器并维持分销合作伙伴支付协议 [5] 行业分析师观点 - Evercore ISI认为法院裁决消除干扰 谷歌估值仍具吸引力 [6] - Wedbush Securities指出谷歌与苹果200亿美元搜索交易获法院支持 被视为重大胜利 [6]
数码港与香港科研制药联会合办论坛 推动AI在医疗可信应用
智通财经网· 2025-08-27 07:41
论坛活动与行业合作 - 数码港与香港科研制药联会合办论坛 聚焦人工智能驱动医疗行业创新与变革 同时探讨数据隐私和安全挑战 [1] - 论坛旨在推动医疗AI应用落地 最终惠及市民 [1] 人工智能超算中心认证 - 数码港人工智能超算中心获得ISO/IEC 27001:2022资讯保安认证 标志其AI研发应用符合国际数据安全与隐私保护标准 [1] - 认证为各行业推进智能化转型提供支持 [1] 人工智能在医疗领域的潜力 - 人工智能在提升行政效率、优化医疗流程、提高诊断准确性和个性化治疗方面潜力巨大 [2] - 需重视医疗数据敏感性质 在探索科技进步同时维护患者隐私和公众信任 [2] 公司战略与生态建设 - 数码港以人工智能超算中心为核心 构建完善AI生态圈 涵盖算力、数据、通用及专业大模型 [1] - 生态圈全方位支持创新研发及应用 推动包括医疗在内的众多行业智能化发展 [1]
美FTC主席警告苹果、谷歌:不要因欧盟、英国法律弱化数据隐私
凤凰网· 2025-08-21 23:14
监管合规动态 - 美国联邦贸易委员会警告苹果、谷歌母公司Alphabet等科技公司 若为遵守英国和欧洲数字内容法律而削弱对美国用户隐私和数据安全保护 可能违反美国法律 [1] - 监管机构对欧盟《数字服务法》、英国《网络安全法》及《调查权力法》表示担忧 这些法律旨在打击非法和有害在线内容 [1] - 联邦贸易委员会主席指出 企业有动力通过在不同司法管辖区实施统一政策来简化运营和法律合规措施 [1] 企业应对措施 - 监管机构已召集科技巨头苹果、Alphabet、亚马逊、微软和Meta 以及包括X、Signal和Slack在内的小型公司开会 讨论如何在美国法律框架下应对海外竞争性压力 [1] - 此次信函属于特朗普政府抵制外国监管要求整体行动的一部分 [1] - 美国已于8月初指示驻欧洲外交官游说反对《数字服务法》 [1]
Apple Won't Have to Provide an Encryption Backdoor in the UK, Says US Official
CNET· 2025-08-19 15:38
美英数据加密协议达成 - 美国国家情报总监宣布苹果无需在英国提供加密后门 结束数月幕后磋商后达成协议[1] - 英国同意放弃要求苹果提供可访问美国公民加密数据的后门程序[2] 苹果公司应对措施 - 苹果于2月在英国撤下iCloud高级数据保护功能 当时对英国内政部行为表示"极度失望"[4] - 公司长期坚决抵制政府要求创建执法后门的请求 未立即回应置评请求[2] 英国原始要求内容 - 英国政府原先要求苹果提供访问iCloud数据权限 不仅针对英国公民 还包括其他国家公民数据[3] - 要求目的为协助刑事犯罪调查 涉及公共安全、网络安全和移民等领域[3][4] 协议后续影响 - 近期报道显示英国已回溯原始要求并寻求解决方案[5] - 目前尚未明确该协议是否会促使苹果在英国恢复高级数据保护功能[4]
8大赛道与29起融资并购,拼出上半年广告业的新版图
36氪· 2025-08-11 01:43
核心观点 - 广告行业投资重点从传统媒体转向数字营销基础设施 包括程序化操作系统 AI创意自动化 数据协作技术等方向 资本通过29笔投融资和并购推动行业向系统化 自动化 隐私安全方向演进 [1][42][43] 程序化与媒介操作系统 - StackAdapt完成2.35亿美元融资 投后估值25亿美元 资金用于研发隐私安全技术及欧洲亚太市场扩展 推进DSP向全栈广告操作平台升级 [3][4] - Mediaocean以5亿美元收购Innovid 整合后提供覆盖CTV 桌面和移动端的广告管理服务 包括动态创意生成和跨屏测量 计划2025年底实现全面API对接 [5] - Liftoff获GeneralAtlantic战略投资 估值达43亿美元 资金用于提升CortexAI引擎在程序化优化中的应用 并加速全球扩张 [6] - tvScientific完成2600万美元B轮融资 Roku参投 资金用于开发广告性能验证工具并拓展流媒体平台合作 [7][11][12] - Outbrain与Teads合并为Teads Holding 纳斯达克上市市值24亿美元 整合原生广告和程序化视频投放 加入AI创意优化模块 [8] CTV与DOOH - T-Mobile以6亿美元收购VistarMedia 整合运营商第一方位置数据和110万块数字屏幕 为DOOH带来人群级投放能力 [9][10] - tvScientific融资2600万美元 推动CTV广告性能化 完善测量体系并推出增量转化验证工具 [9][11][12] - UpscaleAI获600万美元种子融资 开发生成式AI驱动的CTV创意与自动化投放引擎 降低视频广告生产成本 [9][13] 数据与身份管理 - WPP以6300万美元收购InfoSum 将CleanRoom技术纳入GroupM数据生态 构建隐私优先架构 [14][15] - 阳狮收购Lotame 使Epsilon数据库用户档案从23亿增至40亿 增强跨屏投放和精准测量能力 [14][16] - Optable完成2000万美元A轮融资 完善加密匹配和受众激活能力 支持零售媒体和CTV等场景的数据共享 [14][17] - Supermetrics收购Relay42 从数据拉取工具转型为全栈营销智能平台 推出基于AI的实时决策服务 [14][18] AI创意与营销自动化 - OpusClip完成2000万美元B轮融资 估值2.15亿美元 提供生成式AI视频剪辑服务 支持多平台短视频自动生成 [19][20] - Superscale获500万美元Pre-seed融资 打造AI营销一体化引擎 自动完成策略制定 创意生成和多渠道执行 [19][21] - UpscaleAI获600万美元种子融资 聚焦CTV创意自动化 降低视频广告制作与优化成本 [19][22] - ManyChat完成1.4亿美元B轮融资 总融资额超1.6亿美元 研发生成式AI对话模型并扩展全球市场 [19][23] 创作者经济与社交投放 - ShopMy完成7800万美元B轮融资 估值4.1亿美元 提供创作者合作管理 转化跟踪和佣金结算工具 [24][25] - Whalar获战略投资 估值约4亿美元 开发创作者变现工具并升级AI数据分析能力 [24][26] - 阳狮以1.5亿美元收购Captiv8 纳入Publicis数据与广告生态 实现从受众洞察到创作者投放的闭环 [24][27] - Button获PSG战略投资 推出CreatorMedia整合零售媒体广告与创作者流量 平台月处理零售媒体交易额超10亿美元 [24][28][33] 零售媒体与电商广告 - Fermat完成4500万美元融资 打造AI原生电商基础设施 提供知识图谱推荐和创意生成服务 [29][31] - Tracksuit获2500万美元B轮融资 估值4亿美元 提供实时品牌健康仪表盘 追踪认知度 偏好度等指标 [30][32] - Button获PSG战略投资 加速CreatorMedia推出 开发动态优化引擎提升电商和社交场景投资回报率 [29][33] - Havas收购EnvertaDigital 增强CRM集成与客户体验解决方案 打通线上购物行为与广告链路 [30][34] 内容与体验交付 - Amplience完成4000万美元融资 强化无头内容管理能力 支持多端个性化内容部署 [35][36] - Havas收购EnvertaDigital 补强CX和DXP服务 提供体验管理 营销自动化和个性化交付解决方案 [35][37][38] 区域化整合与代理网络 - Banzai以5320万美元收购Act-On 整合后推出一体化SaaS平台 帮助中端市场实现营销自动化 [39][40] - Omnicom与IPG合并 年营收超450亿美元 整合数据管理 媒介采购和营销技术平台 [39][41] - LLYC收购DigitalSolvers 60%股权 强化巴西市场的CRM 数字传播和内容运营能力 [39][42]
AI办公战场:飞书领跑,钉钉奋力追赶
搜狐财经· 2025-07-12 00:03
行业竞争格局 - 飞书与钉钉在办公智能化领域展开直接对抗,双方相继推出AI表格产品 [1] - 飞书多维表格月活跃用户接近1000万,支持单表1000万行并集成DeepSeek等大模型能力 [1] - 钉钉2024年推出"多维表+AI"功能并宣布免费使用,其AI表格支持单元格级AI入口和自动化流程 [3] - 飞书宣布多维表格将登陆企业微信和钉钉平台,被视为协同办公软件互联互通的重要标志 [1] 产品技术对比 - 飞书在多维表格领域领先钉钉超过12个月,尤其在后端数据隐私处理上采用隔离技术 [6] - 钉钉采用前端Javascript实现数据隐藏,存在技术用户获取数据的潜在风险 [6] - 飞书文档智能创作功能获大型企业认可,某央企8万员工年创建940万篇文档 [3] - 飞书知识问答功能可调用聊天记录等多源信息,具备严格数据权限区隔 [6] 市场拓展策略 - 飞书已积累新能源、茶饮、美妆等行业明星客户,并发布首个AI应用成熟度标准 [4] - 飞书海外版Lark挑战微软办公全家桶,需针对海外用户习惯重构AI应用逻辑 [6] - 钉钉在宁德时代等大客户中保持存在,但商业化能力与飞书差距缩小 [4][7] 企业动态 - 飞书首席商业官公开呼吁钉钉加速应用市场审核流程以促进开放 [3] - 钉钉创始人无招回归后推动产品免费策略,2022年末上线的多维表加速AI化 [3][4] - 飞书CEO谢欣强调产品核心竞争力在于长期投入与持续创新 [3]