Workflow
隐私保护
icon
搜索文档
阿里小号要没了,又少一个保护隐私的盾牌
36氪· 2025-08-14 13:19
阿里小号业务调整 - 阿里通信宣布阿里小号业务自7月29日起停止续费 但于8月12日暂停原调整计划 用户可继续使用除续费外服务[1][3] - 业务暂停因运营商管控要求 需用户换绑平台账号手机号[1] 阿里小号功能与用户基础 - 阿里小号为虚拟通讯服务 通过呼叫转移实现隐私保护 用户可绑定小号避免电话短信骚扰[3] - 自2014年上线后积累大量付费用户 停运导致用户换绑账号工程量大[3][5] - 用户为隐私保护付费 非免费产品 体现独特市场需求[5] 手机号作为账号的行业趋势 - 移动互联网时代互联网平台普遍采用手机号作为用户账号 替代传统账号体系[6] - 手机号注册满足实名制要求 提升安全性并减少用户记忆密码繁琐[6] - 手机号成为"网络身份证" 但唯一性导致信息泄露风险高[6][7] 隐私保护与数据泄露挑战 - 手机号泄露使用户易受广告商和黑灰产触达 验证码在银行等敏感领域应用增加风险[8] - 互联网厂商早期隐私保护意识薄弱 用户被迫用隐私换便利[7] - 厂商数据保护能力不足 用户数据泄露难以完全杜绝[9] 虚拟号码的双重作用与行业监管 - 阿里小号等虚拟号码服务可被黑灰产利用 如注册账号薅羊毛或电信诈骗[9] - 虚拟号码依赖呼叫转移技术 中国移动"和多号"、联通"沃小号"、电信"天翼小号"及腾讯"微小号"已陆续停运[9] - 虚拟号码业务停运大势所趋 用户需依赖手机厂商拦截算法进化应对骚扰[9]
创始人“V神”:以太坊的“下一个十年”是怎样的?
华尔街见闻· 2025-08-14 03:14
以太坊定位演变 - 以太坊从"世界计算机"概念转向更具体的"世界账本"定位 基础层L1专注于记录和结算功能 成为全球共享的信任根基 [1][4][5] - ETH在"世界账本"中扮演墨水角色 是基础层价值结算的核心媒介 [4][5][83] - 该定位明确了L1与L2的分工关系 L1作为权威可信账本 L2提供高效计算执行环境 [5][6] L1/L2架构策略 - 采用"杠铃策略":L1专注安全性与去中心化 L2满足高频交易等高性能需求 [1][4][6] - L2通过独立排序机制吸收对速度的极致需求 将中心化压力与L1隔离 [6][97] - L1应具备适度低延迟满足普通用户需求 极低延迟场景由L2承担 [4][6] - 需缩短L2提款时间至1小时甚至12秒 提升资本效率 避免依赖多重签名桥 [89][90][96] 技术发展历程 - 权益证明(PoS)实现时间比预期漫长 零知识证明(ZK)技术发展速度比预期快5倍 [8][20][21] - ZK技术成熟度显著提升 ZKVM已接近生产就绪状态 支持L1安全扩展 [20][28][101] - 历史数据存储优化使节点存储需求减少数百GB 目标实现36天后数据过期 [101][102] - 区块级访问列表技术可实现最大并行度执行 提升gas吞吐量安全性 [102][103] 隐私保护愿景 - 隐私是密码朋克核心精神 应成为所有钱包的默认功能而非小众选择 [1][7][50] - 生态系统错误地创造了"隐私钱包"概念 未来应整合隐私功能到主流钱包 [7][61][62] - 隐私池(如Railgun)技术证明可在保护隐私与阻止非法资金流动间取得平衡 [7][48][64] - 以太坊基金会已启动相关工作 推动钱包内置私密余额和私密发送功能 [7][63][73] 社区与生态系统 - 以太坊吸引关心去中心化金融、创新组织形式、隐私保护和民主治理的全球社区 [4][79][80] - 生态系统优势在于多层级多元化结构 作为开放"沙盒"鼓励各种创新 [4][45][69] - 需保持底层协议去中心化和隐私友好性 确保无需信任的交互方式始终可行 [68][69][73] - 电子邮件协议是重要类比 需避免生态系统退化为需要许可的中心化模式 [70][73] 市场发展与挑战 - 过去十年规模远超预期 The DAO事件曾吸引11%的ETH供应量 [12][16][18] - NFT作为全新资产类别和DeFi爆发式增长完全超出预期 [8][20][85] - 2024年面临价格压力和多故事线结束的挑战 需寻找新方向 [85][86] - ETH财库公司提供新资本入口和协调机制 但存在过度杠杆引发连锁清算的风险 [1][4][5] 跨链互操作关系 - 与比特币社区存在技术建设者相互尊重 但核心理念分歧依然存在 [8][36][37] - 需改善L2间互操作性 推动更多L2达到第一阶段标准 [88][89][90] - 鼓励资产在L1发行 通过原生提款功能保持L1中心地位和安全模型清晰度 [95][96][97] - 提高L1最低基础费至1 Gwei水平 增强网络效应和控制力 [95][97][99]
阿里小号APP下线,搞崩了无数网友的心态
36氪· 2025-08-11 04:09
阿里小号关停事件 - 阿里通信宣布阿里小号APP将于2023年10月31日全面下线 服务按顺序分批结束 原有号码回收 余额按订购价格退回[2] 产品功能与历史 - 阿里小号为阿里通信2014年推出的虚拟手机号服务 可接打电话和收发短信 用于外卖、快递、叫车及避免骚扰场景[6] - 价格极具竞争力 618活动期间20元可使用1年 早期曾允许用户免费体验一个月[6] - 推出仅两个月即实现超百万次通话和75万次被叫[7] 用户影响与反应 - 用户普遍通过小号绑定社交平台及其他互联网账号 关停导致大量用户需紧急解绑[5][16] - V2EX论坛用户反馈强烈 形容为"天塌了"及"心碎" 因解绑成本高且可能丧失账号所有权[4][5][19] - 部分用户因使用时间过长 无法记清绑定平台 解绑过程复杂[17] 关停原因 - 主要因安全问题 2017年即存在号码回收后被用于注册微信从事赌博活动及滴滴打车欠费[10][12] - 2018年阿里通信因垃圾短信和骚扰电话被举报量持续上升遭工信部约谈[13] - 虚拟号码本身存在安全隐患 三大运营商曾因安全问题叫停eSIM业务[13] 替代方案与挑战 - 官方未提供解绑方案 用户需通过短信记录手动换绑平台[20][21] - 工信部"一证通查"功能覆盖平台有限 无法完全解决解绑需求[23] - 运营商二次号码焕新功能因阿里小号属集团客户且无使用人证件信息 无法通过身份认证[25] - 用户投诉渠道效果有限 问题被多方推诿[26] 行业背景 - 虚拟号码诈骗扰民问题受中央关注 2023年7月中央指导组曾调研三大运营商[13] - 传统电话推销减少 防骚扰功能增强及平台隐私保护提升 降低了对虚拟号码的需求[28] - eSIM服务在叫停两年后已重启办理 提供更正规的替代方案[28]
存款取款单笔超5万元,还要不要说明“来源”和“用途”?央行、证监会等三部门发文,口径有变
每日经济新闻· 2025-08-10 07:40
监管政策变化 - 中国人民银行、国家金融监督管理总局、中国证监会联合发布《金融机构客户尽职调查和客户身份资料及交易记录保存管理办法(征求意见稿)》,公开征求意见时间为8月4日至9月3日 [1] - 新规取消2022年版中个人办理单笔5万元以上现金存取业务需"了解并登记资金来源或用途"的硬性要求 [2] - 对于现金汇款、实物贵金属买卖等一次性交易金额超过5万元的业务,金融机构仍需开展尽职调查并登记客户基本信息 [2] 历史背景与争议 - 2022年1月三部门曾发布规定要求商业银行等金融机构为自然人客户办理人民币单笔5万元以上现金存取时需登记资金来源或用途 [4] - 该规定引发社会广泛争议,反对者认为增加业务繁琐性并可能侵犯隐私,支持者则认为有助于打击洗钱犯罪 [4] - 央行数据显示超过5万元的现金存取业务仅占全部现金存取业务的2% [4] - 原定2022年3月1日实施的规定因"技术原因"在2月21日被暂缓 [4] 金融机构应对策略 - 金融机构需在反洗钱尽职调查与客户体验、隐私保护之间寻求平衡 [5] - 专家建议通过技术替代人工提升效率,精准分级减少无效打扰,透明沟通消除隐私焦虑 [5] - 具体措施包括优化流程实施分层管理,对低风险客户简化流程,对高风险客户强化调查 [5] - 应用数字化工具如开发手机银行"信息更新"模块,支持客户线上操作减少线下排队时间 [5] - 严格遵循最小必要原则收集客户信息,保护客户隐私 [5]
AI数字人辅助小程序功能版块设计分析
搜狐财经· 2025-08-06 08:00
人机交互技术发展 - AI数字人辅助小程序通过模拟人类交流方式提供自然高效的服务支持 旨在构建兼具实用性与亲和力的交互平台 [1] - 对话界面采用多轮对话技术 支持上下文语义理解与意图识别 用户可通过文字或语音输入需求 系统自动纠错并补全关键信息 [2] - 响应模块设计拟人化表达 根据对话内容匹配表情符号与语气词 避免机械式回复 [2] 任务管理功能 - 数字人可解析复杂需求并自动拆解为可执行步骤 例如生成食材采购清单、场地布置建议及时间安排表 [4] - 日程管理模块支持与手机日历同步 具备提前提醒与冲突检测功能 当检测到时间重叠时自动建议调整方案 [4] 个性化推荐系统 - 基于用户历史对话数据构建偏好模型 数字人可主动推送相关服务 例如定期发送运动教程与饮食建议 [5] - 推荐内容涵盖生活服务、学习资源、娱乐活动等类别 每个推荐项附带简要说明与操作入口 用户可通过滑动手势快速采纳或忽略建议 [5] 多模态交互设计 - 支持简单手势识别与表情反馈 例如通过点赞手势表达满意 系统将记录该行为并提升同类推荐权重 [6] - 视觉呈现采用2.5D卡通风格 数字人形象保持固定发型与服饰 强化品牌识别度同时降低用户认知负担 [6] 隐私保护机制 - 对话数据采用端到端加密技术 用户可自主选择数据保留期限 [7] - 权限设置提供精细化控制选项 例如允许访问日历但禁止读取通讯录 敏感操作需通过二次验证 [7] 界面优化成果 - 界面设计遵循品牌色系标准 主色调采用浅蓝色系营造科技感 关键操作按钮尺寸不低于44px确保触控准确性 [8] - 数字人动画帧率稳定在30fps以上 测试数据显示适配优化版本在老年用户群体中操作错误率降低40% [8]
深度 | 安永高轶峰:AI浪潮中,安全是新的护城河
硬AI· 2025-08-04 09:46
AI安全风险管理 - 安全风险管理从成本中心转变为构建品牌声誉和市场信任的价值引擎 [2][3] - 安全合规从被动约束条件升级为主动战略优势,是AI企业技术同质化后的关键胜负手 [3] - 安全直接决定企业信任与市场估值的核心资产 [4] AI风险特征与挑战 - AI风险已从实验室走向实际场景,如开源工具Ollama的默认开放端口漏洞 [6] - 算法黑箱与模型幻觉导致风险隐蔽性强、责任归属难度高 [6] - AI攻击具备模型幻觉和算法黑箱等新特性,传统防护方法难以应对 [6] - AI能通过碎片化数据精准重建个人画像,推断用户未意识到的敏感信息,导致歧视性定价、精准诈骗等风险 [6] AI安全防护策略 - 企业需建立适应AI特性的新型安全防护体系,包括输入输出沙箱隔离、指令优先级管理和上下文溯源等多维度机制 [7] - 采用"核心闭源、外围开源"组合策略,核心业务用闭源模型降低风险,外围创新用开源模型提升灵活性 [7] - AI备案应转化为风险管理能力提升契机,而非简单合规动作,需建立持续监控和企业级数据治理体系 [6][15] AI安全治理框架 - 构建AI安全治理模式需从组织职责、合规、安全机制到技术手段建立完整框架 [9] - 借助"安全智能体"团队实现主动威胁狩猎和精准异常行为分析,提升安全工作效率 [9] - 形成人机协同的最终防线,AI负责自动化攻防对抗,人类专家聚焦管理决策和战略规划 [9] 企业实践建议 - 企业家需保持对技术迭代的「好奇心」、解决真问题的「务实心」和对安全合规的「敬畏心」 [7][23] - 将AI安全合规视为战略投资,完善治理体系可获得品牌认可与信任溢价 [7] - 传统企业应用AI需补齐系统性短板,包括安全合规体系、责任意识和文化建设 [13] 开源与闭源模型选择 - 开源模型优势在于透明化,但需自建端到端安全防护能力并警惕供应链污染风险 [20] - 闭源模型提供一站式安全合规保障,但算法黑箱特性可能导致解释权缺失纠纷 [21] - 技术实力强且对自主可控要求高的企业适合开源模型,技术能力有限的企业更适合闭源模型 [22] 隐私保护重要性 - "以隐私换便利"在AI时代风险不可逆,如生物特征数据泄露无法重置 [10] - AI能汇总个人所有公开渠道信息,企业需从源头做好语料清洗和拒答策略 [11] - 行业普遍疏忽隐私保护将导致更严重后果,如大模型无意泄露个人训练数据 [11] 提示词注入防御 - 提示词注入类似"社交工程学",通过语言陷阱诱骗AI执行非法操作 [16] - 防御策略包括AI行为动态检测、指令优先级隔离、输入输出沙箱化和上下文溯源 [19] - 将安全规则固化为模型本能反应,而非可被用户输入覆盖的临时指令 [19]
“白月光”火狐落幕 浏览器“新王”是谁?
21世纪经济报道· 2025-08-02 02:55
火狐浏览器市场地位变化 - 2008年火狐浏览器用户数量达到巅峰 成为全球最受欢迎的浏览器产品 市场份额30% [1] - 2023年6月最新数据显示 火狐全球市场份额降至2 37% [2] - 2012年谷歌Chrome市场份额首次超越火狐 并从此保持领先地位 [2] 火狐浏览器兴衰原因 - 2004年凭借轻巧 简洁 安全 快速且有附加组件的优势 从微软IE浏览器垄断中脱颖而出 [2] - 定义了如今最常见的浏览器使用习惯 [2] - 未能跟上用户多元化需求 保持"小而美"定位 被Chrome的简单稳定和强大兼容性超越 [2] - Chrome建立起庞大扩展生态 单个页面崩溃不影响其他页面 [2] AI浏览器发展趋势 - AI浏览器赛道变得热闹 包括创业新贵和AI大厂 [3] - 新型AI浏览器如Perplexity的comet支持语音交互 实现自然语言搜索和总结 [3] - 当前AI浏览器分为两类 传统浏览器的AI升级(Chrome Safari Edge)和AI原生企业(Comet OpenAI) [3] - 中国本土厂商如QQ 夸克也加入AI浏览器竞争 [3] - 多数AI浏览器基于Chrome开源内核 集成AI聊天或AI Agent功能 [3] 浏览器行业竞争格局 - 被称为"第三次浏览器大战" 正在争夺AI浏览器入口 [4] - 浏览器成为用户行为数据核心采集器 是AI训练关键资源 [3] - OpenAI若收购Chrome将获得34 5亿用户浏览数据 [3] - 隐私保护和应对AI风险成为浏览器厂商差异化竞争点 [3]
美媒:曝光他人隐私为何成了网络文化常态
环球时报· 2025-07-30 22:44
美国《华盛顿邮报》 7 月 27 日文章,原题:酷玩乐队亲吻镜头事件表明我们需要改变网络文化 酷玩乐队 镜头捕捉到两名美国公司高管出轨现场,迅速在社交媒体上传播,引发了广泛关注。许多人对这对情侣 的不伦行为产生兴趣,但热度的背后却折射出一个值得我们深思的社会病态问题:为什么如今暴露陌生 人,甚至剖析他人私密瞬间,变得如此"正常"? 我们在其他平台和场合中同样能看到类似的曝光事件。从公众人物到普通人生活的无意披露,这些都可 能成为大众"消费"的对象。而这一点让社会变得更加冷漠。我们似乎已经忘记了该如何尊重他人的私人 空间。这些现象背后暴露出我们对隐私保护和社会底线的认知缺失。随着信息化的推进,我们在享受便 捷和娱乐的同时,也在不断破坏隐私的边界。每一次私密瞬间的曝光,都是社会对个体隐私的侵蚀。更 可怕的是,这种侵犯已经不再令人惊讶,而是被许多人视为理所当然。 社交媒体为我们提供了分享和展示的平台,但这并不意味着我们可以肆无忌惮地侵犯他人隐私。我们必 须意识到,隐私是每个个体的基本权利,应该得到保护。社交平台应该成为促进积极互动的空间,而不 是成为肆意暴露他人生活的场所。如果我们继续纵容这种文化现象,最终将影响整 ...
AI眼镜成“偷拍神器”?华强北在售眼镜可一键关掉指示灯
南方都市报· 2025-07-23 09:28
AI眼镜市场现状 - AI眼镜集成拍照摄像、实时翻译、语音交互、会议转写及提词器等复合功能,市场持续升温 [2] - 深圳华强电子世界与赛格电子市场有大量不知名品牌AI眼镜在售,价格在200-500元不等,部分支持"一键关闭"拍摄指示灯 [3][5] - 知名品牌AI眼镜均装有拍摄指示灯,部分厂商还安装传感器以禁用拍摄功能若指示灯被遮挡 [3] 隐私风险与技术漏洞 - 社交平台博主实测发现,物理遮挡(如黑色记号笔涂抹、特殊透明膜覆盖)可绕过指示灯,眼镜仍可正常摄录 [3] - 线下商户暗示可自行关闭指示灯,按压镜框按钮即可熄灭指示灯,拍摄时与普通眼镜无异 [7] - 哈佛大学学生实验显示,改装智能眼镜结合AI人脸识别可实时获取陌生人个人信息,引发隐私争议 [8] 产品功能与销售情况 - 支持拍摄功能的AI眼镜最畅销,价格多在300元以上,部分柜台日销量达20-30台 [7] - 350元款AI眼镜像素500万,支持"一键关灯"但无法直传手机,450元升级款像素800万且支持蓝牙实时传输,但无法关闭指示灯 [7] - 电商平台存在大量标榜"华强北顶配""某米同款"的AI眼镜 [7] 法规与行业建议 - 中国《公共安全视频图像信息系统管理条例》明确公共场所图像采集设备需设显著提示标识 [8] - IDC预测2025年中国智能眼镜出货量将突破275万台,居全球第一 [9] - 行业建议企业强化核心算法专利布局,采用动态脱敏技术平衡功能与合规,并提前应对国际专利壁垒 [9]
一个会“动脑子”的浏览器,浏览器版的 Cursor
菜鸟教程· 2025-07-22 03:04
浏览器行业现状 - 主流浏览器市场仍以Chrome为主导 其优势在于丰富的插件生态 但存在界面复杂化和通知干扰问题 [1] BrowserOS产品定位 - 基于Chromium架构的开源浏览器 核心创新点在于本地化AI Agent执行能力 将被动浏览升级为主动任务自动化 [4] - 产品定位为Chrome兼容性+Cursor式AI生产力+100%本地隐私保护的组合 [5] - 已获得2740+ GitHub Star 显示初期开发者社区热度 [11] 核心技术特性 - 本地化AI代理:通过Ollama技术实现完全离线的AI任务执行 包括网页管理/内容总结/结构化数据提取 [10][14] - 隐私保护架构:所有数据处理均在设备端完成 规避云端数据泄露风险 [14][15] - 多模型并行:支持同一窗口同时运行3个大语言模型 实现回答对比功能 [17] 生产力增强功能 - 智能副手系统:自动化处理标签页管理/网页内容摘要/历史记录语义搜索等高频操作 [11][15] - 电商场景演示:展示自动完成淘宝商品搜索-比价-下单全流程 仅需最终支付确认 [19][20][22] - 原生兼容优势:支持直接导入Chrome扩展生态 降低用户迁移成本 [16] 产品部署方案 - 跨平台支持:提供Windows/macOS/Linux全版本安装包 安装包体积介于103-224MB之间 [16] - 开源协议:采用AGPL-3.0许可证 确保代码可审计性 [15] - 即将推出AI驱动广告拦截功能 针对Chrome限制uBlock Origin的反制措施 [15] 用户价值主张 - 零学习曲线:保留Chrome操作习惯的同时增强AI自动化能力 [14][15] - 效率工具定位:通过语义化搜索/智能书签/多任务并行等特性提升信息处理效率 [15][17] - 成本节约:演示案例显示可自动化完成价值13.14元的羽毛球拍采购全流程 [22]