“可用不可见”不是加个密就行,而是分级之后的精准控制

源自119位全网作者

05-21 12:11

内容由AI生成

精选参考来源

1. OpenClaw AI Agent漏洞可导致提示词注入攻击与数据窃取

2. #科技有AI# AI智能狂飙的时代,隐私安全才是大家最关心的事儿!奇瑞直接放出AI守护者,打造量子隐私安全全链路、全时段防护。深度融合抗量子加密与AI大模型技术,构建车云一体防护体系,做到用户隐私不出车、数据不出云,这份安全感直接拉满!#2026奇瑞汽车AI之夜#

3. 比亚迪央视科晚现场分享汽车辅助驾驶系统的安全应用!

4. 先别急“养龙虾”,这些AI安全问题你可能还不知道!附安全解决方案...

5. 【#工信部专家再次提示审慎使用龙虾#】#工信部专家建议坚持最小权限养龙虾#近期开源AI智能体OpenClaw异常火爆,中国信息通信研究院专家今天再次提示,尽管“龙虾”智能体已经更新到最新版本,能修复已知的安全漏洞,但并不意味着完全消除安全风险。专家呼吁,党政机关、企事业单位和个人用户要审慎使用“龙虾”等智能体。此前,工业和信息化部网络安全威胁和漏洞信息共享平台已经发布过相关安全风险提示。专家建议,从以下几方面来安全使用“龙虾”智能体:第一,使用官方最新版本。第二,严格控制互联网暴露面。第三,坚持最小权限原则。第四,谨慎使用技能市场。第五,防范社会工程学攻击和浏览器劫持。第六,建立长效防护机制。 (央视新闻) http://t.cn/AXVoeUb4

6. 「Github一周热点107期」OpenAI收购的AI安全工具、AI代理事务所、OpenClaw技能库、claude code插件和上下文数据库

7. 最近离职员工变AI分身引发热议。 AI能承载人的能力,但边界一定要拎清楚。#数字分身 #安全智能体 #红衣聊AI #大有学问 #AI工具

8. 跨OS GUI智能体基础设施白皮书——重新定义人机交互自动化|甲子光年智库

9. “清朗智媒·可信中国”智能媒体可信生态大会在浙江德清顺利召开,专为规范公文写作打造的“新华妙笔盒子”可信AI写作终端正式发布。该产品由新华社国家重点实验室研发,采用本地智算架构,实现数据不出域、模型不出域,从根本上保障数据安全,为政企单位提供安全、可控、高效的智能公文写作解决方案。“新新”和“华华”邀您速览国家级智媒可信生态硬核成果↓ #清朗智媒可信中国##新华妙笔盒子# 数字航天员小诤的微博视频

10. 从“工具过载”到“精准调用”:破解 Agent 工具管理难题

11. 保障「用户数据隐私」的优先级,是否应该高于追求「智能化功能便利性」?

12. 从能聊天的大模型,到会干活的智能体,AI正迎来全新进化。 企业AI落地的机会就藏在这里。#网络名人赞两会 #2026全国两会 #红衣聊AI #产业升级

13. AI 会穷尽自己所学,来服务人类目标,于是就衍生出一个必须面对的问题:如何避免它在完成目标的过程中,用了不该用的工具,看了不该看的文件,做了不该做的事情? 这是很容易发生的,项目中也都遭遇过。 例如某次客户端优化中,AI 改到了底层的代码,底到啥程度呢,它去改了 Electron 源码🐶 再比如拿着用户 token 让它读某个范围的数据,结果它找不到就从全局范围越权读取,把用户私密文件给读出来了; 再比如让它做数据库订正,它说项目还在 poc 状态(可能是读了某次对话记录),直接把数据库给清空了,全表重写数据。 Prompt 只能做约束;Claude Code 的策略是增加人工确认;控制最小权限意味着对工具和上下文都要做最小颗粒度的拆分,或者提供工具网关和上下文沙箱,系统改造成本巨大。 这类问题很难根治,这可能也是使用 AI 解决问题必须要付出的代价。

14. Anthropic最新2026趋势报告:人类最大一次编程革命势不可挡

15. 【手机总能“捕捉”到你的想法?#国家安全部手把手教你管理手机App#】#App权限一定要遵循最小必要原则# 国家安全机关提示,用户应优先选择通过手机官方应用商店下载应用,切勿点击不明网站、第三方链接或陌生二维码下载安装软件,规避恶意程序捆绑索权风险。安装及打开应用时,要仔细甄别权限申请弹窗,结合应用核心功能判断权限合理性,对明显过度索权行为,应果断拒绝或卸载应用。使用应用过程中,遵循“最小必要”原则,动态管理权限。根据使用场景灵活调整权限开关,避免个人数据过度暴露。善用手机自带的安全监测功能与专业杀毒软件,定期扫描应用行为,及时处理权限异常预警。开启双重认证、隐私空间等“数字防盗门”,为重要数据加装独立锁芯。借助权限管理工具实时监控后台活动,让App的每一次数据调用都暴露在“聚光灯”下,确保信息安全无虞。央视网的微博视频

16. 「Github一周热点105期」Rust 版openclaw,本地语音克隆工具,Qwen3.5, AI 渗透测试系统和精美源码图片生成工具

17. 2026用什么本|25年的使用情况

18. #高校相继发布龙虾使用禁令#龙虾(OpenClaw)本质是高权限AI智能体,要接管电脑就得给最高权限。默认配置漏洞多、第三方插件无审核,极易被投毒、劫持、盗数据。高校有科研、学籍、财务敏感数据,禁令不是保守,是守住网络底线。 搞机的洲子的微博视频

19. 重磅发布!《中国智能门锁行业2026年六大趋势洞察白皮书》

20. 从踹倒机器人到被春晚武打机器人震撼,中国AI智能体正在快速落地!你还发现AI在哪些领域的变化特别大?#网络名人赞两会 #2026全国两会 #AI #红衣聊AI #两会代表委员有话说

21. 苹果吹爆的 LiTo 大模型,真不是智商税!,一张 2D 图秒变真实 3D,看似赋能 Vision Pro 的王炸,实则藏着行业痛点! 多少人吐槽 Vision Pro 叫好不叫座,核心就是 3D 内容太少,苹果拿 LiTo 来填坑,真能解决根本问题吗? 有人说这是端云协同的神操作,既保隐私又提效率,直接拉爆产业链;也有人骂它换汤不换药,只是绑定硬件的营销噱头,根本突破不了技术瓶颈! 一边是生态闭环的野心,一边是内容稀缺、供应链适配的现实难题,LiTo 到底是苹果的翻盘利器,又或是又一场资本炒作? 背后的端云布局和产业链影响远比表面更劲爆,点进视频带你扒透 LiTo 的真实价值!#AI生活指南##微博超有用视频大赛##科普大作战##科技先锋官# http://t.cn/AXfcq2Qe

22. 为什么不建议无脑买特斯拉,而是试乘试驾国产电车再考虑特斯拉。因为特斯拉的车不错,但是特斯拉这个企业真的会做一些“可怕”的技术操作。知道为什么这个案件(图1),在美国影响这么大:2019年佛罗里达州的一起致命车祸。当时一辆开启Autopilot系统的特斯拉ModelS因驾驶员低头捡手机,以约100公里/小时的速度冲过路口,撞上一辆停着的汽车,导致一死一重伤。2026年2月20日,美国地区法院驳回了特斯拉要求推翻陪审团裁决的请求,维持了要求特斯拉支付约2.43亿美元(约合16.8亿元人民币)赔偿的原判,其中包含了2亿美元的巨额惩罚性赔偿。为什么惩罚性赔偿这么高,重要原因就是马斯克不仅虚假夸张宣传全自动驾驶,而且特斯拉长期故意隐藏关键数据,欺瞒消费者和法院。本地数据删除:事故发生后约 3 分钟内,涉事 Model S 的车载系统自动将关键的 “碰撞快照”(包含 Autopilot 状态、车速、驾驶员操作等数据)上传至特斯拉服务器,随后删除了车辆本地存储的副本。对外声称数据不存在:在警方和原告家属多次索要事故数据时,特斯拉始终声称相关数据 “已损坏” 或 “不存在”,并在长达数年的时间里拒绝提供。后台数据被隐藏:特斯拉将已上传至服务器的数据与车辆记录 “脱钩”,使其在内部查询系统中显示为 “不存在”,阻碍了调查的公正性。最后是原告花大价钱聘请了专业工程师(在法院协助下),恢复了原始数据,最终迫使特斯拉交出了存储在服务器上的原始数据。而恢复的数据显示,Autopilot 系统在撞击前已察觉到危险,但未采取任何制动或警告措施,且驾驶员双手已离开方向盘。………………而在国内,还记得2021年上海车展,那次女车主维权,至今特斯拉并没有向车主提供事故前完整的原始数据。女车主因为维权过度,赔偿17万元,被行政拘留5天。后来2025年,女车主对于特斯拉要求提供事故前30分钟的完整行车数据,法院9月判决支持。但特斯拉在10月提起上诉,这些行车数据属于 “车辆运行的核心技术信息”,可能涉及商业秘密,依旧不提供完整行车数据。然后而即便三年过去了,车主二审胜诉,特斯拉还能提出再审、检察院抗诉,又能拖一两年。这旷日持久的官司,特斯拉耗得起,车主未必耗得起了。这几年,特斯拉和国内因为辅助驾驶牵扯的事故,特斯拉从来没有提供过事故前后完整数据。而国产汽车品牌,基本是车主有质疑,媒体参与监督的情况下,都会提供相关后台数据来自证清白。#特斯拉#

23. #马斯克为特斯拉FSD鸣不平# 马斯克又在玩弄概念,什么FSD挽救了很多人,而一旦有人因为FSD死亡就责怪特斯拉。别人因为FSD出事,然后出事了就责怪特斯拉,还不是因为马斯克虚假夸张宣传全自动驾驶,而且特斯拉长期故意隐藏关键数据,欺瞒消费者和法院吗?出任何事故,消费者找特斯拉要智能驾驶的数据,不都是冷冰冰的回复,涉及机密,不提供,你去告吧。而国内车企,基本就是走下流程,能提供的都会提供当时的数据。…………………………2026年2月20日,美国地区法院驳回了特斯拉要求推翻陪审团裁决的请求,维持了要求特斯拉支付约2.43亿美元(约合16.8亿元人民币)赔偿的原判,其中包含了2亿美元的巨额惩罚性赔偿。本地数据删除:事故发生后约 3 分钟内,涉事 Model S 的车载系统自动将关键的 “碰撞快照”(包含 Autopilot 状态、车速、驾驶员操作等数据)上传至特斯拉服务器,随后删除了车辆本地存储的副本。对外声称数据不存在:在警方和原告家属多次索要事故数据时,特斯拉始终声称相关数据 “已损坏” 或 “不存在”,并在长达数年的时间里拒绝提供。后台数据被隐藏:特斯拉将已上传至服务器的数据与车辆记录 “脱钩”,使其在内部查询系统中显示为 “不存在”,阻碍了调查的公正性。最后是原告花大价钱聘请了专业工程师(在法院协助下),恢复了原始数据,最终迫使特斯拉交出了存储在服务器上的原始数据。而恢复的数据显示,Autopilot 系统在撞击前已察觉到危险,但未采取任何制动或警告措施,且驾驶员双手已离开方向盘。

24. 【#腾讯电脑龙虾管家上线#:一键防护“龙虾+AI应用”】腾讯电脑管家发布18.0版本,首发AI安全沙箱“龙虾管家”、AI应用隐私保护等功能,一键即可开启AI双防护。据悉,腾讯电脑管家18.0版本已内测半年,升级了30余项AI安全功能。在隐私保护方面,18.0能够实时检测AI应用的获取屏幕、剪切板、摄像头等信息情况,护航隐私安全;针对大热的OpenClaw等智能体,也能一键开启系统、Skills、Prompt等多重防护,助力安全“养虾”。 网页链接

25. 在线使用 Claude Code AI API 时,面对高频率、多维度的设备指纹和遥测信息,隐私保护成了大难题。motiful/cc-gateway 是一个 AI API 身份网关,作为 Claude Code 和 Anthropic API 之间的反向代理,能彻底规范设备指纹和遥测数据,帮你掌控离开网络的隐私信息。项目主要特点:- 完整身份重写,将设备ID、邮箱、会话数据统一化为单一的标准身份;- 替换超过40个环境维度,包括平台、架构、Node版本等;- 系统提示和进程指标脱敏,防止硬件差异暴露身份;- 集中管理OAuth,实现免浏览器登录,所有刷新和鉴权均由网关处理;- 防止遥测泄露,剥除可能暴露代理的信息字段;- 三层防护架构:环境变量强制路由 + 网络层域名屏蔽(Clash规则) + 身份数据智能重写。非常适合需要隐私安全和统一身份管理的 AI 开发者,用命令行快速部署,支持 Docker 和多平台。GitHub: github.com/motiful/cc-gateway主要用途:保护 AI API 用户隐私,绕过多设备身份追踪,简化身份授权流程。#隐私保护# #AI开发# #开源工具# #API代理#

26. AI 家电的摄像头越来越多,普通人该如何保护好自己的隐私?

27. 小米押注AI+物理世界,AI科学家罗福莉加盟MiMo大模型团队!AI+物理世界的核心,是让智能设备从被动响应升级为主动理解。不同于仅处理文字数据的AI,小米的方案通过多模态大模型,让设备看懂、听清、预判物理环境。技术上,MiMo系列大模型实现突破,MiMo-Embodied模型打通自动驾驶与具身智能,在29项基准测试中霸榜,让汽车与家居AI能力互通。隐私安全是关键保障方面,小米采用端侧计算模式,家庭画面、语音等数据全程本地处理,从根源杜绝泄露风险。罗福莉主导的技术研发,更让模型在空间理解、场景预判上不断精进,为人车家全生态筑牢智能底座。#科技先锋官##AI生活指南##AI创造营# 种斌Marco的微博视频

28. 【江小涓:AI加持下 数据应用的跨境将快速推进】江小涓:AI加持下 数据应用的跨境将快速推进 “技术飞速进步,不直接传输数据而是传输数据应用,已经广泛存在而且将快速推进,”在3月27日的中关村论坛上,国务院原副秘书长、国家数据专家咨询委员会主任江小涓介绍,在持续推进数据跨境合规与便捷传输的同时,“数据跨境应用”正展现出更为广阔的发展空间。  江小涓介绍,借助数据处理技术,大量原始数据可以在本地进行计算处理,仅将其生成的研发成果进行跨境分享,通过技术手段,将“数据跨境流动”转变为“数据跨境应用”。她指出,多国临床试验数据共享确实是大型跨国药企的刚性需求,但医疗数据中含有大量的个人隐私和生物信息,属于安全保密等级最高的数据类别,难以允许其全面放开并传输出境。

29. 【[话筒]#国安机关提醒非必要不授予APP位置权限#】#国家安全部提醒数字足迹莫大意# 数字足迹,通常指个人在使用数字设备或互联网后,保存在服务器端的相关数据,如手机App静默收集位置、网站Cookie收集偏好、社交媒体动态、网购记录等。境外反华敌对势力可能通过对相关数字足迹数据的分析,精准识别出长期、规律性出现在重要军工单位、科研院所周边的人员,为后续对有价值目标人员的接触、策反行动提供精确“制导”。 提醒:提高数据安全意识,在日常生活中仔细查看App权限申请,非必要不授予位置权限,如确需要,可设置为“使用应用时允许”。网络分享、“打卡”时应避免精确定位,尤其注意不要暴露住址、单位等敏感地点。定期检查App的隐私设置和权限管理,关闭不必要的后台数据收集功能。(国家安全部)

30. #余承东谈智界V9隐私保护#4月22日,在鸿蒙智行春季新品发布会上,余承东在介绍品牌首款旗舰MPV智界V9时,重点解读了车型针对高端出行场景打造的全维隐私保护体系,引发市场与用户的广泛关注。而且为了针对商务出行中高频的隐私防护需求,智界V9在二排配备了与尊界同款的智能隐私玻璃,用户仅需手势操作,1秒内即可完成玻璃明暗切换,遮光率可达99.6%,一键切换私密座舱空间。同时,车型搭载与尊界同源的独立音区技术,可实现90%以上的后排对话信息隔离,有效避免后排私密通话内容外泄,全方位守护用户出行隐私,也为高端MPV的隐私防护标准带来了全新的升级方向。

31. Google发布50页AI Agent白皮书,老金帮你提炼10个核心要点

32. 【瀛洲数说】第三期

33. “可用不可见”不是技术幻想

34. 原始数据不出域,数据可用不可见

35. 什么是原始数据不出域,数据可用不可见

36. 数据密态时代

37. 什么是原始数据不出域,数据可用不可见?隐私计算如何破解数据孤岛,释放数据价值?

38. 数据“可用不可见”

39. 数据时代的“密室逃脱”

40. 全国首个!个人征信迎来创新平台,信用数据“可用不可见”

41. 数据不出域,"域"到底指什么?

42. 密码工程技术人员

43. 让数据“可用不可拥”,可信数据空间如何释放万亿级价值?

44. 科研机构的数据开放难题?分级授权让气象数据“可用不可见”

45. 当联邦学习遇上区块链,数据隐私保护迎来全新解法

46. 像“逛淘宝”一样交易数据!湖南首个城市可信数据空间上线,隐私计算让“数据可用不可见”

47. AI后训练时代破局:私域数据如何在"可用不可见"下安全共享

48. 五、可信数据空间的互操作

49. 让数据“可用不可见”

50. 网络安全行业,隐私增强计算或许成为千亿级市场,数据安全进入“可用不可见”新时代

51. 网闸、防火墙、隔离一体机、数据沙箱、可信执行环境与可信数据空间的区别与关联深度解析

52. 面向数据流通的“安全屋”

53. 数据可信送达、可信执行环境与后量子密码技术助力清雁科技可信数据空间安全性进一步升级

54. 【隐语Secretflow】一文速通基于可信执行环境 (TEE) 零信任计算系统 - 哔哩哔哩

55. 2026 边缘 AI 技术报告

56. 差分隐私技术在教育场景中的应用及实践研究

57. 什么是隐私计算?主流隐私计算技术分类以及适应哪些具体应用场景

58. 论文解读|差分隐私RAG

59. 讲座回顾|《大数据隐私保护

60. 央国企数字化转型中的数据跨域共享与隐私计算技术选型

61. 专栏

62. 可信数据空间下的隐私计算技术应用实践与价值研究(2025版)-安全牛

63. 卓建专业丨金融行业“隐私计算”的合规依据

64. 隐私计算技术全景图

65. 典型案例(六十九)| 基于信创产品及隐私计算技术的健康医疗数据安全融合平台解决方案

66. 常见6种数据流通安全技术

67. 如何平衡隐私保护与数据挖掘?

68. 【权威专家解读】如何解决数据确权与隐私保护冲突

69. 数据流通合规链路系列 | 数据收集多少才算"刚刚好"?——最小必要原则的实操边界

70. 为什么说“最小权限原则”是第一道防线?

71. 权限滥用!数据权限管控太松散?员工1分钟盗走核心数据,这套实战方案直接防住

72. 《人人都能看懂的隐私保护》系列 | 权限越少越安全吗?——最小权限、分权审批、职责隔离讲解

73. 跨界数据合作中的“最小必要”原则,如何不沦为空泛的管理口号

74. 药物临床试验计算机化系统和电子数据指导原则(征求意见稿)2026.1-权限管理

75. 电力行业数据权限管控技术和数据访问异常监控指南

76. 如何理解“原始数据不出域、数据可用不可见、数据可控可计量”

77. 国家发改委:将建立信息分级分类管理和使用制度,实现数据“可用不可见”

78. 实现数据可用不可见兼顾安全与应用 隐私计算期待良性生态

79. “可用不可见”能成为数据安全治理新方案吗?

80. 国家拟建立数据分类分级保护制度

81. 阿里高级安全专家包义保:阿里如何实现数据“可用不可见”

82. 打造更安全的数据合作体验,数据宝多方联邦安全联合建模平台上线!

83. 五、可信数据空间的互操作:数据不离域和可用不可见

84. ձ΢ۣݷ࣬ȫб

85. 数据要素市场化配置的技术底座:2025年隐私计算应用的专业级拆解

86. 188页《可信数据空间下隐私计算技术应用实践与价值研究》· 可下载

87. 可信数据空间下的隐私计算技术应用实践与价值研究(2025版)

88. 《可信数据空间下隐私计算技术应用实践与价值研究(2025版)》附:全文下载

89. 从隐私计算到可信数据空间:技术落地的六个核心步骤

90. 科大讯飞警示智驾数据安全风险,可用不可见原则保护隐私

91. 【前沿未来培训】《数据分类分级:方法、实践与案例介绍》

92. 封神!AI训练不用“拿数据”,数据不出域也能练出“超级模型”|隐私保护必

93. 《数据分类分级实践指南》

94. 基于可信执行环境(TEE)激活医院数据价值

95. 可信数据空间下隐私计算技术与应用代表性厂商创新实践

96. 筑牢数据边界,释放数据价值——网新软件数据安全开发平台解锁数据流通新路径

97. 数据也分“三六九等”?这份分级防护措施请收好

98. 数字金融创新提速:让技术监管技术,让数据“可用不可见”

99. 优秀论文丨西安邮电大学:基于本地差分隐私的可穿戴医疗设备流数据隐私保护方法

100. 每日一学:可信执行环境的定义

101. IEEE TDSC | 有偏的力量:在异构差分隐私的联邦学习中优化客户端选择

102. 一例国家科技重大专项 PPT 拆解!——隐私计算破解百万级设备数据孤岛,联邦学习 + 同态加密双技术突破(附PPT源文件)

103. 中兴通讯成功发布《金融行业可信数据空间构建白皮书(2025)》

104. 数据分类分级实践

105. 区块链隐私计算:数据可用不可见的魔法

106. 怎么对企业的客户数据做分级安全防护?

107. 数据隐私保护:差分隐私(Differential Privacy)在分布式数据分析中的应用

108. 技术专栏|破解TEE核心痛点:持久化存储

109. 🛡️ 2026 数字经济底层:从“数据裸奔”到“价值流通

110. 隐语—数据要素流通技术MOOC三期 课程笔记可信数据空间——深入理解TEE OSes

111. Brave浏览器AI助手Leo引入可信执行环境增强隐私保护

112. 《中华人民共和国数据安全法》第十五条-第十六条

113. 给数据加“ 噪音 ”,差分隐私如何保护数据安全?

114. 数据安全法落地:企业个人信息保护合规体系

115. FDA发布最新483报告:计算机化系统权限问题全梳理

116. IT桌面运维原则:备份账户权限越大,企业数据风险越高! 你的数据备份过程可能正在制造安全漏洞!🛡️ 作为专业IT外包团队,我们发现很多企业直接用高权限管理员账户执行备份,一旦该账户泄露,数据可能被篡改或破坏。✅ 正确做法是遵循“最小权限原则”,创建专用的只读备份账户,将风险隔离。这是企业数据安全加固中至关重要却常被忽视的一环!#IT外包 #数据备份 #数据安全 #企业数据 #最小权限原则

117. 论文速递:FedADP:结合自适应差分隐私保护的高效联邦遗忘

118. IT桌面运维技巧:文件共享权限总设错?这条最小化原则请收好 企业里设置共享文件权限总是费力不讨好?作为专业IT外包团队,分享一条核心思路:🔐 坚守“最小权限原则”!为所有人先分配只读权限,再按需逐级添加写权限。对于跨部门访问,同样从只读开始,在目标文件夹内精确授权。这套方法能帮你理清复杂权限关系,实现安全又清晰的管理。#it外包 #文件共享 #数据安全 #文件共享设置 #NAS

119. 基于强化学习的动态梯度噪声自适应方法在差分隐私深度学习中的应用

0
扫一下,分享更方便,购买更轻松
0评论

当前文章无评论,是时候发表评论了
提示信息

取消
确认
评论举报

最新文章 热门文章