破解欧盟新年龄验证应用仅需2分钟 - AI News
破解欧盟新年龄验证应用仅需2分钟

破解欧盟新年龄验证应用仅需2分钟

2026-04-18

新闻要点

本周,欧盟委员会发布用于社交网络和色情网站访客年龄验证的免费开源应用,但安全专家发现其存在严重漏洞,可在2分钟内被破解,该应用存储用户PIN的方式易导致账户被接管,或引发大规模数据泄露。

- 欧盟年龄验证应用:安全专家2分钟内破解,存PIN漏洞

- Basic-Fit数据泄露:约100万客户银行信息等被盗

- Meta智能眼镜:70+组织要求放弃人脸识别功能

- Section702项目:美国众议院仅延期10天

- deepfake受害者:超600名中学女生在28国受害

主要内容

Basic-Fit数据泄露
欧洲最大健身房连锁Basic-Fit周一确认重大数据泄露,约100万客户的银行信息、姓名、地址等个人数据遭窃,荷兰地区20万会员受影响。

麦迪逊广场花园私人监控争议
麦迪逊广场花园(MSG)所有者Jim Dolan与其安保主管建立的私人监控系统引争议。WIRED调查显示,访客及旗下场馆使用者遭面部识别、社交媒体监控及现场监视等技术追踪。

欧盟年龄验证应用存致命漏洞
欧盟委员会推出的免费开源年龄验证应用被曝严重安全缺陷。安全专家2分钟内即可入侵,用户创建的PIN码存储机制存在漏洞,可能导致账户被盗。

Meta智能眼镜被指威胁隐私
美国公民自由联盟(ACLU)、全国妇女组织(NOW)等70余个公民组织致信Meta,要求放弃为Ray-Ban和Oakley AI智能眼镜配备面部识别功能,警告将加剧隐私侵蚀并助长滥用风险。

Telegram纵容犯罪平台运营
英国制裁的人口贩卖平台Xinbi Guarantee仍在Telegram运营。数据显示,英国制裁后19天内,该平台交易额达5.05亿美元,持续为犯罪提供便利。

美国监控项目授权遇阻
特朗普推动延长第702条款监控授权,但20名共和党议员反对,迫使项目仅延长10天。

AI安全竞赛升级
Anthropic发布新模型Mythos直指安全格局;OpenAI推出GPT-5.4-Cyber模型,强化网络安全策略。

深度伪造裸照成校园新威胁
全球28国已记录超600起针对中学生的非自愿深度伪造“裸照”事件,受害者遍布多国,成为校园安全新隐患。