2024年3月9日星期六
Google 华裔工程师被控窃取公司 AI 机密 zz
美国司法部指控一名中国籍前 Google 工程师从公司窃取了逾 500 份文件,其中包含该公司 AI 机密信息。38 岁的工程师丁林葳(Linwei Ding)周三在加州 Newark 被捕,被控四项盗窃商业机密罪名,每项罪名最高 10 年徒刑和 25 万美元罚款。检方称丁林葳在 Google 工作期间秘密受雇于两家中国公司融数联智和至算科技。丁是在 2019 年受雇于 Google,开发与机器学习和 AI 应用相关的软件。2022 年 5 月,丁开始将机密信息从 Google 网络上传到个人 Google Cloud 帐户。他试图隐藏其行为,首先将被盗文件拷贝到笔电中的 Apple Notes 应用,将其转换为 PDF 文件,然后将其上传到个人 Google Cloud 帐户。不到一个月后他收到了融数联智 CEO 的邮件,邀请他担任 CTO。他还前往中国帮助该公司筹集资金,一年后创办了自己的公司至算。2023 年 12 月 Google 监测到丁在中国期间试图将更多文件从公司网络上传到个人帐户。丁告诉公司调查人员,上传这些文件是作为他为 Google 工作的证据。在接受调查人员询问一周后,丁预订了一张飞往北京的单程机票,向 Google 递交了辞职信。Google 在获悉其在至算科技中的角色后暂停了他对公司网络的访问。FBI 之后展开了调查。
2018年5月25日星期五
美国将强制要求科技企业披露软件被外国调查的情况 zz
美国正立法强制要求美国科技企业必须披露他们是否允许俄罗斯或中国等与美国存在利益对立关系的国家检查其出售给美国军方的软件的内部运行情况。该项法案已于周四获得美国参议院军事委员会批准,此前路透在长达一年的调查后发现,软件企业允许俄罗斯国防部门在其出售的软件上寻找漏洞,这些软件已经被深深嵌入到美国政府一些最敏感的部门,譬如美国国防部、联邦调查局 (FBI) 和一些情报部门。安全专家表示,允许俄罗斯当局检查这些内部软件指令 (即源代码) ,能帮助俄罗斯找到漏洞,从而更方便地攻击这些保护美国的关键系统。
2014年11月3日星期一
暗网毒品交易在丝绸之路之后愈加繁荣 zz
去年10月,FBI关闭了著名的毒品交易网站丝绸之路,逮捕了站长 Ross Ulbricht(aka Dread Pirate Roberts),他将在明年1月接受审讯。但一个丝绸之路倒下了,几十个丝绸之路又建起来了。根据Digital Citizens Alliance (DCA)的跟踪数据,18家暗网电商市场列出的商品数量在1月到8月之间从4.1万增加到了6.6万,截至今年8月,最大的交易市场是丝绸之路2.0,但过去两个月,丝绸之路2.0已经被竞争对手Agora和Evolution赶上,三家网站列出的商品数量都超过了丝绸之路。暗网上的买家来自全世界,购买的商品多是通过邮寄方式交付,大部分都成功抵达用户手中——消费者的满意度相当高。丝绸之路2.0的商品主要是毒品,Agora还买卖军火,Evolution则除了儿童色情外什么都卖,比如偷窃的信用卡。Evolution是其中增长最快的网站,引起了许多人的担心。《The Dark Net》作者Jamie Bartlett预言,未来的暗网市场将不会是中心化的网站,而是上架商品、支付和反馈全是独立的,没有控制的中心,因此不可能会被关闭。
2013年11月27日星期三
NSA收集色情习惯搞臭激进分子 zz
前NSA合同工Edward Snowden泄漏的一份日期为2012年10月3日的文件显示,NSA描述了一种破坏目标公信力、名誉和威望的手段——利用他们的在线色情活动和访问色情网站的记录。美国国家情报公共事务主管Shawn Turner说,政府使用所有合法的手段去阻止恐怖分子。美国公民自由联盟副法律主任Jameel Jaffer则认为,这些材料显示NSA存在严重滥用权力的倾向,“NSA说它不会滥用个人信息,但这些文档显示NSA对滥用的定义非常狭隘”。在历史上,FBI曾试图利用马丁路德金的婚外情记录破坏这位“美国最危险黑鬼”的名誉。2013年10月7日星期一
FBI扣押了丝绸之路客户的比特币,没有扣押到创始人的钱包 zz
FBI扣押了超过2.7万BTC,价值在380万到400万美元之间。但这一大笔数字货币并非归属于丝绸之路创始人Ross Ulbricht,实际上都来自客户储存的比特币钱包。起诉书认为,Ulbricht从丝绸之路地下交易中获得了大约8千万美元的佣金,或60万BTC,这大笔数字货币储存在另外的钱包,FBI还没有找到方法扣押它。比特币钱包通常都用密码加密,而根据美国宪法第五修正案,执法机构不能强迫嫌疑人公开密钥,解密比特币钱包。
2012年9月7日星期五
FBI否认特工笔记本遭入侵 zz
匿名组织分支AntiSec声称入侵了一位FBI高级特工的戴尔笔记本,窃取了一份包含千万苹果设备唯一识别码UDID和用户信息的文档,它在pastebin.com公布了其中一百万设备的数据。FBI已经否认了这一说法。它发表声明称没有证据显示有FBI的笔记本遭入侵,或者是FBI拥有或搜寻这些数据。The Next Web创建了一个在线工具,让用户检查自己设备的UDID是否在泄漏数据中。
2012年3月11日星期日
LulzSec领袖Sabu是FBI卧底,多名成员被捕 zz
匿名组织分支LulzSec的幕后操纵者Sabu去年夏天被捕后同意与FBI合作,在他的帮助下多名LulzSec成员被美英警方联手逮捕。
Sabu的真实身份是28岁的纽约居民Hector
Monsegur,他于去年6月7日被捕,在支付5万美元保释金后第二天就被释放。尽管他是一名备受瞩目的黑客,但其实没多少钱,居住在一间公寓里,他与
FBI合作并不完全出人意料。他之后24小时的活动都受到FBI特工的监视,他在FBI的指示下发推和行动,帮助暴露出Lulz的其他重要成员。根据周二公布的文件,Monsegur于去年8月15日秘密承认了Lulz组织一些最严重的罪行,以换取FBI在其判刑时为其争取宽大处理。美国检察官和FBI周二宣布对另外五人提起诉讼,其中一人在芝加哥,两人在英国,两人在爱尔兰。自封的匿名组织发言人Barrett Brown表示,匿名组织会像往常那样继续前进,他称呼Monsegur是大叛徒。
Sabu是FBI的模范线民 zz
匿名组织分支LulzSec领袖Hector“Sabu”Monsegur在被捕后当了FBI的线民,《华尔街日报》的一篇报导称,Sabu被捕后的行为堪称模范,他日以继夜的工作(字面意义)帮助FBI特工抓捕网络犯罪分子。 自2011年6月7日10:15 p.m被捕后,Sabu就一直处于FBI的监视之下。他的电脑上安装了监视上网活动的软件,房间内设置了视频监控。助理检查官James Pastore在8月5日的一次秘密听证会上说,被告积极主动与FBI合作,有时他甚至整晚与黑客对话,帮助官方找到针对这些黑客的更多证据。 LulzSec去年五月曾高调的攻击了索尼公司的网络,公布了大量窃取的客户信息。Monsegur在听证会后不久承认了12项罪名,面临最高124年徒 刑。通过他的积极配合,FBI识别出了超过150个安全漏洞,挫败了超过300起攻击。
2011年9月27日星期二
VPN服务商将向FBI递交日志 zz
不要认为VPN服务能隐蔽身份。英国VPN服务商HideMyAss.com的官方博客表示,它将根据法庭命令递交Lulzsec黑客的使用日志。 前不久泄漏的Lulzsec IRC聊天记录中,黑客们讨论了多种不同的VPN服务,其中几名黑客使用了HideMyAss.com的服务。它表示,自己的VPN服务不是设计用于非法活动,如果接到法庭命令它将会合作交出用户日志。它解释了日志保留政策,称只记录登录和登出的时间,不会记录流量。
2010年6月28日星期一
FBI未能破解加密硬盘 zz
FBI在经过一年的尝试后,还是未能破译被巴西执法机构指控金融犯罪的巴西银行家的加密文件。
巴西一家葡萄牙语报纸报道(葡萄牙语),巴西联邦警察在2008年7月展开的Satyagraha行动中,在银行家Daniel Dantas位于里约热内卢的公寓内收缴了5个硬盘。文章提到硬盘使用了两种加密程序,一种是Truecrypt,另一种是不知名的256位AES加密软件。在专家未能破解密码后,巴西政府在2009年初请求美国提供帮助,然而美国联邦警察在一年不成功的尝试后,退还了硬盘。巴西现有的法律中不存在强制要 求Dantas交出密码的规定。
What did you learn from this message?
巴西一家葡萄牙语报纸报道(葡萄牙语),巴西联邦警察在2008年7月展开的Satyagraha行动中,在银行家Daniel Dantas位于里约热内卢的公寓内收缴了5个硬盘。文章提到硬盘使用了两种加密程序,一种是Truecrypt,另一种是不知名的256位AES加密软件。在专家未能破解密码后,巴西政府在2009年初请求美国提供帮助,然而美国联邦警察在一年不成功的尝试后,退还了硬盘。巴西现有的法律中不存在强制要 求Dantas交出密码的规定。
What did you learn from this message?
标签: FBI, Harddisk Encryption
订阅 博文 [Atom]