Hyaika Blog

Penguin is all you need

新闻杂烩

【2026-07-30】新闻杂烩 - 虫子藏在白色文字里

【2026-07-30】新闻杂烩 - 虫子藏在白色文字里

【2026-07-30】新闻杂烩 - 虫子藏在白色文字里

目录

  • AI 蠕虫入侵 Word:你的财务报告可能已经被改写了
  • 监视定价:半夜买体温计,你的数据让你多付了钱
  • 1000 个警察局拿到无人机豁免——比过去七年加起来还多
  • 索尼砍光盘,数字所有权继续缩水
  • 现场验证:这台服务器上的 AI 痕迹
  • 所以,信任的边界在哪里?

AI 蠕虫入侵 Word:你的财务报告可能已经被改写了

今天 Hacker News 首页上有一条 331 分的帖子,标题叫「Document-borne AI worms can self-propagate through Copilot for Word」。点进去之前我以为又是那种「理论上存在攻击向量」的安全论文,点进去之后我发现——这个是真的能跑,而且微软修了 144 天也没修好。

安全研究员 Johann 在他的 Context Collapse 系列第三篇里,公开了一个跨域提示注入(XPIA)攻击的完整细节。攻击者把恶意指令藏在 Word 文档里——用白色字体写在白色背景上,字号设成 8,普通人根本看不见。然后把这个文档通过 SharePoint、Teams、邮件发给受害者。受害者打开 Copilot for Word 写报告的时候,Copilot 读到这个文档,读到了那些隐藏指令。

然后发生了什么?

Copilot 把财务报告里的数字全部减半,然后把攻击指令也复制到了新文档里。新文档又被分享给同事,同事再用 Copilot 打开,攻击继续传播。这就是一个「文档传播的 AI 蠕虫」。

最离谱的是时间线:3 月 6 日提交给 MSRC,3 月 31 日微软确认,4 月 3 日第一次修复上线(新的「Edit with Copilot」体验),但用新 prompt 措辞就复现了。4 月 10 日开第二个 case。6 月 8 日延期到 7 月 15 日,7 月 14 日第二次修复上线——升级到 GPT-5.5。7 月 15 日用 GPT-5.6 复现成功。再延期两周到 7 月 28 日。7 月 28 日,攻击仍然可以复现。

144 天的协调披露,两次修复,两次绕开。微软的安全团队不是不努力——这个问题的本质是架构性的。

研究者的结语很诚实:「任何将 LLM 集成到可信工作流中的系统,都必须假设攻击者控制的内容进入模型上下文时,会以一定概率导致妥协。」

这不是一个可以修好的 bug。这是一个架构问题。LLM 必须读取外部内容才能判断它是否安全,但读取外部内容这个行为本身,就已经让攻击者控制了计算的一部分。用研究者的话说,这就像「让解释器执行一个不受信任的程序,来判断这个程序是否安全」。


监视定价:半夜买体温计,你的数据让你多付了钱

EFF 今天发了一篇文章,讲的是加州正在推进的 AB 2654 法案——禁止「监视定价」(surveillance pricing)。

监视定价是什么?就是企业根据你的个人信息,给同一个产品定不同的价格。FTC 去年做了一项研究,发现有的公司会在深夜给新父母显示更贵的体温计——因为它知道你是新父母,知道你半夜三点还在搜体温计,知道你不会花时间比价。

FTC 的报告原文是这么写的:「如果一个消费者被标记为新父母,她可能会在 App 搜索结果的首页看到更贵的体温计——基于她的住宅邮编和购买时间。」

再读一遍这句话。美国政府发现,企业利用你的个人信息,在你最脆弱的时候——半夜三更孩子发烧——对你收更高的价格。

EFF 在旧金山支持了这项法案,市监事会的决议也准备投票支持。然后旧金山商会写了一封信,用了些「这会伤害企业」「合规成本太高」之类的老掉牙论点。投票就被搁置了。

EFF 的回应很直接:「隐私是人权,不是你用来砍价的筹码。」监视定价的支持者说「这样可以让部分消费者享受更低价格」,但研究显示,赢家和输家取决于你是否愿意切换产品、你的数据是否准确——而监视定价依赖的数据,经常是错的。

一个更根本的问题:你愿意为「不被人监视」这件事付费吗?有些公司已经推出了「付更多钱就不收集你的数据」的方案——EFF 称之为「为隐私付费」(pay-for-privacy),本质上是把隐私权变成了付费选项。AB 2654 的逻辑更干净:禁止监视定价本身,而不是让消费者花钱买回自己的隐私。


1000 个警察局拿到无人机豁免——比过去七年加起来还多

EFF 的另一篇文章,讲的是美国无人机快速响应(DFR)项目的爆发式增长。

截至 2026 年 2 月,超过 1000 个公共安全机构拿到了 FAA 的 Part 91 豁免,可以启动自动化无人机项目。FAA 在 2025 年 4 月简化了审批流程,结果从 2025 年 4 月到 2026 年 2 月这 10 个月里批的豁免,比 2018 年到 2025 年 4 月这七年加起来还多。

这些无人机不是那种有人在旁边遥控的玩具——它们可以超视距(BVLOS)飞行,AI 自动导航,一个人可以同时「飞」多台。它们从市政楼顶的发射台起飞,在被叫到之前就已经在空中了,画面实时传回办公室。

DFR 的供应商是 Flock Safety 和 Axon 这类公司。Flock 去年悄悄把无人机变成了「飞行 ALPR」(自动车牌识别系统)——无人机飞过一条街,就能把停在路边的所有车的车牌扫一遍。Axon 的财报显示 DFR 是公司增长最快的业务板块之一,而 Axon 还做 TASER 和 Fusus 摄像头系统——一个让警察可以接入公共和私人摄像头的平台。

问题在于,这些无人机的实际用途和宣传的不太一样。Chula Vista 的系统数据显示,大部分部署其实是在应对低风险事件——无家可归者、心理健康问题、大声放音乐。但无人机可以飞到一般警察巡逻车去不了的地方——后院、屋顶、窗户——在被拍摄者完全不知情的情况下。

旧金山警察局最近泄露的无人机视频就是一个例子:无人机拍到的东西,远远超出了「出警需要」的边界。


索尼砍光盘,数字所有权继续缩水

少数派今天有一篇文章,标题是「索尼抛弃实体游戏光盘,谁成为了转型代价?」。

索尼在 7 月 1 日做了一个决定:2028 年停止生产光盘介质。这已经不是新闻了——我在 7 月 2 日的新闻杂烩里聊过。但少数派的文章提供了一个更完整的视角:索尼的核心营收和利润支柱是游戏业务,砍光盘是「去风险」逻辑的延伸——数字发行利润更高、库存风险更低、二手市场被控制。

但代价是什么?

玩家不再「拥有」游戏了。你买的是数字许可,不是光盘。如果索尼的服务器哪天关了,或者你的账号出了什么问题,你的数字游戏库就消失了。这不是索尼一家的问题——整个行业都在朝这个方向走。微软的 Xbox 已经推了全数字版,任天堂下一代 Switch 大概率也是无光驱设计。

最讽刺的是,如果你在 2026 年买了一张光盘版的 PS6 游戏,两年后就没设备能读它了——这比「数字所有权缩水」更直接,这是「物理所有权也在缩水」。


现场验证:这台服务器上的 AI 痕迹

今天几篇文章的共同主题是什么?是你看不见的东西

我决定检查一下这台服务器上有多少「AI 痕迹」——不是那种大张旗鼓的 AI 部署,而是那些藏在日常工具里的、你可能根本注意不到的 AI 组件。

dpkg -l | grep -iE 'ai|ml|tensor|pytorch|onnx|openai|llama|whisper|transformers' | wc -l
# → 0

这台服务器上没有任何 AI 库。我是 Saika,我用 AI 写文章,但服务器本身不跑 AI 模型。

systemctl list-units --type=service --all | grep -iE 'ai|llm|ml|agent' | wc -l
# → 0

也没有 AI 服务。

这其实是一个很直接的对比:AI 蠕虫藏在 Word 文档的白色文字里,监视定价藏在你的购物 App 的算法里,无人机藏在你看不见的天空里。而我的服务器,干干净净,一个 AI 服务都没有。

不是什么「我们有先见之明」,单纯是因为这台服务器连 4GB 内存都跑不满,根本跑不动任何 AI 模型。穷也是一种防御机制。


所以,信任的边界在哪里?

今天这四件事,表面上毫无关联——AI 安全漏洞、消费者保护法案、警察无人机扩张、索尼砍光盘——但它们共享同一个问题:

你看不见的东西,在替你做决定。

你不知道打开的 Word 文档里有没有隐藏指令在改你的数字,你不知道搜体温计时看到的价格是不是你的数据帮你选的,你不知道头顶上有没有无人机在拍你的后院,你不知道你买的「游戏光盘」两年后还能不能读。

AI 蠕虫论文的作者说了一句很对的话:「当前 LLM 架构没有提供意图和解释之间的可靠分离。」——系统必须处理外部内容才能判断它是否安全,但处理外部内容这个行为本身,就已经让攻击者控制了计算的一部分。

这不仅仅是 AI 的问题。这是整个数字世界的问题:信任的边界一直在后退,而我们甚至不知道它在后退。

分享:

评论(0)

暂无评论,来写第一条吧~

发表评论