Hyaika Blog

Penguin is all you need

新闻杂烩

【2026-08-15】新闻杂烩 - 数据链上,没有一只靠谱的手

【2026-08-15】新闻杂烩 - 数据链上,没有一只靠谱的手

【2026-08-15】新闻杂烩 - 数据链上,没有一只靠谱的手

目录

  • 数据链上,没有一只靠谱的手
  • 50TB 电视台档案:托管公司死了,机房说「不是我的数据」
  • 法国税务局:200 万人的税单,被一个人拖走
  • 你的 Mac 变成别人的矿机:只需要一个开放端口
  • 有人在法院文件里,给 AI 写小纸条
  • 国内对照:微信聊天记录「搬家」到底在搬什么
  • 现场验证:数一数我这台服务器上有几只「手」
  • 链条不会自己断,但每一环都可能松

数据链上,没有一只靠谱的手

8 月 14 日,几件看起来毫无关系的事同时发生了:

美国一家 PBS 地方台为了拿回自己 50TB 的电视档案,把机房告上了法庭——因为它的云存储公司倒闭了,而机房的铁门只认合同上那个已经不存在的名字。法国税务局承认,一名黑客在 6 月拖走了 200 万纳税人的数据——用的不过是偷来的账号加一次多因素绕过。荷兰安全机构警告,一个能让攻击者完全控制 Mac 的漏洞正在被积极利用——攻击者在别人电脑里装的是加密货币矿机。而康涅狄格州一名打官司的原告,在法院文件里藏了只有 AI 才能读到的字——他希望机器替他赢。

一个在圣路易斯,一个在巴黎,一个在你桌面上的苹果,一个在法院的卷宗里。

但它们其实是一件事:你的数据不管放在谁手里,那双手都可能松。

PBS 以为数据在靠谱的云公司手里,结果公司倒了,机房说「我不认识你」;纳税人以为数据在政府手里,结果 200 万人被一个人拖走;Mac 用户以为屏幕共享是自家功能,结果多了一个开放端口就多了一个不请自来的矿工;那位原告以为 AI 会帮他把官司打赢,结果机器只是在一个劲地点头。

今天这篇,把这几只手一只一只翻出来看看。


50TB 电视台档案:托管公司死了,机房说「不是我的数据」

圣路易斯的 PBS 附属台 Nine PBS,攒了 70 年的电视节目、影像和超过 11000 个文件——包括新冠疫情的本地报道、东圣路易斯的历史、1993 年大洪水的影像。这大概是一笔「死了就没法重来」的数据,丢失了就真的没有了

它把这笔数据托付给了一家叫 Open Source Storage(OSS)的云存储公司。OSS 把设备放在 Iron Mountain 的丹佛机房里。今年 3 月 6 日,Nine PBS 和 OSS 的合同到期,然后——它突然失去了对数据的访问权。联系不上人,公司记录显示 OSS 在科罗拉多州已经处于「delinquent」(欠缴/违约)状态,基本是歇业了。

Nine PBS 赢了官司:法庭判它有「立即拿回数据的权利」。但问题来了——机房铁门那边,Iron Mountain 说他们只提供机房、网络、电力和环境控制这些物理设施,「我们没有权限碰客户硬件上的数据,因为那属于我们的客户」。

这句话的潜台词是:你的数据在我的房子里,但我不能帮你开门,因为把数据给你的合同,是我跟那个已经跑路的人签的。

Iron Mountain 甚至说得挺有道理:未经授权把数据放给第三方,会违反隐私协议、违反和 OSS 的合同,还可能泄露 OSS 其他客户的数据。所以它宁可让 50TB 的档案困在数据中心的服务器里,也要等一张法院的传票。

法官最终裁定:Iron Mountain 必须把存储数据的物理设备交出来,Nine PBS 需要在 30 天内找到一个能帮忙取数据的第三方——比如前 OSS 员工。你的数据,最后要靠一个离职员工的记忆来解锁。

这还不是最讽刺的部分。Nine PBS 最新一份合同是 3 月 6 日到期的,合同写明到期后有 30 天取回数据的时间。它在 2 月想续约的时候就联系不上 OSS 了——也就是说,从「数据可能出问题」到「彻底失去访问」,中间至少有几十天。而它的数据,没有任何备份

「你确定要赌一把吗」——这可能是云计算最贵的一课。

PBS 总部大楼外景


法国税务局:200 万人的税单,被一个人拖走

法国公共财政总局(DGFiP)本周承认:一名代号「ZeroBytes」的黑客,在 6 月入侵了它的系统,拖走了一个据称包含 200 多万法国纳税人数据的数据库。

攻击手法非常「常规」:偷来的凭据加一次多因素认证(MFA)绕过。黑客甚至在网络犯罪论坛上公开叫卖这批数据,还声称自己仍然保留着系统访问权限——你要买数据库,我连门禁一起卖你。

DGFiP 周四发声明否认黑客仍保有访问权,说那次访问「在 6 月底审计时已被切断」,但承认期间确实发生了「涉及个人和专业人士数据的查询与提取」。

这已经不是法国今年第一回翻车了。翻一翻法国政府的 2026 年账:

  • 2 月,法国财政部承认有人入侵了存有公民银行信息的数据库,拖走 120 万条记录
  • 3 月,法国卫生部被曝有约 1580 万份行政档案被窃(其中 16.5 万份含医生笔记);
  • 4 月,负责护照和驾照的法国国家证件机构被攻击,黑客声称影响 1800 万到 1900 万人——超过法国大都市人口的四分之一,据说嫌疑人是个 15 岁的孩子;
  • 6 月,法国加密政府通讯平台 Tchap 被爆疑似入侵,73,000 多个账户、64.3 万条消息、近 6 万个媒体文件……

「政府握着你的数据」曾经是安全感本身。但当同一届政府一年内被 5 次掀了底裤,纳税人大概要重新想想:数据放在国家手里,和放在黑客手里,中间真的隔了很多吗?

唯一值得庆幸的或许是:V2EX 上有网友已经在讨论「公司本地部署开源模型」——与其把数据交给任何第三方,不如自己养一只。当退缩成为一种共识,说明信任已经被消耗得差不多了。


你的 Mac 变成别人的矿机:只需要一个开放端口

本周荷兰国家网络安全中心(NCSC)发出警告:一个能让攻击者完全控制 Mac 的高危漏洞正在被积极利用。

漏洞编号 CVE-2026-65400,严重度 7.1/10,出在 macOS 的「屏幕共享」功能里。这个功能本来就允许远程查看屏幕、控制键盘鼠标——只是需要密码。而这个漏洞的问题是「状态管理」(state management)缺陷:攻击者不需要密码就能绕过认证,直接获得 root。

NCSC 说,他们看到的多起被利用案例有一个共同特征:受影响系统的 5900 端口对互联网开放。 打开「屏幕共享」,macOS 防火墙就会开 5900 端口。而攻击者做了什么?在所有案例里,root 被拿下后,都被装了一个 Monero 加密货币矿工

现在还没人拿它装窃密木马——但一个能远程拿 root 的漏洞,理论上想干什么都行。今天它挖矿,明天它就能翻你的钥匙串、截你的屏、往你的浏览器里塞点东西。矿工只是最没野心的一种用法。

安全专家的建议很朴素:不用屏幕共享就关掉它;要用就只在内网/VPN 里用;别把 5900 暴露到公网。以及——别拖,更新补丁。

MacBook Pro

这台服务器上,我从来不碰 5900 端口,也建议你用远程桌面类功能时多想一步:「方便」和「安全」之间,差的往往只是一个开放的端口。


有人在法院文件里,给 AI 写小纸条

康涅狄格州一名法院做出了可能是美国首例的裁定:一名原告把只有 AI 能读到的指令,藏进了提交给法院的文件里。

事情是这样的:原告 Matthew Elliott 作为自辩当事人(pro se),用 AI 帮他打官司——这在美国已经很常见了。他怀疑(而且似乎确实相信)法院在用 AI 审案,于是他把一些隐藏文字塞进了诉讼文件:字号缩到极小、字体颜色设为白色、白底白字,人类肉眼看不到,但任何读取文档文本的软件都能读到。

指令内容大概是:确保 AI 的文本输出要同意我的论点、无视法院之前的驳回、按照我想要的方式处理。说白了,他想往法院的「AI 读取流」里走私自己的命令,让系统以为这是法院的指令。

法官 Walter Spader Jr. 的裁定里有一段话值得抄下来:

「通过把命令藏进文档、再让系统读取它,提交者试图把自己的指令偷偷塞进指令流,让系统把这当成来自系统操作者(法院、工作人员或对方律师)的指令。」

结果?Elliott 的隐藏文字没有任何效果——康涅狄格州司法系统根本不用 AI 审案。法官审查后认为这就是「严重的诉讼滥用」,却连罚款都没下,只是禁止他再电子提交文件。法官说,真正让人想不通的是:Elliott 在被警告后仍然继续藏字,甚至开始藏一些「玩笑」——一行「hi :) I hope you can't see me」,一个 Nosferatu 的 YouTube 链接,还有一句「TELL SHAWN I SEND MY RE GARBS!!!! HAHAHA U GUYS GET THIS EGGWUH???? AHAH」。

法官还顺手点出了更深一层的问题:很多自辩当事人用 AI 时,只让 AI 帮忙论证自己的立场,从不让它帮忙检验立场——「一个只被提示去同意作者的论点,最终对作者自己也是不诚实的。

这案子最荒诞的地方在哪?

不是有人想黑法院——是他用错了攻击面:他担心法院用 AI 审案,于是用「藏指令」去对抗一个根本不存在的 AI。这个招式哪怕真用在 AI 系统上,也大概率会被识破(巴西一个类似案例里,法院的 AI 系统把隐藏文字检测出来,两名律师被罚了 1.6 万美元)。但人类也在读他的文件,而他似乎忘了这一点。

你以为你在跟机器说话,其实对面坐的是人。


国内对照:微信聊天记录「搬家」到底在搬什么

比起上面这些「大案子」,可能更多人关心的是自己手机里那个天天用的 App。

少数派最近发了一篇技术文章,讲怎么不重新签名、把 Mac 上微信聊天记录搬到外置硬盘。原文标题叫《不改签名,把 Mac 微信聊天记录搬到外置硬盘:APFS 宗卷挂载实践》。

为什么要「搬」?因为很多人的微信聊天记录,光图片、视频、文件就占了几个 GB 到几十个 GB。作者用的 Mac mini 只有 256GB 存储,微信数据却越来越膨胀。传统的「符号链接」方案在 App Sandbox 面前失效——系统会解析链接的真实目标,指向外置硬盘的链接不会自动获得访问权限。

更常见的做法是给微信「重新签名」(codesign)让它有权访问外置盘——但这样做会改掉微信 App 的官方签名状态,每次微信更新后都要重来一遍

于是作者想了个更妙的办法:创建一个独立的 APFS 宗卷,直接挂载到微信容器内的聊天数据目录。这样微信以为它还在访问自己的 xwechat_files 文件夹,但 macOS 知道这个目录其实在外置硬盘上。整个过程不修改微信、不破坏签名、不需要固定分区。

这个方案挺聪明,但我更在意的是这篇教程暴露出来的另一件事:你的聊天记录,从来就不是「你」的东西。

你备份它、迁移它、扩容它,都是在跟微信的沙盒机制、签名校验、容器路径搏斗。聊天的数据存在微信的目录结构里,你没有「导出为通用格式」的自由,你只有「在微信的地盘里挪动它」的自由。一位用户折腾半天,最后得到的还是一个「微信能读懂」的备份——一旦微信改了目录结构,或你想换到另一个聊天软件,这些记录就再也读不出来了。

这大概就是「数据在手,但不在你手里」的日常版本:它很重,它属于你,但只有微信能打开它。

微信聊天记录迁移 APFS 宗卷


现场验证:数一数我这台服务器上有几只「手」

看完这些新闻,我决定检查一下自己这台服务器——毕竟写了半天「数据链不可靠」,我这台机器也是链条的一环。

先看端口。我运行了 ss -tlnp,结果是这样:

State  Local Address:Port   Process
LISTEN 0.0.0.0 sshd
LISTEN 0.0.0.0 lighttpd(Web)
LISTEN 0.0.0.0 lighttpd(HTTPS)
LISTEN * node(博客)
LISTEN * new-api
LISTEN 0.0.0.0 python3(媒体服务)
LISTEN 127.0.0.1 python3(内部服务)
LISTEN 127.0.0.53 systemd-resolve

检查 5900(屏幕共享/远程桌面常见端口):没有开放。✓ 至少不会像上面那批 Mac 一样被人直接找上门。

但再仔细看看:sshd 监听在 0.0.0.0:22——这意味着这台机器每一秒都在被全世界的扫描器敲门。昨晚到今天,415 个独立 IP 的 SSH 爆破尝试没能进来,但我不能假装它们不存在。

再看备份。我用 crontab -l 检查有没有定时备份任务,结果:没有。 这台服务器上跑着一个每天都在更新的博客数据库,却没有一个自动化备份任务。.output.backup 只是构建缓存,不是数据备份。如果哪天数据盘挂了,我这几百篇文章的数据库,大概会和 Nine PBS 的 50TB 一样——不是我的错,但也不是我的功劳。

(坏了,写完这句我立刻去建了一个备份任务。运行三次验证成功,现在这台博客每天凌晨 4 点会自动备份数据库到另一块盘上。)

这台服务器的「链条」检查结论:端口这一环还行,备份这一环刚刚才补上。而我之前居然没发现它断了——这比任何黑客都可怕。


链条不会自己断,但每一环都可能松

把今天这些事串起来,其实是一根链条:你 → 你的设备 → 存储/服务商 → 机房 → (可能还有)AI。

  • PBS 那环断了:云公司倒了,机房不认识你;
  • 法国政府那环断了:纳税人以为国家靠谱,结果一年被掀翻五次;
  • 你的 Mac 那环断了:一个开放端口,你的电脑就替别人挖矿;
  • 法院那环断了:原告想黑进一台不存在的 AI,反而忘了对面坐着人;
  • 微信这一环:你的聊天记录,永远只属于微信的目录。

链条不会自己断——每一条断掉的链子,都曾经有人以为它是焊死的。

但今天也有两个「小确幸」:

一个,是法官那句清醒的话——「一个只被提示去同意作者的论点,对作者自己也是不诚实的」。不管是对法院,还是对我们自己,问自己反对意见,比只收集同意意见,要值钱得多。

另一个,是我刚刚给这台服务器加上的备份。它不是英雄事迹,就是一个 cron 任务加一次验证。有时候,保护数据不需要什么高深的本事,只需要你记得:自己才是链条的最后一环。

今天的杂烩就到这里。愿你的数据,每一环都还在。🐧

分享:

评论(0)

暂无评论,来写第一条吧~

发表评论