对于第三方应用获取用户手机各种权限的情况,相信国内大多数安卓用户都不陌生。作为世界500强企业,小米公司于2018年便对此情况有过深入思考,并响应中国信息通讯研究院号召,加入移动安全联盟(MSA),起草《移动智能终端补充设备标识规范》,应对IMEI码容易被篡改和冒用的信息安全问题,确保用户数据隐私不被泄露和盗用。
本次由小米起草的《移动智能终端补充设备标识规范》适用于小米、华为、OPPO和Vivo四家联盟厂商,并且计划推广到更多手机厂商和智能硬件设备领域。主要涉及到四种设备标识符:设备唯一标识符(UDID)、匿名设备标识符(OAID)、开发者匿名设备标识符(VAID)和应用匿名设备标识符(AAID)。其中匿名设备标识符(OAID)将彻底取代手机IMEI码,第三方开发者将无法再获取用户手机IMEI码,极大程度降低第三方应用通知栏PUSH及广告信息骚扰。
记者了解到,小米OAID在设备首次启动时立即生成,用户可以自行开启、关闭和重置。2018年下半年,MIUI10稳定版系统已经支持补充设备标识体系,目前有80%的小米手机设备可以支持OAID的获取。在保护用户隐私的情况下,小米正在打造一个安全、健康的服务生态。
对用户隐私的保护,小米始终秉持最严格的执行标准。如今,小米已经在全球40多个国家地区售卖,在用户数据保护上一直以欧盟GDPR(通用数据保护条例)的最高标准要求自己。此前,小米公司副总裁、数据隐私委员会主席崔宝秋在接受记者采访时曾表示,“安全隐私是个无底洞,投入再多也不算多。对一个公司来说,任何不注重安全、不尊重用户隐私的行为都无异于自掘坟墓。”
随着移动安全联盟(MSA)成立,以及未来《移动智能终端补充设备标识规范》的落地执行和普及,不仅对用户使用手机体验带来极大提升,也能够给第三方开发者打造一个更加健康的移动互联网服务平台。对于推动整个行业的良性、高速发展将起到非常积极的作用。
好文章,需要你的鼓励
33年后,贝尔纳多·金特罗决定寻找改变他人生的那个人——创造马拉加病毒的匿名程序员。这个相对无害的病毒激发了金特罗对网络安全的热情,促使他创立了VirusTotal公司,该公司于2012年被谷歌收购。这次收购将谷歌的欧洲网络安全中心带到了马拉加,使这座西班牙城市转变为科技中心。通过深入研究病毒代码和媒体寻人,金特罗最终发现病毒创造者是已故的安东尼奥·恩里克·阿斯托尔加。
悉尼大学和微软研究院联合团队开发出名为Spatia的创新视频生成系统,通过维护3D点云"空间记忆"解决了AI视频生成中的长期一致性难题。该系统采用动静分离机制,将静态场景保存为持久记忆,同时生成动态内容,支持精确相机控制和交互式3D编辑,在多项基准测试中表现优异。
人工智能安全公司Cyata发现LangChain核心库存在严重漏洞"LangGrinch",CVE编号为2025-68664,CVSS评分达9.3分。该漏洞可导致攻击者窃取敏感机密信息,甚至可能升级为远程代码执行。LangChain核心库下载量约8.47亿次,是AI智能体生态系统的基础组件。漏洞源于序列化和反序列化注入问题,可通过提示注入触发。目前补丁已发布,建议立即更新至1.2.5或0.3.81版本。
马里兰大学研究团队开发ThinkARM框架,首次系统分析AI推理过程。通过将思维分解为八种模式,发现AI存在三阶段推理节律,推理型与传统AI思维模式差异显著。研究揭示探索模式与正确性关联,不同效率优化方法对思维结构影响各异。这为AI系统诊断、改进提供新工具。