至顶网安全频道 05月30日 编译:隐私活动人士Max Schrems和他的名为None Of Your Business(下文缩写为NOYB)的组织周五根据欧盟数据保护监管法规(GDPR)对谷歌和Facebook正式提出指控。这次指控的时间仅比欧洲隐私法规生效晚了几分钟。而这些公司现在也成了另一个组织指控的目标。
法国数字版权组织La Quadrature du Net这次大动干戈,该组织不仅仅找上了谷歌和Facebook,还找上了苹果、亚马逊和LinkedIn。
法国数字版权组织La Quad周一向法国隐私监管机构CNIL针对五家公司提出了七项指控。谷歌则因为Gmail、YouTube和搜索被指控。
La Quad已经准备颇长时间了。六个星期前La Quad就开始邀请人加入自己的集体指控,共收到超过12,000人的加入。据行动协调员Myriam Michel说,每项指控由约9000至10000个名字提出。
GDPR有许多新奇之处,其中之一是GDPR允许非营利组织代表可能受到影响的人指控公司的违规行为。这样可增加指控的份量,并可令指控的行文更好一些。
La Quad的指控和Schrems的NOYB的指控类似,他们都将重点放在“强制同意”一项上。
GDPR要求公司只能在特定的法律基础上处理个人数据,许多公司选择了同意作为自己的选项。
但在某些情况下,这些公司不会让网友使用他们的服务,除非网友同意自己的数据以某些方式被使用,而这些方式对交付核心服务并不是必需的。根据新的GDPR法规,这种一刀切的方法与同意的概念有冲突。
La Quad的指控还不止上述七项。La Quad一直在收集对12个指控的支持,周一未提交的指控包括针对Android、WhatsApp、Instagram、Skype和Outlook的指控。
Michel告诉记者,“我们上周与CNIL见过面,他们告诉我们,如果我们同时对所有12项服务提出指控就会有些复杂,而且CNIL需要很长时间才能处理相应的文件。”
Michel表示,“所以我们决定只对7种服务提出指控,以期能更快地从CNIL得到回应,我们将对其他服务提出指控,但那是以后的事。”
而这些被指控的公司在其他国家还设有欧洲总部,CNIL很可能会与这些国家的对等组织进行协调。亚马逊在卢森堡设了欧洲总部,Facebook、谷歌、苹果和微软(拥有LinkedIn)则在爱尔兰设了欧洲总部。
如果指控成立,这些公司将必须支付高达2000万美元或全球年收入的4%的罚款,以较高者为准。
La Quad在星期一的一份声明(https://www.laquadrature.net/en/node/10532)里给出了指控文件的链接,La Quad鼓励其他人免费复制并作为自己指控大型科技公司的基础。
谷歌和Facebook对NOYB的指控做出了回应,两家公司坚持认为他们已经在GDPR合规上做了很多工作。
一位LinkedIn发言人告诉记者,LinkedIn一直都让LinkedIn成员能够控制被收集的数据以及数据如何被使用和共享。
该发言人表示,“我们将GDPR视为加强我们对全球所有成员的数据隐私承诺的机会。”
而亚马逊和苹果公司在本文完稿时尚未回应笔者就法国行动提出的询问。
好文章,需要你的鼓励
OpenAI 的 ChatGPT 爬虫存在安全漏洞,可被利用对任意网站发起分布式拒绝服务攻击。攻击者只需向 ChatGPT API 发送一个包含大量重复 URL 的请求,就能触发爬虫对目标网站进行大量访问。此外,该漏洞还可能被用于绕过限制,让爬虫回答查询。这些问题凸显了 AI 系统在安全性方面的潜在风险。
三星即将发布的Galaxy S25 Ultra旗舰手机将带来多项升级,尤其是相机方面。据泄露信息显示,新机将支持高分辨率视频拍摄、超广角微距模式、AI音频擦除等功能,并集成Google Gemini AI助手。这些升级将大幅提升用户体验,令人期待。
本周科技圈风云激荡:TikTok 面临美国最高法院裁决,或将被迫停运;Meta 在美国终止事实核查,引发争议;ChatGPT 推出全新任务功能,为用户提供智能日程管理;Beat Saber 在 Quest 平台销量突破千万,AI 电影制作技术展现惊人潜力。
AI正重塑人类生活的方方面面,从商业到国防再到社会政策。AI计算能力与全球影响力息息相关。各国和企业纷纷投资巨额资金建设数据中心,以增强AI实力。预计到2030年AI市场规模将达1.81万亿美元,掌握最佳数据和计算平台的国家将占据优势地位。AI计算力的竞争已成为21世纪全球力量的决定性较量。