What is Hackers' Pub?

Hackers' Pub is a place for software engineers to share their knowledge and experience with each other. It's also an ActivityPub-enabled social network, so you can follow your favorite hackers in the fediverse and get their latest posts in your feed.

ICE 正掀起一波監控工具的大採購潮 https://www.eff.org/deeplinks/2026/01/ice-going-surveillance-shopping-spree

美國移民及海關執法局 ICE(Immigration and Customs Enforcement)在現任政府下獲得大幅擴張的預算,2025 年度達 287 億美元、幾乎是 2024 年的三倍,未來三年還可能再加碼至少 562.5 億美元。文章指出,這種規模讓 ICE 的資金量級接近中型軍事強權,並警告這將推動 ICE 打造史上最龐大、最完整的美國國內監控機器。ICE 名義上是美國國土安全部 DHS(Department of Homeland Security)的移民執法單位,但 EFF 強調其實務上不只針對無證移民,也曾波及持工作許可、庇護申請者、永久居民(綠卡)、歸化公民,甚至出生公民,並伴隨騷擾、暴力、拘留與人權侵害的指控。

文章援引喬治城大學隱私與科技中心 2022 年報告,描述 ICE 長期透過州政府車籍、駕照照片、公共事業費紀錄,以及向私人公司購買資料,建立「監控天羅地網」:例如掃描約三分之一成年人的駕照照片、取得約四分之三成年人的駕照資料、追蹤大量城市駕駛動線,並能用水電帳單定位多數成年人。EFF 認為,在新預算遠高於過去十多年監控總支出的前提下,ICE 會進一步向民間廠商採購定位追蹤、社群媒體監看、臉部辨識、間諜軟體與手機破解等工具,而「監控產業複合體」與民主社會本質上互不相容,因為任何監控工具終將被用在你不認同的對象與理由上。

在工具層面,文章點名多種手機與網路監控採購:例如續約 Cellebrite 的手機解鎖與「法醫式資料擷取」能力、採購 Magnet Forensics 的 Graykey,以及重啟與 Paragon 合作、使用 Graphite 間諜軟體,可在使用者不知情下蒐集 Signal、WhatsApp 等加密通訊內容。網路側則包含 Pen Link 的 Webloc(向手機資料經紀商蒐集定位並串聯身分線索)與 Tangles(結合網頁爬蟲與社群平台 API(Application Programming Interface,應用程式介面)進行社群監看),還有 Fivecast 的 ONYX(主打 AI 分析、多來源蒐集、建構「數位足跡」並評估風險)與 ShadowDragon 的 SocialNet(監看 200 多個網站的公開資料)。EFF 特別批評,這些服務往往讓執法機關繞過搜索票(warrant)門檻,得以大規模查詢個人歷史位置與社群活動。

街頭層面,ICE 也透過車牌自動辨識 ALPR(Automated License Plate Reader,自動車牌辨識)追蹤車流,並採用 Mobile Fortify、Clearview AI 等生物特徵辨識工具,甚至導入虹膜掃描;另外也採購 cell-site simulator(基地台模擬器,又稱 Stingray 或 IMSI-catcher,可假冒基地台攔截或定位手機)設備車輛。資料整合方面,ICE 使用 Palantir(以資料整合與分析平台聞名)打造的 ImmigrationOS,把 IRS(美國國稅局)、移民、私人資料庫等來源打通,EFF 指這種跨資料庫「拆防火牆」的連結,才是公民自由最核心的惡夢。文章同時提供自保建議:手機保持更新、啟用 iPhone 的 Lockdown Mode 或 Android 的 Advanced Protection、以強密碼鎖機、在可能遭盤查或抗議現場將手機關機並停用臉部/指紋解鎖、社群帳號改私密或化名;並呼籲從地方層級反制,例如要求城市終止 ALPR 合約,以及推動更嚴格的生物特徵隱私法(如伊利諾州 BIPA,Biometric Information Privacy Act)。

Hacker News 討論多數把焦點放在「監控工具一旦擴張,必然外溢成政治與社會控制」:不少留言把 ICE 形容為美國版 Stasi(東德國安部祕密警察),並認為有了 Palantir 這類整合平台,就不再需要大量線民也能做出系統性監控。也有人補充「大規模、低成本監控」改變了權力制衡:過去跟監需要人力,本身就是限制;如今車牌辨識、城市攝影機與臉部辨識把每個人都當潛在嫌疑人,甚至有人提到佛州已把干擾車牌辨識的行為刑事化,擔心未來會複製到臉部辨識。

討論串也穿插一則當日新聞:明尼亞波里斯(Minneapolis)傳出 ICE 人員開槍造成一名 37 歲美國公民死亡,留言因此出現強烈情緒與兩極判讀,有人指控是「處決」,也有人主張是「車輛衝撞下的正當防衛」,並提醒應等調查與證據釐清(例如彈孔位置、車輛行進方向)。延伸到責任追究,部分留言指出州檢方仍可獨立起訴、總統無法赦免州法院定罪;但也有人悲觀認為在「車輛被視為致命武器」的既有判例下,要達到謀殺定罪門檻很高。

最後,關於「Abolish ICE(廢除 ICE)」的爭辯也很激烈:一派認為 ICE 已「爛到根」,應解散重組、禁用原高層再任,類比納粹倒台後拆解 Gestapo(秘密警察)體系;另一派則認為 ICE 是移民法執行機關、廢除等同放棄邊境執法,並主張爭點應放在監控與程序濫權,而非否定移民法本身。整體氛圍顯示,EFF 文章談的是監控採購,但在 HN 上它被更廣泛地解讀為「國內準軍事化執法」與「資料驅動的威權化」正在加速成形。

https://news.ycombinator.com/item?id=46534581
0
0
0
0
0
17
0
0
0
0
0
0
0
1
0
0
ICE 正掀起一波監控工具的大採購潮 https://www.eff.org/deeplinks/2026/01/ice-going-surveillance-shopping-spree

美國移民及海關執法局 ICE(Immigration and Customs Enforcement)在現任政府下獲得大幅擴張的預算,2025 年度達 287 億美元、幾乎是 2024 年的三倍,未來三年還可能再加碼至少 562.5 億美元。文章指出,這種規模讓 ICE 的資金量級接近中型軍事強權,並警告這將推動 ICE 打造史上最龐大、最完整的美國國內監控機器。ICE 名義上是美國國土安全部 DHS(Department of Homeland Security)的移民執法單位,但 EFF 強調其實務上不只針對無證移民,也曾波及持工作許可、庇護申請者、永久居民(綠卡)、歸化公民,甚至出生公民,並伴隨騷擾、暴力、拘留與人權侵害的指控。

文章援引喬治城大學隱私與科技中心 2022 年報告,描述 ICE 長期透過州政府車籍、駕照照片、公共事業費紀錄,以及向私人公司購買資料,建立「監控天羅地網」:例如掃描約三分之一成年人的駕照照片、取得約四分之三成年人的駕照資料、追蹤大量城市駕駛動線,並能用水電帳單定位多數成年人。EFF 認為,在新預算遠高於過去十多年監控總支出的前提下,ICE 會進一步向民間廠商採購定位追蹤、社群媒體監看、臉部辨識、間諜軟體與手機破解等工具,而「監控產業複合體」與民主社會本質上互不相容,因為任何監控工具終將被用在你不認同的對象與理由上。

在工具層面,文章點名多種手機與網路監控採購:例如續約 Cellebrite 的手機解鎖與「法醫式資料擷取」能力、採購 Magnet Forensics 的 Graykey,以及重啟與 Paragon 合作、使用 Graphite 間諜軟體,可在使用者不知情下蒐集 Signal、WhatsApp 等加密通訊內容。網路側則包含 Pen Link 的 Webloc(向手機資料經紀商蒐集定位並串聯身分線索)與 Tangles(結合網頁爬蟲與社群平台 API(Application Programming Interface,應用程式介面)進行社群監看),還有 Fivecast 的 ONYX(主打 AI 分析、多來源蒐集、建構「數位足跡」並評估風險)與 ShadowDragon 的 SocialNet(監看 200 多個網站的公開資料)。EFF 特別批評,這些服務往往讓執法機關繞過搜索票(warrant)門檻,得以大規模查詢個人歷史位置與社群活動。

街頭層面,ICE 也透過車牌自動辨識 ALPR(Automated License Plate Reader,自動車牌辨識)追蹤車流,並採用 Mobile Fortify、Clearview AI 等生物特徵辨識工具,甚至導入虹膜掃描;另外也採購 cell-site simulator(基地台模擬器,又稱 Stingray 或 IMSI-catcher,可假冒基地台攔截或定位手機)設備車輛。資料整合方面,ICE 使用 Palantir(以資料整合與分析平台聞名)打造的 ImmigrationOS,把 IRS(美國國稅局)、移民、私人資料庫等來源打通,EFF 指這種跨資料庫「拆防火牆」的連結,才是公民自由最核心的惡夢。文章同時提供自保建議:手機保持更新、啟用 iPhone 的 Lockdown Mode 或 Android 的 Advanced Protection、以強密碼鎖機、在可能遭盤查或抗議現場將手機關機並停用臉部/指紋解鎖、社群帳號改私密或化名;並呼籲從地方層級反制,例如要求城市終止 ALPR 合約,以及推動更嚴格的生物特徵隱私法(如伊利諾州 BIPA,Biometric Information Privacy Act)。

Hacker News 討論多數把焦點放在「監控工具一旦擴張,必然外溢成政治與社會控制」:不少留言把 ICE 形容為美國版 Stasi(東德國安部祕密警察),並認為有了 Palantir 這類整合平台,就不再需要大量線民也能做出系統性監控。也有人補充「大規模、低成本監控」改變了權力制衡:過去跟監需要人力,本身就是限制;如今車牌辨識、城市攝影機與臉部辨識把每個人都當潛在嫌疑人,甚至有人提到佛州已把干擾車牌辨識的行為刑事化,擔心未來會複製到臉部辨識。

討論串也穿插一則當日新聞:明尼亞波里斯(Minneapolis)傳出 ICE 人員開槍造成一名 37 歲美國公民死亡,留言因此出現強烈情緒與兩極判讀,有人指控是「處決」,也有人主張是「車輛衝撞下的正當防衛」,並提醒應等調查與證據釐清(例如彈孔位置、車輛行進方向)。延伸到責任追究,部分留言指出州檢方仍可獨立起訴、總統無法赦免州法院定罪;但也有人悲觀認為在「車輛被視為致命武器」的既有判例下,要達到謀殺定罪門檻很高。

最後,關於「Abolish ICE(廢除 ICE)」的爭辯也很激烈:一派認為 ICE 已「爛到根」,應解散重組、禁用原高層再任,類比納粹倒台後拆解 Gestapo(秘密警察)體系;另一派則認為 ICE 是移民法執行機關、廢除等同放棄邊境執法,並主張爭點應放在監控與程序濫權,而非否定移民法本身。整體氛圍顯示,EFF 文章談的是監控採購,但在 HN 上它被更廣泛地解讀為「國內準軍事化執法」與「資料驅動的威權化」正在加速成形。

https://news.ycombinator.com/item?id=46534581
0
0
0
0
0

As I suspected it probably would be, my bug bounty submission of using an AI email summarizer was closed as being 'infeasible' and an 'acceptable risk' with AI.

But still - I think it's an interesting finding, so I have written it up thus: mike-sheward.medium.com/recrui

TL;DR = I discovered how you can use Google Workspace's Google Gemini Email Summarizer to make a phishing attack seem more convincing, because it summarizes hidden content.

0
0
0
0
0
0
0
0
0
0
1
0
0

“If it is in our power to prevent something bad from happening, without thereby sacrificing anything of comparable moral importance, we ought, morally, to do it.”

Peter Singer

Why is this so radical? Because, according to Singer, most of us in the affluent world metaphorically walk past such a shallow pond [with a drowning child] every day of our lives. You, reader, are probably one of those to whom Singer’s argument is addressed.

David Edmonds, Death in a Shallow Pond.

0
0
0

ラズパイで手のジェスチャー操作の動画プレーヤーを構築——オープンソースの「HandPi Kiosk」

Raspberry Piで動作する、手のジェスチャーだけで操作できる動画再生システム「HandPi Kiosk」がGitHubで公開されている。マウスやキーボードを使わず、カメラに向かって手を動かすだけで動画の再生や一時 […]

The post ラズパイで手のジェスチャー操作の動画プレーヤーを構築——オープンソースの「HandPi Kiosk」 first appeared on FabScene(ファブシーン).

Read more →
0
0

양념치킨을 처음 만들다…윤종계 맥시칸치킨 설립자 별세
(서울=연합뉴스) 이충원 기자 = 양념치킨과 치킨무를 처음 만든 윤종계(尹種桂) 맥시칸치킨 설립자가 지난달 30일 오전 5시께 경북 청도 자택에...
yna.co.kr/view/AKR202308041154

0
0
0
0
0
0
0
1
0
0
0
0
0
0
0

n.news.naver.com/mnews/articl... 개인적인 생각이지만, 그린란드의 광물 채굴에 우선권이나 최혜국대우와 관련 비용을 덴마크가 부담하고, 그린란드에 미국 민간인 거주구역을 확보하는 것으로(마치 이스라엘의 가자지구 정착촌처럼... 우웩) 그린란드의 덴마크 자치령을 인정해주고 끝날거 같다. 그리고 이렇게 말하겠지. "굉장히 아름다운 거래를 했습니다. 미국을 또 한번 위대하게 만들었습니다."

美 "내주 덴마크와 그린란드 논의…군사옵션, 모든 현안...

0
0
0

NIA가 전망한 2026년 12대 AI·디지털 트렌드 [28p PDF]
------------------------------
① AI의 새 격전지, AI 인프라 패권 경쟁 심화
② 스스로 일하는 AI에이전트, 협업과 자동화로 재편되는 미래
③ AI가 현실 세계로, 산업 현장에서 시작되는 피지컬 AI 혁신
④ 우주에서 지상까지 연결되는 6G와 위성통신의 융합
⑤ 똑똑해진 AI 공격에 맞서는 더 똑똑한 AI 보안 기술의 부상
⑥ AI 경쟁 승…
------------------------------
https://news.hada.io/topic?id=25657&utm_source=googlechat&utm_medium=bot&utm_campaign=1834

0