每週短訊 2026 第 41 週
9 月 13 日到 10 月 6 日的 7 則新聞,包括摩斯漢堡的疑似個資外洩與新加坡美珍香的會員信箱外洩、丹麥人口登記系統約 880 萬人的資料外洩、Ubuntu 26.10 收錄 Sequoia PGP、一篇質疑大型語言模型推理過程的評論、美國法院對車牌辨識搜尋的判決、美國邊境的自動監控塔,以及中國平台的刪文封存與敏感詞清單。
這一期收了 7 則 9 月 13 日到 10 月 6 日之間的新聞,題材寫不成一篇完整的導讀。
摩斯漢堡的疑似個資外洩與美珍香的會員信箱外洩
經營台灣摩斯漢堡的安心食品 10 月 1 日發布重大訊息,表示接獲少數消費者反映。依公告,委外廠商管理的平台疑似有第三方不當取得資料,再以電子郵件聯繫消費者。公告寫明這個平台不是自家的 MOS 訂餐 App,已要求廠商修補,也在官網與 App 加強反詐騙宣導。公告沒有寫外洩的人數與欄位。
新加坡個人資料保護委員會(PDPC)公布新加坡食品業者美珍香提出的自願承擔(企業向主管機關提出的改善承諾),內容是 4 月 25 日寄給 95,364 名會員的行銷郵件每 1,000 人一批,同一批的收件人看得到彼此的電子郵件地址。PDPC 轉述美珍香的調查,原因是員工用生成式 AI 寫的寄信程式少了一個括號。給 AI 的提示沒有要求隱藏其他收件人,不是 AI 工具的故障。到 10 月 5 日的報導為止,美珍香事件的公告與報導沒有提到台灣的會員。
丹麥人口登記系統的資料外洩
丹麥人口登記系統(CPR)的管理單位 10 月 5 日公告,有人濫用一家丹麥企業合法的查詢權限,取得約 880 萬名登記者的姓名、地址與 CPR 號碼(丹麥的個人身分號碼)等資料。依丹麥研究、教育與數位化部的新聞稿,系統登記了約 1,100 萬人,外洩的範圍包括在世、移居國外與已故的人。選擇姓名與地址保護的人,姓名與地址不在外洩的範圍內。丹麥資料保護署的公告引述 CPR 的通報,據稱有人做了大量自動化查詢,用來辨識有效的 CPR 號碼。
部會的新聞稿提醒民眾,即使對方看似知道自己的姓名、地址與 CPR 號碼,也不要在電話或電子郵件裡交出密碼與其他機密資訊。到 10 月 5 日的新聞稿為止,警方的調查還在初期,還無法說明是誰做的。
Ubuntu 26.10 收錄 Sequoia PGP
依 Ubuntu 26.10 的發行說明,這個版本把以 Rust 寫成的 OpenPGP(加密與簽署電子郵件和檔案的標準)實作 Sequoia PGP 收進 main 套件庫,提供官方支援。Sequoia 的 sq 與 sqv 分別對應 Linux 上常用的 OpenPGP 工具 GnuPG 的 gpg 與 gpgv。到 10 月 7 日,gpg 與 gpgv 仍留在 main 套件庫,兩套並存。
Ubuntu 論壇 10 月 1 日的 Rust 月報寫到,Sequoia 之後可能成為 Ubuntu 預設的 OpenPGP 工具。依 10 月 7 日查到的官方時程,26.10 預定 10 月 15 日發布。
大型語言模型推理過程的評論
MIT Technology Review 10 月 2 日刊出一篇評論,作者以 AlphaGo 為例主張大型語言模型列出的推理過程(chain of thought)仍是同一套逐字預測拉長執行,AlphaGo 則另有一套搜尋機制。作者列出三個缺點,模型沒有可以檢視的假設與證據紀錄、知識與推理混在模型的權重裡,以及有研究顯示模型列出的推理常是事後寫的。原文在第三點附了兩篇論文的連結。依兩篇的摘要,主題分別是從商用模型的 API 取出加密的推理內容與推理過程難以閱讀,沒有談到事後補寫推理。
本期另外查到 Anthropic 2025 年 5 月的論文〈Reasoning Models Don't Always Say What They Think〉,研究模型列出的推理是否說出它實際用到的提示。依論文,模型用到提示時,推理裡說出提示的比例常低於 20%。論文的結論是,監看推理過程是在訓練與評估時發現問題的可行方法,但不足以排除問題。
美國法院對車牌辨識搜尋的判決
美國奧克拉荷馬州北區聯邦地方法院 10 月 1 日在一件刑事案件裡,准許被告排除證據的聲請。判決書寫到,警員查詢車牌辨識系統(包括美國車牌辨識業者 Flock 的系統)時只知道車子掛加州車牌,查詢取得被告一個月內在全國各地的 50 多筆行蹤紀錄。法院認定這次查詢屬於憲法第四修正案(禁止不合理的搜索與扣押)所說的搜索。法官在判決書稱這類系統是「一種無差別的大規模監控」。
依 404 Media 的報導,這份判決沒有拘束其他法院的效力。Flock 的發言人告訴 404 Media,公司不是案件的當事人,並預期判決會被上訴與推翻。
依 404 Media 的報導,三位國會議員 10 月 2 日公布 Ban Flock Act 法案,內容是禁止聯邦機關使用車牌辨識。同一篇報導寫到,一位共和黨參議員 9 月底宣布將提出 Stop Flock Abuse Act,要求機關 10 天後刪除駕駛的資料(進行中的調查除外)。到 10 月 7 日,兩份法案都無法確認編號。
美國邊境的自動監控塔
MIT Technology Review 9 月 21 日的調查報導比對遺體的發現地點與監控塔的位置,找到 2015 年到 2026 年初超過 1,050 人死在監控塔宣稱的偵測範圍內。依同一篇報導,政府 2023 年估計塔整個使用年限的計畫成本為 62 億美元,到報導當天塔有 803 座。海關及邊境保護局(CBP)計畫到 2034 年再花 10 億美元增建 1,497 座。
CBP 的回應寫到,塔用 AI 偵測與通報,執法的決定由邊境巡邏人員做。部分自動監控塔的製造商 Anduril 的發言人表示,附近發生事件不代表塔漏掉偵測,實際的監視範圍依地形而異。
MIT Technology Review 9 月 23 日報導,一位眾議員宣布將提出 Reimagining Safety Act 終止邊境監控塔計畫。提案的範圍更大,要以新部會取代國土安全部,邊境監控塔是其中一項。到報導當天還沒有公布法案文字。報導的判斷是提案在國會會面臨很大的阻力。
中國平台的刪文封存與敏感詞清單
長期記錄中國網路審查的網站 China Digital Times(CDT)每月整理從微信、微博、抖音等中國平台被刪除的內容,收進「404 刪文封存」。CDT 的摘要寫到,7 月新增 47 篇、8 月新增 35 篇,主要來自微信。到 10 月 2 日的 8 月摘要為止,封存共 2,662 篇。CDT 也寫明,這只是每天從中國網路消失的內容裡的一小部分。
CDT 9 月 19 日另外公開一份 5,241 個詞的敏感詞清單,CDT 的說法是出自字節跳動 2020 年上半年外流的內部審核文件。CDT 列出的類型包括政治人物與事件、宗教與人權組織,以及 VPN 與翻牆工具的名稱。到 10 月 7 日為止,這篇文章沒有寫到獨立的驗證或字節跳動的回應。