#censorship

共收录 6 条相关安全情报。

← 返回所有主题
👥 作者: Shencha Fan, Jackson Sippe, Sakamoto San, Jade Sheffey, David Fifield, Amir Houmansadr, Elson Wedwards, Eric Wustrow

该论文在 NDSS 2025 被接收,但引发了激烈争议。论文题为《Wallbleed: A Memory Disclosure Vulnerability in the Great Firewall of China》,从标题看,它报告了中国防火长城(GFW)中的一个内存泄露漏洞,可导致敏感信息泄露。根据评审委员会的声明,论文的技术贡献在于确认了此前无法直接复现的研究结果,并有助于推动未来的反审查研究。然而,论文的实验方法引发了严重的伦理质疑:NDSS 2025 的评审过程不仅经过常规的 PC 评审,还启动了额外的审查,包括道德审查委员会、指导委员会和 ISOC 的介入。尽管在数据聚合和删除后认为伦理歧义已得到缓解,但委员会指出,作者获得的机构 IRB 豁免决定存在明显的人类风险,不应被盲目接受,安全领域的研究者有义务质疑此类决定。此外,委员会认为自己无法对该工作的法律影响做出判断,并承认在评审过程中对研究的收益是否大于风险存在分歧。该论文的接收不代表 PC 认可其方法论,而是希望借此帮助社区理解研究可能带来的影响,建立更好的机制来处理类似案例,并推动制定关于何时以及如何进行此类攻击性研究的公认标准。由于本人仅获得论文摘要(实为 PC 声明),无法获取具体技术架构和实验细节。该文适用于研究反审查技术、网络测量以及安全研究伦理的学者和从业者。

💡 推荐理由: 该事件提醒安全社区:针对关键基础设施的攻击性研究在技术价值之外,必须严格审视伦理与法律合规性。即使顶级学术会议接收,也并不意味着方法论被认可,为蓝队评估外部研究风险提供了参考案例。

🎯 建议动作: 研究跟进

排序因子: 影响边界/网络设备 (+5) | 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Patrick Tser Jern Kon, Sina Kamali, Jinyu Pei, Diogo Barradas, Ang Chen 0001, Micah Sherr, Moti Yung

本文提出并评估了 SpotProxy,一种利用现代云基础设施来规避网络审查的新型系统。研究背景是:现有审查规避系统(如 VPN、Tor)常依赖特定的中继服务器或公共代理,其 IP 地址和流量特征容易被深度包检测(DPI)或 IP 封锁等手段识别并阻断。SpotProxy 的核心洞察是:主流云服务提供商(如 AWS、Azure、Google Cloud)的 IP 地址空间庞大且被广泛信任,直接封锁这些 IP 会导致大量正常业务受损,因此审查者通常不会对云 IP 段进行大规模封锁。基于这一观察,SpotProxy 设计了一种机制,允许客户端动态地从云服务商获取临时云实例(即“代理”),利用云服务按分钟计费的特点,频繁更换代理 IP 和位置,从而大幅提高审查者追踪和封锁的难度。论文还探讨了如何通过云 API 自动化地创建和销毁这些实例,并可能结合了流量伪装(如将流量封装为正常云服务请求)来进一步规避 DPI。实验部分通过真实网络环境下的测量,验证了 SpotProxy 在连接建立时间、吞吐量、延迟等方面的性能开销,并与现有规避工具进行了对比,展示了其在对抗审查阻断方面具备更高的鲁棒性和隐蔽性。该研究适用于关注言论自由、网络透明度、以及对抗性通信技术的安全研究人员,同时也为防御方理解云基础设施可能被滥用于规避网络审查提供了视角。

💡 推荐理由: 揭示云服务可被动态滥用为短期代理,帮助安全团队理解审查规避的新范式,并评估云资源滥用与检测的对抗博弈,对蓝队的网络流量监控和异常检测具有预警意义。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Guang Yang, Fengchen Liu, Alex Wang, Homa Hosseinmardi, Amir Ghasemian

本研究系统性地考察了中国来源的视觉-语言模型(VLMs)在政治敏感话题上的国家对齐(state-aligned)行为,重点关注其如何从显式的拒绝转向隐式的重新表述。作者构建了一个包含200个核心条目的平衡基准,覆盖十个政治敏感话题,并设计了七种视觉抽象变体作为探测工具。他们测试了九个VLM(七个中国来源,两个非中国来源),在四种引出范式和两种提示语言下进行实验,共产生21,708次试验。每次响应均由两个独立的前沿大语言模型(LLM)裁判在六个维度上进行审核:显式拒绝、信息完整性、视觉接地、国家对齐框架、语言一致性和响应长度,并在200个样本上由三位人类专家进行验证。通过分别测量每个维度,研究将多模态审查分解为多个信号,而非单一的基于拒绝的分数;特别是,拒绝和框架被独立测量,因此模型可以停止拒绝但仍然进行重新表述。主要发现包括:(i)中文提示在每个模型内都会使国家对齐框架的几率增加约三倍;(ii)中国来源的模型比非中国来源的模型有更多的重新表述(方向在不同裁判和人类评分者间一致,幅度约为1.6至3.2倍);(iii)该效应在纯文本政治评论中最强(36.5%),并且受对描绘主体的识别而非像素细节的控制,即使在标志性图像的剪影下也持续存在;以及(iv)在四代Qwen模型中,国家对齐框架上升而显式拒绝下降:审查从可见行为(拒绝)迁移到不可见行为(流畅的重新表述)。作者认为,这种向不可见重新表述的转变从根本上是一个人类-AI交互问题:它消除了用户赖以识别信息被扣留的信号。研究贡献在于通过细粒度的分解测量揭示了多模态审查的演变,并为理解VLM的对齐行为提供了新的视角。适合AI安全领域的研究人员、政策制定者以及多模态系统开发者阅读。

💡 推荐理由: 大型视觉语言模型正在被广泛部署,其潜在的隐形信息过滤可能比显式拒绝更危险,因为用户难以察觉。理解这种“从拒绝到重构”的迁移对AI安全审查与用户认知至关重要。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | 命中热门研究主题 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Kevin Bock 0001, Pranav Bharadwaj, Jasraj Singh, Dave Levin

本文提出了一种利用国家层面互联网审查基础设施进行可用性攻击的新方法。作者发现许多审查系统存在“残留审查”特性:即审查者在一次审查事件后,会在一段时间内继续阻止两个端点之间的流量。攻击者利用这一特性,通过发送含有被审查内容的伪造数据包(例如包含敏感关键词的TCP数据包),使得审查者持续阻断两个合法受害者之间的通信,从而实现拒绝服务攻击。论文解决了多个技术挑战:如何绕过审查者的状态TCP跟踪、如何针对使用空路由(null-routing)进行审查的系统也有效。通过两项实验验证了攻击的可行性:一是测量当前残留审查的持续时间,二是实际对受控机器发起攻击。结果显示攻击可以在几十秒到几分钟内成功阻断通信。该攻击是离路径(off-path)的,无需控制中间网络设备。作者计划公开代码。

💡 推荐理由: 揭示了国家审查基础设施本身可被武器化用于DoS攻击,颠覆了审查仅针对内容过滤的传统认知,对依赖穿越审查区域通信的业务和用户构成新威胁。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
推荐 14.4
Conf: 50%
👥 作者: Mingshi Wu, Ali Zohaib, Zakir Durumeric, Amir Houmansadr, Eric Wustrow

本文研究了中国河南省自2023年8月以来部署的省级互联网审查机制,并与国家层面的“国家防火墙”(GFW)进行了对比分析。研究发现,河南防火墙基于TLS SNI和HTTP Host字段对出省流量进行检测和阻断。相比国家防火墙,河南防火墙虽然技术复杂度较低,对网络波动的鲁棒性较差,但其对二级域名的阻断策略更加激进且不稳定,在某些时段拦截的网站数量是国家防火墙的十倍。通过分析其解析缺陷和注入行为,研究人员提出了简单的客户端侧绕过方法。本研究揭示了中国区域性审查出现的警示信号。

💡 推荐理由: 揭示了互联网审查从国家级向地方层级扩散的趋势,对理解中国网络审查的演进和绕过策略有重要参考价值。

🎯 建议动作: 研究跟进

排序因子: 影响边界/网络设备 (+5) | 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.4)
👥 作者: Alaa Daffalla, Lucy Simko, Tadayoshi Kohno, Alexandru G. Bardas

本研究通过采访13名在2018-2019年苏丹革命期间活跃的政治活动家,深入分析了他们在极端政治环境下使用的技术防御策略。研究发现,政治和社会因素对活动家的安全与隐私行为及应用选择起决定性作用。面对政府控制的电信网络、社交媒体封锁乃至完全断网,活动家采取了一系列低技术但有效的防御措施,如使用VPN、代理、加密通信工具等,以对抗监控、逮捕和设备扣押等威胁。尽管防御手段技术含量不高,但针对其对手已足够。研究还揭示了技术设计建议推广时面临的通用性与特定用户群体安全可用性需求之间的根本矛盾。例如,为活动家设计的反审查工具在操作便捷性和安全性上难以同时满足不同文化背景的用户。为此,研究者提出了一套结构化问题,旨在将这些矛盾转化为技术设计者和政策制定者的机遇,以设计更共情且实用的人机交互安全解决方案。该工作对理解国家安全与社会运动交叉领域的安全行为具有重要价值,为后续研究提供了实证基础。

💡 推荐理由: 论文揭示了资源受限环境下用户如何利用低技术手段有效防御强敌,挑战了“技术越复杂越安全”的假设,为设计面向高风险用户的可用安全工具提供关键洞见。

🎯 建议动作: 研究跟进

排序因子: Community 数据源 (+1) | LLM 评分加成 (+0.5)