火绒曝光360旗下鲁大师及相关软件进行流量劫持|各国陆续开发本土地图系统以减少对GoogleMaps依赖

华盟原创文章投稿奖励计划

关键词

隐私安全

自动草稿

近日,火绒安全发布技术分析报告,揭露 360 旗下硬件检测软件鲁大师及其关联产品如小鸟壁纸等,利用复杂的云控技术进行流量劫持和隐私侵害。报告指出,这些软件在未经用户明确同意的情况下,弹窗推广其他应用、篡改电商网页链接、弹出带渠道分成标识的搜索框、安装伪装成正常应用的浏览器扩展,甚至通过浏览器弹窗页游进行推广,给用户带来严重隐私风险和安全隐患。

火绒安全指出,鲁大师系列软件的核心恶意技术是基于云端控制,根据用户所在地区、操作系统和环境特征动态调整推广策略。例如,北京地区的用户通常弹窗更少,而软件还会擅自读取浏览器历史记录进行分析。用户访问过技术类网站、消费者保护网站或 360 创始人周鸿祎的微博等行为,会被用作判断条件,以减少弹窗频率。未经授权读取浏览器历史记录涉及大量隐私内容,可能导致严重的数据泄露风险。

虽然这类行为在国内部分“垃圾软件”中并不罕见,但报告强调,鲁大师及其关联软件将这种推广行为推向了极致,手段复杂且隐蔽。从十年前起,类似的云控技术已被多款软件使用,包括高速下载器等,即便用户取消捆绑安装,仍可能被继续推广其他软件。

曾经知名的鲁大师,因被特定公司收购后,其软件风格也随之变化,这类恶意推广行为并不令人意外,但其影响范围和技术手段引发了用户和安全研究机构的关注。

关键词

信息安全

自动草稿

随着 Google Maps 不断推出新的人工智能功能,越来越多国家却在考虑开发或推广本地地图系统,试图减少对美国科技巨头的依赖。表面上看,这些举措往往以“国家安全”或“数据隐私”为理由,但更深层的动机则是科技主权与数字独立的争夺。

长期以来,美国大型科技公司在全球市场的主导地位,使它们在国际科技政策制定中拥有实际影响力。无论是人工智能芯片领域的 Nvidia,还是搜索与地图领域的 Google,它们的技术标准几乎决定了他国的产业走向。这种结构性依赖促使一些国家开始主动寻找替代方案,希望以自主技术削弱美国企业的主导地位。欧洲国家向 Linux 等开源系统的转移便是一个典型例子,如今,这股趋势正延伸到地图服务领域。

以韩国为例,该国国土交通部再次拒绝 Google 提出“允许将韩国地图数据转移至海外服务器”的请求。政府方面表示,这一决定出于国家安全考虑——尤其是地理信息的敏感性。根据现行规定,Google 只能使用 1:25,000 比例尺的地图数据,而其希望获得的 1:5,000 级精度数据则与本地服务商 Naver Map、Kakao Map 的水准相当。韩国政府认为,若允许数据出境,涉及军事或政府设施的细节可能暴露,因此暂不批准。若 Google 能在 2026 年 2 月 5 日前补交完整安全文件,政府将重新评估其申请。

事实上,这并非韩国首次与 Google 就地图数据展开博弈。早在 2016 年,韩国就因安全问题拒绝 Google 将地图信息存储在境外服务器。尽管 Google 在今年 9 月已承诺遵守安全要求,包括模糊处理涉及敏感设施的影像、隐藏特定位置信息等,但韩方依然认为公司未能完全履行承诺。这一事件折射出一个核心矛盾:当国际平台希望统一数据标准、提升服务体验时,主权国家却希望确保关键地理信息掌握在本地手中。

这种警惕不仅出现在东亚。印度同样在推进本地化地图替代。印度公司 MapmyIndia 推出了自研地图应用 Mappls,主打“隐私与数据主权”。该应用的地图数据完全存储在印度境内服务器上,不向海外传输,也不追踪用户位置用于广告投放。对于许多印度用户而言,使用本地地图不仅是隐私保护的选择,更是一种国家意识的表达——一种拒绝被美国科技垄断左右的象征。

与此同时,Google 仍在不断强化其技术领先优势。公司近期宣布推出多项 AI 驱动的新功能,用于帮助开发者和用户更高效地构建互动地图。其中包括能够根据自然语言描述生成地图的“构建代理(builder agent)”,以及允许用户定制风格的“样式代理(styling agent)”。此外,Google 还引入了 “Grounding Lite” 功能,使开发者能够通过 Model Context Protocol(MCP)让 AI 助手回答如“最近的餐厅有多远”这类问题,并以地图或列表的形式呈现结果。

然而,科技创新与主权安全之间的张力正日益明显。对于韩国、印度等国家而言,地图早已不仅是导航工具,更是国家战略资产的一部分。地理数据关系到基础设施、军事布防、交通网络乃至经济安全;一旦过度依赖境外企业,数据控制权的丧失将带来深远影响。

因此,在 Google Maps 以 AI 与全球化生态巩固其技术霸权的同时,越来越多国家选择走向相反的方向——构建属于自己的数字版图。这既是一场技术竞争,也是一场数字时代的主权宣言。

文章来源 :安全圈

本文来源安全圈,经授权后由华盟君发布,观点不代表华盟网的立场,转载请联系原作者。

发表评论