VeraCrypt加密软件的开发者表示,微软已封锁其用于向Windows用户推送更新的账号,并警告称,所有使用该软件加密系统的用户,可能在不久后将无法正常启动电脑。
开发者账号遭封禁,毫无申诉机会
VeraCrypt开发者穆尼尔·伊德拉西(Mounir Idrassi)于3月30日在网上发文称,微软"终止了我多年来用于签署Windows驱动程序和引导加载程序的账号",且他既未收到任何解释,也没有获得申诉的机会。
身处日本的伊德拉西表示,他曾尝试联系微软,但始终无法接通人工客服。由于微软要求开发者账号定期重新验证软件安全性,若问题迟迟得不到解决,许多运行VeraCrypt的设备将在不久后无法正常启动。截至发稿时,微软方面尚未就此事作出回应。
VeraCrypt是什么,为何影响广泛
VeraCrypt是一款被广泛使用的开源加密软件,允许用户通过密码对计算机上的文件进行加密,或对整个操作系统进行加密,以防范启动前的攻击威胁。2025年5月发布的最新Windows版本,自上线以来下载量已接近百万次。
此次事件也再次揭示了科技公司对平台上应用分发的强大掌控力,以及用户在依赖第三方账号时所面临的潜在风险——这类账号随时可能依据随时变化的规则被吊销。
Linux和macOS用户暂不受影响
伊德拉西表示,他目前可以不受阻碍地向Linux和macOS用户推送更新,但占其用户群多数的Windows用户目前暂时无法收到任何更新。
"对于受影响的用户来说,目前无需采取任何特别措施,VeraCrypt将继续正常运行,目前也未发现任何安全问题,"他周三表示。
2026年7月或成关键节点
伊德拉西警告,启用了系统加密功能的用户——即在输入密码前整个操作系统均处于加密状态的用户——可能在数月后,大约从6月底开始,陆续出现电脑无法启动的问题。
原因在于,微软即将吊销用于对VeraCrypt软件进行数字签名的证书授权机构(CA)。数字签名是开发者防止黑客篡改软件的重要手段。
"启用了VeraCrypt系统加密的用户,可能在2026年7月后遭遇启动问题,因为微软将吊销用于签署VeraCrypt引导加载程序的证书授权机构,"伊德拉西说,"引导加载程序若要继续正常工作,必须使用新的微软CA。"
在无法访问该微软账号的情况下,"我将无法为VeraCrypt应用所需的新签名,从而导致系统无法启动。"
"如果问题届时仍未得到解决,这对VeraCrypt而言实际上就是一纸死刑,"他告诉TechCrunch。
账号被平台单方面封禁并非个案
此次事件并非首例。今年早些时候,开发者帕里斯·巴特菲尔德-阿迪森(Paris Buttfield-Addison)因兑换了一张疑似欺诈性的礼品卡,导致其苹果账号遭到封禁。在相关封号消息在网上广泛传播后,该开发者的账号才得以恢复。
两起事件都表明,平台账号的单方面封禁对普通用户和开发者造成的影响正日益不可忽视。
Q&A
Q1:VeraCrypt是什么软件,主要用途是什么?
A:VeraCrypt是一款开源的文件加密软件,用户可以通过它对电脑上的文件设置密码加密,也可以对整个操作系统进行加密,防止系统在启动前遭受攻击。该软件在Windows、Linux和macOS上均可使用,Windows版本自2025年5月发布以来,下载量已接近百万次。
Q2:微软封禁VeraCrypt开发者账号后,普通用户会受到哪些影响?
A:目前VeraCrypt仍可正常使用,暂无安全问题。但若问题未能解决,启用了系统加密功能的Windows用户最早可能在2026年7月后遭遇电脑无法启动的情况。这是因为微软将吊销用于签署VeraCrypt引导加载程序的数字证书,而开发者在账号被封禁后无法完成新证书的签署工作。
Q3:VeraCrypt开发者伊德拉西目前如何应对这一危机?
A:伊德拉西已尝试联系微软,但始终未能接通人工客服,也未收到任何官方解释或申诉渠道。目前他呼吁用户关注后续进展,并表示若问题无法在证书吊销前得到解决,将对VeraCrypt的生存造成根本性威胁。
好文章,需要你的鼓励
Replit与RevenueCat达成合作,将订阅变现工具直接集成至Replit平台。用户只需通过自然语言提示(如"添加订阅"),即可完成应用内购和订阅配置,无需离开平台。RevenueCat管理超8万款应用的订阅业务,每月处理约10亿美元交易。此次合作旨在让"氛围编程"用户在构建应用的同时即可实现商业变现,月收入未达2500美元前免费使用,超出后收取1%费用。
LiVER是由北京大学、北京邮电大学等机构联合提出的视频生成框架,核心创新是将物理渲染技术与AI视频生成结合,通过Blender引擎计算漫反射、粗糙GGX和光泽GGX三种光照图像构成"场景代理",引导视频扩散模型生成光影物理准确的视频。框架包含渲染器智能体、轻量化编码器适配器和三阶段训练策略,支持对光照、场景布局和摄像机轨迹的独立精确控制。配套构建的LiVERSet数据集含约11000段标注视频,实验显示该方法在视频质量和控制精度上均优于现有方法。
所有人都说AI需要护栏,但真正在构建它的人寥寥无几。SkipLabs创始人Julien Verlaguet深耕这一问题已逾一年,他发现市面上多数"护栏"不过是提示词包装。为此,他打造了专为后端服务设计的AI编程智能体Skipper,基于健全的TypeScript类型系统与响应式运行时,实现增量式代码生成与测试,内部基准测试通过率超90%。他认为,编程语言的"人类可读性时代"正走向终结,面向智能体的精确工具链才是未来。
这项由蒙特利尔学习算法研究所(Mila)与麦吉尔大学联合发布的研究(arXiv:2604.07776,2026年4月)提出了AGENT-AS-ANNOTATORS框架,通过模仿人类数据标注的三种角色分工,系统化生成高质量网页智能体训练轨迹。以Gemini 3 Pro为教师模型,仅用2322条精选轨迹对90亿参数的Qwen3.5-9B模型进行监督微调,在WebArena基准上达到41.5%成功率,超越GPT-4o和Claude 3.5 Sonnet,并在从未见过的企业平台WorkArena L1上提升18.2个百分点,验证了"数据质量远比数量重要"这一核心结论。