电信监管机构 Ofcom 表示将关闭一个可能威胁移动用户隐私与安全的技术漏洞,并宣布打击租用 Global Titles 的行为。
Global Titles(GT)被移动网络用于发送和接收信令消息,这些消息有助于确保电话或短信能够准确传递给预定的接收者。Ofcom 指出,这些信令消息在后台运作,支撑着全球数十亿次的通话和短信,而用户是看不见这些过程的。
然而,Ofcom 表示,犯罪分子可以利用 Global Titles 拦截和转接电话与短信,从而窃取移动网络持有的信息。例如,黑客有可能截获银行通过短信发送给客户的安全验证码。
移动网络有时会将 Global Titles 出租给企业——主要是租给合法企业以便提供移动服务。但如果这些 Global Titles 落入不法之手,就可能导致普通用户的安全和隐私受到威胁,因为他们的个人数据可能会被犯罪分子直接或间接访问。
国家网络安全中心(NCSC)已经认识到 Global Titles 在电信领域中所带来的风险。由于行业主导的努力未能有效解决这一问题,Ofcom 表示已立即采取措施,禁止租用 Global Titles。
在谈到 Global Titles 的租用时,NCSC 首席技术官 Ollie Whitehouse 表示: “这种技术被无监管的商业公司广泛使用,对普通用户的隐私与安全构成威胁,我们敦促国际合作伙伴采取相应措施应对这一风险。”
Ofcom 认为基于 Global Titles 的服务中,高风险的之一是家庭位置寄存器(HLR)查询服务。这些服务包括身份验证服务、最低成本路由以及号码认证服务。Ofcom 指出,HLR 是高风险服务的典型,因为它能够促成对移动网络运营数据的访问,而部分数据可能为个人数据和/或位置数据,并受相关数据保护法规的约束。
Ofcom 在其 Preventing the Misuse of Global Titles 指南中指出:“我们期望拥有 Global Titles 的号码区持有者(即最初持有 GT 的电信运营商)或间接促成 HLR 查询服务提供方,应警惕这类服务可能使得对移动网络运营数据的访问违反相关数据保护法规的风险。”
Ofcom 网络与通信集团总监 Natalie Black 表示:“我们正在采取世界领先的行动,应对犯罪分子获取移动网络访问权限所构成的威胁。租用的 Global Titles 是恶意信令的重要且持续的来源之一。我们的禁令将有助于防止这些资源落入不法之手,从而保护移动用户以及关键的电信基础设施。”
Black 补充道:“与此同时,我们还发布了针对移动运营商的新指南,明确其防止 Global Titles 被滥用的责任。”
禁止签订新的租赁协议立即生效。对于已存在的租赁安排,此禁令将于 2026 年 4 月 22 日正式实施。这将为目前从移动网络租用 Global Titles 的合法企业提供足够时间,以便作出其他替代安排。
好文章,需要你的鼓励
随着数字化时代的到来,网络安全威胁呈指数级增长。勒索软件、AI驱动的网络攻击和物联网设备漏洞成为主要威胁。企业需要建立全面的风险管理策略,包括风险评估、安全措施实施和持续监控。新兴技术如人工智能、区块链和量子计算为网络安全带来新机遇。组织应重视员工培训、供应链安全、数据治理和事件响应能力建设。
滑铁卢大学研究团队开发出ScholarCopilot,一个革命性的AI学术写作助手。该系统突破传统"先检索后生成"模式,实现写作过程中的动态文献检索和精确引用。基于50万篇arXiv论文训练,引用准确率达40.1%,大幅超越现有方法。在人类专家评估中,引用质量获100%好评,整体表现优于ChatGPT。这项创新为AI辅助学术写作开辟新道路。
AWS Amazon Bedrock负责人Atul Deo正致力于让人工智能软件变得更便宜和更智能。他在12月re:Invent大会前只有六个月时间来证明这一目标的可行性。Deo表示AI领域发展速度前所未有,模型每几周就会改进,但客户只有在经济效益合理时才会部署。为此,AWS推出了提示缓存、智能路由、批处理模式等功能来降低推理成本,同时开发能执行多步骤任务的自主代理软件,将AI应用从聊天机器人转向实际业务流程自动化。
哥伦比亚大学研究团队发布NodeRAG技术,通过异构图结构革新智能问答系统。该方法将文档信息分解为7种节点类型,采用双重搜索机制,在多个权威测试中准确率达89.5%,检索效率提升50%以上,为智能信息检索技术带来重大突破。