Часове видеозаписи от дронове на полицейското управление в Сан Франциско, изложени в отворената мрежа, илюстрират нова ера на изключително детайлно и значимо градско наблюдение. Междувременно службата на градския прокурор на Сан Франциско изпрати писма за преустановяване на дейността до Apple и Google тази седмица, искайки технологичните гиганти да изтрият 13 приложения за размяна на лица, захранвани с изкуствен интелект за създаване на нецензурни изображения, които се използват почти изключително за насочване срещу жени и момичета.

Откакто WIRED съобщи за първи път през юни за системата за разпознаване на лица NameTag на Meta, ръководителите на компанията направиха непрозрачни и противоречиви коментари относно това дали функцията изобщо съществува. Направихме крачка назад, за да изложим както твърденията, така и фактите за тази напълно реална система.

В реч в четвъртък президентът Доналд Тръмп продължи да лансира неподкрепени и напълно опровергани твърдения за намеса в изборите в САЩ през 2020 г. Той дори обеща масивни разкрития в поредица от документи, качени на уебсайта на Белия дом, но файловете не доказаха твърденията му, а в някои случаи дори им противоречаха.

Тъй като приемането на инструменти с изкуствен интелект се разширява бързо и техните възможности се увеличават, технологичният гигант Anthropic продължи натиска си да накара американските щати да регулират AI. Говорейки за изискванията за прозрачност на AI в Калифорния и Ню Йорк от миналата година, ръководителят на Anthropic за връзки с държавните и местните власти в САЩ, Сезар Фернандес, каза пред WIRED тази седмица: „Законите за безопасност, фокусирани върху прозрачността от 2025 г., бяха наистина важен старт, но тъй като възможностите на системите с изкуствен интелект продължават да напредват бързо, политическите мерки трябва да съответстват.“

И има още. Всяка седмица обобщаваме новините за сигурността и поверителността, които не сме отразили подробно сами. Кликнете върху заглавията, за да прочетете целите истории. И бъдете в безопасност.

Mozilla оцени приложенията за проследяване на цикъл по отношение на поверителността. Само едно се справи отлично

Приложението за проследяване на цикъл с астрологична тематика Stardust изпраща подробности за репродуктивното здраве на потребителите – тип контрацепция, статус на бременност, настроения и специфични симптоми като чувствителни гърди и стомашни спазми – на компания за данни, която не е посочена в нейната политика за поверителност. Това се посочва в доклад на BBC, който първи съобщи за одит на фондация Mozilla на шест популярни приложения за проследяване на цикъл, изготвен в партньорство с центъра „Беркман Клайн“ към Харвард.

Stardust получи оценка 2 от 10, най-лошата в групата. Изследователката от Mozilla Шошана Водински установи, че приложението се свързва с външни тракери още от момента на отварянето му, преди потребителят да въведе каквото и да било. В момента, в който тя запише симптом, подробностите отиват в компанията за анализи RudderStack заедно с постоянен потребителски идентификатор, без в приложението да има начин за изключване на споделянето. RudderStack е изградена така, че да пренасочва данни към дестинации, които Mozilla не може да наблюдава. Stardust също така предоставя на Facebook рекламен идентификатор, който свързва поведението в приложението със съществуващите профили в платформата. Компанията заяви пред TechCrunch, че никога не е получавала правно искане за потребителски данни.

Euki, приложение, управлявано от организация с нестопанска цел, спечели перфектните 10 точки: не се изисква регистрация, здравните данни никога не напускат телефона, а потребителите могат да зададат ПИН код, да планират автоматично изтриване или да заредят фалшив екран принудително, ако някой ги накара да отключат телефона си. Единственото му слабо място е вграденият браузър за образователни страници, който зарежда обичайните уеб тракери, но той също така нулира идентификаторите между посещенията.

ФСБ на Русия е санкционирана за кибератака срещу полската инфраструктура

Руската ФСБ отдавна има репутация на служба, занимаваща се с високотехнологичен кибершпионаж, оставяйки разрушителните кибератаки на своите колеги хакери от военното разузнаване на страната (ГРУ). Санкциите от ЕС и Обединеното кралство тази седмица, заедно с предупреждение от Агенцията за киберсигурност и сигурност на инфраструктурата на САЩ, ФБР и АНС, приписаха кибератака срещу полската електрическа мрежа на Център 16 на ФСБ – рядък пример за агенцията на Кремъл, извършваща кибератака, която почти предизвика прекъсвания в електрическите и водоснабдителните мрежи на страната. Атаката, за която полското правителство заяви, че е била „много близо“ до причиняване на пълно спиране на тока, първоначално беше приписана от фирмите за киберсигурност Dragos и ESET на Sandworm (известна още като Военна част 74455 на ГРУ) – по-обичаен заподозрян при хакване на инфраструктура предвид активната й роля в дългогодишната кибервойна на Русия срещу Украйна. Но полският екип за реагиране при извънредни ситуации с компютри по това време оспори това заключение и свърза атаката с ФСБ – извод, който сега се подкрепя от широк консенсус на западните правителства. Инцидентът подсказва, че ФСБ може да възприема някои от безразсъдните, силно агресивни тенденции и цели на своите колеги от ГРУ.

Предполагаем руски държавно спонсориран хакер е работил за Kaspersky

От години се твърди, че руската фирма за киберсигурност Kaspersky има връзки с руското правителство, включително от служители на САЩ, които забраниха използването на продуктите на компанията в американското правителство и в крайна сметка от всички американски клиенти. И все пак преките доказателства за тези връзки бяха оскъдни. Сега Reuters съобщава, че Денис Обрезко, руски гражданин, изправен пред обвинения в хакерство в Бостън и предполагаем член на хакерска група, известна като Void Blizzard или Laundry Bear, е работил за Kaspersky.