HeadFlash

Privacy

Prywatność: protokół PACT, inwigilacja BT i rejestr zgód

Cloudflare tworzy protokół prywatności, kamery śledzą urządzenia, a Cate Blanchett uruchamia rejestr zgód na AI – oto najważniejsze wydarzenia.

Posłuchaj

Cloudflare i przeglądarki tworzą protokół prywatności PACT

22 czerwca 2026 roku Cloudflare ogłosił współpracę z Mozilla Firefox, Google Chrome i Microsoft Edge nad opracowaniem i zgłoszeniem do standaryzacji protokołu Private Access Control Tokens (PACT), który ma chronić prywatność użytkowników przy jednoczesnym wykrywaniu złośliwego ruchu. Inicjatywa odpowiada na rosnącą liczbę autonomicznych agentów, którzy wykonują zadania w imieniu ludzi, takich jak zamawianie jedzenia, co sprawia, że dotychczasowe narzędzia obrony przed nadużyciami są zbyt ogólne. PACT pozwala stronom o silnej wiedzy o „osobowości” wydawać anonimowe tokeny, które przeglądarka może przedstawić innym witrynom jako dowód obecności człowieka, eliminując potrzebę stosowania CAPTCHA lub inwazyjnego śledzenia. W projekt zaangażowany jest również Shopify. Microsoft Edge i Mozilla Firefox podkreślają, że rozwiązanie ma być skuteczne, interoperacyjne i szanujące prywatność. Cloudflare twierdzi, że PACT podnosi poprzeczkę wiarygodności i integralności online bez tradycyjnych kosztów.

Cloudflare Collaborates with Leading Browsers to Develop a Privacy-First Protocol for the Global Internet →

Kamery tablic rejestracyjnych mogą śledzić AirPods i smartwatche

System SignalTrace firmy Leonardo, składający się z czujników montowanych na istniejących czytnikach tablic rejestracyjnych, może gromadzić unikalne identyfikatory z telefonów, słuchawek AirPods i innych urządzeń Bluetooth – wynika z raportu 404Media. Czujniki wykrywają także urządzenia RFID, takie jak czujniki ciśnienia w oponach, identyfikatory pracownicze i mikrochipy zwierząt. Algorytmy określają, które zestawy urządzeń podróżują razem, tworząc elektroniczny odcisk palca, który może pomóc w identyfikacji podejrzanych lub świadków. Wszystkie dane są przechowywane w centrum operacyjnym Leonardo i mogą być wykorzystywane przez organy ścigania. Electronic Frontier Foundation ostrzega, że takie repozytoria stają się celem cyberprzestępców, wskazując na luki w systemach Motorola Solutions. Leonardo podkreśla, że technologia przechwytuje jedynie częstotliwości emitowane przez urządzenia, a nie odszyfrowuje ich komunikacji.

License plate cameras can track your AirPods, smartwatch, and more, disturbing study finds | The Independent →

Ataki na prywatność danych medycznych – zagrożenie dla pacjentów

Nowe badanie ostrzega, że systemy AI w medycynie mogą być wykorzystywane do tzw. ataków wnioskowania o przynależności do zbioru danych (membership inference attack), które pozwalają hakerom z „niemal doskonałą skutecznością” ustalić, czy dane konkretnego pacjenta zostały użyte do trenowania modelu. Ryzyko jest większe dla grup niedoreprezentowanych. Atak może ujawnić wrażliwe informacje medyczne, np. czy dana osoba choruje na raka, i umożliwić dalsze ataki. Badacze zalecają ocenę modeli AI pod kątem podatności na takie zagrożenia. Wyniki opublikowano w czasopiśmie Nature w artykule „Disparate privacy risks from medical AI”.

Medical AI could compromise your privacy in disturbing new way, experts warn →

Cate Blanchett uruchamia rejestr zgody na wykorzystanie wizerunku przez AI

23 czerwca 2026 roku RSL Media, organizacja non-profit współzałożona przez Cate Blanchett, uruchomiła Human Consent Registry – bezpłatne narzędzie dostępne dla mieszkańców USA i UE. Rejestr pozwala ustawić kolorowy poziom zgody (czerwony – zakaz, żółty – za zgodą, zielony – pełna swoboda) na wykorzystanie przez AI imienia, twarzy, głosu i podobizny. Rejestracja na stronie rslmedia.org wymaga podania danych biograficznych i linków do obecności w sieci, w zamian przypisywany jest identyfikator Human Consent ID, który zawiera maszynowo odczytywalne rekordy. Nie istnieje jednak żaden mechanizm egzekwowania – firmy AI nie mają prawnego obowiązku honorowania sygnałów RSL. Rejestr tworzy natomiast rejestrowany w czasie ślad, który może wesprzeć przyszłe skargi regulacyjne. CEO Nikki Hexum stwierdził: „AI nie może szanować praw, których nie widzi”. Inicjatywa opiera się na dobrowolnej zgodzie i przyszłych regulacjach, wzorując się na standardzie robots.txt.

Cate Blanchett Just launched a Free Tool To Stop AI From Stealing Your Face →

Nowe przepisy dotyczące danych spisowych – koniec z technikami prywatności

4 czerwca administracja Trumpa wydała zarządzenie „Disclosure Avoidance for Statistical Products”, które zakazuje stosowania „noise infusion” (dodawania szumu) w produktach statystycznych, dopuszczając jedynie grupowanie (coarsening) i usuwanie danych (suppression). Eksperci ostrzegają, że zmiana poważnie ograniczy dostęp do danych publicznych związanych z redystrybucją okręgów wyborczych, klęskami żywiołowymi, rynkiem pracy i mieszkalnictwem. Małe społeczności i rodzaje działalności gospodarczej mogą zostać scalone lub całkowicie pominięte. 17 czerwca pięć organizacji statystycznych wydało wspólne oświadczenie potępiające zarządzenie, twierdząc, że „podważa procesy wypracowane przez dziesięciolecia” i prowadzi do wyboru między mniejszą prywatnością a mniej użytecznymi danymi. Kilka stron na stronie Census Bureau zostało tymczasowo usuniętych. Zmiana zbiega się z wysiłkami administracji, by wykluczyć osoby bez legalnego statusu ze spisu powszechnego w 2030 roku oraz z eliminacją czterech z sześciu lokalizacji testowych dla nowych metod spisowych.

The Trump Administration’s New Census Data Rules Are a Policy Disaster →