HeadFlash

Privacy

Prywatność na celowniku: Google, Grok, Flock i nowe zagrożenia

Google szkoli AI na Twoich zdjęciach, Grok wysyła repozytoria, a latarnie uliczne stają się kamerami – przegląd dnia.

Posłuchaj

Google automatycznie włączył wszystkich do trenowania AI – jak się wyłączyć

Google zaktualizowało w zeszłym miesiącu ustawienia prywatności wyszukiwarki, automatycznie zgadzając wszystkich użytkowników na rozszerzone trenowanie modeli AI. Zgodnie z nową polityką, zapisane multimedia – zdjęcia, pliki, audio i wideo z interakcji z usługami wyszukiwania – mogą być wykorzystywane do ulepszania doświadczeń użytkownika oraz do rozwijania modeli AI Google. Dotyczy to zarówno zrzutów ekranu z funkcji Circle to Search, jak i głosowych zapytań czy nagrań z tłumacza Google. Aby zrezygnować, należy przejść do ustawień Historii Usług Wyszukiwania oraz Personalizacji Usług Wyszukiwania w aplikacji Google, a także wyłączyć opcję zapisywania multimediów. Google oferuje też możliwość skonfigurowania czasu przechowywania danych (3, 18 lub 36 miesięcy) oraz wyłączenia spersonalizowanych reklam w panelu myadcenter.google.com.

Google is training AI on even more of your data now, unless you opt out - here’s how →

Grok Build wysyłał całe repozytoria Git do chmury xAI – w tym sekrety i klucze API

Badacz bezpieczeństwa publikujący jako cereblab opublikował 12 lipca analizę dowodzącą, że narzędzie CLI Grok Build pakowało całe śledzone repozytoria deweloperów, w tym pełną historię Git, zatwierdzone sekrety i klucze API, i wysyłało je do bucketu Google Cloud Storage. Objętość przesyłanych danych była około 27 800 razy większa niż faktycznie wymagana przez zadanie kodowania. Test dotyczył wersji 0.2.93 – badacz przechwycił upload, sklonował bundle Git i odzyskał plik, którego agent AI miał wyraźnie nie otwierać. Elon Musk potwierdził przesyłanie danych i obiecał usunięcie wszystkich poprzednich danych użytkowników Grok Build. Firma wdrożyła politykę zero retention i endpoint /privacy, jednak niezależny audyt nie potwierdził jeszcze usunięcia. Incydent uderza w zaufanie do produktu pozycjonowanego jako konkurent Claude Code i Cursor.

Grok Build was uploading entire Git repositories to xAI’s cloud, including committed secrets →

LAPD wstrzymuje współpracę z Flock Safety – nowa umowa ma chronić dane

Los Angeles Police Department renegocjuje umowę z Flock Safety po tym, jak tydzień wcześniej zawiesił współpracę z powodu obaw o to, jak firma udostępnia dane z automatycznych czytników tablic rejestracyjnych. Proponowany nowy kontrakt zakłada, że LAPD zachowa własność każdego obrazu, rekordu i metadanych, a Flock będzie zakazane sprzedawanie, publikowanie, ujawnianie lub udostępnianie danych osobom trzecim, a także wykorzystywanie ich do trenowania AI. Firma będzie zobowiązana do powiadamiania miasta w ciągu 24 godzin o każdym naruszeniu bezpieczeństwa. W ciągu dwóch miesięcy od sierpnia zeszłego roku kamery Flock zeskanowały ponad 210 milionów tablic. Raport inspektora generalnego LAPD wykazał, że w 161 przypadkach alert o skradzionym pojeździe był fałszywy, ale 337 alertów doprowadziło do odzyskania pojazdu. Równocześnie LAPD nie ma formalnych umów z pozostałymi dostawcami – Axon i Motorola – dotyczących bezpieczeństwa danych. Radykalne grupy społeczne wzywają do całkowitego zerwania współpracy z Flock.

LAPD renegotiating deal with Flock Safety to access company’s license plate readers →

NEMA Nodes: niewidoczne czujniki w latarniach ulicznych budują sieć nadzoru

NEMA node to kontroler IoT wielkości krążka hokejowego, montowany w standardowym gnieździe NEMA na szczycie latarni ulicznej. Oprócz zdalnego ściemniania i zarządzania energią może zawierać kamery, czujniki środowiskowe, liczniki ruchu, czytniki tablic rejestracyjnych (podobne do Flock), a także stacje 5G i punkty Wi-Fi. Platformy smart-city agregują dane z tych węzłów centralnie, gdzie narzędzia AI analizują wzorce ruchu i anomalie. Standardowy interfejs pozwala dodawać lub wymieniać funkcje nadzoru podczas rutynowej konserwacji – bez publicznych przesłuchań ani nowej infrastruktury. Ramy regulacyjne dla danych zbieranych przez te węzły są ograniczone i niespójne w różnych jurysdykcjach. NEMA podkreśla korzyści energetyczne, ale potencjał nadzoru jest równie realny, a mechanizmy zarządzania zdolne oddzielić jedno od drugiego praktycznie nie istnieją.

You Know About Flock Cameras, Meet Nema Nodes: They Turn Streetlights Into A Surveillance Network →

Nowy Jork zakazuje budowy dużych centrów danych – fala sprzeciwu w całym kraju

Gubernator Kathy Hochul podpisze rozporządzenie wykonawcze wstrzymujące na rok rozwój hiperskalowych centrów danych w stanie Nowy Jork. Zakaz obejmuje projekty zużywające 50 lub więcej megawatów mocy, dając czas na opracowanie ram regulacyjnych. To pierwszy taki zakaz w USA. W tym samym czasie Arizona kończy ulgi podatkowe dla centrów danych, które w ciągu 16 dni przed terminem zgłosiły 113 wniosków – prawie tyle, co przez poprzednie 13 lat. Koszt subsydiów wzrósł o 98% do 38,5 mln dolarów. Według analizy Lawrence Berkeley National Laboratory centra danych mogą do 2028 roku zużywać 12% całej energii elektrycznej w USA, co podniesie rachunki dla gospodarstw domowych średnio o 8%, a w niektórych regionach nawet o 25%. Problemem jest też woda – centrum Meta w Georgii zużywa około 500 000 galonów dziennie, co stanowi 10% zaopatrzenia hrabstwa. Mieszkańcy tracą domy na rzecz linii przesyłowych, a nowojorskie władze zalecają samorządom negocjowanie korzyści społecznych od operatorów centrów.

New York Just Banned Large Data Centers—5 Numbers Explain Why the Backlash Is Spreading Nationwide →