Privacy
Prywatność: 23andMe, Samsung, OpenAI i Kudankulam
18 mln dolarów ugody 23andMe, zamieszanie z AI Samsunga, szyfrowanie agentów OpenAI i wyciek z elektrowni jądrowej.
Ugoda 23andMe za 18 milionów dolarów
Firma genetyczna 23andMe oraz grupa prokuratorów generalnych z kilku stanów USA osiągnęły ugodę wartą 18 milionów dolarów. Ze względu na paywall nie są znane dalsze szczegóły porozumienia. To kolejny krok w sprawach dotyczących ochrony danych użytkowników usług genetycznych.
States reach $18 million settlement with 23andMe →
Samsung Health wyjaśnia zasady dotyczące danych do AI
Aplikacja Samsung Health zaczęła pytać użytkowników o zgodę na wykorzystanie ich danych zdrowotnych do trenowania modeli AI. Początkowo ostrzeżenie przy odmowie sugerowało, że synchronizacja z chmurą zostanie zatrzymana, a dane zdrowotne trwale usunięte. Po interwencji SamMobile Samsung wydał nową notę wyjaśniającą, że informacje zbierane na potrzeby AI są przechowywane oddzielnie od standardowych rekordów medycznych. Po wycofaniu zgody usuwane są tylko dane zebrane do celów AI, a pozostałe pozostają nienaruszone. Redakcja SamMobile przetestowała aplikację – po cofnięciu zgody synchronizacja nadal działała. Samsung przyznał, że pierwotne ostrzeżenie było mylące i pracuje nad jego poprawą.
Refusing Samsung Health AI training will not wipe your health history after all →
OpenAI szyfruje komunikację między agentami Codex – twórcy tracą wgląd
Od początku czerwca narzędzie Codex od OpenAI szyfruje instrukcje przekazywane przez głównego agenta do subagentów. Historia sesji zamiast czytelnego opisu zadania pokazuje teraz nieczytelny ciąg znaków, uniemożliwiając programistom sprawdzenie, co delegują. Zgłoszono błąd na GitHubie z prośbą o przechowywanie kopii zadania lokalnie. Przez pewien czas GPT-5.5 nie pozwalał na wyłączenie szyfrowania, ale OpenAI przywróciło możliwość odczytu. Obecnie przymusowe szyfrowanie dotyczy większych wariantów Sol i Terra; tylko najmniejszy Luna pozostaje otwarty. System bywa zawodny – niektórzy programiści zgłaszają błędy deszyfrowania nawet między tym samym modelem. OpenAI nie wyjaśniło powodów zmiany; spekuluje się o ochronie przed destylacją modeli lub o kwestiach prywatności. Inne modele, jak GLM-5.2 od Zhipu AI, były podejrzewane o destylację z GPT-5.5 i Opus 4.8. Szyfrowanie komunikacji między agentami mogłoby utrudnić konkurencji zdobycie cennych danych treningowych.
Wyciek danych z elektrowni jądrowej Kudankulam – NPCIL uspokaja
Grupa ransomware World Leaks opublikowała w dark webie pliki rzekomo pochodzące z elektrowni jądrowej Kudankulam w Tamil Nadu. Indyjski operator NPCIL oraz rosyjski Rosatom zapewniają, że systemy rdzenne elektrowni nie zostały naruszone. Jednostki 1 i 2 są aktywne, pozostałe w budowie. W sprawę zamieszana jest Reliance Infrastructure, która w 2018 roku projektowała infrastrukturę dla jednostek 3 i 4. Jej zewnętrzny dostawca usług centrum danych, Yotta Data Services, zgłosił incydent cyberbezpieczeństwa – próbę ataku ransomware z częściowym naruszeniem danych na jednym serwerze. Yotta poinformowała, że podejrzany proces został natychmiast zatrzymany, nie doszło do wykonania ransomware, utraty danych ani ruchu bocznego; usługi przywrócono. Sprawę zgłoszono do CERT-In oraz ujawniono na giełdzie. NPCIL podkreślił, że opublikowane pliki dotyczą wyłącznie konwencjonalnych usług pomocniczych, typowych dla elektrowni węglowych, i nie zawierają informacji o bezpieczeństwie jądrowym. Dyrektor wykonawczy NPCIL porównał je do przetargów na usługi w elektrowniach cieplnych.
Kudankulam nuclear plant data breached, NPCIL says core systems untouched →