Privacy
Prywatność pod ostrzałem: od Pegasusa po AI i biometrię
Bezprecedensowa kontrola danych: ICE i Palantir, Pegasus na celowniku, Meta analizuje głos, a UE zmusza Google do otwarcia Androida.
Nakaz UE dla Google: otwórz Androida dla konkurujących asystentów AI
Komisja Europejska formalnie nakazała Google udostępnienie zewnętrznym usługom AI tych samych funkcji systemu Android, z których korzysta Gemini. Nakaz wynika z przepisów Aktu o rynkach cyfrowych (DMA), które wymagają równej interoperacyjności dla aplikacji i usług firm trzecich. Google ma rok na wdrożenie większości zmian – termin upływa 1 sierpnia 2027 roku. W ramach nakazu asystenci AI muszą mieć dostęp do 11 funkcji, w tym wywoływania głosowego oraz wykonywania zadań w tle między aplikacjami. Analogiczne żądania UE skierowała wcześniej do Apple, co doprowadziło do rezygnacji z wprowadzenia Siri AI w Europie. Apple argumentowało, że DMA wymagałoby „niemal nieograniczonego dostępu do urządzenia użytkownika”, co narusza prywatność. Google z kolei ostrzegło, że wymagania „ryzykują podważenie podstawowych zabezpieczeń prywatności i bezpieczeństwa”. Firma nie zdradziła dalszych kroków, zapowiadając jedynie „kontynuowanie działań na rzecz zrównoważonego podejścia”.
EU Orders Google to Give Rival AI Apps the Same Android Access as Gemini - MacRumors →
LG oskarżone o szpiegowanie użytkowników monitorów i instalowanie oprogramowania bez zgody
Dochodzenie portalu Gamers Nexus wykazało, że nowsze monitory LG UltraGear i UltraFine automatycznie instalują aplikację LG Monitor App Installer oraz McAfee Scam Detector na komputerze z Windows, bez pytania użytkownika o zgodę. Według własnej dokumentacji aplikacja ma pełny dostęp do „wszystkich zasobów systemowych” i zbiera dane o lokalizacji, sprzęcie, aktywności online, loginach i danych kontaktowych. Problem dotyczy także starszych modeli po aktualizacji firmware’u. Użytkownicy starszych telewizorów LG mogą uniknąć nowych warunków, rezygnując z aktualizacji webOS, ale wówczas tracą łatki bezpieczeństwa. Sprawa ujawnia rosnący problem z oprogramowaniem szpiegującym w sprzęcie konsumenckim, które działa bez wiedzy i zgody użytkownika.
ICE udostępniło dane Medicaid milionom osób firmie Palantir – sąd ostrzega
W styczniu 2025 roku urzędnicy Medicaid nieprawidłowo udostępnili dane milionów osób Immigration and Customs Enforcement (ICE), a ta przekazała je firmie analitycznej Palantir. Informacja wyszła na jaw dzięki wnioskowi złożonemu przez ponad 20 prokuratorów generalnych stanów demokratycznych, którzy pozwali administrację Trumpa. Sędzia Vince Chhabria w grudniu 2024 r. zezwolił na udostępnianie wybranych danych, ale w maju wstrzymał wymianę po tym, jak federalni przyznali, że w styczniu przekazano dane wykraczające poza nakaz – w tym obywateli USA i osoby legalnie przebywające. ICE nakazano usunięcie danych, ale późniejsze kontrole wykazały, że kopie wciąż pozostawały u sześciu użytkowników. Prokuratorzy generalni podkreślają, że każde kolejne naruszenie podważa zaufanie i zdolność do zapewnienia prywatności. Sprawa ma wyznaczoną rozprawę na sierpień 2026 r. W międzyczasie Departament Sprawiedliwości wnioskuje o rozszerzenie nakazu, by ICE mogło otrzymywać dane szerszej kategorii nieobywateli.
ICE shared Medicaid data it wasn’t supposed to have with Palantir →
Madison Square Garden pozywa WIRED za artykuł o tajnej bazie oceny ryzyka celebrytów
Madison Square Garden Entertainment złożyło pozew o zniesławienie przeciwko magazynowi WIRED w związku z artykułem, który utrzymywał, że obiekt prowadzi tajną listę obserwowanych celebrytów z ocenami ryzyka. W 40-stronicowym pozwie MSG zarzuca WIRED wykorzystanie danych skradzionych przez hakerów – grupa ShinyHunters włamała się do systemów MSG i opublikowała 45 GB plików po tym, jak Dolan odmówił zapłaty okupu. Według WIRED baza zawierała prawie 40 000 nazwisk, z czego około 400 miało przypisane oceny ryzyka od niskiego do „NIE PRZYJMOWAĆ”. Znaleźli się wśród nich m.in. Adam Pally („nie przyjmować”), Lil Jon i DaBaby („wysokie ryzyko”) oraz Morgan Wallen (średnie). Około 100 osób oznaczono jako LGBTQIA. MSG argumentuje, że WIRED zignorował normalne pola danych, takie jak adresy i preferencje żywieniowe, które świadczą o tym, że system służył do zarządzania relacjami, a nie do dyskryminacji. WIRED zapowiedziało obronę i kontynuację dziennikarstwa śledczego dotyczącego praktyk nadzoru MSG.
Trump: Chiny ukradły 220 milionów rejestrów wyborców USA – największy wyciek danych wyborczych
Donald Trump w przemówieniu 17 lipca 2026 r. ogłosił, że nowo odtajnione dokumenty wskazują, iż Chiny zdobyły 220 milionów rejestrów wyborców USA w największym w historii naruszeniu danych wyborczych. Naruszenie rozpoczęło się podczas cyklu wyborczego w 2020 roku i objęło nazwiska, adresy, numery telefonów oraz preferencje partyjne. Według Trumpa Chiny przydzieliły do tego zadania dedykowany zespół ds. eksploatacji danych. Odtajnione dokumenty, obejmujące okres od stycznia 2020 do czerwca 2026, ostrzegają, że Rosja, Chiny, Iran i Korea Północna mają zdolność do kompromitacji infrastruktury wyborczej, a scentralizowane bazy rejestracji wyborców pozostają najbardziej narażone. Amerykańskie agencje wywiadowcze śledziły naruszenie od 2020 r., stwierdzając, że dane dziesiątek milionów wyborców w 18 stanach zostały kupione, skradzione lub zhakowane. Trump polecił FBI i DOJ zbadanie sprawy, ale termin postawienia zarzutów nie został ogłoszony.
Trump says China stole 220 million U.S. voter files in largest election-data breach →
Amnesty ujawnia ewolucję Pegasusa: nowe dowody na działalność NSO Group
Amnesty International Security Lab opublikowało szczegółową analizę systemu szpiegowskiego Pegasus, ujawniając, że NSO Group buduje, integruje i obsługuje komponenty ataku, w tym exploity, wektory infekcji oraz zanonimizowaną infrastrukturę. Nowo ujawnione dokumenty niezależnie potwierdzają zestaw danych Pegasus Project – numery telefonów i daty prób infekcji z wewnętrznych dashboardów NSO pasują do wcześniejszych list. Amnesty udowodniło, że NSO Group posiada dedykowaną sieć anonimizującą (PATN) oraz zespół „White Services” rejestrujący unikalne konta ataku dla każdego klienta, co pozwala na przypisanie ataków. Trzy kluczowe ustalenia: Pegasus nie jest autonomiczny – NSO zarządza infrastrukturą; dane testowe NSO odpowiadają danym z Pegasus Project, czemu NSO wcześniej zaprzeczało; zespół White Services tworzy odrębne ślady dla każdego klienta, co potwierdza metodologię klastrowania. Wektory infekcji ewoluowały od wczesnych ataków na Blackberry po zero-click dla iOS (m.in. FORCEDENTRY). System umożliwia przechwytywanie danych z chmury, zdalne włączanie mikrofonu i kamery oraz śledzenie lokalizacji.
Meta patentuje technologię ciągłego monitorowania nastroju przez analizę głosu
Opublikowany 2 lipca patent Meta opisuje system rejestrujący wszystkie „słyszalne komunikacje” użytkownika i łączący je z czynnikami kontekstowymi, takimi jak pora dnia, lokalizacja czy aktywność. Dźwięk ma być transkrybowany, a model uczenia maszynowego interpretuje werbalne i niewerbalne sygnały, by określić stan emocjonalny. Według patentu celem jest lepsze dostosowanie treningów do nastroju użytkownika, ponieważ „trenerzy personalni nie mogą zapewnić takiej precyzji”. System ma też łączyć dane głosowe z informacjami o przyjmowaniu leków. Patent wywołuje obawy prywatnościowe – przypomina los Amazona Halo Band, który po krytyce wycofał analizę tonu głosu. Rzecznik Meta zastrzegł, że patenty często opisują koncepcje, które nie muszą być wdrożone. Eksperci zwracają uwagę, że ciągłe monitorowanie emocji przez urządzenia codziennego użytku może prowadzić do głębokiej ingerencji w prywatność psychiczną użytkowników.
Meta Patents Technology to Detect Your Mood by Constantly Analyzing Your Tone of Voice →
San Francisco żąda od Apple i Google usunięcia aplikacji AI do tworzenia nagich zdjęć bez zgody
Prokurator miejski San Francisco David Chiu wysłał listy z żądaniem zaprzestania działalności do Apple i Google, domagając się usunięcia 13 aplikacji AI zdolnych do tworzenia niekonsensualnych nagich obrazów. Osiem aplikacji znajdowało się w App Store, pięć w Google Play. Programy reklamowano jako narzędzia do zamiany twarzy, ale śledczy odkryli, że umożliwiają one umieszczanie twarzy na jawnych zdjęciach lub generowanie fałszywej nagości. Chiu oskarża koncerny o „pomaganie i podżeganie” do sprzedaży nielegalnych deepfake pornografii, ponieważ hostują aplikacje i pobierają prowizję od sprzedaży. San Francisco dało 28 dni na wyjaśnienie działań; grożą kary co najmniej 25 000 dolarów za każde naruszenie. Google usunęło już wszystkie pięć wskazanych aplikacji i zawiesiło setki podobnych, a Apple usunęło trzy i zablokowało konta deweloperów. Chiu ostrzegł, że firmy muszą działać bardziej proaktywnie, w przeciwnym razie grożą dalsze kroki prawne. Sprawa uwydatnia luki w procesach recenzji sklepów z aplikacjami, które dopuściły do dystrybucji narzędzi do tworzenia nadużyć.
San Francisco warns Apple and Google to stop profiting from AI nudify apps →
UE przywraca kontrowersyjne przepisy „Chat Control” do skanowania prywatnych wiadomości
Parlament Europejski 9 lipca przywrócił derogację od przepisów e-Privacy, pozwalając dużym platformom technologicznym na dobrowolne skanowanie prywatnych wiadomości w mediach społecznościowych w poszukiwaniu materiałów dotyczących wykorzystywania dzieci (CSAM). Tymczasowe ramy prawne obowiązują do 2028 roku i nie dotyczą szyfrowanych wiadomości end-to-end, np. na WhatsApp czy Signal. Krytycy, w tym organizacje praw cyfrowych, nazywają to „Chat Control” i ostrzegają przed masową inwigilacją. Simeon de Brouwer z EDRi argumentuje, że polityka przekazuje egzekwowanie prawa prywatnym firmom bez zabezpieczeń. Z kolei holenderski europoseł Jeroen Lenaers (EPP) odrzuca zarzuty, wskazując, że zamknięto lukę prawną i że ani państwa członkowskie, ani PE nie dążą do powszechnej inwigilacji. Negocjacje nad stałym rozporządzeniem utknęły, ale mają zostać wznowione po wakacjach. Równocześnie pojawiają się głosy ofiar: fińska piosenkarka Scharliina Eräpuro, która doświadczyła wykorzystywania w dzieciństwie, zwraca uwagę, że około 60% znanego CSAM jest hostowane w Europie, i wzywa do długoterminowych rozwiązań uwzględniających treści generowane przez AI.
Why the EU’s so-called Chat Control law has privacy experts up in arms | Euronews →
Teksańska policja wydała 4,5 mln dolarów na cztery Chevy Tahoe z systemem śledzenia telefonów
W marcu 2026 roku Wydział Dochodzeń Kryminalnych Teksańskiej DPS zatwierdził zakup za 4 487 500 dolarów zestawu nadzoru Cognyte, powołując się na pilną potrzebę ochrony personelu i mienia. Łącznie zamówiono cztery Chevrolety Tahoe po 150 000 USD każdy oraz systemy FalcoNet – urządzenia do przechwytywania połączeń między telefonem a stacją bazową, umożliwiające tajne śledzenie osób. System może być montowany w pojazdach, plecakach i śmigłowcach. Sąd Najwyższy w sprawie Chatrie v. United States orzekł, że ludzie mają uzasadnione oczekiwanie prywatności co do danych o lokalizacji, a nawet krótkotrwałe śledzenie stanowi przeszukanie w rozumieniu Czwartej Poprawki. Zakup obejmuje m.in. cztery rdzenie FalcoNet Core, licencje 5G oraz plecakowy system z obsługą 2G/3G/4G/5G. Technologia jest już używana na Florydzie. Sprawa wzbudza kontrowersje dotyczące finansowania masowej inwigilacji bez odpowiednich zabezpieczeń prawnych.
How Texas Police Spent $4.5 Million on Four Chevy Tahoes →
Tylko Apple szyfruje dane zdrowotne z trackerów – EFF ostrzega przed subpoenami
Elektroniczny Fundusz Graniczny (EFF) opublikował 15 lipca 2026 r. wyniki dochodzenia w sprawie praktyk prywatności dziesięciu producentów trackerów fitness: Amazfit, Apple, Coros, Garmin, Google (Fitbit), Hume, Oura, Polar, Suunto i Whoop. Tylko Apple stosuje szyfrowanie end-to-end dla danych zdrowotnych w Apple Health – dane innych firm przechowywane są z szyfrowaniem, do którego klucze posiada producent, co oznacza, że wezwanie sądowe może zmusić firmę do udostępnienia pełnych danych. Apple, Google i Whoop publicznie zobowiązują się do powiadamiania użytkowników o żądaniach rządowych (gdzie prawo na to pozwala). Oura dołączyła do tej grupy w czerwcu 2026 po interwencji dziennikarza. Garmin, Amazfit, Coros, Hume i Polar nie mają takiej polityki. EFF zwraca uwagę, że HIPAA nie obejmuje urządzeń konsumenckich, a przepisy federalne nie wymagają limitów przechowywania ani zgody przed udostępnianiem danych stronom trzecim. Wiele firm już udostępnia lub sprzedaje dane do marketingu, ubezpieczeń czy szkolenia AI. Wyniki podkreślają fundamentalną lukę w ochronie danych zdrowotnych pochodzących z urządzeń noszonych.
Fitness Trackers Are a Subpoena Away: EFF Finds Only Apple Encrypts Health Data →
Nowy premier Burnham porzuca plany cyfrowego dowodu tożsamości dla dorosłych w Wielkiej Brytanii
Andy Burnham, który w poniedziałek zostanie premierem Wielkiej Brytanii, ogłosił rezygnację z planów wprowadzenia rządowego cyfrowego dowodu tożsamości dla wszystkich dorosłych. Rzecznik Burnhama przekazał, że „czas i zasoby, które miały być przeznaczone na krajowy system ID, pójdą tam, gdzie są najbardziej potrzebne – na pomoc w kosztach utrzymania”. Poprzedni rząd pod kierownictwem Keira Starmera już złagodził plany, zamieniając obowiązkowe ID na dobrowolne po proteście prawie 3 milionów podpisów pod petycją. Oszacowano, że program kosztowałby 1,8 mld funtów w ciągu trzech lat. Burnham argumentuje, że przesunięcie środków pokazuje zmianę kierunku na poprawę codziennego życia i wzmocnienie lokalnych gospodarek. Konserwatyści oskarżają Burnhama o przypisywanie sobie zasług za decyzję już podjętą przez poprzedników, a Liberalni Demokraci wyrażają ulgę, że obywatele nie będą zmuszani do oddawania danych. Sprawa ilustruje napięcia między inwigilacją państwową a ochroną prywatności w okresie kryzysu kosztów życia.
Burnham to scrap digital ID to focus on ‘helping with cost of living’ →
EU finansuje Herta Security, która prowadzi zakazane w UE rozpoznawanie twarzy na 4000 kamer w Indiach
Śledztwo Investigate Europe, India’s Reporters’ Collective i Tech Policy Press ujawniło, że Herta Security – firma otrzymująca granty UE – prowadzi system rozpoznawania twarzy na około 4000 kamerach na indyjskich stacjach kolejowych, w więzieniach i miejscach kultu. Na dworcu Howrah w Kalkucie skanowane są twarze i porównywane z bazą około miliona osób „zainteresowania”. Prawo UE od lutego 2025 zakazuje zdalnej biometrycznej identyfikacji w czasie rzeczywistym w przestrzeni publicznej do celów egzekwowania prawa, z trzema wąskimi wyjątkami. Czterech prawników specjalizujących się w prawie AI stwierdziło, że co najmniej dwa wdrożenia naruszają te przepisy, gdyby miały miejsce w UE. Herta otrzymała od 2020 r. ponad 3,3 miliona euro unijnych grantów badawczych, w tym 2,36 mln na projekt FUTURE. Firma twierdzi, że środki nie subsidiazują komercyjnych wdrożeń w Indiach. UE nie zabrania eksportu technologii zakazanej w domu; rozporządzenie o podwójnym zastosowaniu nie obejmuje oprogramowania do rozpoznawania twarzy. Eksperci alarmują o podwójnym standardzie, a włoski europoseł Brando Benifei wzywa do zakazu eksportu systemów, które są uznawane za zbyt niebezpieczne dla obywateli UE. W Indiach nie ma przepisów o ochronie danych biometrycznych – ustawa DPDPA zawiera wyłączenie dla egzekwowania prawa, a ofiary błędnych identyfikacji nie mają drogi odwoławczej.
EU-Funded Herta Security Runs Banned Facial Recognition on 4,000 Indian Cameras →