HeadFlash

Privacy

Prywatność pod ostrzałem: wycieki, kontrowersje i regulacje

Setki rozmów z Claude AI ujawnione, nowe wyzwania dla prywatności w UK i UE, oraz przełomowy wyrok w Kalifornii.

Posłuchaj

Rozmowy z Claude AI publicznie dostępne w wynikach wyszukiwania

Setki konwersacji użytkowników z chatbotem Claude, należącym do Anthropic, zostały przypadkowo udostępnione publicznie. Linki do rozmów, zawierających dane osobowe i zawodowe, pojawiły się w wynikach wyszukiwania Google po tym, jak użytkownicy wybrali opcję „udostępnij”. Firma Anthropic poinformowała, że użytkownicy sami decydują o udostępnianiu rozmów, a linki nie są „zgadywalne ani wykrywalne”, chyba że ktoś je celowo udostępni. Mimo to, setki rozmów, w tym dotyczące CV, projektów korporacyjnych czy prywatnych badań, zostały zaindeksowane przez wyszukiwarki i szeroko rozesłane w sieci.

Some people’s chats with Claude AI found publicly available online →

Brytyjska Izba Lordów bada Online Safety Act – wiekowa weryfikacja niszczy prywatność

27 lipca 2026 roku Komitet Łączności i Cyfryzacji Izby Lordów otworzył formalne dochodzenie w sprawie Online Safety Act. Ustawa, która miała być przełomem w regulacji internetu, zdaniem krytyków nie działa prawidłowo. Głównym problemem jest sposób weryfikacji wieku – platformy masowo wymagają skanowania dowodów osobistych, co prowadzi do naruszeń danych. W 2024 roku wyciekły dane z AU10TIX, w 2025 roku zhakowano dostawcę weryfikacji dla Discorda (70 tys. zdjęć ID), a w 2026 roku podobny problem dotknął firmę Persona. Mimo że istnieją prywatności chroniące alternatywy (zero-knowledge proofs), ustawa ich nie wymusza.

Lords Open Online Safety Act Inquiry as Breach-Prone Age Checks Strip Adult Privacy →

Sąd apelacyjny w Kalifornii: samo zbieranie danych z tablic rejestracyjnych nie jest szkodą

Kalifornijski Sąd Apelacyjny orzekł, że samo zbieranie danych z tablic rejestracyjnych przez prywatne firmy nie stanowi wystarczającej szkody, by móc pozywać. Sprawa dotyczyła pozwu zbiorowego przeciwko Digital Recognition Network, która zgromadziła ponad 9 miliardów zdjęć tablic. Sąd uznał, że powód nie wykazał rzeczywistej szkody, takiej jak nieautoryzowany dostęp czy naruszenie bezpieczeństwa. Organizacje takie jak EFF i ACLU wyraziły rozczarowanie, argumentując, że naruszenie prywatności samo w sobie powinno być wystarczającą podstawą do pozwu.

California appeals court finds that license plate data collection alone is not harm →

UE potwierdza tymczasowy reżim „chat control” – bez szyfrowania end-to-end

23 lipca 2026 roku rządy UE zatwierdziły tymczasowe przepisy pozwalające platformom na dobrowolne skanowanie w poszukiwaniu materiałów o wykorzystywaniu dzieci (CSAM). Rozporządzenie obowiązuje do 3 kwietnia 2028 roku i wyłącza usługi szyfrowane end-to-end, takie jak WhatsApp czy Signal. Głównym punktem sporu pozostaje propozycja stałego rozporządzenia („Chat Control 2.0”), które zakładałoby skanowanie po stronie klienta, co zdaniem krytyków zniszczyłoby prawdziwe szyfrowanie i mogłoby być wykorzystywane do masowej inwigilacji. Negocjacje trójstronne między Komisją, Parlamentem i Radą nadal trwają.

Why is Chat Control one of the EU’s biggest digital rights fights? →

Origin Energy: 900 tys. klientów dotkniętych naruszeniem danych

Australijski dostawca energii Origin Energy ujawnił, że hakerzy uzyskali dostęp do danych około 900 tysięcy obecnych i byłych klientów. Wyciek obejmuje imiona, nazwiska, adresy, daty urodzenia, numery telefonów oraz informacje o rachunkach, a w niektórych przypadkach ostatnie cztery cyfry kart kredytowych lub trzy ostatnie cyfry kont bankowych. Firma początkowo nie uznała zagrożenia za wiarygodne, ale 22 lipca pojawiły się nowe informacje, które skłoniły ją do natychmiastowego działania. Eksperci ostrzegają, że dane mogą posłużyć do ataków socjotechnicznych, ponieważ firmy często używają daty urodzenia i ostatnich cyfr karty do weryfikacji tożsamości przez telefon.

Origin reveals 900,000 customers had their data breached in hack →