HeadFlash

Privacy

Prywatność w ogniu: od kamer Ring po kwantowe zagrożenie Bitcoina

Ring przekazywał nagrania policji bez nakazu, AI niszczy książki, a Google wkracza do Twoich haseł. Oto przegląd.

Posłuchaj

Wydanie opracowane przy pomocy sztucznej inteligencji. Tekst i lektor wygenerowane automatycznie.

Amazon przyznaje: Ring 11 razy przekazał policji nagrania bez nakazu

W liście z 1 lipca 2022 roku do senatora Eda Markeya, wiceprezes Amazonu Brian Huseman potwierdził, że Ring udostępnił policji nagrania użytkowników bez nakazu i zgody właściciela jedenaście razy w ciągu 2022 roku. Firma tłumaczyła to własną, wewnętrzną oceną, że istniało bezpośrednie zagrożenie życia lub poważnego uszkodzenia ciała. Decyzję podejmował wyłącznie Amazon, bez udziału sądu czy niezależnej kontroli. List opublikowano na oficjalnej stronie senatora. W tym samym piśmie ujawniono, że do platformy Ring Neighbors Public Safety Service zapisanych było ponad 2 161 agencji ścigania i 450 straży pożarnych, czyli ponad pięciokrotnie więcej niż w 2019 roku. W styczniu 2024 roku, po fali krytyki, Ring zakończył funkcję Request for Assistance, która pozwalała policji prosić użytkowników o nagrania. Firma nie zobowiązała się jednak do zaprzestania ujawnień bez nakazu w nagłych wypadkach. EFF zwracała uwagę, że opinia publiczna nie ma wglądu w to, ile łącznie próśb wpłynęło od organów ścigania i jaką standardową ocenę stosował Amazon. List stanowi pisemne przyznanie, że prywatna firma udostępniła dane bez zgody właściciela, opierając się wyłącznie na własnym osądzie.

Amazon’s Own Letter Confirms Ring Gave Police Your Footage Without a Warrant | The Classified Record →

Amgen ujawnia naruszenie danych w chmurze: wyciekły dane pacjentów i informacje zastrzeżone

Kalifornijska firma biotechnologiczna Amgen poinformowała o naruszeniu bezpieczeństwa, w wyniku którego cyberprzestępcy wykradli dane firmowe i informacje o pacjentach z systemów chmurowych prowadzonych przez zewnętrznych dostawców. Nieautoryzowaną aktywność wykryto w lipcu 2026 roku, po czym firma wdrożyła plan reagowania i zatrudniła niezależnych ekspertów. W zgłoszeniu do SEC Amgen potwierdził, że skradziono dane zastrzeżone, chronione informacje zdrowotne pacjentów oraz inne dane. Firma nie ujawniła, którzy dostawcy chmury byli zaangażowani, jak doszło do włamania ani ilu osób dotyczy incydent. 29 lipca Amgen uznał zdarzenie za istotne, choć nie spodziewa się materialnego wpływu na wyniki finansowe. Trwa ocena obowiązków prawnych i powiadamiania poszkodowanych. BleepingComputer zapytał firmę o możliwy związek z atakiem vishing na konto pracownika i o kontakt ze znaną grupą ShinyHunters, ale nie otrzymał odpowiedzi.

Amgen says cloud data breach exposed patient health, proprietary info →

Dystrykt szkolny wstrzymuje pilotaż robota-nauczyciela z powodu obaw o prywatność uczniów

Salamanca City Central School District w stanie Nowy Jork wstrzymał pilotażowy program z użyciem robota-nauczyciela o imieniu Sally, wyprodukowanego przez firmę Realbotix. Powodem są obawy o ochronę danych uczniów. Dystrykt wstępnie zatwierdził zakup za prawie 60 000 dolarów, ale po kontrowersjach związanych z powiązaniami producenta z branżą lalek erotycznych i pytaniami o dane, projekt wstrzymano. Firma zapewnia, że robot działa lokalnie, bez dostępu do internetu, nie nagrywa audio ani wideo i nie używa rozpoznawania twarzy. Dane uczniów miałyby być szyfrowane i pozostawać pod kontrolą dystryktu. Realbotix podkreśla, że Sally to nowo wyprodukowane urządzenie edukacyjne, a nie zmodyfikowany produkt konsumencki. Dystrykt pracuje nad wzmocnionymi umowami o prywatności danych z władzami stanowymi i prowadzi konsultacje społeczne. Superintendant Mark Beehler zaznaczył, że robot nigdy nie zastąpi nauczycieli, a jego celem jest wyrównanie szans uczniów z obszarów wiejskich w dostępie do nowych technologii.

NY school district pauses AI robot teaching assistant rollout amid controversies about manufacturer →

Homematic IP wchodzi na rynek kamer z darmowym przechowywaniem w chmurze bez abonamentu

Niemiecka marka Homematic IP, należąca do eQ-3, wprowadziła na rynek sześć kamer bezpieczeństwa z szyfrowanym przechowywaniem nagrań w chmurze na serwerach w Niemczech, bez miesięcznych opłat. To odpowiedź na rosnące ceny abonamentów konkurencji, takich jak Ring (4,99–9,99 USD miesięcznie) czy Nest Aware (od 10 USD). Kamery działają w paśmie 2,4 GHz Wi-Fi i wymagają jednostki centralnej Homematic IP (Access Point ok. 80 euro lub Home Control Unit za 259 euro). Model bez abonamentu jest możliwy dzięki istniejącej infrastrukturze chmurowej eQ-3 i finansowaniu z marż na sprzęcie. Firma deklaruje, że dane są w pełni anonimizowane, szyfrowane AES 128-bit i podlegają niemieckiemu prawu oraz RODO. Rejestracja nie wymaga podania nazwiska ani adresu e-mail. Dla istniejących użytkowników to wypełnienie luki w ofercie, ale nowi kupujący muszą liczyć się z wyższym kosztem początkowym. Analitycy pytają, czy eQ-3 utrzyma tę politykę cenową na stałe.

Homematic IP Enters Camera Market With Free Cloud Storage, No Monthly Fee →

Claude for Teachers: wygoda dla nauczycieli, ryzyko dla uczniów

Anthropic udostępnił nauczycielom w USA darmową wersję Claude for Teachers, która pozwala generować materiały zgodne ze standardami nauczania. Firma zachęca do przekazywania modelowi danych uczniów, takich jak listy obecności, diagnozy czy notatki, zapewniając, że dane nie są używane do trenowania modeli. Jednak zdaniem ekspertów, warunki umowy są sprzeczne z tym marketingiem. Nauczyciel nie może samodzielnie wyznaczyć Anthropica jako „przedstawiciela szkoły” w rozumieniu FERPA – to wymaga decyzji dystryktu. Ponadto nauczyciel zobowiązuje się do indemnifikacji Anthropica i ponosi ryzyko prawne, co może grozić zwolnieniem. Szczególnie wrażliwe są dane uczniów z niepełnosprawnościami lub chorobami. Autorzy komentarza w The 74 Million wzywają do tworzenia systemów zarządzania danymi kontrolowanych przez szkoły, jak Texas Education Exchange czy Michigan Data Hub, zamiast omijania instytucji.

Why Claude for Teachers Might Be a Student Privacy Trap for Educators →

Gemini Spark używa zapisanych haseł Chrome do automatycznych zadań

Google podłączył agenta AI Gemini Spark do przeglądarki Chrome, umożliwiając mu logowanie do serwisów i korzystanie z zapisanych haseł. Funkcja Chrome auto browse pozwala na przykład na umawianie wizyt czy rozpoczęcie rezerwacji lotów. Google zapewnia, że agent jest odporny na prompt injection, a przy płatnościach przekazuje kontrolę użytkownikowi. Funkcja jest dostępna najpierw w USA, ale agent nadal nie działa w EEA, Wielkiej Brytanii, Szwajcarii ani Nigerii. Spark wymaga w USA planu Google AI Pro lub Ultra, a poza USA – droższego Ultra. Google ostrzega, by nie wpisywać poufnych informacji w zadaniach. Reszta lipcowej aktualizacji Gemini obejmuje m.in. nowe modele Flash, generowanie głosu na macOS i funkcję awatara. Funkcje personalizacji obrazów pozostają na razie w USA.

Google Gemini Spark now uses your saved Chrome passwords - Notebookcheck News →

Pozew o prywatność przeciw DOGE przetrwał oddalenie – czeka ujawnienie danych

Sędzia federalny w Wirginii Rossie D. Alston Jr. odmówił 30 lipca oddalenia pozwu przeciwko OPM, Departamentowi Skarbu i DOGE w sprawie dostępu do danych osobowych Amerykanów. Sprawa EPIC v. OPM dotyczy naruszeń Privacy Act, FISMA i Piątej Poprawki. Sąd uznał, że powodowie mają legitymację, powołując się na orzeczenie AFSCME v. SSA. Pozew dotyczy dostępu DOGE do baz z danymi ponad 3 milionów pracowników federalnych, 2,5 miliona emerytów oraz systemów płatności BFS, zawierających numery ubezpieczeń i kont bankowych. Raport GAO potwierdził, że pracownik DOGE uzyskał dostęp bez wymaganego szkolenia i wysłał niezaszyfrowany plik z danymi 350 osób. Senatorowie Warren i Wyden zażądali wyjaśnień od sekretarza skarbu do 4 sierpnia. Faza discovery może ujawnić pełną skalę dostępu DOGE do danych. Pozew przetrwał mimo zakończenia działalności pierwotnej jednostki DOGE 14 lipca 2026.

DOGE Privacy Lawsuit Survives Dismissal: Discovery May Force Data Reckoning →

Firmy AI mogą legalnie kupować i niszczyć książki: odwrócenie ISBNdb nic nie zmieniło

Firma ISBNdb usunęła strony oferujące sprzedaż książek firmom AI po śledztwie 404 Media, ale rynek pozostaje legalny. Usunięte strony reklamowały książki z lat przed 2022 jako „strukturalnie czyste” dane treningowe, z zamówieniami od 1 000 do miliona egzemplarzy i umowami NDA. Praktyka opiera się na doktrynie first-sale i wyroku w sprawie Bartz v. Anthropic, który uznał digitalizację zakupionych książek za dozwolony użytek. Dokumenty Project Panama ujawniły, że Anthropic planował konwersję do 2 milionów książek w sześć miesięcy. Popyt wynika z obaw o model collapse i zatruwanie danych. Sprzedawcy używanych książek zgłaszają gwałtowny wzrost zamówień od kwietnia 2026. ISBNdb zaprzeczył, że usługa kiedykolwiek działała, nazywając strony „testem zainteresowania rynku”. Żadna agencja rządowa nie monitoruje tego rynku.

AI Companies Can Legally Buy and Destroy Books: ISBNdb Reversal Changed Nothing →

Tinder, Reddit i Amazon: niechciane obrazy AI wywołują niepokój użytkowników

Tinder zawiesił eksperymentalną funkcję Photo Enhance po tym, jak użytkownicy zgłaszali, że aplikacja automatycznie edytowała ich zdjęcia profilowe, zmieniając rysy twarzy. Użytkownicy nie byli pytani o zgodę, a zmiany były widoczne dopiero po publikacji. Na Reddicie niezależny deweloper gier odkrył, że platforma generuje fałszywe zrzuty ekranu z jego materiałów reklamowych bez zgody. Amazon z kolei ogłosił funkcję wyświetlania AI-generowanych obrazów produktów na podstawie zapytań, co spotkało się z krytyką sprzedawców, którym automatycznie dodawano niechciane grafiki do ofert. Motywacje platform to redukcja odpływu użytkowników i zwiększenie klikalności reklam. Użytkownicy pytają o możliwość rezygnacji z tych funkcji.

From Tinder and Reddit to Amazon, unwanted AI images are freaking people out →

Aplikacja modlitewna papieża Leona ujawniła dane ponad 700 000 osób

Oficjalna aplikacja Click to Pray, należąca do Papieskiej Światowej Sieci Modlitwy, przez sześć miesięcy miała niezabezpieczoną lukę typu IDOR, która umożliwiała dostęp do danych osobowych ponad 700 000 użytkowników. Podatność odkrył badacz bezpieczeństwa BobDaHacker. Luka pozwalała na zmianę numeru konta bez weryfikacji tożsamości. Nie wiadomo, czy dane zostały faktycznie skradzione. Przez cały okres nikt z organizacji publicznie nie odniósł się do problemu, zanim luka nie została załatana.

“Even God Won’t Help”: Pope Leo’s Prayer App Suffers Devastating Data Breach →

Włochy karzą TIM grzywną 10,9 mln USD za spoofing i fikcyjne zgody na telemarketing

Włoski organ ochrony danych Garante nałożył na Telecom Italia karę 9,5 mln euro (ok. 10,9 mln USD) za schemat, w którym nieautoryzowane call center dzwoniły do konsumentów z podszywających się numerów, w tym zapisanych na krajowej liście RPO. Konsumenci otrzymywali SMS-y z linkami do stron oficjalnych partnerów TIM, a następnie oddzwaniano z zarejestrowanych numerów, tworząc pozory legalnej umowy. Garante odrzucił argumentację TIM o zgodności z kodeksem postępowania, uznając, że firma odpowiada za działania partnerów. Nałożono obowiązek przebudowy procesu generowania leadów, monitorowania sieci sprzedaży i uproszczenia procedur realizacji praw osób. TIM ma 30 dni na raport z działań naprawczych. To kolejna kara dla TIM – w 2020 roku zapłacił 27,8 mln euro za podobne naruszenia.

Italy Fines TIM $10.9M for Spoofed Calls That Laundered Illicit Leads Into Fake Consent →

Meta „okulary zboczeńców”: prywatność w ogniu krytyki

Inteligentne okulary Meta, nazywane w sieci „okularami zboczeńców”, w 2026 roku stały się obiektem licznych kontrowersji. Dziennikarskie śledztwa ujawniły przypadki potajemnego filmowania kobiet, a także dostęp kontrahentów do nagrań z prywatnych sytuacji. Meta zmaga się z pozwem zbiorowym, dochodzeniem prokuratora generalnego Teksasu i kampaniami organizacji społecznych. W lipcu Meta zaktualizowała oprogramowanie, aby wyłączać kamerę po wykryciu manipulacji diodą sygnalizującą nagrywanie. Policja w Szkocji bada sprawę influencera oskarżonego o potajemne filmowanie. Organizatorzy Comic Con i DEF CON zakazali używania tych urządzeń na swoich wydarzeniach. Mimo to Meta planuje dodać funkcje rozpoznawania twarzy, co spotyka się z ostrzeżeniami o ryzyku stalkingu i naruszenia prywatności.

What’s the Deal With Meta’s ‘Pervert Glasses’? →

Wyścig kwantowy o 470 miliardów dolarów w Bitcoinie

Około 7 milionów Bitcoinów, wartych 470 miliardów dolarów, znajduje się na adresach, które ujawniły swój klucz publiczny, co czyni je potencjalnie podatnymi na atak kwantowy. Eksperci szacują, że złamanie kryptografii Bitcoina może być możliwe w ciągu 4-5 lat, a niektórzy mówią o 10% szansie do 2032 roku. Google obniżył szacunki potrzebnych kubitów do 500 000. Społeczność Bitcoina jest podzielona: propozycje BIP-360 i BIP-361 zakładają dodanie adresów odpornych na kwant lub zamrożenie starych monet. Firma American Fortress proponuje rozwiązanie umożliwiające wybór własnej kryptografii przez użytkownika i automatyczne zamrażanie zagrożonych portfeli. To połączenie prywatności i zgodności z prawem, które zdaniem twórców chroni przed atakami typu address poisoning. Tymczasem złoto, według sprzedawcy Davida McAlvany, pozostanie bezpieczne przez tysiąclecia.

‘That Is The End Of Bitcoin’—The Quantum Race For $470 Billion →

Koszty centrów danych wzrosną, gdy stany USA cofają ulgi podatkowe

Stany w USA zaczynają wycofywać ulgi podatkowe dla centrów danych, co ma podnieść koszty budowy nowych obiektów. Zachęty podatkowe, które historycznie przyciągały inwestycje w tę branżę, są obecnie kwestionowane przez legislatury stanowe. Projektowane zmiany mogą wpłynąć na wzrost kosztów projektów data center. Szczegóły dotyczące skali i tempa zmian nie zostały ujawnione.

Exclusive: Data Center Costs Set to Rise as U.S. States Move to Repeal Tax Breaks →

Sąsiedzki monitoring: co robić, gdy kamera sąsiada nagrywa Twoją posesję

Kamera CCTV lub smart doorbell sąsiada nie jest automatycznie nielegalna, jeśli w kadrze znajduje się część Twojej posesji. ICO zaleca, by nagrywanie ograniczać do niezbędnego minimum i rozważyć mniej inwazyjne opcje, takie jak zmiana kąta kamery czy maskowanie stref prywatności. W Szkocji, gdzie wiele domów dzieli wspólne klatki schodowe i podwórza, problem jest częsty. Jeśli rozmowa nie pomoże, można złożyć skargę do ICO, które może interweniować, choć nie zawsze podejmuje formalne działania. Warto pamiętać, że nagrywanie dźwięku poza granicę posesji jest trudniejsze do uzasadnienia. Mediacja może być dobrym rozwiązaniem w sporach sąsiedzkich, zanim sprawa trafi do sądu.

What to do when neighbour’s CCTV or doorbell camera is pointed at your property →