Privacy
Wspólny klucz szyfrujący OpenAI, Anthropic i Google ujawnia sekrety modeli AI
Badacze złamali szyfrowanie „myśli” modeli AI u trzech największych dostawców, odzyskując dane uwierzytelniające z publicznych logów.
Wydanie opracowane przy pomocy sztucznej inteligencji. Tekst i lektor wygenerowane automatycznie.
Wspólny klucz szyfrujący OpenAI, Anthropic i Google ujawnia sekrety modeli AI
Zespół badaczy z MATS Research, ELLIS Institute Tübingen, Max Planck Institute for Intelligent Systems oraz firmy Snyk odkrył, że Anthropic, OpenAI i Google używają jednego globalnego klucza szyfrującego dla tokenów rozumowania w swoich modelach AI. Dzięki temu, po zdekodowaniu 315 320 bloków rozumowania zebranych z publicznych repozytoriów GitHub i Hugging Face, udało się odzyskać 182 dane uwierzytelniające, w tym 62 aktywne klucze API, 33 hasła i 30 osobistych adresów e-mail. Luka ma charakter architektoniczny: zamiast wiązać zaszyfrowany blok z konkretnym użytkownikiem, sesją czy modelem, wszyscy trzej dostawcy używają jednego klucza dla całego ekosystemu. Atak polega na wstrzyknięciu zaszyfrowanego śladu rozumowania z modelu o większych zabezpieczeniach do słabszego modelu tego samego dostawcy, który następnie dekoduje go i wypisuje w postaci zwykłego tekstu. Badacze zademonstrowali to na modelach Claude Opus 4.8 i Haiku 4.5, a także w rodzinach GPT-5.6 i Gemini. Zeskanowali 6708 publicznie udostępnionych transkryptów sesji agentów AI i odkryli, że większość sekretów nigdy nie pojawiła się w widocznym wyniku działania modelu. Podatność otwiera cztery wektory ataku: kradzież danych uwierzytelniających, kradzież zastrzeżonych wzorców rozumowania, ekstrakcję prywatnych danych z udostępnionych logów oraz niewidzialny prompt injection ukryty w zaszyfrowanych blokach. OpenAI, Anthropic i Google wdrożyły poprawki po stronie serwerów po odpowiedzialnym ujawnieniu, ale historyczne logi sesji już udostępnione publicznie pozostają możliwe do odszyfrowania.
‘Inner Thoughts’ of Every Major AI Model Exposed in Massive Exploit →
Signal wprowadza automatyczną weryfikację kluczy chroniącą przed podsłuchem na serwerach
Signal udostępnił funkcję Automatic Key Verification, która pozwala użytkownikom potwierdzić, że zaszyfrowane wiadomości trafiają do właściwego odbiorcy bez konieczności spotkania osobistego. Funkcja adresuje strukturalną podatność architektury Signala, gdzie użytkownicy musieli ufać, że serwery zawsze dostarczyły poprawny klucz szyfrowania dla każdego numeru telefonu. Dotychczasowy system Safety Numbers wymagał porównania ciągu znaków lub zeskanowania kodu QR podczas spotkania, co rzadko było wykonywane. Zagrożeniem jest atak man-in-the-middle na katalog kluczy, gdzie osoba z dostępem do infrastruktury Signala mogłaby podstawić inny klucz publiczny i przekierować wiadomości do siebie. Funkcja opiera się na key transparency, mechanizmie wcześniej wdrożonym przez WhatsApp, Apple i Meta, a obecnie standaryzowanym w IETF. Signal publikuje drzewa prefiksów, które pozwalają zawęzić log z miliardem wpisów do właściwego rekordu w około 30 operacjach. Weryfikacja wymaga podpisów od trzech audytorów: Signala, Cloudflare i Trail of Bits, z ważnością nie starszą niż siedem dni. Trail of Bits zbudował niezależnego audytora od podstaw i nie jest płatny przez Signala. Funkcja nie chroni przed atakami rosyjskich grup UNC5792 i UNC4221, które wykorzystywały phishing socjotechniczny do kradzieży kluczy odzyskiwania kopii zapasowych, oraz nie weryfikuje tożsamości osoby kontrolującej konto. Dostępna jest na Androidzie 8.21.6+, iOS 8.22.0+ i Desktop 8.21.0+, a użytkownicy mogą ją wyłączyć w ustawieniach prywatności.
Signal Launches Automatic Key Verification to Stop Server-Level Wiretapping →
Kampanie polityczne kupują dane wyborców, a oszuści wykorzystują je do wyłudzeń
Grupy polityczne zapłaciły brokerom danych 23 miliony dolarów za profile wyborców w 2020 roku, zawierające imiona, adresy, numery telefonów, nawyki zakupowe, szacunkowe dochody i przekonania religijne. Zbliżają się wybory śródokresowe i kampanie ponownie kupują takie dane. Problem polega na tym, że dane nie wygasają po dniu wyborów i są odsprzedawane, ponownie wykorzystywane i przetwarzane, w tym przez oszustów prowadzących fałszywe strony darowizn i oszustwa rejestracyjne wyborców. Ci sami brokerzy sprzedawali dane drapieżnym pożyczkodawcom, stalkerom i operacjom rozpowszechniającym dezinformację. Ujawniony profil umożliwia doxxing i nękanie, które mogą przenieść się z internetu pod fizyczne drzwi ofiary. Ręczne usunięcie danych wymaga składania wniosków o rezygnację do setek brokerów indywidualnie, co trzeba powtarzać co kwartał, ponieważ brokerzy ponownie umieszczają dane. Usługa Incogni wysyła prawnie wiążące wnioski o usunięcie w imieniu użytkownika, monitoruje nowe ekspozycje i automatycznie powtarza usunięcia, gdy dane pojawią się ponownie. Incogni oferuje 55% zniżki na swój plan Unlimited z kodem MEDIA55.
Campaigns Are Buying Your Data Right Now. So Is Everyone Else. →
Firmy wywiadowcze sprzedają raporty o krytykach AI i centrów danych, w tym agencjom federalnym
Prywatne firmy wywiadowcze sprzedają akta dotyczące krytyków sztucznej inteligencji i centrów danych, próbując je zaoferować nawet federalnym regulatorom. Firma RANE Network wysłała w marcu 2025 roku ofertę do Federal Energy Regulatory Commission, proponując raport na temat zagrożenia ze strony nastrojów antytechnologicznych. W maju 2025 roku RANE zorganizowało webinar o nadchodzącym backlashu przeciwko technologiom, podczas którego analitycy opisywali protesty twórców, ekologów, związkowców i pracowników obawiających się zwolnień. Firma, która w 2020 roku przejęła Stratfor, nie odpowiedziała na prośby o komentarz. Federalne agencje zaczęły rozpowszechniać memoranda o nowej kategorii „ekstremizmu antytechnologicznego”, a FBI i DHS używają tej kategorii do monitorowania konstytucyjnie chronionej mowy i zgromadzeń. Kroll, największa firma śledcza na świecie, sprzedaje „inteligencję ryzyka” operatorom centrów danych, a firma Liferaft, należąca do Securitas, opublikowała raport z miesięcy monitorowania postów w mediach społecznościowych pod kątem „gniewu wobec dyrektorów AI” i „sprzeciwu wobec nowych centrów danych”. W tym samym miesiącu setki ludzi protestowały w San Francisco przed biurami Anthropic, Google DeepMind i OpenAI, w tym teoretyk AI Eliezer Yudkowsky, a protest ten spełnia kryteria monitorowania wszystkich trzech firm.
Administracja Trumpa opóźnia plan udostępniania danych TANF po sprzeciwie stanów demokratycznych
Administracja Trumpa opóźniła planowany wymóg udostępniania danych w programie Temporary Assistance for Needy Families (TANF), który spotkał się ze sprzeciwem stanów rządzonych przez demokratów. Administracja chciała wymagać od stanów dzielenia się danymi TANF. Opóźnienie następuje po sprzeciwie stanów demokratycznych. Szczegóły dotyczące nowego harmonogramu lub charakteru opóźnienia nie zostały podane w źródle.
Trump admin delays TANF data sharing plan opposed by blue states →