Privacy
Proces Meta o krzywdzenie dzieci rusza w Oakland; stanowią chcą miliardów
Cztery stany pozywają Meta o miliardy za projekty szkodzące dzieciom. Fałszywa firma ratunkowa okrada ofiary ransomware. Badanie MIT o atrybucji obrazów AI.
Wydanie opracowane przy pomocy sztucznej inteligencji. Tekst i lektor wygenerowane automatycznie.
Meta staje przed sądem w sprawie projektowania aplikacji pod kątem krzywdzenia dzieci
W Oakland w Kalifornii rozpoczął się proces, w którym cztery stany — Kalifornia, Kolorado, Kentucky i New Jersey — domagają się od Meta miliardów dolarów odszkodowania oraz zmian w działaniu platform. Pozew, złożony pierwotnie przez 29 stanów w 2023 roku, zarzuca firmie celowe projektowanie uzależniających funkcji, które przyczyniają się do kryzysu zdrowia psychicznego młodzieży, a także zbieranie danych dzieci poniżej 13 lat bez zgody rodziców. W mowie otwierającej kalifornijska zastępczyni prokuratora generalnego Megan O’Neill oskarżyła Meta o to, że firma chciała uzależnić użytkowników, zbierać ich dane i ukrywać prawdę przed opinią publiczną. Pierwszym świadkiem był Arturo Béjar, były dyrektor inżynierii w Meta, który zeznał, że badania nad bezpieczeństwem nie były wykorzystywane do ulepszania produktów. Przyznał, że propozycje inżynierów dotyczące ograniczenia ekspozycji młodych ludzi na treści o zaburzeniach odżywiania zostały zredukowane do nieistotnych zmian. Proces ma potrwać sześć tygodni, a wśród świadków ma się znaleźć dyrektor generalny Mark Zuckerberg. Meta ostrzega, że przegrana może oznaczać odpowiedzialność na poziomie 1,4 biliona dolarów, choć eksperci prawni uważają taką kwotę za mało prawdopodobną. Przed sądem zebrali się rodzice dzieci, które zmarły w wyniku krzywd związanych z mediami społecznościowymi.
Fałszywa firma ratunkowa podszywa się pod negocjatorów i okrada ofiary ransomware
Firma zajmująca się bezpieczeństwem GuidePoint Security ostrzega przed oszustem, który pod nazwą Ransom Busters kontaktuje się z ofiarami ataków ransomware, zanim te staną się publiczne, i oferuje pomoc w odzyskaniu danych za opłatą od 20 do 60 tysięcy dolarów. Grupa twierdzi, że ma dostęp do kluczy szyfrujących i może usunąć skradzione dane z serwerów ransomware, w tym operacji DragonForce, Settra i Anubis. Jednak analiza dwóch incydentów wskazuje, że Ransom Busters to prawdopodobnie nie prawdziwa firma ratunkowa, lecz sam sprawca ataków, który próbuje wyłudzić dodatkowe pieniądze od ofiar. Badacze zauważyli, że ataki przeprowadzono przy użyciu tych samych narzędzi i taktyk, w tym tworzenia lokalnego konta z hasłem Numlock!123 i tej samej nazwy hosta. GuidePoint uważa, że Ransom Busters to pojedynczy partner ransomware, który wykorzystuje dostęp do danych, by kraść okupy należne grupom przestępczym. Firma negocjacyjna Coveware potwierdziła, że spotkała się z podobną działalnością już w 2024 roku, ale podkreśla, że kontakt z ofiarami przed upublicznieniem ataku jest znacznie bardziej niepokojący. Zdaniem ekspertów takie zachowanie zwiększa ryzyko dla ofiar, ponieważ zapłacenie okupu nie gwarantuje, że wszystkie strony z dostępem do danych dotrzymają umowy o ich nieujawnianiu.
Rogue ransomware affiliate poses as data recovery firm to steal payments →
Raport: algorytmy X wzmacniały rasistowskie obelgi wobec piłkarzy podczas mundialu
Organizacja Hope Not Hate opublikowała raport, z którego wynika, że algorytmy platformy X (dawniej Twitter) wzmacniały rasistowskie treści wymierzone w angielskich piłkarzy podczas mistrzostw świata. Analiza ponad 300 tysięcy postów wykazała ponad 5,5 tysiąca jawnie rasistowskich wpisów. Zdaniem badaczy mechanizm rekomendacji promuje treści wywołujące gniew i oburzenie, bo generują one większe zaangażowanie, co przekłada się na dłuższy czas spędzany na platformie i wyższe przychody z reklam. Najczęściej atakowanym zawodnikiem był Jude Bellingham, a Bukayo Saka i Kobbie Mainoo mieli najwyższy odsetek rasistowskich wzmianek w stosunku do wszystkich postów o nich. Hope Not Hate wzywa brytyjskiego regulatora Ofcom do skuteczniejszego wykorzystania uprawnień z ustawy o bezpieczeństwie w internecie, w tym do oznaczania dużych wydarzeń sportowych jako wysokiego ryzyka i wymuszania na platformach mechanizmów ograniczających zasięg obraźliwych treści. Zdaniem badaczy wystarczy obniżać w rankingach posty zbierające dużą liczbę nadużyć, by znacząco ograniczyć problem. Ofcom odpowiada, że naciska na firmy technologiczne i współpracuje z policją oraz związkami piłkarskimi przed mundialem.
Algorithms amplified World Cup racism, says report →
Badanie MIT: obrazy generowane przez AI coraz trudniej przypisać do źródeł
Naukowcy z MIT CSAIL opublikowali w Nature Communications badanie, z którego wynika, że im więcej danych trenowany jest model generatywny, tym trudniej prześledzić pochodzenie wygenerowanego obrazu. Zjawisko to nazwano zanikiem atrybucji. Zespół trenował 24 zespoły modeli na zbiorach od 256 do ponad 160 tysięcy obrazów, za każdym razem usuwając pojedynczy obraz i ponownie trenując model od zera. Dzięki temu jako pierwsi uzyskali dokładną, a nie przybliżoną, metodę oceny wpływu pojedynczego elementu na wynik. Profesor David Gifford podkreśla, że wyniki mają istotne znaczenie dla prawa autorskiego. Jeśli usunięcie konkretnego obrazu nie zmienia rezultatu, trudno uznać, że wynik jest dziełem pochodnym. Badanie sugeruje, że modele działają twórczo, a nie kopiują dane, co otwiera pytania o dozwolony użytek, możliwość objęcia wyników ochroną jako nowych dzieł oraz sposób wynagradzania autorów. Jakość obrazów z nowej metody nie odbiegała od standardowych modeli dyfuzyjnych.
MIT Study Finds that AI-Generated Images Often Can’t Be Traced Back to Their Sources →
Biały Dom okrawa listę technologii krytycznych, dodaje kryptografię postkwantową
Biuro Polityki Naukowo-Technicznej Białego Domu opublikowało zaktualizowaną strategię bezpieczeństwa narodowego, w której lista krytycznych i wschodzących technologii zmniejszyła się z 18 do 14 kategorii. Usunięto z niej zaawansowane usługi chmurowe, centra danych, baterie, integrację z siecią, silniki turbinowe oraz rzeczywistość rozszerzoną i wirtualną. W zamian dodano kryptografię postkwantową, fotonikę scaloną, stopy o wysokiej entropii oraz utwardzone systemy operacyjne dla użytkowników konsumenckich. Lista służy agencjom federalnym do ustalania zasad kontroli eksportu, przeglądów inwestycji zagranicznych i priorytetów badawczo-rozwojowych. Zmiany odzwierciedlają strategię, by rząd nie konkurował z sektorem prywatnym w obszarach, które ten rozwija samodzielnie, takich jak budowa centrów danych. W kategorii sztucznej inteligencji usunięto zapisy o bezpieczeństwie i zaufaniu, zastępując je interpretowalnością, kontrolą oraz odpornością na ataki. Kryptografia postkwantowa pojawiła się po raz pierwszy, podobnie jak technologie cybernetyczne oparte na AI. Półprzewodniki zyskały podpole fotoniki scalonej i materiałów 2D, a zaawansowana produkcja wzbogaciła się o stopy wysokiej entropii i cyfrowe bliźniaki.