Privacy
FTC wzywa firmy do ujawniania spersonalizowanych cen
FTC ostrzega przed ukrytymi cenami personalizowanymi, setki fałszywych VPN w Chrome, skarga na brokerów danych w Maryland.
Wydanie opracowane przy pomocy sztucznej inteligencji. Tekst i lektor wygenerowane automatycznie.
FTC: spersonalizowane ceny wymagają jasnego ujawnienia
Federalna Komisja Handlu wydała w środę biuletyn, w którym zobowiązuje firmy do jasnego informowania klientów, kiedy do ustalenia indywidualnej ceny wykorzystują ich dane osobowe. Komisja nie może zakazać spersonalizowanych cen na mocy obecnych uprawnień, ale będzie egzekwować obowiązek ujawniania. Chodzi o dane takie jak historia przeglądania, lokalizacja, typ urządzenia czy zachowania zakupowe, które pozwalają oszacować, ile dana osoba jest skłonna zapłacić. Komisja podała przykłady: firma dostarczająca jedzenie musi ujawnić, jeśli pobiera wyższą opłatę na podstawie danych osobowych, podobnie jak przewoźnik, który podnosi cenę, wiedząc, że klient nie ma konkurencyjnej aplikacji. FTC zauważa, że konsumenci mogą ponieść znaczną szkodę, płacąc więcej, gdy firma używa ich informacji bez ujawnienia. Krytycy, w tym senator Elizabeth Warren, uważają działania FTC za spóźnione i niewystarczające. Nowy Jork już wymaga ujawniania spersonalizowanych cen, a Maryland zakazał algorytmicznej zmiany cen żywności.
The FTC is cracking down on companies that charge you a “personalized price” →
Setki fałszywych rozszerzeń VPN zalewa sklep Chrome
Zespół badawczy Socket przeanalizował 737 podejrzanych rozszerzeń Chrome oferujących VPN i proxy SOCKS5, opublikowanych przez 40 kont deweloperskich, które łącznie zdobyły 75 486 instalacji. Szczegółowej analizie poddano 525 rozszerzeń, z czego 274 plagiatowały marki uznanych platform VPN, takich jak Proton VPN, Surfshark, NordVPN czy ExpressVPN. Dwa rozszerzenia podszywały się pod narzędzia do obchodzenia cenzury, AmneziaVPN i AntiZapret. Rozszerzenia kierowały cały ruch przez jeden stały serwer proxy, a 104 z nich stosowało techniki DNS-over-HTTPS do oszukiwania blokad Chrome. Reklamowane płatne serwery w Japonii, Singapurze czy Kanadzie nie istniały, a subskrypcje nie miały weryfikacji licencji. Część rozszerzeń była czysto fikcyjna, a w jednym znaleziono komentarz o obchodzeniu zasad sklepu. Opublikowanie ponad 700 fałszywych rozszerzeń kosztowało mniej niż 200 dolarów. Większość celowała w Rosjan chcących ominąć cenzurę. Google wydał w 2025 roku ostrzeżenie o podobnej aktywności w sklepie Play.
Hundreds of Fake VPNs Are Flooding the Chrome Web Store →
OpenAI testuje wykrywanie nadużyć bez wglądu w dane klientów
OpenAI wprowadziło 19 sierpnia system Private Safety Processing, który ma wykrywać podejrzane wzorce zachowań w wielu interakcjach, zachowując jednocześnie Zero Data Retention dla kwalifikujących się klientów API. Obecne zabezpieczenia ZDR oceniają każde żądanie osobno, przez co wzorce rozłożone na wiele interakcji są trudniejsze do wykrycia. Nowy system ma wypełnić tę lukę bez udostępniania pracownikom OpenAI treści zapytań i odpowiedzi. System jest testowany z wczesnymi klientami i skierowany do przedsiębiorstw oraz użytkowników API, nie indywidualnych subskrybentów ChatGPT. W przypadku wykrycia potencjalnego nadużycia OpenAI otrzymuje ograniczony sygnał, a nie treść klienta. Firma planuje wdrożenie i publikację białej księgi we wrześniu. Wyjątkiem są materiały przedstawiające wykorzystywanie seksualne dzieci, które mogą być zatrzymane do obowiązkowego przeglądu. Anthropic przyjął inne podejście, przechowując dane przez 30 dni, aby wykrywać ataki widoczne dopiero po wielu żądaniach.
OpenAI wants to monitor AI abuse without forcing customers to hand over their data →
Koalicja organizacji skarży brokerów danych w Maryland
Koalicja organizacji prywatnościowych i praw obywatelskich złożyła w środę skargę do prokuratora generalnego Maryland, wzywając do zbadania praktyk brokerów danych, którzy rzekomo zbierają i sprzedają dane geolokalizacyjne mieszkańców oraz udostępniają informacje federalnym służbom imigracyjnym. Skargę przygotowało centrum prawa Georgetown University w imieniu We Are CASA i 11 innych organizacji, w tym Center for Democracy & Technology. W skardze wymieniono Penlink, Thomson Reuters, Motorola, Insight LPR, LexisNexis i Flock Safety. Penlink sprzedaje dane lokalizacyjne telefonów przez program Webloc, a pozostali sprzedają dane z kamer rejestrujących tablice. Część firm ma kontrakty z ICE. Thomson Reuters i Penlink zaprzeczyły naruszeniom. Prawo Maryland zabrania brokerom sprzedaży danych lokalizacyjnych bez nakazu sądowego oraz sprzedaży informacji agencjom imigracyjnym. Zdaniem skarżących praktyki te pozwalają federalnym agencjom omijać konstytucyjne ograniczenia.
Privacy advocates call on Maryland to investigate data brokers →
Sondaż: 75 procent Amerykanów sprzeciwia się budowie centrów danych AI
Badanie opublikowane w czwartek przez Embod Research i Heatmap Pro wykazało, że 75 procent Amerykanów sprzeciwia się budowie centrów danych sztucznej inteligencji w swojej okolicy, z czego 61 procent wyraża zdecydowany sprzeciw. Rok wcześniej przeciwnych było 42 procent, a poparcie deklarowało 43 procent. Zdaniem ekspertów to bezprecedensowo szybka zmiana nastrojów społecznych, widoczna we wszystkich grupach demograficznych. Redaktor Heatmap Robinson Meyer zwrócił uwagę, że centra danych są na minusie 43 punktów wśród Republikanów, 65 wśród niezależnych i 75 wśród Demokratów. Adam Carlson z Zenith Polls przyznał, że nie pamięta tak szybkiej zmiany opinii publicznej. Prezydent Donald Trump chwalił centra danych jako źródło miejsc pracy, choć zatrudniają one niewiele osób. Jako powody nieufności wymienia się m.in. wymuszanie na lokalnych urzędnikach umów o poufności oraz zapowiedzi technologicznych liderów o masowych zwolnieniach.
‘I’ve Never Seen This’: Massive Collapse in Support for AI Data Centers Captured in New Poll →