Privacy
Meta Muse buduje profile osób, które nigdy nie korzystały z asystenta
Wewnętrzne instrukcje Meta Muse każą tworzyć stronę dla każdej osoby w życiu użytkownika — także tych, które nigdy nie założyły konta.
Wydanie opracowane przy pomocy sztucznej inteligencji. Tekst i lektor wygenerowane automatycznie.
Meta Muse tworzy profile znajomych i rodziny, nawet jeśli nie korzystają z asystenta
Meta Muse, uruchomiony 8 września, ma budować szczegółowe profile użytkowników i osób z ich otoczenia — również takich, które nigdy nie używały asystenta. Z wewnętrznych instrukcji, do których dotarł TIME i które wyodrębnił badacz Karan Joshi, wynika, że profile mają być odświeżane mniej więcej co godzinę na podstawie czatów, wiadomości i maili. Mogą zawierać informacje o tym, jak użytkownik poznał kontakty, wspólne zainteresowania, spory oraz „napięcia i sojusze” w kręgach towarzyskich. Instrukcje każą tworzyć „stronę dla każdej osoby w życiu użytkownika”, w tym rodziny, partnerów, przyjaciół i współpracowników. Z Muse korzysta ponad 4 mln osób co najmniej raz w tygodniu. Meta nie zaprzeczyła ustaleniom, wskazując na blog firmowy, że asystent pamięta to, co użytkownik zdecyduje się udostępnić.
Ekspres do kawy wygenerował 1 TB ruchu w 10 dni
Użytkownik o pseudonimie Nomad odkrył, że inteligentny ekspres do kawy jego rodziców wygenerował 1 TB ruchu sieciowego w ciągu 10 dni. Mężczyzna, pracujący w IT od ponad dekady, zbadał sprawę po tym, jak jego wpis na X stał się viralowy. Większość ruchu pozostała w sieci domowej, nie została wysłana do internetu. Nomad ocenił, że to prawdopodobnie błąd urządzenia, które przeciążyło punkt dostępowy i część domowego Wi-Fi. Rozważał sprawdzenie, co dokładnie robi ekspres, ale uznał, że nie warto trzymać podłączonego urządzenia IoT, które może się zepsuć i powodować przeciążenie. Ostatecznie postanowił kupić rodzicom nowy ekspres.
Man discovers his parents’ coffee machine used 1TB of data in 10 days - Dexerto →
AI odtwarza obraz z mózgu, ale wymaga kosztownego fMRI
Naukowcy z Instytutu Weizmanna pod kierownictwem Michal Irani opracowali narzędzie AI, które przewiduje, na co patrzy osoba, na podstawie skanów mózgu, i generuje rekonstrukcję obrazu. Model trenowano na publicznym zbiorze skanów ośmiu osób, pokazując tysiące obrazów, z użyciem skanów o rozdzielczości pokazującej objętości nawet jednego milimetra sześciennego neuronów. „Dekoder mózgu” ma jedną gałąź przewidującą strukturę obrazu, a drugą jego treść; razem pozwalają generatorowi dyfuzyjnemu odtworzyć widziany obraz. Ponieważ brakowało odpowiednich skanów, naukowcy wytrenowali odwrotny model „enkodera”, który przewiduje aktywność mózgu z obrazu i generuje syntetyczne skany. Irani przyznała, że narzędzie popełnia błędy — psa w wannie odtworzyło jako kozę w wannie. Technika wymaga obecnie wysokiej rozdzielczości skanów z dużych, drogich aparatów fMRI.
New AI Can Figure Out What You’re Thinking About From a Brain Scan →
Surfshark wprowadza pełną ochronę postkwantową do WireGuard
Surfshark zintegrował certyfikaty ML-DSA z WireGuard, tworząc pełną implementację postkwantową obejmującą uwierzytelnianie serwera, co ma zapobiegać przyszłym przejęciom sesji. Funkcja działa na iOS, macOS i Windows, a wsparcie dla kolejnych platform jest planowane. Wcześniej w tym roku Surfshark wdrożył szyfrowanie i wymianę kluczy postkwantowych (ML-KEM) w WireGuard. Karolis Kaciulis, główny inżynier systemowy Surfshark, podkreśla, że w pełni bezpieczny postkwantowo VPN opiera się na trzech filarach: szyfrowaniu, wymianie kluczy i uwierzytelnianiu, przy czym to ostatnie pozostaje „zapomnianym” krokiem. Jego zdaniem wiele firm, w tym Big Tech, waha się, bo certyfikaty do uwierzytelniania są trudne do skalowania i brakuje globalnej infrastruktury publicznej dla certyfikatów postkwantowych. Surfshark ocenia, że spośród 15 głównych platform technologicznych tylko AWS KMS i Google Cloud KMS wdrożyły ML-DSA.
Surfshark claims a major first by bringing full post-quantum security to WireGuard →
Cyberatak na południowokoreańskie megakościoły może dotknąć 850 tys. osób
Dane osobowe setek tysięcy ludzi mogły wyciec po podejrzanych cyberatakach na dwa południowokoreańskie megakościoły: Yoido Full Gospel Church i Sarang Church w Seulu. Obie świątynie prowadzą dochodzenie. Firma Oasis Security odkryła na zagranicznym serwerze zapisy ataków i informacje o kontach powiązane z oboma kościołami. Według Oasis Security w zapisach były ślady użycia narzędzi AI, w tym odniesienia do „sub-agentów” i rozbudowane raporty z ataków wyglądające na generowane automatycznie. W środę Yoido Full Gospel Church poinformował, że wstępna analiza wykazała możliwy wyciek danych 850 tys. członków, w tym imion i dat urodzenia, a w mniejszej liczbie przypadków numerów identyfikacyjnych, adresów i telefonów. Poszkodowani są powiadamiani, kościół zablokował dostęp zewnętrzny i zmienił hasła serwera oraz zgłosił incydent władzom. Sarang Church powołał zespół kryzysowy i również zgłosił sprawę. Prezydent Lee Jae Myung mówił we wtorek o oznakach użycia AI w niektórych ostatnich atakach hakerskich na banki.
Massive church cyberattack may have exposed data for 850,000 members →