HeadFlash

Privacy

Meta Muse buduje profile osób, które nigdy nie korzystały z asystenta

Wewnętrzne instrukcje Meta Muse każą tworzyć stronę dla każdej osoby w życiu użytkownika — także tych, które nigdy nie założyły konta.

Posłuchaj

Wydanie opracowane przy pomocy sztucznej inteligencji. Tekst i lektor wygenerowane automatycznie.

Meta Muse tworzy profile znajomych i rodziny, nawet jeśli nie korzystają z asystenta

Meta Muse, uruchomiony 8 września, ma budować szczegółowe profile użytkowników i osób z ich otoczenia — również takich, które nigdy nie używały asystenta. Z wewnętrznych instrukcji, do których dotarł TIME i które wyodrębnił badacz Karan Joshi, wynika, że profile mają być odświeżane mniej więcej co godzinę na podstawie czatów, wiadomości i maili. Mogą zawierać informacje o tym, jak użytkownik poznał kontakty, wspólne zainteresowania, spory oraz „napięcia i sojusze” w kręgach towarzyskich. Instrukcje każą tworzyć „stronę dla każdej osoby w życiu użytkownika”, w tym rodziny, partnerów, przyjaciół i współpracowników. Z Muse korzysta ponad 4 mln osób co najmniej raz w tygodniu. Meta nie zaprzeczyła ustaleniom, wskazując na blog firmowy, że asystent pamięta to, co użytkownik zdecyduje się udostępnić.

Meta’s Muse Is Building Dossiers on Your Friends and Family, Even If They Never Signed Up, Internal Files Reveal | IBTimes UK →

Ekspres do kawy wygenerował 1 TB ruchu w 10 dni

Użytkownik o pseudonimie Nomad odkrył, że inteligentny ekspres do kawy jego rodziców wygenerował 1 TB ruchu sieciowego w ciągu 10 dni. Mężczyzna, pracujący w IT od ponad dekady, zbadał sprawę po tym, jak jego wpis na X stał się viralowy. Większość ruchu pozostała w sieci domowej, nie została wysłana do internetu. Nomad ocenił, że to prawdopodobnie błąd urządzenia, które przeciążyło punkt dostępowy i część domowego Wi-Fi. Rozważał sprawdzenie, co dokładnie robi ekspres, ale uznał, że nie warto trzymać podłączonego urządzenia IoT, które może się zepsuć i powodować przeciążenie. Ostatecznie postanowił kupić rodzicom nowy ekspres.

Man discovers his parents’ coffee machine used 1TB of data in 10 days - Dexerto →

AI odtwarza obraz z mózgu, ale wymaga kosztownego fMRI

Naukowcy z Instytutu Weizmanna pod kierownictwem Michal Irani opracowali narzędzie AI, które przewiduje, na co patrzy osoba, na podstawie skanów mózgu, i generuje rekonstrukcję obrazu. Model trenowano na publicznym zbiorze skanów ośmiu osób, pokazując tysiące obrazów, z użyciem skanów o rozdzielczości pokazującej objętości nawet jednego milimetra sześciennego neuronów. „Dekoder mózgu” ma jedną gałąź przewidującą strukturę obrazu, a drugą jego treść; razem pozwalają generatorowi dyfuzyjnemu odtworzyć widziany obraz. Ponieważ brakowało odpowiednich skanów, naukowcy wytrenowali odwrotny model „enkodera”, który przewiduje aktywność mózgu z obrazu i generuje syntetyczne skany. Irani przyznała, że narzędzie popełnia błędy — psa w wannie odtworzyło jako kozę w wannie. Technika wymaga obecnie wysokiej rozdzielczości skanów z dużych, drogich aparatów fMRI.

New AI Can Figure Out What You’re Thinking About From a Brain Scan →

Surfshark wprowadza pełną ochronę postkwantową do WireGuard

Surfshark zintegrował certyfikaty ML-DSA z WireGuard, tworząc pełną implementację postkwantową obejmującą uwierzytelnianie serwera, co ma zapobiegać przyszłym przejęciom sesji. Funkcja działa na iOS, macOS i Windows, a wsparcie dla kolejnych platform jest planowane. Wcześniej w tym roku Surfshark wdrożył szyfrowanie i wymianę kluczy postkwantowych (ML-KEM) w WireGuard. Karolis Kaciulis, główny inżynier systemowy Surfshark, podkreśla, że w pełni bezpieczny postkwantowo VPN opiera się na trzech filarach: szyfrowaniu, wymianie kluczy i uwierzytelnianiu, przy czym to ostatnie pozostaje „zapomnianym” krokiem. Jego zdaniem wiele firm, w tym Big Tech, waha się, bo certyfikaty do uwierzytelniania są trudne do skalowania i brakuje globalnej infrastruktury publicznej dla certyfikatów postkwantowych. Surfshark ocenia, że spośród 15 głównych platform technologicznych tylko AWS KMS i Google Cloud KMS wdrożyły ML-DSA.

Surfshark claims a major first by bringing full post-quantum security to WireGuard →

Cyberatak na południowokoreańskie megakościoły może dotknąć 850 tys. osób

Dane osobowe setek tysięcy ludzi mogły wyciec po podejrzanych cyberatakach na dwa południowokoreańskie megakościoły: Yoido Full Gospel Church i Sarang Church w Seulu. Obie świątynie prowadzą dochodzenie. Firma Oasis Security odkryła na zagranicznym serwerze zapisy ataków i informacje o kontach powiązane z oboma kościołami. Według Oasis Security w zapisach były ślady użycia narzędzi AI, w tym odniesienia do „sub-agentów” i rozbudowane raporty z ataków wyglądające na generowane automatycznie. W środę Yoido Full Gospel Church poinformował, że wstępna analiza wykazała możliwy wyciek danych 850 tys. członków, w tym imion i dat urodzenia, a w mniejszej liczbie przypadków numerów identyfikacyjnych, adresów i telefonów. Poszkodowani są powiadamiani, kościół zablokował dostęp zewnętrzny i zmienił hasła serwera oraz zgłosił incydent władzom. Sarang Church powołał zespół kryzysowy i również zgłosił sprawę. Prezydent Lee Jae Myung mówił we wtorek o oznakach użycia AI w niektórych ostatnich atakach hakerskich na banki.

Massive church cyberattack may have exposed data for 850,000 members →

Codzienny flash z techu

Flash w każdy dzień roboczy.

Pięć minut o AI, prywatności i bezpieczeństwie — krótki mail na każdy wybrany temat, z podcastem do tego.

Twoje nisze