Είναι ευρέως γνωστό ότι το πρόγραμμα περιήγησης Google Chrome περιλαμβάνει μια λειτουργία αυτόματης λήψης του μοντέλου τεχνητής νοημοσύνης Gemini Nano; Εάν η πληροφορία αυτή δεν σας είναι οικεία, δεν αποτελείτε εξαίρεση. Χρήστες του ιδιαίτερα διαδεδομένου προγράμματος περιήγησης της Google διαπίστωσαν αυτή την εβδομάδα ότι το Gemini Nano καταλάμβανε 4 GB χώρου στους επιτραπέζιους υπολογιστές τους ήδη από το έτος 2024. Αυτή η διαπίστωση προκάλεσε δυσαρέσκεια και εγείρει ανησυχίες σχετικά με ζητήματα ιδιωτικότητας. Ευτυχώς, παρέχεται η δυνατότητα απενεργοποίησης του εν λόγω μοντέλου τεχνητής νοημοσύνης. Ωστόσο, η ενέργεια αυτή συνεπάγεται την απώλεια ορισμένων χρήσιμων λειτουργιών ασφαλείας. Προφανώς, μια εναλλακτική επιλογή είναι η δωρεάν λήψη και εγκατάσταση ενός διαφορετικού προγράμματος περιήγησης.
Ερευνητές αποκάλυψαν αυτή την εβδομάδα ότι χιλιάδες εφαρμογές, οι οποίες είχαν κωδικοποιηθεί με τη μέθοδο «vibe code», παρέμειναν εκτεθειμένες στο ανοιχτό διαδίκτυο, με αποτέλεσμα την αποκάλυψη ευαίσθητων εταιρικών και προσωπικών δεδομένων. Οι εν λόγω αστοχίες ασφαλείας λειτουργούν ως υπενθύμιση: το γεγονός ότι κάτι μπορεί να κωδικοποιηθεί με «vibe code» δεν σημαίνει απαραίτητα ότι η υλοποίησή του είναι ενδεδειγμένη.
Το Υπουργείο Εσωτερικής Ασφάλειας (DHS) των Ηνωμένων Πολιτειών απέστειλε κλήτευση στην Google σε μια προσπάθεια να αποκτήσει δεδομένα τοποθεσίας και δραστηριότητας λογαριασμού ενός Καναδού πολίτη. Ο εν λόγω πολίτης είχε επικρίνει τις τακτικές επιβολής της μεταναστευτικής νομοθεσίας των ΗΠΑ, μετά τις δολοφονίες της Renee Good και του Alex Pretti στη Μινεάπολη νωρίτερα φέτος. Η Αμερικανική Ένωση Πολιτικών Ελευθεριών (ACLU) κατέθεσε αυτή την εβδομάδα επίσημη καταγγελία κατά του DHS εκ μέρους του άνδρα, ο οποίος δεν έχει επισκεφθεί τις Ηνωμένες Πολιτείες για περισσότερα από 10 χρόνια.
Απατεώνες, χάκερ χαμηλού επιπέδου και άλλοι κυβερνοεγκληματίες έχουν ενταχθεί στις τάξεις της ανθρωπότητας που επιθυμούν να απαλλαγούν από την «AI slop», σύμφωνα με νέα ερευνητικά δεδομένα. Η Meta, εν τω μεταξύ, προχωρά σε αναβάθμιση της τεχνολογίας επαλήθευσης ηλικίας της, μετά από μια μελέτη που διαπίστωσε ότι παιδιά παρακάμπτουν τους διαδικτυακούς ελέγχους ηλικίας χρησιμοποιώντας απλές τεχνικές — συμπεριλαμβανομένου ενός «παιδιού-ήρωα» που κατάφερε να παρακάμψει την ηλεκτρονική επαλήθευση ηλικίας. Τέλος, αναλύσαμε λεπτομερώς την προσπάθεια της Ρωσίας να δημιουργήσει έναν τοπικό ανταγωνιστή στην δορυφορική υπηρεσία διαδικτύου Starlink — με όλες τις ανησυχίες για την ιδιωτικότητα και την ασφάλεια που συνεπάγεται μια τέτοια πρωτοβουλία.
Και υπάρχουν περισσότερα. Κάθε εβδομάδα, συγκεντρώνουμε τις ειδήσεις ασφαλείας και ιδιωτικότητας που δεν καλύψαμε εκτενώς οι ίδιοι. Κάντε κλικ στους τίτλους για να διαβάσετε τις πλήρεις ιστορίες. Και μείνετε ασφαλείς εκεί έξω.
Το Ρομποτικό Χλοοκοπτικό Αποτελεί Εφιάλτη Ασφαλείας
Οι περισσότεροι άνθρωποι ελπίζουν ότι το ρομπότ των 200 λιβρών, εξοπλισμένο με λεπίδες, που βρίσκεται στην αυλή τους, δεν μπορεί να παραβιαστεί εύκολα. Δυστυχώς για τους ιδιοκτήτες του Yarbo, ενός ρομποτικού χλοοκοπτικού αξίας 5.000 δολαρίων, το οποίο μπορεί επίσης να λειτουργήσει ως φυσητήρας φύλλων, εκχιονιστής και μηχάνημα περιγράμματος, αυτό δεν ίσχυε στην πράξη. Το The Verge αναφέρει ότι ένας ερευνητής ασφαλείας εντόπισε πολυάριθμες ευπάθειες στα ρομπότ χλοοκοπτικά, οι οποίες θα μπορούσαν να επιτρέψουν σε χάκερ να αναλάβουν εξ αποστάσεως τον έλεγχο των μηχανημάτων (συμπεριλαμβανομένων των ροών των καμερών τους), καθώς και να αποσπάσουν τις διευθύνσεις ηλεκτρονικού ταχυδρομείου των ιδιοκτητών, τους κωδικούς πρόσβασης Wi-Fi και τις τοποθεσίες των κατοικιών τους.
Αφού εκπρόσωπος της Yarbo δήλωσε στο The Verge ότι το «διαγνωστικό περιβάλλον» των ρομπότ «δεν είναι δημόσια προσβάσιμο», ο δημοσιογράφος και ο ερευνητής επέδειξαν τις αδυναμίες ασφαλείας και τις πιθανές συνέπειές τους με ένα παραβιασμένο ρομπότ. Η εταιρεία έκτοτε ανέφερε ότι αναπτύσσει μια επιδιόρθωση για τουλάχιστον μία από τις αδυναμίες που εντόπισε ο ερευνητής.
Η Meta Αφαιρεί την Κρυπτογράφηση από τα Άμεσα Μηνύματα του Instagram
Η Meta του Mark Zuckerberg απέσυρε την υποστήριξη για κρυπτογραφημένα μηνύματα από άκρο σε άκρο στο Instagram, ανατρέποντας τα προηγούμενα σχέδιά της να προστατεύσει την ιδιωτικότητα των χρηστών αντί να την παρακολουθεί. Η εταιρεία διέκοψε την παροχή κρυπτογράφησης στο Instagram στις 8 Μαΐου, καθιστώντας ευκολότερη από πριν την τεχνική πρόσβαση της εταιρείας στα άμεσα μηνύματα (DMs).
Αφού αφιέρωσε χρόνια στην ανάπτυξη των συστημάτων κρυπτογράφησης που απαιτούνται για την ασφάλεια των εφαρμογών συνομιλίας της, η Meta δήλωσε το 2023 ότι είχε εφαρμόσει προεπιλεγμένη κρυπτογράφηση για το Messenger. Επίσης, ανέφερε ότι εισήγαγε μια προαιρετική έκδοση για το Instagram, η οποία είχε προγραμματιστεί να γίνει τελικά η προεπιλεγμένη ρύθμιση. Ωστόσο, αυτή η ημέρα δεν έφτασε ποτέ, καθώς η Meta αποφάσισε τον Μάρτιο του τρέχοντος έτους ότι δεν είχαν επιλέξει αρκετοί χρήστες την κρυπτογράφηση και έτσι θα αφαιρούσε την επιλογή κρυπτογράφησης των συνομιλιών του Instagram. Αυτή η ανατροπή έχει εξοργίσει τους ειδικούς σε θέματα ιδιωτικότητας και ασφάλειας, οι οποίοι φοβούνται ότι η υποχώρηση αυτή θα μπορούσε να βλάψει τις προσπάθειες κρυπτογράφησης από άκρο σε άκρο παγκοσμίως.
Η Νέα Αντιτρομοκρατική Στρατηγική του Τραμπ Στοχεύει την «Αντιφά» και την «Ριζοσπαστικά Υπέρ των Τρανς» Ιδεολογία
Η κυβέρνηση Τραμπ παρουσίασε μια νέα αντιτρομοκρατική στρατηγική, την οποία ο Πρόεδρος Donald Trump περιγράφει ως «επιστροφή στην κοινή λογική και Ειρήνη μέσω Δύναμης» σε έναν πρόλογο που περιλαμβάνεται στο έγγραφο. Οι τρεις μεγαλύτεροι τύποι τρομοκρατικών ομάδων, σύμφωνα με το έγγραφο, είναι τα καρτέλ, οι ισλαμιστικές τρομοκρατικές ομάδες και οι «βίαιοι αριστεροί εξτρεμιστές», οι οποίοι, όπως αναφέρει το υπόμνημα, περιλαμβάνουν αναρχικούς και αντιφασίστες και έχουν ιδεολογίες που είναι «αντι-αμερικανικές» και «ριζοσπαστικά υπέρ των τρανς».
Το υπόμνημα υπόσχεται, “We will use all the tools constitutionally available to us to map them at home, identify their membership, map their ties to international organizations like Antifa, and use law enforcement tools to cripple them operationally before they can maim or kill the innocent.”
Αξίζει να σημειωθεί ότι, κατά τη διάρκεια ακρόασης στο Κογκρέσο πέρυσι, ο διευθυντής επιχειρήσεων του Τμήματος Εθνικής Ασφάλειας του FBI δεν μπόρεσε να απαντήσει σε ερωτήσεις σχετικά με τον αριθμό των ατόμων που ανήκαν στην «Αντιφά», την τοποθεσία της ή άλλες συγκεκριμένες λεπτομέρειες.
Αποκαλύφθηκε Ελίτ Ρωσική Σχολή Χάκερ
Η στρατιωτική υπηρεσία πληροφοριών GRU της Ρωσίας έχει εξαπολύσει μερικές από τις πιο θρασείς και καταστροφικές κυβερνοεπιθέσεις στην ιστορία. Ενώ ορισμένοι από τους πράκτορές της έχουν κατονομαστεί δημόσια και έχουν πληγεί από διεθνείς κυρώσεις, μια κοινοπραξία δημοσιογράφων αποκάλυψε αυτή την εβδομάδα πώς μια ειδική μονάδα εντός του Κρατικού Τεχνικού Πανεπιστημίου Μπάουμαν της Μόσχας, με την ονομασία Τμήμα 4, φέρεται να παρέχει εκπαίδευση και μια πιθανή οδό εισόδου σε μονάδες της GRU, συμπεριλαμβανομένων εκείνων που εμπλέκονται σε χάκινγκ και παραπληροφόρηση.
Έγγραφα που αποκτήθηκαν —τα οποία περιλαμβάνουν τα Le Monde, The Guardian, Der Spiegel και άλλα μέσα— φέρεται να δείχνουν πώς αξιωματικοί πληροφοριών της GRU, συμπεριλαμβανομένων εκείνων που συνδέονται με την ομάδα χάκερ γνωστή ως Fancy Bear, διδάσκουν στο Τμήμα 4. Οι φοιτητές μαθαίνουν ένα φάσμα δεξιοτήτων χάκινγκ και πρέπει να διεξάγουν δοκιμές διείσδυσης, σύμφωνα με το ρεπορτάζ. Ορισμένοι έχουν αποφοιτήσει και έχουν ενταχθεί τόσο στην Fancy Bear όσο και στην διαβόητη ομάδα Sandworm, η οποία έχει συνδεθεί με επιθέσεις στο ηλεκτρικό δίκτυο της Ουκρανίας, τους Χειμερινούς Ολυμπιακούς Αγώνες και το κακόβουλο λογισμικό NotPetya που προκάλεσε ζημιές δισεκατομμυρίων παγκοσμίως.
Χάκερ Παραβίασαν τις Υπηρεσίες Ύδρευσης της Πολωνίας, Αναφέρει η Υπηρεσία Πληροφοριών της
Ενώ η Ουκρανία, για περισσότερο από μια δεκαετία, έχει χρησιμεύσει ως το νούμερο ένα πεδίο δοκιμών της Ρωσίας για τεχνικές κυβερνοπολέμου, η Πολωνία έχει αναδειχθεί στον δεύτερο αγαπημένο της στόχο. Είναι λοιπόν αξιοσημείωτο ότι αυτή την εβδομάδα η εγχώρια υπηρεσία πληροφοριών της Πολωνίας, η ABW, προειδοποίησε ότι χάκερ διείσδυσαν στα δίκτυα των υπηρεσιών ύδρευσης σε πέντε πολωνικές πόλεις πέρυσι. Σε ορισμένες περιπτώσεις, οι επιτιθέμενοι διείσδυσαν αρκετά βαθιά ώστε να αποκτήσουν πρόσβαση σε βιομηχανικά συστήματα ελέγχου που θα μπορούσαν να είχαν επηρεάσει τις φυσικές λειτουργίες αυτών των εγκαταστάσεων — «άμεσος κίνδυνος» για τη συνέχεια της υδροδότησης των πόλεων, σύμφωνα με την ABW.
Η έκθεση δεν απέδωσε τις παραβιάσεις σε κρατικούς χάκερ οποιασδήποτε χώρας, αλλά σημείωσε γενικότερα ότι η Πολωνία είχε αντιμετωπίσει κλιμακούμενες επιχειρήσεις χάκινγκ «με ιδιαίτερη έμφαση στις ειδικές υπηρεσίες της Ρωσικής Ομοσπονδίας». Η έκθεση περιέγραψε επίσης τη Ρωσία να διεξάγει μια ευρύτερη εκστρατεία αναγνώρισης ως προετοιμασία για επιχειρήσεις κυβερνο-σαμποτάζ που φάνηκε να στοχεύουν τον πολωνικό στρατό και τις κρίσιμες υποδομές της χώρας.