ممکن است متوجه شده باشید که دوربینهای پلاکخوان خودکار شرکت Flock Safety — و پلیسهایی که از آنها سوءاستفاده میکنند — این روزها زیاد خبرساز شدهاند. این هفته وایرد یک نمونه بهخصوص عجیب پیدا کرد: بر اساس اسناد داخلی که در اختیار وایرد قرار گرفته، یک پلیس در آلفارتا، ایالت جورجیا متهم شده که پس از پایان یک رابطه عاشقانه، دهها بار پلاک خودروی همکار سابقش را جستوجو کرده است.
همان اداره پلیسی که این دو نفر در آن کار میکردند، دادههای ضبطشده از دوربینهای Flock خود را با بیش از ۲۰۰۰ اداره پلیس، کالج و سازمان دیگر در سراسر آمریکا به اشتراک گذاشته و در ازای آن به دادههای بیش از ۱۳۰۰ نهاد دسترسی پیدا کرده است.
در نقطه تلاقی تازه عشق و نظارت، شرکت چکپیشینه PeopleFinder هم از پروندههای گستردهای که درباره افراد دارد برای راهاندازی یک سایت دوستیابی جدید به نام «Stud or Dud» استفاده میکند.
هنوز سؤالهای زیادی درباره هک شدن Hugging Face توسط هوش مصنوعی سرکش OpenAI باقی است، حتی پس از آنکه این شرکت این هفته یک گزارش ۳۷ صفحهای، همراه با دو گزارش تکمیلی از گروههایی که برای بازرسی حادثه تعیین کرده بود، منتشر کرد. نکته بهخصوص نگرانکننده، یک پیامرسان پنهانی است که عاملهای هوش مصنوعی در یک بسته نرمافزاری ایجاد کرده بودند و در آن با یکدیگر هماهنگ میشدند و حتی یکدیگر را تشویق میکردند برای پیشبرد اهداف جمعیشان خود را قربانی کنند.
افبیآی اخیراً اعلام کرده دو ابزاری را از کار انداخته که وزارت دادگستری میگوید توسط QTFY، گروه هکری ادعایی تحت حمایت دولت چین، استفاده میشوند. وزارت دادگستری میگوید این گروه نهادهای آمریکایی متعددی از جمله سنای آمریکا و خود وزارت دادگستری را هدف قرار داده است.
متا این هفته یک دادخواهی عظیم چندایالتی درباره مسائل ایمنی کودکان را حلوفصل کرد و پذیرفت تغییرات اساسی در پلتفرمهایش ایجاد کند. این شرکت تا ۱۶.۷ میلیارد دلار به ایالتها و قلمروهای شرکتکننده آمریکا پرداخت خواهد کرد — بخشی از این مبلغ به اجرای همان شیوهها توسط رقبا مشروط است.
همچنین، دادستانهای محلی در ایلینوی اطلاعات شخصی حساس درباره مهاجران را در اختیار وزارت امنیت داخلی قرار دادند، حال آنکه قانون ایالتی قرار بود از کمک مقامات محلی به تلاشهای فدرال برای اخراج مهاجران جلوگیری کند. در نهایت، یک خبرنگار وایرد مستقر در کالیفرنیا تلاش کرد از حق قانونی خود برای درخواست داده از ۱۰۰ شرکت استفاده کند… اما ناگهان دید شرکتیها بهجای پاسخ، دادههای درخواستی را پاک میکنند.
و باز هم خبرهای بیشتری هست. هر هفته، اخبار امنیتی و حریم خصوصی را که خودمان بهطور مفصل پوشش ندادهایم دور هم جمع میکنیم؛ برای خواندن گزارشهای کامل روی تیترها کلیک کنید. و مواظب خودتان باشید.
غولهای فناوری از «آخرالزمان امنیت سایبری» هشدار میدهند
پس از رژه بیپایان حوادث هک عاملهای هوش مصنوعی سرکش، OpenAI، Anthropic و بیش از ۱۰۰ شرکت دیگر نامهای مشترک امضا کردهاند و گفتهاند بقیه جهان فقط «چند ماه» فرصت دارد برای حملات سایبری مبتنی بر هوش مصنوعی آماده شود.
این نامه خواستار «پاسخ جمعی» است، پیشنهاد میکند همه سازمانها دفاع سایبری را به «اولویت فوری سطح رهبری» تبدیل کنند و از دولتها میخواهد به بیمارستانها، شرکتهای آب و دولتهای محلی دسترسی به هوش مصنوعی دفاعی توانمند بدهند و «هزینههایی» بر مهاجمان تحمیل کنند.
اکسیوس خاطرنشان کرده که این نامه هیچ تعهد، مهلت یا سرمایهگذاری مشخصی ندارد. موفق باشید!
هکرها در ژوئیه بیش از ۱۰۰ سیستم آبی را هدف گرفتند
آژانس امنیت سایبری و زیرساخت (CISA) اعلام کرده «فعالیتهای سایبری مخرب»ی را رصد کرده که بیش از ۱۰۰ سیستم آب و فاضلاب در سراسر آمریکا را هدف گرفتهاند. به گفته CISA، حملات بیشتر کنترلکنندههای منطق برنامهپذیر (PLC) را هدف قرار دادهاند که میتوانند تجهیزات را پایش یا کنترل کنند. برخی جوامع این دستگاهها را برای دسترسی از راه دور به اینترنت وصل کردهاند. به گفته تککرانچ، CISA همچنین گفته هکرها از هوش مصنوعی برای تولید اسکریپتهای حمله به این دستگاهها استفاده میکنند. وایرد هم در ژوئیه از یک یادداشت صنعتیِ لورفته گزارش داده بود که این «موج بیسابقه» حملات را به ایران مرتبط میکند.
خرید سگهای رباتیک توسط آیس برای «امنیت افسران»
اداره مهاجرت و گمرک (ICE) طبق گزارش 404 Media قصد دارد بیش از یک میلیون دلار برای سگهای رباتیک Boston Dynamics هزینه کند. این آژانس در اطلاعیهاش گفته این رباتها «امنیت افسران را بهبود میبخشند»، از جمله به این دلیل که میتوان از راه دور آنها را کنترل کرد. این خبر پس از اطلاعیه دیگری درباره خرید دستکشهای شوک الکتریکی برای افسران منتشر میشود. در آوریل نیز وزارت امنیت داخلی نزدیک به ۱۰۰ میلیارد دلار بودجه اختیاری درخواست کرده بود.
دستگیری «MrChildPorn»
مردی از ویرجینیای غربی که در فضای آنلاین با نام «MrChildPorn» شناخته میشد به نگهداشتن محتوای سوءاستفاده جنسی از کودکان متهم شده است. طبق کیفرخواستی که علیه او تنظیم شده، این مرد به داشتن مجموعه بزرگی از چنین محتوایی در دیسکورد «لاف میزده». او در گفتوگو با پلیس ایالتی ادعا کرد فقط «ترولینگ» و «جلب توجه» میکند؛ اما کیفرخواست همچنین ادعا میکند او محتوای سوءاستفاده جنسی از کودکان را بهصورت خصوصی برای افراد مختلف در دیسکورد میفرستاده و تلاش کرده از ویژگی هوش مصنوعی این اپ چت برای جستوجوی تصاویر صریح از نوزادان استفاده کند.
این گزارش بخشی از گردآوری هفتگی اخبار امنیت و حریم خصوصی وایرد به قلم مدی ورنر (Maddy Varner)، خبرنگار ارشد این رسانه است.