OpenAI сообщила о размещении 53 пользовательских изображений ChatGPT на сторонних сервисах из-за особенностей работы ИИ-агентов. Компания продолжает расследование и рекомендует меры для защиты данных.
Публичные ссылки на файлы в облачных сервисах могут оставаться активными годами и предоставлять доступ любому, кто их получил, часто без возможности отследить пользователей. Автоматическое ограничение срока действия ссылки доступно только на платных тарифах, поэтому важно вручную проверять и отключать общий доступ к важным документам для защиты конфиденциальности.
В статье рассматриваются различные рекомендации сервисов по хранению резервных кодов двухфакторной аутентификации, их уязвимости и последствия утраты. Приводятся практические советы по безопасному хранению кодов и восстановлению доступа к аккаунтам.
Международное общество автоматизации и Коалиция по кибербезопасности OT заключили партнерство для повышения защиты критически важных инфраструктур, продвигая внедрение единого глобального стандарта ISA/IEC 62443. Сотрудничество направлено на информирование о рисках и гармонизацию требований в сфере кибербезопасности OT.
Обновления системы не всегда защищают все приложения: встроенный браузер Samsung может оставаться уязвимым из-за задержек с обновлениями. Для максимальной безопасности важно своевременно обновлять не только систему, но и браузер.
В Microsoft Copilot была обнаружена критическая уязвимость, позволявшая злоумышленникам получать доступ к личным данным пользователей через специальную ссылку. Проблема уже устранена, признаков её эксплуатации не выявлено. Пользователям рекомендуется проверить и при необходимости очистить сохранённую память Copilot.
Framework сообщила о компрометации личных данных клиентов после атаки на поставщика Metabase, использовавшей уязвимость нулевого дня. Расследование продолжается, точное число пострадавших не уточняется.
Даже при активной двухфакторной аутентификации и антивирусе злоумышленники могут получить доступ к аккаунтам, похитив сессионные cookies. В статье объясняются механизмы атаки, современные методы защиты и практические рекомендации по безопасности.
Потеря телефона с единственным вторым фактором аутентификации может привести к безвозвратной утрате доступа к аккаунтам. Восстановление возможно только при заранее подготовленных резервных методах — настройте их заранее, чтобы избежать проблем.
Рост числа преступлений, связанных с дипфейками, требует новых решений. Система RealorRender использует искусственный интеллект для точного и прозрачного выявления поддельных изображений, повышая цифровую безопасность.
В Японии в магазинах Pokémon Card Stores начали использовать систему распознавания лиц для борьбы с перекупщиками коллекционных карточек. Нововведение вызвало споры из-за вопросов безопасности данных и сомнений в его эффективности.
OnePlus Pad 4 выделяется дизайном и производительностью, но не поддерживает мобильные сети и не оснащён сканером отпечатков пальцев, что ограничивает безопасность и мобильность устройства. Обновления гарантированы только на три года.
Пользователи заметили, что публичные чаты с ИИ Claude стали появляться в поиске Google, вызвав вопросы о приватности. Инцидент подчёркивает важность чёткого разграничения между общим доступом и публичностью для поиска при использовании AI-платформ.
Apple разрабатывает умные очки с особым вниманием к защите конфиденциальности, исключая функции распознавания лиц и облачный мониторинг. Презентация ожидается в 2027 году, а запуск — к концу того же года.
В One UI 9.0 Samsung вводит новые меры защиты экрана блокировки: после 13 неудачных попыток разблокировки устройство блокируется навсегда и требует сброса до заводских настроек. Рекомендуется регулярно создавать резервные копии данных и обеспечивать доступ к аккаунтам Samsung и Google.