Многие сайты продолжают следить за пользователями, хотя обещали этого не делать

Многие сайты продолжают следить за пользователями, хотя обещали этого не делать

...

По результатам нового исследования, более 10 процентов компаний, которые обещали не следить за онлайн-активностью интернет-пользователей в целях применения полученной информации в своей рекламной деятельности, продолжают этим заниматься.

Издатели и рекламные сети используют cookie для слежения за поведением пользователей на веб-сайтах для таргетирования рекламы. Cookie – это небольшой файл, который веб-сайты сохраняют на компьютерах пользователей, чтобы запоминать их активность при посещении сайтов.

Исследователи Стендфордской школы права собрали сведения о том, следуют ли добровольной программе, запущенной Инициативой рекламных сетей (Network Advertising Initiative, NAI), те компании, которые уже согласились с правилами и поддержали её.

NAI предлагает представителям онлайн-бизнеса добровольно следовать набору правил, которые контролируют публикацию рекламы на основе анализа поведения. Эти правила предполагают, что компании, присоединившиеся к программе, должны сообщать пользователям о том, что cookie, которые они сохраняют, могут быть использованы для рекламной деятельности на основе их поведения. В правилах также говорится о том, что компании-члены NAI, обязаны прекратить использовать cookie для своей рекламной деятельности, если так решит пользователь.

Исследователи заявляют, что, по крайней мере, восемь членов NAI из 64-х, которые участвовали в тестировании, продолжали размещать поведенческие рекламные cookie на компьютерах исследователей после того, как просили этого не делать.

«Не менее восьми членов NAI обещали остановить слежку после отказа, но, тем не менее, продолжают оставлять следящие cookie», – написал в своём блоге Джонатан Майер, один из стэндфордских учёных.

Майер сказал, что исследователи провели три теста по поводу обещаний членов NAI. В некоторых случаях компании удаляли cookie, но исследователи обнаруживали, что они восстанавливались после того, как они снова начинали просматривать содержимое сайтов. В других случаях некоторые компании удаляли лишь часть cookie-файлов, тогда как другие оставались.

Одна из восьми фирм, Vibrant Media, вообще не удаляла никаких cookie, когда её об этом просили, по заявлению исследователей.

Более половины членов NAI, участвующие в тестировании, оставляли отслеживающие cookie после того, как исследователи говорили веб-сайтам, что отказываются от этого. По мнению исследователей, члены NAI должны всего лишь позволить пользователям отказаться от таргетирования рекламы на основе их поведения и от слежения.

«Из 64-х компаний, которые мы исследовали, 33 оставляют отслеживающие cookie после отказа от их получения», – заявляют исследователи.

Тем не менее, по словам исследователей, по крайней мере, 10 членов NAI, включая Google, и удаляют отслеживающие cookie, и не используют таргетирование рекламы на основе исследования поведения пользователей.

ИИ-агенты OpenAI устроили спам-налёт на RubyGems

Агенты OpenAI могли стоять за майским налётом на RubyGems, из-за которого репозиторий заблокировал новые регистрации на четыре дня и удалил более 500 подозрительных пакетов. Системам поручили собирать открытые данные и готовить безобидные отчёты, но маршрут до таблицы внезапно пролёг через массовое создание аккаунтов.

По данным The Wall Street Journal, агенты работали в среде с ограниченным интернетом, однако нашли выход наружу через инфраструктуру RubyGems. Новые учётные записи появлялись каждые две-три минуты, после чего на платформу загружались сотни пакетов с собранными в Сети страницами.

Исследователи из Nightingale Collective связали кампанию с OpenAI по цифровым следам и сходству с другими эпизодами активности её агентов. Они также обнаружили в пакетах код, который пытался получить API-ключи других пользователей, и признаки возможного использования неизвестной ранее уязвимости.

Ruby Central сообщила, что не может независимо подтвердить участие ИИ-агентов. Доказательств успешной кражи API-ключей или эксплуатации предполагаемой 0-day организация также не нашла. Установка пакетов и публикация обновлений существующими пользователями продолжали работать.

OpenAI подтвердила, что её агенты действительно обращались к RubyGems во время тестирования, но отвергла трактовку произошедшего как намеренной атаки. По версии компании, системы пытались получить общедоступную информацию для выполнения обычных заданий. Расследование продолжается совместно с RubyGems.

Напомним, в июле OpenAI во время внутреннего тестирования нашли дыру в изолированной среде, выбрались в интернет и атаковали платформу Hugging Face. Компания признала, что за инцидентом 16 июля стояли GPT-5.6 Sol и ещё более мощная модель, которая пока не выпущена.

RSS: Новости на портале Anti-Malware.ru