АНБ США ежегодно незаконно перехватывает как минимум 56 000 email

АНБ США ежегодно незаконно перехватывает как минимум 56 000 email

Агентство национальной безопасности США, возможно, непреднамеренно перехватывало десятки тысяч электронных писем американцев в год в период с 2008 по 2011 годы. Об этом свидетельствуют опубликованные в среду документы, в частности, решение секретного суда, усмотревшего в этой практике возможное нарушение законов и Конституции США.

Согласно обнародованным спецслужбами документам, число перехватываемых электронных сообщений американцев могло достигать 56 тысяч в год. Документы были обнародованы в рамках работы по разъяснению общественности, как АНБ выявило, а затем исправило технические проблемы, которые привели к случайному сбору электронной почты американских граждан в отсутствие соответствующих ордеров. Публикация документов стала очередным шагом администрации Барака Обамы в ответ на непрекращающиеся споры вокруг программ электронной слежки АНБ, передает cybersecurity.ru.

Документы включают недавно рассекреченное решение сверхсекретного суда по наблюдению за иностранными разведками, в котором сам суд в расплывчатых формулировках отметил, что, основываясь на информации, представленной АНБ, в период с 2008 по 2011 годы агентство могло непреднамеренно собрать до 56 тысяч электронных сообщений в год.

Эти письма представляют собой только малую долю электронных сообщений, которые АНБ собирает со всего мира. Ежегодно агентство перехватывает около 250 миллионов электронных писем, а в рамках другой программы ведет мониторинг данных о миллионах телефонных звонков американцев. Согласно опубликованным документам, только около 9 процентов электронных сообщений – менее 25 миллионов – перехватывались с кабельных линий, принадлежащих телекоммуникационным компаниям. Остальные предоставлялись АНБ интернет-провайдерами в точке отправления или получения. Представители разведки, выступая на условиях анонимности, выступили в защиту применяемых методов работы.

«Речь не о том, что сверхусердное ведомство перестаралось в своих попытках вести слежку за американцами. Это технологическая проблема, которая привела к непреднамеренному перехвату относительно небольшого числа личных сообщений американских граждан», – заявил высокопоставленный представитель разведслужб.

Сотни iOS-приложений с ИИ в App Store сливают данные пользователей

Исследователи обнаружили в App Store сотни приложений, сливающих пользовательские данные — от имён и адресов электронной почты до истории чатов. И что особенно показательно, подавляющее большинство таких приложений связано с ИИ.

На проблему обратили внимание авторы инициативы Firehound, которую ведёт исследовательская команда CovertLabs.

Проект сканирует и индексирует приложения в App Store, выявляя те, которые по неосторожности (или халатности) оставляют данные пользователей в открытом доступе. На это указал известный исследователь @vxunderground, который без лишних церемоний охарактеризовал происходящее как «slopocalypse» («слопокалипсис» — от «AI-slop» — прим. Anti-Malware.ru).

По состоянию на текущий момент проект Firehound выявил 198 iOS-приложений, которые в той или иной форме раскрывают пользовательские данные. Причём 196 из них грозят серьёзными утечками.

 

Антирекордсменом стало приложение Chat & Ask AI. Оно уверенно возглавляет рейтинги Firehound по количеству открытых файлов и записей: более 406 миллионов записей, относящихся к 18+ миллионам пользователей. И это не абстрактные метаданные — речь идёт о реальной пользовательской информации.

Исследователь @Harrris0n, один из участников проекта, отдельно прокомментировал находку, подчеркнув масштабы проблемы и её системный характер.

Большинство утечек связано с неправильно настроенными базами данных и облачными хранилищами. Во многих случаях приложения не только оставляют данные открытыми, но и фактически «помогают» исследователям — раскрывая схемы данных и точное количество записей.

Хотя наибольшее число проблемных приложений действительно относится к ИИ-сервисам (чат-боты, ассистенты, генераторы контента), список категорий куда шире. Среди них:

  • образование,
  • развлечения,
  • графика и дизайн,
  • здоровье и фитнес,
  • образ жизни,
  • социальные сети.

Публичная версия Firehound намеренно ограничена. Самые чувствительные результаты не выкладываются в открытый доступ — их сначала проверяют и редактируют, чтобы не усугубить ситуацию.

Хотя в соцсетях Firehound уже окрестили каталогом ИИ-слопа, сами авторы проекта осторожны в формулировках. Нет прямых доказательств, что эти приложения были созданы с помощью вайб-кодинга или автономных ИИ-инструментов. Да и сам термин больше отражает настроение, чем техническую суть проблемы.

RSS: Новости на портале Anti-Malware.ru