Контрразведка ФРГ сама передает данные АНБ

Контрразведка ФРГ сама передает данные АНБ

Немецкие разведчики сами и добровольно передают свои данные АНБ и спецслужбам Великобритании. Бонусом за это они получают от американских разведчиков шпионское ПО и интересные им данные. Об этом сообщает немецкое издание Suddeutsche Zeitung.

Журналисты утверждают: в 2012 году немецкие спецслужбы 864 раза передавали секретные данные американцам и 657 раз — британцам. При этом какого рода была информация, издание не уточняет. Однако журналисты подчеркивают, что немецкие разведчики год от года встречаются с американскими коллегами в Берлине и сами ездят в командировки в США.

В Ведомстве по защите конституции (к нему относятся разведчики) подчеркнули, что действительно сотрудничают с американцами, но все их взаимодействия — в рамках закона. Ханс-Георг Маасен, глава ведомства, подчеркнул, что все, что делает разведка, касается немцев и стоит на защите их безопасности. Благодаря этому в Германии удается избегать терактов, сообщает ИТАР-ТАСС.

После серии скандальных разоблачений беглого агента ЦРУ Эдварда Сноудена американское АНБ постоянно находится в центре внимания. Так, стало известно, что американские разведчики прослушивают видеоконференции ООН, следят за россиянами, китайцами и иранцами. Также стало известно, что спецслужбы США, а точнее, их хакеры, могут с легкостью взломать iPhone, BlackBerry и Android.

Главный аналитик InfoWatch, Николай Федотов комментирует:

«Сотрудничество между двумя разведками — дело обычное. Есть такой эмпирический закон:  подобное сотрудничество тем плотнее, чем больше общих врагов у двух стран. Заметьте: взаимодействие коррелируется не с дружбой, а с враждой; не с общими союзниками, а с общими противниками. Разведки всегда дружат "против" кого-то, и никогда — "за"».

Сотни iOS-приложений с ИИ в App Store сливают данные пользователей

Исследователи обнаружили в App Store сотни приложений, сливающих пользовательские данные — от имён и адресов электронной почты до истории чатов. И что особенно показательно, подавляющее большинство таких приложений связано с ИИ.

На проблему обратили внимание авторы инициативы Firehound, которую ведёт исследовательская команда CovertLabs.

Проект сканирует и индексирует приложения в App Store, выявляя те, которые по неосторожности (или халатности) оставляют данные пользователей в открытом доступе. На это указал известный исследователь @vxunderground, который без лишних церемоний охарактеризовал происходящее как «slopocalypse» («слопокалипсис» — от «AI-slop» — прим. Anti-Malware.ru).

По состоянию на текущий момент проект Firehound выявил 198 iOS-приложений, которые в той или иной форме раскрывают пользовательские данные. Причём 196 из них грозят серьёзными утечками.

 

Антирекордсменом стало приложение Chat & Ask AI. Оно уверенно возглавляет рейтинги Firehound по количеству открытых файлов и записей: более 406 миллионов записей, относящихся к 18+ миллионам пользователей. И это не абстрактные метаданные — речь идёт о реальной пользовательской информации.

Исследователь @Harrris0n, один из участников проекта, отдельно прокомментировал находку, подчеркнув масштабы проблемы и её системный характер.

Большинство утечек связано с неправильно настроенными базами данных и облачными хранилищами. Во многих случаях приложения не только оставляют данные открытыми, но и фактически «помогают» исследователям — раскрывая схемы данных и точное количество записей.

Хотя наибольшее число проблемных приложений действительно относится к ИИ-сервисам (чат-боты, ассистенты, генераторы контента), список категорий куда шире. Среди них:

  • образование,
  • развлечения,
  • графика и дизайн,
  • здоровье и фитнес,
  • образ жизни,
  • социальные сети.

Публичная версия Firehound намеренно ограничена. Самые чувствительные результаты не выкладываются в открытый доступ — их сначала проверяют и редактируют, чтобы не усугубить ситуацию.

Хотя в соцсетях Firehound уже окрестили каталогом ИИ-слопа, сами авторы проекта осторожны в формулировках. Нет прямых доказательств, что эти приложения были созданы с помощью вайб-кодинга или автономных ИИ-инструментов. Да и сам термин больше отражает настроение, чем техническую суть проблемы.

RSS: Новости на портале Anti-Malware.ru