Mozilla убрала свою рекламу со страниц Facebook после скандала с утечкой

Mozilla убрала свою рекламу со страниц Facebook после скандала с утечкой

Mozilla убрала свою рекламу со страниц Facebook после скандала с утечкой

Некоммерческая организация Mozilla Foundation приняла решение убрать свою рекламу с площадки соцсети Facebook после скандального инцидента с утечкой, в котором была замешана Cambridge Analytica.

20 марта Mozilla сделала заявление, в котором попросила Facebook защитить конфиденциальность своих пользователей, так как «миллиарды пользователей не подозревают о том, что они уязвимы». Компания также создала петицию против приложений, которые обращаются к личным данным пользователей.

22 марта компания опубликовала следующее:

«Представители Facebook связались с нами по поводу обсуждения их настроек по умолчанию, они указывали на то, что первоначальное сообщение в нашем блоге преувеличивало объем данных, которые получают разработчики приложений. Facebook утверждает, что эти цифры справедливы для приложений, которые использовались до 2015 года. Опять же, пользователям этого не понять, что необходимо исправить».

Mozilla не убедили доводы Facebook, причиной чего стало решение убрать рекламу компании со страниц социальной сети.

«Несмотря на то, что еще многое предстоит узнать, мы обнаружили, что текущие настройки по умолчанию оставляют доступ к большому количеству данных», — пишет представитель компании.

Напомним, что что социальная сеть столкнулась с самой серьезной утечкой на данный момент. Согласно отчету The Guardian, Cambridge Analytica незаконно собрала более 50 миллионов анкет пользователей Facebook без их согласия, эти данные были использованы для воздействия на результаты выборов в США.

После инцидента разработчик и основатель социальной сети Facebook Марк Цукерберг подчеркнул, что Facebook несет ответственность за данные своих пользователей.

Исследователи взломали защиту Apple Intelligence через инъекцию промпта

Исследователи рассказали о недавно пропатченной уязвимости в Apple Intelligence, которая позволяла обходить встроенные ограничения и заставлять локальную языковую модель выполнять действия по сценарию атакующего.

Подробности атаки описаны сразу в двух публикациях. По словам авторов исследования, им удалось объединить две техники атаки и через инъекцию промпта добиться выполнения вредоносных инструкций на устройстве.

Как объясняют специалисты, запрос пользователя сначала проходит через входной фильтр, который должен отсекать опасный контент. Если всё выглядит безопасно, запрос отправляется в саму модель, а затем уже готовый ответ проверяет выходной фильтр. Если система замечает что-то подозрительное, вызов API просто завершается с ошибкой.

Чтобы обойти эту схему, исследователи собрали эксплойт из двух частей. Сначала они использовали строку с вредоносным содержимым в перевёрнутом виде и добавляли Unicode-символ RIGHT-TO-LEFT OVERRIDE. За счёт этого на экране текст отображался нормально, а вот в «сыром» виде для фильтров оставался перевёрнутым. Это помогало пройти проверку на входе и выходе.

 

Второй частью цепочки стала техника Neural Exec. По сути, это способ подменить или переопределить исходные инструкции модели так, чтобы она начала следовать уже командам атакующего, а не базовым системным ограничениям.

В итоге первая техника позволяла обмануть фильтры, а вторая — заставляла модель вести себя не так, как задумано. Для проверки исследователи прогнали 100 случайных сценариев, комбинируя системные промпты, вредоносные строки и внешне безобидные тексты, например фрагменты из статей Wikipedia. В этих тестах успешность атаки составила 76%.

О проблеме Apple уведомили ещё в октябре 2025 года. С тех пор компания усилила защитные механизмы, а патчи вошли в состав iOS 26.4 и macOS 26.4.

RSS: Новости на портале Anti-Malware.ru