Facebook ввел новые ограничения для API и исправил баг с черным списком

Facebook ввел новые ограничения для API и исправил баг с черным списком

Facebook ввел новые ограничения для API и исправил баг с черным списком

После скандала с Cambridge Analytica команда Facebook предприняла ряд мер, которые должны помочь усилить конфиденциальность данных и вернуть доверие пользователей. Одним из шагов в эту сторону стали изменения в API, вводящие больше ограничений для разработчиков на доступ к пользовательским данным.

Помимо внедрения более строгих стандартов проверки приложений, интернет-гигант теперь требует от разработчиков дополнительные разрешения для доступа к некоторым API. А некоторые интерфейсы Facebook закрыл полностью.

Свой срок уже отслужил Graph API Explorer App, а Profile Expressions Kit такая же участь ждет 1-го октября.

Кроме этого, семейство API-интерфейсов Media Solutions, используемое медиакомпаниями для опросов или голосований, ограничит доступ разработчиков к публичным страницам и сообщениям пользователей. А такие API, как Topic Search, Topic Insights and Topic Feed и Public Figure будут полностью закрыты 1-го августа.

Pages API скоро будет требовать прав доступа к Page Public Content Access, который можно получить только пройдя процесс проверки приложения. Marketing API также потребует от разработчиков пройти процесс проверки приложений. То же самое касается API Live Video и Lead Ads Retrieval.

В своем блоге компания также сообщила о наличии ошибки в Messenger и Facebook, которая приводила к проблеме со списком заблокированных пользователей.

«Ошибка проявляла себя в период с 29 мая по 5 июня, она привела к тому, что заблокированные пользователи могли видеть контент заблокировавших их пользователей», — говорят в компании.

Социальная сеть сообщила, что данная проблема полностью исправлена.

Ранее Facebook признал, что социальная сеть за все годы своего существования предоставила доступ к персональным данным своих пользователей 52 компаниям.

Примечательно, что некоторые соглашения с такими компаниями действуют и по сей день, а какие-то из них были аннулированы лишь в этом году.

У криминального ИИ-сервиса WormGPT украли данные 19 тысяч подписчиков

На популярном онлайн-форуме, посвященном утечкам, появилось сообщение о взломе ИИ-платформы, специально созданной для нужд киберкриминала. К посту прикреплен образец добычи — персональные данные, якобы принадлежащие юзерам WormGPT.

По словам автора атаки, ему суммарно удалось украсть информацию о 19 тыс. подписчиков хакерского ИИ-сервиса, в том числе их имейлы, ID и детали платежей.

Эксперты Cybernews изучили слитый образец февральских записей из базы и обнаружили, что они действительно содержат пользовательские данные и дополнительные сведения:

  • тип подписки;
  • валюта, в которой производилась оплата;
  • суммарная выручка по тому же тарифному плану.

Автор поста об атаке на WormGPT — хорошо известный форумчанин, на счету которого множество легитимных публикаций. Этот факт, по мнению исследователей, придает еще больше веса утверждению о взломе криминального ИИ-сервиса.

Утечка пользовательской базы WormGPT позволяет идентифицировать авторов атак с применением этого ИИ-инструмента. Злоумышленники могут ею воспользоваться, к примеру, для адресного фишинга или шантажа.

RSS: Новости на портале Anti-Malware.ru