Цукерберг гордится прогрессом в 2018 году, игнорируя скандалы

Цукерберг гордится прогрессом в 2018 году, игнорируя скандалы

Цукерберг гордится прогрессом в 2018 году, игнорируя скандалы

Глава Facebook Марк Цукерберг, судя по всему, не сильно смущен различными скандалами, в которые его компания попадала за весь 2018 год. Этот вывод можно сделать из поста Цукерберга, размещенного на площадке соцсети — кажется, что предприниматель вполне доволен результатами, которые его компания добилась за этот год.

В опубликованном сообщении, доступ к которому есть у каждого пользователя Сети, говорится следующее:

«Я горжусь тем прогрессом, которого нам удалось добиться. В 2018 моя основная цель заключалась в том, чтобы избавить соцсеть от наиболее серьезных проблем современного цифрового общества: вторжения в выборы, хейтспич и дезинформации».

Однако Цукерберг скромно умолчал о других наиважнейших современных угрозах — например, об утечках данных. Все же помнят, что Facebook была втянута в самый громкий скандал, связанный с передачей персональных данных пользователей третьим лицам.

Далее Цукерберг пишет:

«Мы уже не та компания, что была в 2016 или прошлом году. Теперь в штате есть более 30 000 сотрудников, работающих над безопасностью, в которую были вложены миллиарды долларов».

Однако, если посчитать количество активных пользователей соцсети за месяц, получается, что из этих 30 000 сотрудников приходится по одному на 75 660 пользователей Facebook. Возможно, что такого штата окажется недостаточно для поддержания должного уровня безопасности на платформе Цукерберга.

В любом случае, будет видно, насколько миллиардер действительно обеспокоен безопасностью и конфиденциальностью пользователей социальной сети. Однако тот факт, что Цукерберг даже не упомянул Cambridge Analytica в столь длинном посте, несколько смущает.

Фальшивый блокировщик рекламы для ChatGPT оказался аддоном-шпионом

OpenAI недавно начала тестировать рекламу в ChatGPT для части пользователей бесплатного тарифа, и уже появились желающие быстро заработать на новой теме. Исследователи из DomainTools обнаружили в Chrome Web Store вредоносное расширение ChatGPT Ad Blocker, которое обещало убрать рекламу из чат-бота, а на деле воровало пользовательские переписки.

OpenAI действительно в последние месяцы начала тесты рекламы в ChatGPT для части пользователей Free и Go, поэтому приманка выглядела вполне правдоподобно.

По данным DomainTools, расширение позиционировалось как «бесплатный и лёгкий» способ «убрать рекламу и оставить ИИ», но его основная задача была совсем другой.

После установки оно внедряло скрипт в страницу ChatGPT, копировало содержимое активного окна чата, сохраняло структуру переписки и большую часть текста, а затем отправляло этот дамп через жёстко прописанный Discord-вебхук в закрытый канал. Исследователи отдельно пишут, что таким образом утекали не только запросы пользователя, но и метаданные, и состояние интерфейса.

 

Аддон клонировал HTML страницы ChatGPT, убирал часть визуальных элементов вроде стилей и картинок, но оставлял текст и логику диалога. При этом редактировались только очень длинные текстовые фрагменты, а обычные промпты и ответы в большинстве случаев сохранялись целиком. DomainTools также указывает, что похищенные данные принимал Discord-бот с говорящим именем Captain Hook.

Отдельно исследователи связывают расширение с GitHub-аккаунтом krittinkalra, который, по их данным, пересекается с проектами AI4ChatCo и Writecream. На этом фоне авторы отчёта задаются вопросом: не используются ли похожие механики сбора данных и в других продуктах, связанных с этой же персоной. Прямых доказательств этого в отчёте нет, но сам сигнал имеется.

RSS: Новости на портале Anti-Malware.ru