Приложения для знакомств стали безопаснее, но приватность под вопросом

Приложения для знакомств стали безопаснее, но приватность под вопросом

Приложения для знакомств стали безопаснее, но приватность под вопросом

Специалисты Kaspersky проверили популярные мобильные приложения для онлайн-знакомств с целью выяснить, стали они более безопасными с момента прошлого тестирования (датированного 2017 годом). В итоге под микроскоп «Лаборатории Касперского» попали Tinder, Bumble, OkCupid, Mamba, Pure, Feeld, Her, Happn и Badoo.

Оказалось, что разработчики подобного софта действительно сделали выводы и подтянули защищённость с технической точки зрения. Например, перехватывать данные пользователя стало заметно труднее.

Тем не менее команда Kaspersky отметила оставшиеся риски конфиденциальности, поскольку мобильные приложения для знакомств всё ещё хранят много личной информации. В теории все эти данные можно использовать для сталкинга пользователя.

Прошлое исследование «Лаборатории Касперского» показало, что 4 из 9 проанализированных приложений допускали перехват отправляемых данных, поскольку разработчики использовали незащищённый протокол HTTP. Сейчас же ситуация действительно улучшилась — уже новая порция изученного софта отсекает HTTP.

Исследователи указали и на ряд проблем, одна из которых связана с регистрацией через аккаунт в социальных сетях. Если пользователь решит аутентифицироваться с помощью, например, учётной записи Facebook, данные профиля подтянутся автоматически.

И это уже не говоря о геолокации, которая в Happn, Her, Bumble и Tinder обязательна для работы. А ведь пользователи не всегда догадываются, что информация о местоположении вкупе с фотографиями может использоваться для киберпреследования.

Claude освободил 700 ГБ, удалив домашнюю папку разработчика

Разработчик Себастьен Гиймо поручил ИИ-агенту Claude написать скрипт для очистки временных файлов. Бот справился слишком эффективно: удалил домашний каталог пользователя вместе с 700 ГБ данных и результатами недельной работы, но предусмотрительно оставил папку /tmp, ради которой всё и затевалось.

Гиймо регулярно запускает ИИ-агентов, которые оставляют после себя множество временных файлов.

Он попросил модель Claude Fable создать отдельную песочницу для каждого агента в /tmp и очищать её после завершения работы, не затрагивая используемые данные.

Первая версия скрипта показалась разработчику слишком сложной. Из-за наличия команд безвозвратного удаления Claude запустил дополнительную проверку безопасности. Система Anthropic сочла задачу рискованной и автоматически понизила модель сначала до Opus 5, а затем до Opus 4.8.


Новая модель написала тест, который сравнивал цели удаления с /tmp и домашним каталогом пользователя. Обе директории были правильно признаны опасными. А затем начался этап очистки тестовых данных, и Claude повторно использовал ту же переменную, в которой находился путь к домашней папке.

Гиймо остановил процесс, но слишком поздно: агент успел удалить 700 ГБ. Большую часть информации разработчик восстановил из Git, конфигурации Nix, журналов сессий и других источников. Однако недельная работа всё же пострадала.

Разработчик предполагает, что автоматический переход на менее сильную модель мог повысить риск ошибки. Более производительная Fable 5, возможно, заметила бы конфликт переменных.

RSS: Новости на портале Anti-Malware.ru