В Италии заблокировали ChatGPT

В Италии заблокировали ChatGPT

В Италии заблокировали ChatGPT

Италия стала первой страной в мире, временно заблокировавшей на своей территории ChatGPT. Власти будут расследовать утечки и нарушения правил конфиденциальности со стороны разработчика — американской компании OpenAI.

О том, что власти Италии блокируют ChatGPT незамедлительно, пишет издание Politico. Причиной “бана” стало нарушение основополагающего закона ЕС о конфиденциальности — Общего регламента по защите данных (GDPR). При этом подчеркивается, что решение носит временный характер и может быть пересмотрено при условии, если OpenAI станет соответствовать европейским стандартам информационной безопасности.

Итальянский регулятор по защите данных (Garante per la Protezione dei Dati Personali) настаивает на том, что у компании OpenAI нет правовых оснований, оправдывающих “массовый сбор и хранение персональных данных… для “обучения” алгоритмов” ChatGPT. Кроме того, сами сведения об итальянских пользователях собираются с нарушениями.

Только на прошлой неделе из ChatGPT “утекли” разговоры и платежные данные пользователей.

Еще одно серьезное нарушение норм ИБ — OpenAI не проверяет возраст пользователей и выдает несовершеннолетним неподходящие возрасту и развитию ответы.

Призывы притормозить новые выпуски ChatGPT и провести расследование в отношении его создателя OpenAI звучат всё громче как в Европе, так и в Америке.

Накануне Илон Маск, Стив Возняк и ещё больше тысячи учёных и предпринимателей подписали открытое письмо. В нем они просят разработчиков ИИ приостановить хотя бы на полгода обучение новых больших языковых моделей, если их целью является создание более мощной версии взамен OpenAI GPT-4.

Группа защиты прав потребителей BEUC также призвала власти ЕС и регуляторов провести расследование в отношении ChatGPT.

Хотя у компании OpenAI нет своего офиса в ЕС, у его представителя в Европейской экономической зоне есть 20 дней, чтобы сообщить, как он планирует привести ChatGPT в соответствие с правилами конфиденциальности Евросоюза. В противном случае OpenAI грозит штраф до 4% от глобального оборота.

Добавим, Италия стала первой страной в мире, ограничившей ChatGPT. Официальных комментариев от OpenAI пока нет поступало.

Уязвимость в iPhone позволяет украсть до $10 000 через NFC

На YouTube-канале Veritasium вышло видео о редкой, но любопытной уязвимости в iPhone. Речь идёт о сценарии, при котором злоумышленник теоретически может провести NFC-платёж даже с заблокированного смартфона и списать до $10 000. Рядовым пользователям вряд ли стоит переживать, так как на практике для атаки нужен слишком уж специфический набор условий.

Саму проблему ещё в 2021 году обнаружили специалисты Иоана Буряну и Том Чотия.

Они показали, что iPhone можно обмануть и заставить принять фальшивый POS за настоящий терминал общественного транспорта. Это связано с функцией Express Transit, которая позволяет оплачивать проезд без разблокировки устройства.

Как объясняется в видео Veritasium, исследователи нашли способ обойти ещё несколько защитных механизмов Apple, чтобы в итоге инициировать перевод средств. В демонстрации речь идёт о сумме до $10 000.

Впрочем, у атаки есть серьёзные ограничения. Во-первых, она работает только в том случае, если в качестве карты для Express Transit на iPhone выбрана Visa. На Mastercard и другие платёжные системы этот сценарий не распространяется. Во-вторых, сама эксплуатация требует очень специфических условий и, по сути, лабораторной точности.

Apple сообщила Veritasium, что проблема связана с особенностями со стороны Visa. В Visa, в свою очередь, заявили, что держатели карт защищены политикой нулевой ответственности, так что в случае успешной атаки возможный ущерб должен быть компенсирован.

При этом компания подчеркнула, что подобный сценарий «крайне маловероятен» в реальной жизни, даже если в контролируемой среде он реально сработал.

RSS: Новости на портале Anti-Malware.ru