Przygotowaliśmy dla Was kolejne zestawienie ciekawych informacji i odnośników, wzbogacone o krótkie komentarze naszego zespołu. Zapraszamy do czytania i dzielenia się swoimi opiniami.

Dział technologiczny

Rozpoznawanie phishingowych treści za pomocą AI

‘People are just not worried about being scammed’
Fraudsters are increasingly using AI, but are people taking the problem seriously enough?

Pewien człowiek stworzył narzędzie o nazwie Catch, które wykorzystuje sztuczną inteligencję do wykrywania phishingowych treści w wiadomościach e-mail, po tym jak jego babcia została oszukana na kwotę 27 000 dolarów. Okazuje się jednak, że niewiele osób jest zainteresowanych korzystaniem z tego typu ochrony, nawet jeśli sami padli ofiarą oszustwa.

Z naszych obserwacji wynika, że Catch jest narzędziem płatnym i zamkniętym, co może budzić obawy o prywatność użytkowników. W związku z tym, narzędzie to prawdopodobnie nie zdobędzie dużej popularności.

CEO Spotify: „koszty tworzenia treści są bliskie zeru”

Musicians outraged as Spotify CEO claims the “cost of creating content” is “close to zero”: “Our albums took hundreds of hours of human effort, hard work and creativity”
Daniel Ek’s comments arrive as Spotify reports record profits of over €1bn in Q1 2024

CEO Spotify Daniel Ek napisał na Twitterze/X, że obecne koszty tworzenia treści są bliskie zeru. Filozoficzny post Eka spotkał się z ostrą krytyką w mediach społecznościowych. Wiele osób i twórców zakwestionowało jego stwierdzenie, że tworzenie muzyki jest prawie bezkosztowe, wskazując na duże wydatki związane z instrumentami, sprzętem, edukacją oraz przede wszystkim czasem poświęconym na tworzenie muzyki. Warto przypomnieć, że jednocześnie na dniach Spotify podniósł ceny swoich planów subskrypcyjnych.

Nowy sposób wyświetlania reklamy na Instagramie

Instagram confirms test of ‘unskippable’ ads | TechCrunch
The change would see Instagram becoming more like the free version of YouTube, which requires users to view ads before and in the middle of watching videos.

Instagram testuje nowy format reklamy o nazwie „ad break”, której nie będzie można pominąć. Aby kontynuować przeglądanie treści, użytkownicy będą zmuszeni zrobić sobie przerwę i obejrzeć reklamę, podobnie jak w darmowej wersji YouTube'a. Reklamom będzie towarzyszyć licznik czasu, który zablokuje dalsze korzystanie z aplikacji, dopóki użytkownik nie obejrzy reklamy. Decyzje twórców Instagrama spotkały się z dużą krytyką ze strony użytkowników. W reakcji na niezadowolenie, użytkownicy na Reddicie grożą zaprzestaniem korzystania z aplikacji, a nawet zamknięciem swoich kont.

My gorąco zachęcamy do wypróbowania alternatywy, jaką jest aplikacja Pixelfed, która jest częścią sieci Fediverse. Więcej o sieci Fediverse i jej aplikacjach dowiesz się z naszego dużego materiału o Fediverse:
Co jeśli nie Facebook, Instagram i reszta? Fediverse!
Coraz głośniej robi się o problemach związanych z sieciami społecznościowymi. Kto ma ostateczną decyzję o tym, jakie treści mogą się znaleźć na Facebooku? Dlaczego prywatna firma może zamknąć konto na Twitterze? Co ma zrobić twórca, któremu algorytm YouTube’a niesłusznie zdemonetyzował filmik?

Meta wykorzystuje treści użytkowników do trenowania swoich modeli językowych sztucznej inteligencji

How to stop Meta training its AI using your Facebook data
Content shared on Meta’s social media platforms, like Instagram and Facebook, is being used for the company’s AI training.

Meta zaczęła informować swoich użytkowników o tym, że treści przez nich udostępniane są wykorzystywane do szkolenia sztucznej inteligencji (mowa głównie o modelu językowym Meta Llama 3). Zgoda na to wykorzystanie jest automatyczna, ale użytkownicy mają prawo wycofać zgodę. Nam pozostaje tylko wierzyć, że wycofana zgoda będzie respektowana, ponieważ jak informuje Meta, nawet jeżeli nie korzystasz z jej produktów i usług lub nie posiadasz konta, wciąż dane o Tobie mogą posłużyć do trenowania sztucznej inteligencji.

Rok Linuksa w niemieckich urzędach?

German state moving 30,000 PCs to LibreOffice - The Document Foundation Blog
Following a successful pilot project, the northern German federal state of Schleswig-Holstein has decided to move from Microsoft Windows and Microsoft Office to Linux and LibreOffice (and other free and open source software) on the 30,000 PCs used in the local government. As reported on the homepage…

Niemiecki land Szlezwik-Holsztyn jako pierwszy w pilotażowym projekcie w Niemczech porzuca system Microsoft Windows oraz pakiet Microsoft Office na rzecz Linuksa oraz pakietu LibreOffice na 30 000 komputerach używanych w lokalnych urzędach w regionie.

Takie działania to znakomity przykład przyświecającej nam idei „Public Money, Public Code”:
Public Money, Public Code
Publiczne Pieniądze, Publiczny Kod – Kampania na rzecz udostępniania oprogramowania finansowanego z środków publicznych jako wolnego oprogramowania.

Sekcja bezpieczeństwo

Ataki wykorzystujące kolejność danych do zakłócania modeli uczenia maszynowego

Manipulating SGD with Data Ordering Attacks
Machine learning is vulnerable to a wide variety of attacks. It is now well understood that by changing the underlying data distribution, an adversary can poison the model trained with it or introduce backdoors. In this paper we present a novel class of training-time attacks that require no changes …

Wiadomo, że można atakować modele uczenia maszynowego zaburzając dane służące do ich uczenia. Ciekawa praca pokazuje, że kiedy trening w celu optymalizacji wykorzystuje stochastic gradient descent, wystarczy zmienić kolejność danych dostarczanych modelowi w czasie uczenia, żeby przeprowadzić atak - wcale nie trzeba ich modyfikować.

Zdalny cyberatak „uceglający” 600 000 routerów

‘Pumpkin Eclipse’ — 600,000+ Rural ISP Routers Bricked Beyond Repair
Daft name, serious risk: Kit from ActionTec and Sagemcom remotely ruined and required replacement.

600 000 routerów w USA zostało „uceglonych” przez zdalny cyberatak - nie wiadomo czy celowo, czy została podjęta nieudana próba bardziej zaawansowanego ataku mającego na celu zastąpienie ich firmware.

Badacze odzyskali 11-letnie hasło do portfela kryptowalut o wartości $3 milionów

How Researchers Cracked an 11-Year-Old Password to a $3 Million Crypto Wallet
Thanks to a flaw in a decade-old version of the RoboForm password manager and a bit of luck, researchers were able to unearth the password to a crypto wallet containing a fortune.
Researchers ‘hack time’ to recover $3 million bitcoin wallet
A decade-old flaw in a password generator allowed hackers to recover lost crypto fortune

Kolejny przykład złamania hasła dzięki słabości generatora liczb losowych jest dobrym przypomnieniem, że bezpieczne hasła najlepiej generować bez użycia komputera, choć w tym wypadku „ofierze” nie wyszłoby to na dobre.

Aspekty prawne

Koniec „zero ratingu”

Prezes UKE: koniec modelu „zero rating”. Zgodnie z wyrokiem TSUE - Urząd Komunikacji Elektronicznej
Prezes UKE wydał zalecenia nakazujące operatorom mobilnym zaprzestanie świadczenia dostępu do wybranych usług i treści oferowanych w internecie w modelu „zero rating”, uznanym przez TSUE za dyskryminujący i sprzeczny z ideą otwartego internetu.

Prezes Urzędu Komunikacji Elektronicznej wydał zalecenia, które nakazują operatorom mobilnym zaprzestanie stosowania modelu „zero rating”. Z komunikatu UKE można dowiedzieć się, czym jest model „zero rating”, w przypadku dostępu do jakich usług jest on stosowany oraz co w ramach zaleceń nakazał organ.

Prezes UODO powołał Społeczny Zespół Ekspertów

Prezes UODO powołał Społeczny Zespół Ekspertów
4 czerwca 2024 r. w Warszawie, Mirosław Wróblewskipowołał Społeczny Zespół Ekspertów, który działać będzie przy Prezesie Urzędu Ochrony Danych Osobowych. Tego samego dnia odbyło się pierwsze spotkanie zespołu będącego społecznym ciałem opiniodawczo-doradczym Prezesa Urzędu. Uroczyste wręczenie …

4 czerwca 2024 r. w Warszawie, Prezes Urzędu Ochrony Danych Osobowych powołał Społeczny Zespół Ekspertów, który działać będzie przy organie nadzorczym. Ma być to społeczne ciało opiniodawczo-doradcze Prezesa Urzędu. O tym, jaką dokładnie rolę będzie pełnił zespół oraz kto wchodzi w jego skład można dowiedzieć się z komunikatu zamieszczonego na stronie internetowej.