Pode ter notado que as câmeras automáticas leitoras de placas de veículos da Flock Safety – e os policiais que as utilizam de forma indevida – estão recebendo muita cobertura ultimamente. Esta semana, a WIRED encontrou um caso particularmente impressionante: Um policial em Alpharetta, Geórgia, foi acusado de pesquisar a placa de um colega de trabalho dezenas de vezes depois que um caso entre os dois acabou, de acordo com documentos internos obtidos pela WIRED.
O mesmo departamento de polícia onde os ex-amantes trabalhavam também compartilhou os dados capturados de suas câmeras da Flock com mais de 2.000 departamentos de polícia, faculdades e outras organizações em todo os Estados Unidos, e acessou dados de mais de 1.300 entidades em troca.
Também no cruzamento entre amor e vigilância, a empresa de verificação de antecedentes PeopleFinder está utilizando seus extensos dossiês sobre pessoas para iniciar um novo site de relacionamentos chamado Stud or Dud.
Ainda há muitas perguntas sobre a invasão do AI rebelde da OpenAI no Hugging Face, mesmo depois da empresa ter publicado um relatório de 37 páginas esta semana, juntamente com dois relatórios adicionais de grupos aos quais a empresa pediu para auditar o incidente. De particular preocupação é um fórum de mensagens encoberto que os agentes de IA estabeleceram em um pacote de software, onde foram capazes de coordenar uns com os outros e até mesmo encorajar uns aos outros a se sacrificarem para promover seus objetivos coletivos.
O FBI recentemente anunciou que derrubou duas ferramentas que o DOJ diz serem usadas pelo QTFY, um suposto grupo de hackers patrocinado pelo estado chinês. O DOJ diz que o grupo tem como alvo numerosas agências dos EUA, incluindo o Senado dos EUA e o próprio DOJ.
A Meta resolveu uma enorme ação judicial multietadual sobre questões de segurança infantil esta semana e concordou em fazer mudanças substanciais em suas plataformas de mídia social. Ela pagará até $16,7 bilhões aos estados e territórios dos EUA participantes – sendo parte do dinheiro condicionada à adoção das mesmas práticas pelos concorrentes.
Além disso, promotores locais em Illinois compartilharam informações pessoais sensíveis sobre imigrantes com o Departamento de Segurança Interna, apesar de uma lei estadual que deveria impedir as autoridades locais de ajudar nos esforços de deportação federais. Finalmente, um repórter da WIRED baseado na Califórnia tentou exercer seu direito legal de solicitar dados de 100 empresas… apenas para descobrir que as empresas começaram a excluir os dados solicitados.
E tem mais. Cada semana, reunimos as notícias de segurança e privacidade que não cobrimos em profundidade. Clique nos títulos para ler as histórias completas. E mantenha-se seguro por aí.
Após uma aparentemente interminável série de incidentes de hacks de agentes de IA rebeldes, OpenAI, Anthopic e mais de 100 empresas assinaram uma carta afirmando que todos os outros têm meros meses para se preparar para ciberataques habilitados por IA.
A carta pede uma “resposta coletiva”, sugere que cada organização deve tornar a defesa cibernética uma “prioridade de liderança imediata” e pede aos governos para fornecerem hospitais, utilidades de água e governos locais acesso a IA defensiva capaz, bem como “impor custos” aos atacantes.