Pode ter percebido que as câmeras automáticas leitoras de placas da Flock Safety — e os policiais que as utilizam indevidamente — estão recebendo muita cobertura ultimamente. Essa semana, a WIRED encontrou um caso particularmente bizarro: Um policial em Alpharetta, Geórgia, foi acusado de pesquisar a placa de um colega de trabalho dezenas de vezes após um caso entre os dois ter terminado, de acordo com documentos internos obtidos pela WIRED.
O mesmo departamento de polícia onde os ex-amantes trabalhavam também compartilhou os dados capturados por suas câmeras da Flock com mais de 2.000 departamentos de polícia, faculdades e outras organizações nos Estados Unidos, e acessou dados de mais de 1.300 entidades em troca.
Também no cruzamento entre amor e vigilância, a empresa de verificação de antecedentes PeopleFinder está utilizando seus extensos dossiês sobre pessoas para iniciar um novo site de encontros chamado Stud or Dud.
Ainda há muitas perguntas sobre a inteligência artificial “rogue” da OpenAI invadindo a Hugging Face, mesmo depois da empresa ter publicado um relatório de 37 páginas nesta semana junto com outros dois relatórios de grupos que a empresa pediu para auditar o incidente. De particular preocupação é um quadro de mensagens secreto que os agentes de IA estabeleceram em um pacote de software, onde conseguiram coordenar entre si e até encorajar uns aos outros a se sacrificarem para promover seus objetivos coletivos.
O FBI recentemente anunciou que derrubou duas ferramentas que o DOJ diz serem usadas pelo QTFY, um grupo de hackers supostamente patrocinado pelo estado chinês. O DOJ afirma que o grupo mirou inúmeras agências dos Estados Unidos, incluindo o Senado e o próprio DOJ.
O Meta resolveu uma enorme ação judicial multiestadual relacionada a questões de segurança infantil nesta semana e concordou em fazer mudanças substanciais em suas plataformas de mídia social. Ele pagará até US$ 16,7 bilhões para os estados e territórios dos EUA participantes — com parte do dinheiro dependente de concorrentes adotando as mesmas práticas.
Além disso, promotores locais em Illinois compartilharam informações pessoais sensíveis sobre imigrantes com o Departamento de Segurança Interna, apesar de uma lei estadual que deveria impedir as forças de segurança locais de colaborarem com esforços federais de deportação. Por fim, um repórter da WIRED baseado na Califórnia tentou exercer seu direito legal de solicitar dados de 100 empresas… apenas para descobrir que as empresas começaram a apagar os dados solicitados em vez de fornecê-los.
E tem mais. A cada semana, resumimos as notícias de segurança e privacidade que não cobrimos em profundidade. Clique nos títulos para ler as histórias completas. E mantenha-se seguro por aí.
Após uma aparentemente interminável série de incidentes de invasão de agentes de IA “rogue”, OpenAI, Anthropoc e mais de 100 empresas assinaram uma carta dizendo que todos os outros têm apenas alguns meses para se preparar para ciberataques habilitados por IA.
A carta pede uma “resposta coletiva”, sugere que cada organização deve tornar a defesa cibernética uma “prioridade de liderança imediata” e pede aos governos que forneçam hospitais, empresas de água e governos locais acesso a uma IA defensiva capaz, além de “impor custos” aos atacantes.
A Axios observa que a carta não inclui compromissos, prazos ou investimentos específicos. Boa sorte!
A Agência de Segurança Cibernética e de Infraestrutura diz que observou “atividades cibernéticas maliciosas” mirando mais de 100 sistemas de água e esgoto em todo os Estados Unidos. Segundo a CISA, os ataques têm mirado principalmente controladores lógicos programáveis, ou CLPs, que podem monitorar ou controlar equipamentos. Algumas comunidades conectaram esses dispositivos à internet para que possam ser acessados remotamente. De acordo com o TechCrunch, a CISA também afirmou que hackers estão usando IA para ajudar a gerar scripts para atacar os dispositivos. Em julho, a WIRED reportou um memorando da indústria que ligava a “onda sem precedentes” de ciberataques ao Irã.
Imigração e Controle de Alfândegas está pronta para gastar mais de um milhão de dólares em cães robôs da Boston Dynamics, de acordo com a 404 Media. O anúncio da agência diz que os robôs irão “melhorar a segurança dos oficiais”, em parte porque podem ser operados remotamente. Isso segue outro anúncio recente de que a agência estará comprando luvas elétricas de choque para seus agentes. Em abril, o DHS solicitou quase US$ 100 bilhões em gastos discricionários.
Um homem da Virgínia Ocidental que se chamava “SrChildPorn” online foi acusado de posse de material que retrata menores envolvidos em conteúdo explicitamente sexual. De acordo com uma queixa criminal apresentada contra ele, o homem “se gabava” de ter uma grande coleção de material de abuso sexual infantil no Discord. Em uma entrevista com policiais estaduais, o homem afirmou que estava “trollando” e “provocando raiva”, mas a queixa também alega que o homem enviava individualmente material de abuso sexual infantil para pessoas no Discord e tentou usar o recurso de IA do aplicativo de bate-papo para procurar imagens explícitas de bebês.