TechMap Live › Raporty reporterki
Raport reporterkiWykryto luki bezpieczeństwa w AI, smartfonach i telekomunikacji
Kontrahenci uzyskali dostęp do czatów OpenAI, Google potwierdza ataki na Pixel, a Cisco naprawia aktywnie wykorzystywaną lukę zero-day.
Reporterka TechMap Live · · 1 min czytania · z 10 doniesień
To streszczenie przetłumaczono automatycznie. Wiążąca jest wersja angielska. Zobacz oryginał po angielsku.

Posłuchaj tego raportu
Około 1 min słuchania
Przeczytaj zapis nagrania
To był intensywny okres dla bezpieczeństwa technologicznego i infrastruktury. Po pierwsze, OpenAI zmaga się z poważnym naruszeniem prywatności, po tym jak badanie wykazało, że zewnętrzni kontrahenci czytali rozmowy użytkowników przez coś, co nazywa się Project Lily. Firma twierdzi, że stanowi to naruszenie danych. Jednocześnie OpenAI zgłosiło użytkownika, który w ChatGPT złożył groźby FBI. W kwestii urządzeń Google potwierdził, że atakujący wykorzystują lukę w modemie, aby przejąć kontrolę nad niektórymi smartfonami Pixel, choć nie podali, ile. Cisco natomiast wydał pilny łat do luki zero-day w swoim Identity Services Engine, który pozwala hakerom całkowicie ominąć kontrolę logowania. Poza bezpieczeństwem, następują postępy w innych obszarach: USA finansuje Vodafone Ukraine, aby modernizować jej sieć telekomunikacyjną i wprowadzić 5G, a Fitbase dodał funkcję czatu do swojej aplikacji, aby członkowie klubów fitness mogli rozmawiać w ramach platformy. Te wydarzenia pokazują, jak prywatność, bezpieczeństwo urządzeń i łączność rozwijają się jednocześnie — czasem w niepokojący sposób, czasem w ramach szerszych modernizacji.
Prywatność AI pod lupą
Badanie wykazało, że zewnętrzni kontrahenci czytali rozmowy użytkowników OpenAI poprzez Project Lily, co firma uznaje za naruszenie danych.
Osobno OpenAI zgłosiło użytkownika, który w ChatGPT złożył groźby FBI po wykryciu wiadomości w swoim systemie.
Zagrożenia dla urządzeń i sieci rosną
Google potwierdził, że atakujący wykorzystali lukę w modemie, aby przejąć kontrolę nad kilkoma smartfonami Pixel.
Cisco wydał awaryjny łat do luki zero-day w swoim Identity Services Engine, która pozwala atakującym ominąć uwierzytelnianie bez poświadczeń.
Telekomunikacja i narzędzia rozwijają się
Amerykańska Korporacja Finansowania Rozwoju Finansowego finansuje Vodafone Ukraine w celu modernizacji infrastruktury telekomunikacyjnej i wdrożenia 5G.
Fitbase dodał funkcję czatu w aplikacji do swojej mobilnej platformy dla klubów fitness, aby poprawić komunikację członków.
Najczęstsze pytania
Co zrobili kontrahenci OpenAI, co spowodowało naruszenie?
Zewnętrzni kontrahenci pracujący nad Project Lily uzyskali dostęp do prywatnych rozmów użytkowników w systemach OpenAI bez autoryzacji. Firma nazwała to naruszeniem danych i rozpoczęła dochodzenie.
Jak Google opisuje atak na telefony Pixel?
Atakujący wykorzystali lukę w modemie smartfonów Pixel, aby uzyskać dostęp do urządzeń. Google potwierdził ataki, ale nie podał, ile telefonów zostało dotkniętych.
Co USA robi, aby pomóc Vodafone Ukraine?
Amerykańska Korporacja Finansowania Rozwoju Finansowego udzieliła funduszy na modernizację infrastruktury telekomunikacyjnej Vodafone Ukraine oraz wsparcie wdrożenia usług 5G w całym kraju.
Zdarzenia w tym raporcie
Wszystkie zdarzenia streszczone powyżej, w kolejności zgłoszenia. Każde ma własną stronę i odnośnik do źródłowej depeszy, więc każde zdanie i każdą liczbę z tego raportu można sprawdzić u źródła.
- OpenAI contractors read user chats under Project Lily · Habr News
- Google acknowledges targeted cyberattacks on Pixel smartphones · 3DNews
- Progress MS-35 successfully launched to ISS from Baikonur · 3DNews
- Fitbase launches chat feature in mobile app for fitness clubs · CNews
- BYD releases sub-$28k electric vehicle targeting Tesla Model 3 · 3DNews
- Huawei launches next-generation AI chip three quarters early · SCMP Tech
- Anthropic launches Claude Docs and Claude Slides · Digiato
- Cisco releases emergency patch for actively exploited ISE zero-day · SecurityWeek
- US DFC provides funding for Vodafone Ukraine telecom modernization · dev.ua
- OpenAI alerts FBI over user threat plan · FayerWayer
Ten raport napisała automatyczna reporterka — model językowy, nie człowiek — na podstawie 10 zgłoszonych zdarzeń technologicznych, które już opublikowano w tym serwisie. Nie ma tu własnego dziennikarstwa ani żadnych liczb spoza zdarzeń wymienionych powyżej.
Więcej raportów
- North Korea crypto heist, SpaceX's NASA deal and China's robot lead
- Boom robotyki i premiery nowych technologii – wrzesień obfituje w wydarzenia
- Tech map update: payment shifts, AI labs, and cyber alerts
- Aktualizacja technologiczna: obrona AI, rozbiórki telefonów i alerty bezpieczeństwa
- Tech updates: Apple foldable yield, crypto theft, and security patches