सैन के घंटे फ़्रांसिस्को पुलिस विभाग के ड्रोन वीडियो फ़ुटेज को खुले वेब पर प्रदर्शित किया जाना अविश्वसनीय रूप से विस्तृत और परिणामी शहरी निगरानी के एक नए युग को दर्शाता है। इस बीच, सैन फ्रांसिस्को सिटी अटॉर्नी के कार्यालय ने इस सप्ताह ऐप्पल और गूगल को संघर्ष विराम पत्र भेजकर मांग की कि तकनीकी दिग्गज अपने ऐप स्टोर से 13 एआई न्यूडाइजिंग “फेस-स्वैप” ऐप्स को हटा दें, जो लगभग विशेष रूप से महिलाओं और लड़कियों को लक्षित करने के लिए उपयोग किए जाते हैं।
चूंकि WIRED ने पहली बार जून में मेटा के नेमटैग फेस-रिकग्निशन सिस्टम के बारे में रिपोर्ट दी थी, कंपनी के अधिकारियों ने इस बारे में अपारदर्शी और विरोधाभासी टिप्पणियाँ की हैं कि क्या यह सुविधा मौजूद है। हमने वास्तविक प्रणाली के बारे में दावे और तथ्य दोनों सामने रखने के लिए एक कदम पीछे लिया।
गुरुवार को एक भाषण में, राष्ट्रपति डोनाल्ड ट्रम्प ने 2020 के अमेरिकी चुनाव में हस्तक्षेप के बारे में निराधार और पूरी तरह से खारिज किए गए दावों को आगे बढ़ाना जारी रखा। यहां तक कि उन्होंने व्हाइट हाउस की वेबसाइट पर पोस्ट किए गए दस्तावेजों के एक समूह में बड़े पैमाने पर खुलासे का वादा भी किया, लेकिन फाइलें उनके दावों को साबित नहीं करतीं – और कुछ मामलों में वास्तव में ट्रम्प के दावों का खंडन करती हैं।
जैसे-जैसे एआई उपकरणों को अपनाना तेजी से बढ़ रहा है और उनकी क्षमताएं बढ़ रही हैं, तकनीकी दिग्गज एंथ्रोपिक ने अमेरिकी राज्यों को एआई को विनियमित करने के लिए प्रेरित करना जारी रखा है। पिछले साल से कैलिफोर्निया और न्यूयॉर्क में एआई पारदर्शिता आवश्यकताओं के बारे में बोलते हुए, एंथ्रोपिक के अमेरिकी राज्य और स्थानीय सरकार संबंधों के प्रमुख, सीज़र फर्नांडीज ने इस सप्ताह WIRED को बताया, “2025 के पारदर्शिता-केंद्रित सुरक्षा बिल वास्तव में एक महत्वपूर्ण शुरुआत थी, लेकिन जैसे-जैसे एआई सिस्टम की क्षमताएं तेजी से आगे बढ़ रही हैं – नीति प्रतिक्रियाओं को मेल खाने की जरूरत है।”
और भी बहुत कुछ है. प्रत्येक सप्ताह, हम सुरक्षा और गोपनीयता संबंधी उन समाचारों को एकत्रित करते हैं जिन्हें हमने स्वयं गहराई से कवर नहीं किया था। पूरी कहानियाँ पढ़ने के लिए शीर्षकों पर क्लिक करें। और वहां सुरक्षित रहें.
बीबीसी के अनुसार, ज्योतिष-थीम वाला पीरियड ट्रैकर स्टारडस्ट उपयोगकर्ताओं के प्रजनन स्वास्थ्य विवरण – जन्म नियंत्रण प्रकार, गर्भावस्था की स्थिति, मनोदशा और कोमल स्तन और पेट में ऐंठन जैसे विशिष्ट लक्षण – एक डेटा फर्म को भेजता है, जिसका नाम उसकी गोपनीयता नीति में नहीं है, जिसने सबसे पहले हार्वर्ड के बर्कमैन क्लेन सेंटर के साथ साझेदारी में निर्मित छह लोकप्रिय ट्रैकर्स के मोज़िला फाउंडेशन ऑडिट की रिपोर्ट दी थी।
स्टारडस्ट ने 10 में से 2 अंक प्राप्त किये, जो समूह में सबसे खराब है। मोज़िला शोधकर्ता शोशना वोडिंस्की ने पाया कि ऐप खुलने के क्षण से ही तीसरे पक्ष के ट्रैकर्स को पिंग कर देता है, इससे पहले कि कोई उपयोगकर्ता कुछ भी दर्ज करे; जैसे ही उसने एक लक्षण लॉग किया, विवरण लगातार उपयोगकर्ता आईडी के साथ एनालिटिक्स फर्म रडरस्टैक के पास चला गया, जिसमें साझाकरण को बंद करने का कोई इन-ऐप तरीका नहीं था। रडरस्टैक को डेटा को उन गंतव्यों तक ले जाने के लिए बनाया गया है जिन्हें मोज़िला नहीं देख सका। स्टारडस्ट फेसबुक को एक विज्ञापन पहचानकर्ता भी देता है जो इन-ऐप व्यवहार को प्लेटफ़ॉर्म के मौजूदा प्रोफाइल से जोड़ता है। कंपनी ने टेकक्रंच को बताया कि उसे उपयोगकर्ता डेटा के लिए कभी भी कानूनी मांग नहीं मिली है।
यूकी, एक गैर-लाभकारी संस्था द्वारा संचालित ट्रैकर, ने परफेक्ट 10 अर्जित किया: किसी खाते की आवश्यकता नहीं है, स्वास्थ्य डेटा कभी भी फोन नहीं छोड़ता है, और उपयोगकर्ता एक पिन सेट कर सकते हैं, स्वचालित विलोपन शेड्यूल कर सकते हैं, या यदि कोई फोन को जबरदस्ती खोलता है तो एक डिकॉय स्क्रीन खींच सकता है। इसका एक सॉफ्ट स्पॉट शैक्षिक पृष्ठों के लिए एक इन-ऐप ब्राउज़र है जो सामान्य वेब ट्रैकर्स को लोड करता है, लेकिन यह विज़िट के बीच पहचानकर्ताओं को भी रीसेट करता है।
रूस की एफएसबी लंबे समय से अत्यधिक परिष्कृत साइबर जासूसी के लिए प्रसिद्ध रही है, जो देश की जीआरयू सैन्य खुफिया एजेंसी में अपने साथी हैकरों के लिए विघटनकारी साइबर हमले छोड़ती है। लेकिन इस सप्ताह यूरोपीय संघ और ब्रिटेन के प्रतिबंधों के साथ-साथ अमेरिकी साइबर सुरक्षा और बुनियादी ढांचा सुरक्षा एजेंसी, एफबीआई और एनएसए की एक सलाह ने एफएसबी के केंद्र 16 पर पोलिश इलेक्ट्रिक ग्रिड के खिलाफ एक साइबर हमले को अंजाम दिया, क्रेमलिन एजेंसी द्वारा साइबर हमले को अंजाम देने का एक दुर्लभ उदाहरण जिसने देश की बिजली और पानी उपयोगिताओं को लगभग ठप्प कर दिया। यह हमला, जिसके बारे में पोलिश सरकार ने कहा है कि ब्लैकआउट करने के “बहुत करीब” आ गया था, शुरू में साइबर सुरक्षा फर्म ड्रैगोस और ईएसईटी द्वारा सैंडवर्म को जिम्मेदार ठहराया गया था, जिसे जीआरयू की यूनिट 74455 के रूप में भी जाना जाता है, जो यूक्रेन के खिलाफ रूस के लंबे समय से चल रहे साइबर युद्ध में अपनी सक्रिय भूमिका को देखते हुए बुनियादी ढांचे की हैकिंग में एक अधिक सामान्य संदिग्ध है। लेकिन उस समय पोलिश कंप्यूटर आपातकालीन प्रतिक्रिया टीम ने इस बात पर विवाद किया और हमले को एफएसबी से जोड़ दिया, यह निष्कर्ष अब पश्चिमी सरकारों की व्यापक सर्वसम्मति से समर्थित है। घटना से पता चलता है कि एफएसबी अपने जीआरयू सहकर्मियों की कुछ लापरवाह, अत्यधिक आक्रामक प्रवृत्तियों को अपना रहा है और उन्हें निशाना बना रहा है।
वर्षों से, रूसी साइबर सुरक्षा फर्म कैस्परस्की पर रूसी सरकार के साथ संबंध होने का आरोप लगाया गया है, जिसमें अमेरिकी अधिकारी भी शामिल हैं, जिन्होंने अमेरिकी सरकार के भीतर और अंततः सभी अमेरिकी ग्राहकों द्वारा कंपनी के उत्पादों के उपयोग पर प्रतिबंध लगा दिया है। फिर भी उन संबंधों के प्रत्यक्ष प्रमाण दुर्लभ हैं। अब रॉयटर्स की रिपोर्ट है कि डेनिस ओब्रेज़्को, एक रूसी व्यक्ति जो बोस्टन में हैकिंग के आरोपों का सामना कर रहा है और एक हैकर समूह का कथित सदस्य है जिसे वॉयड ब्लिज़ार्ड या लॉन्ड्री बियर के नाम से जाना जाता है, ने कैस्परस्की में काम करते हुए दो साल बिताए। अमेरिकी अभियोजकों के अनुसार, कंपनी में उनका कार्यकाल एक अन्य साइबर सुरक्षा कंपनी, यूटेक-एनएन में शामिल होने से ठीक पहले हुआ था, जहां उन्होंने कथित तौर पर समूह के हैकिंग अभियान में भाग लिया था, जिसने कई नाटो सरकारों और कम से कम 11 अमेरिकी कंपनियों से डेटा और संचार चुराए थे। कास्परस्की से पहले, ओब्रेवको ने भी कथित तौर पर एफएसबी में काम किया था और रूस की खुफिया सेवाओं के लिए स्पष्ट रूप से काम करते हुए कंपनी में अपना समय बिताया था।
ओब्रेवको ने हैकिंग के आरोपों में खुद को निर्दोष बताया है। कैसपर्सकी ने रॉयटर्स को दिए एक बयान में जवाब दिया कि “आरोपित अपराध कैस्परस्की में रोजगार के दौरान व्यक्ति की भूमिका या जिम्मेदारियों से संबंधित नहीं हो सकते हैं।”
एक ऐसी घटना में, जो संदिग्ध नेटवर्क गतिविधि का आकलन करने के लिए जिम्मेदार किसी भी व्यक्ति में चिंता पैदा कर देगी, डीएचएस अधिकारियों ने दो बार फैसला सुनाया कि उसके डेटा-शेयरिंग होमलैंड सिक्योरिटी इंफॉर्मेशन नेटवर्क प्लेटफॉर्म में हैकर के उल्लंघन के संकेत गलत सकारात्मक थे, जबकि वे वास्तव में, एक बहुत ही वास्तविक घुसपैठ के संकेत थे। नेक्स्टगोव/एफसीडब्ल्यू की रिपोर्ट के अनुसार, राज्य, स्थानीय और संघीय एजेंसियों के साथ-साथ विदेशी साझेदारों के बीच अवर्गीकृत डेटा साझा करने के लिए इस्तेमाल किया जाने वाला HSIN, दो महीने पहले हैकर्स द्वारा तोड़ दिया गया था। संघीय आपातकालीन प्रबंधन एजेंसी के विश्लेषकों ने मई के मध्य में हैकर गतिविधि के संकेत देखे – फ़ाइलों और कोड को बदलना, एक वैध वेब सर्वर को हाईजैक करना, और उनके व्यवहार के लॉग को हटाना – लेकिन निष्कर्षों को गलत सकारात्मक के रूप में खारिज कर दिया गया था।
इसके बाद के सप्ताहों में, हैकर्स वापस आये, फिर से उनका पता लगाया गया, और फिर से उन्हें मृगतृष्णा के रूप में खारिज कर दिया गया। यह स्पष्ट नहीं है कि उल्लंघन के संकेतों को गलत क्यों समझा गया, लेकिन घटनाएं संघीय विश्लेषकों की “जमीन से दूर रहने” वाली हैकिंग तकनीकों का पता लगाने में बढ़ती चुनौतियों का प्रतिनिधित्व कर सकती हैं जो अधिक आसानी से देखे जाने वाले मैलवेयर को प्लांट करने के बजाय नेटवर्क पर लक्षित संपत्तियों तक पहुंचने के लिए नेटवर्क की वैध सुविधाओं का उपयोग करती हैं। जबकि HSIN में केवल अवर्गीकृत डेटा होता है, जानकारी “अत्यधिक संवेदनशील” होती है, सीनेट इंटेलिजेंस कमेटी के उपाध्यक्ष मार्क वार्नर ने उल्लंघन की रिपोर्ट के बाद एक बयान में कहा, और “इसके संपर्क में आने से राष्ट्रीय सुरक्षा को खतरा है।”
404 मीडिया के अनुसार, एआई म्यूजिक स्टार्टअप सुनो ने अपने मॉडलों को प्रशिक्षित करने के लिए यूट्यूब म्यूजिक, डीजर, जीनियस और स्टॉक-ऑडियो लाइब्रेरी की एक श्रृंखला से लाखों गाने, गीत और पॉडकास्ट को स्क्रैप किया, जिसने कंपनी में सेंध लगाने वाले एक हैकर द्वारा प्रदान किए गए आंतरिक डेटा की समीक्षा की। घुसपैठ ने ईमेल, फोन नंबर और स्ट्राइप भुगतान रिकॉर्ड सहित सैकड़ों हजारों ग्राहकों की खाता जानकारी भी उजागर कर दी।
स्रोत कोड में 2023 और 2024 के डेटासेट नोट्स में अकेले YouTube संगीत ऑडियो के 113,879 घंटे हैं, साथ ही पॉन्ड5, डीज़र और अन्य पुस्तकालयों से हजारों और संगीत – कुल मिलाकर दशकों का संगीत। अन्य फ़ाइलें दिखाती हैं कि सुनो अपने YouTube स्क्रैपिंग को ब्राइट डेटा प्रॉक्सी के माध्यम से रूट कर रहा है और लगभग 1 मिलियन घंटे के पॉडकास्ट को लक्षित करने के लिए पॉडकास्टइंडेक्स का उपयोग कर रहा है। हैकर, जो एली.191 के अनुसार है, का कहना है कि उन्होंने शाई-हुलुद वर्म के साथ एक कर्मचारी के साथ समझौता करके सेंध लगाई।
फ़ाइलें रिकॉर्ड उद्योग के केंद्रीय आरोप की पुष्टि करती प्रतीत होती हैं कि सुनो ने सीधे यूट्यूब से गाने खींचे। कंपनी, जिसका तर्क है कि उसका प्रशिक्षण उचित उपयोग के योग्य है और पिछले नवंबर में वार्नर म्यूजिक ग्रुप के साथ समझौता हुआ था, ने कहा कि उल्लंघन में पुराना कोड और कोई संवेदनशील व्यक्तिगत जानकारी शामिल नहीं थी – हालांकि जिन ग्राहकों का डेटा 404 मीडिया के साथ साझा किए गए नमूने में दिखाई दिया था, उन्होंने कहा कि उन्हें कभी सूचित नहीं किया गया था।