Krótkie streszczenie najważniejszych wiadomości z platform, bezpieczeństwa i AI: zapowiedzi branżowe i wprowadzenia produktów, aktywne wykorzystywanie funkcji udostępniania, działania prawne związane z wyciekiem danych zdrowotnych oraz odnowiona debata o granicach badań nad bezpieczeństwem.
Nvidia, Microsoft i Arm zapowiadają układ do laptopów oparty na Arm
Kilku dostawców otwarcie sugeruje, że Nvidia zaprezentuje własne procesory Arm do laptopów na Computex. Microsoft, kanały GeForce Nvidii oraz Arm opublikowały skoordynowane zapowiedzi przed ogłoszeniem, potwierdzając długo plotkowany debiut armowego układu N1X od Nvidia.
Linki udostępniania ChatGPT wykorzystywane do rozsyłania malware
Badacze bezpieczeństwa zaobserwowali, że atakujący nadużywają możliwości udostępniania treści w ChatGPT, tworząc fałszywe strony informujące o awarii OpenAI. Podrabiane strony zachęcają użytkowników do pobrania złośliwego pliku przedstawianego jako aplikacja ChatGPT na pulpit, wykorzystując funkcję udostępniania jako wektor hostingu/dostawy.
Kalifornia pozwała 23andMe w sprawie naruszenia z 2023 r. ujawniającego dane zdrowotne
Prokurator generalny Kalifornii Rob Bonta wytoczył pozew przeciwko 23andMe — obecnie działającej jako Chrome Holding Co. — twierdząc, że firma nie zabezpieczyła informacji genetycznych i osobowych klientów po naruszeniu w 2023 r. Działanie to podkreśla nadzór regulacyjny nad tym, jak firmy oferujące konsumencką genetykę zabezpieczają wrażliwe dane zdrowotne.
Google Chrome wprowadza ochronę przed kradzieżą ciasteczek sesji dla wszystkich użytkowników
Google ogłosił, że Device Bound Session Credentials (DBSC) są teraz ogólnie dostępne i są wdrażane u wszystkich użytkowników Chrome. Funkcja ma na celu zmniejszenie ryzyka przejęcia konta poprzez ochronę ciasteczek sesji przed kradzieżą, co stanowi aktualizację bezpieczeństwa na poziomie platformy dla przeglądarek.
Test praktyczny Gemini Spark od Google ujawnia ograniczenia w praktyce
Test praktyczny nowego agenta AI od Google, Gemini Spark, wykazał, że skanował e‑maile użytkownika, dokumenty i kalendarz, aby zaplanować imprezę urodzinową, a mimo to nie udało mu się zidentyfikować najważniejszej dla użytkownika osoby. Artykuł ilustruje, jak dostęp agenta do danych osobistych może umożliwiać wykonywanie złożonych zadań, jednocześnie ujawniając luki w zachowaniu i priorytetyzacji.
Microsoft skrytykowany za grożenie badaczowi bezpieczeństwa
Microsoft spotkał się z krytyką po tym, jak zagroził niezależnemu badaczowi bezpieczeństwa wszczęciem śledztwa kryminalnego, co odnowiło debatę na temat tego, kto ponosi odpowiedzialność za zabezpieczanie oprogramowania. Publiczny spór ponownie rozpoczął rozmowy o dopuszczalnym postępowaniu i ochronie dla badaczy ujawniających luki.
Te historie razem podkreślają trzy tematy istotne dla zespołów technologicznych: przesunięcia platformowe ze strony głównych dostawców, dalsze kreatywne nadużycia funkcji udostępniania i agentów oraz nasilające się presje prawne i polityczne wokół bezpieczeństwa danych i badań nad podatnościami. Informujcie zespoły produktowe i interesariuszy ds. bezpieczeństwa, gdy te wydarzenia będą się rozwijać.
Badz na biezaco
Otrzymuj e-mailem premiery, aktualizacje produktow i informacje o startach. Jedna lista dla newsow i produktow.

Community feedback
What do you think?
Leave one reaction and join the discussion below.
Comments
0 comments