Home Empfohlen Das KI-Rückruftool von Microsoft saugt immer noch Kreditkarten- und Sozialversicherungsnummern auf

Das KI-Rückruftool von Microsoft saugt immer noch Kreditkarten- und Sozialversicherungsnummern auf

3
0
Das KI-Rückruftool von Microsoft saugt immer noch Kreditkarten- und Sozialversicherungsnummern auf


Was für eine Woche! Am Montag, Polizei verhaftete den 26-jährigen Luigi Mangione und beschuldigte ihn des Mordes an Brian Thompson, CEO von UnitedHealthcare. Mangiones fünftägige Flucht vor den Behörden endete, nachdem er beim Essen in einem McDonald's in Altoona, Pennsylvania, etwa 300 Meilen von Manhattan entfernt, gesehen wurde, wo Thompson am Morgen des 4. Dezember erschossen wurde. Die Behörden sagten, sie hätten Mangione mit gefälschten Ausweisen und einem 3D gefunden -Aufdruck „Geisterpistole“ Das Modell ist als FMDA oder „Freie Männer fragen nicht“ bekannt.

In der Zwischenzeit verursachte eine Flut mysteriöser Drohnensichtungen in New Jersey und den Nachbarstaaten so viel Chaos, dass sie schnell die Aufmerksamkeit der Bundesbehörden auf sich zog. Während sich viele Leute fragten warum das US-Militär die Drohnen nicht einfach abschießen konntesagen das FBI, das Heimatschutzministerium und unabhängige Experten Das Drohnen-Rätsel ist vielleicht kein großes Rätselund die Drohnen sind wahrscheinlich größtenteils nur Flugzeuge.

Was weitere terrestrische Bedrohungen betrifft, Wir tauchten in das rechtsextreme Reich der „Aktiven Clubs“ ein. kleine Gruppen junger, fitnessorientierter Männer, die von extremistischer Ideologie durchdrungen sind und mit mehreren gewalttätigen Angriffen in Verbindung gebracht werden. Während der Mann, der das Active Club-Netzwerk miterfunden hat, Robert Rundo, diese Woche vor einem Bundesgericht verurteilt wurde, nehmen Active Clubs auf der ganzen Welt zu.

Schließlich haben wir Betrugspläne untersucht Verwenden Sie winzige Kameras, um sich beim Poker einen illegalen Vorteil zu verschaffenund wir haben die Wege befragt Menschen werden generative KI nutzen, um die Welt gefährlicher zu machen.

Aber das ist noch nicht alles. Jede Woche fassen wir die Datenschutz- und Sicherheitsnachrichten zusammen, über die wir selbst nicht ausführlich berichtet haben. Klicken Sie auf die Schlagzeilen, um die vollständigen Geschichten zu lesen. Und bleiben Sie da draußen in Sicherheit.

Bereits im Mai, Microsoft jubelnd kündigte Recall an, eine KI-Funktion für einige Windows-PCs, die alle fünf Sekunden stillschweigend Screenshots erstellt und es Ihnen dann ermöglicht, den resultierenden digitalen Fußabdruck einfach zu durchsuchen. Haben Sie vergessen, wo Sie ein Rezept online gesehen haben? Wenn man in Recall ein paar Schlüsselwörter eintippt, könnte man das Gericht theoretisch wiederfinden. Es dauerte nicht lange, bis die Datenschutz- und Sicherheitsgemeinschaft dies tat klaffend finden Löcher in der Funktion.

Als Reaktion darauf verzögerte Microsoft den Start von Recall und schließlich einige wesentliche Änderungen vorgenommen– wie z. B. die Aktivierung von Recall anstelle der standardmäßigen Aktivierung, eine bessere Verschlüsselung der von Recall erfassten Informationen und das Hinzufügen einer Authentifizierung für den Zugriff auf die gespeicherten Daten. Recall wurde diesen Monat endlich für einige Benutzer eingeführt.

Diese Woche wurde jedoch Recall getestet Tom's Hardware demonstriert dass eine wichtige Sicherheitsmaßnahme von Microsoft immer noch scheitern kann. Bei aktivierter Rückrufeinstellung namens „Vertrauliche Informationen filtern“ ergaben die Tests von Tom's Hardware, dass immer noch Screenshots einiger vertraulicher Informationen erstellt wurden – etwa Kreditkartennummern und Sozialversicherungsnummern. Als die Veröffentlichung eine Kreditkartennummer sowie einen Benutzernamen und ein Passwort in ein Notepad-Fenster eingab, wurden diese in den Screenshots erfasst. „Als ich in Microsoft Edge ein Kreditantrags-PDF ausfüllte und eine Sozialversicherungsnummer, einen Namen und ein Geburtsdatum eingab, erfasste Recall dies ebenfalls“, Avram Piltch schreibt. Allerdings zeichnete das Tool bei einigen Online-Shops keine Eingabedaten auf.



Source link

LEAVE A REPLY

Please enter your comment!
Please enter your name here