Hoy

    La herramienta de recuperación de IA de Microsoft sigue captando números de tarjetas de crédito y de seguro social.

    Microsoft’s AI Recall Tool Is Still Sucking Up Credit Card and Social Security Numbers

    Detención de Luigi Mangione en el asesinato del CEO de UnitedHealthcare

    ¡Qué semana! El lunes, la policía arrestó a Luigi Mangione, de 26 años, y lo acusó del asesinato del CEO de UnitedHealthcare, Brian Thompson. La fuga de cinco días de Mangione de las autoridades terminó después de que fue visto comiendo en un McDonald’s en Altoona, Pennsylvania, a unas 300 millas de Manhattan, donde Thompson fue asesinado a tiros la mañana del 4 de diciembre. Las autoridades informaron que encontraron a Mangione con identificaciones falsas y una “arma fantasma” impresa en 3D, conocida como FMDA, o “Los hombres libres no preguntan”.

    Misteriosos avistamientos de drones en Nueva Jersey

    Mientras tanto, una serie de avistamientos misteriosos de drones en Nueva Jersey y estados vecinos causó tanto caos que rápidamente atrajo la atención federal. Mientras muchas personas se preguntaban por qué el ejército de EE.UU. no podía simplemente derribar los drones, el FBI, el Departamento de Seguridad Nacional y expertos independientes afirmaron que el misterio de los drones puede no ser tanto un misterio, y que la mayoría de los drones son probablemente solo aviones.

    La proliferación de los “Active Clubs” de extrema derecha

    En cuanto a las amenazas terrestres, nos adentramos en el ámbito de la extrema derecha de los “Active Clubs,” pequeños grupos de jóvenes enfocados en el fitness que están inmersos en ideologías extremistas y vinculados a varios ataques violentos. Mientras el hombre que ayudó a inventar la red de Active Clubs, Robert Rundo, fue condenado en una corte federal esta semana, los Active Clubs alrededor del mundo están proliferando.

    Esquemas de trampa en el póker y el uso de la IA generativa

    Finalmente, investigamos esquemas de trampa que utilizan pequeñas cámaras para obtener una ventaja ilícita en el póker y examinamos las formas en que los humanos utilizarán IA generativa para hacer del mundo un lugar más peligroso.

    Pero eso no es todo. Cada semana, recopilamos las noticias de privacidad y seguridad que no cubrimos en profundidad por nuestra cuenta. Haga clic en los titulares para leer las historias completas. Y manténgase seguro allá afuera.

    Problemas con la función Recall de Microsoft

    A principios de mayo, Microsoft anunció con júbilo Recall, una función de IA para algunos PCs con Windows que silenciosamente toma capturas de pantalla cada cinco segundos y luego permite buscar fácilmente a través de la huella digital resultante. ¿Olvidó dónde vio una receta en línea? Introducir un par de palabras clave en Recall podría, en teoría, encontrar nuevamente el plato. No pasó mucho tiempo para que la comunidad de privacidad y seguridad encontrara fallas evidentes en la función.

    En respuesta, Microsoft retrasó el lanzamiento de Recall y finalmente hizo cambios significativos, como hacer que Recall fuera opcional en lugar de estar activado por defecto, cifrando mejor la información capturada por Recall y agregando autenticación para acceder a los datos almacenados. Recall finalmente se lanzó para algunos usuarios este mes.

    Sin embargo, esta semana, las pruebas de Recall realizadas por Tom’s Hardware demostraron que una salvaguarda clave implementada por Microsoft aún puede fallar. Con una configuración de Recall llamada “filtrar información sensible” activada, las pruebas de Tom’s Hardware encontraron que aún tomaba capturas de pantalla de algunos datos sensibles, como números de tarjetas de crédito y números de Seguro Social. Cuando la publicación escribió un número de tarjeta de crédito y un nombre de usuario y contraseña en una ventana de Notepad, estos fueron recopilados en las capturas de pantalla. “De manera similar, cuando llené un PDF de solicitud de préstamo en Microsoft Edge, ingresando un número de seguro social, nombre y fecha de nacimiento, Recall lo capturó,” escribe Avram Piltch. Sin embargo, la herramienta no registró detalles cuando se ingresaron en un par de tiendas en línea.

    Fuente y créditos: www.wired.com

    Cats: Cyberattacks and Hacks

    Deja un comentario

    Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *


    Mi resumen de noticias

    WhatsApp