Știri
Știri din categoria Securitate cibernetică

Apple pregătește o schimbare majoră pentru iPhone, după ce a devenit tot mai evident că soluțiile proprii de inteligență artificială nu pot ține pasul cu rivali precum OpenAI sau Google. Noua direcție, care ar urma să fie prezentată oficial la WWDC 2026, nu mai pune accent pe dezvoltarea unui AI superior intern, ci pe transformarea iPhone-ului într-un hub pentru mai multe servicii AI externe.
Practic, compania vrea să integreze în iOS 27 un sistem de tip „Extensions”, care îți va permite să folosești ChatGPT, Gemini sau Claude direct prin Siri. În paralel, ar urma să existe și o secțiune dedicată în App Store pentru aceste servicii, un fel de magazin în magazin pentru aplicații AI. În loc să concureze frontal, Apple pare că preferă să devină platforma pe care rulează toate aceste soluții, păstrând în același timp comisionul clasic de până la 30% pentru abonamentele încheiate prin ecosistemul său.
Un alt element important este faptul că Siri va fi reconstruită folosind tehnologia Gemini de la Google, ceea ce marchează o schimbare de abordare destul de rară pentru Apple. Compania, cunoscută pentru controlul strict asupra hardware-ului și software-ului, acceptă acum că experiența AI inițială trebuie să fie funcțională, chiar dacă nu este dezvoltată integral intern. Scopul este ca utilizatorii să nu simtă nevoia să înlocuiască imediat asistentul implicit.

Mutarea vine după o perioadă în care Apple a fost criticată pentru întârzieri și funcții Apple Intelligence considerate sub așteptări. Reorganizarea echipei interne de AI din 2025 pare să fi dus la această recalibrare, iar noua strategie amintește de modelul App Store: Apple oferă propriile aplicații, dar permite alternativelor să prospere în același ecosistem.
Diferența este că, de data asta, miza e mult mai mare. AI-ul nu mai e doar o aplicație, ci tinde să devină un strat fundamental al sistemului de operare. În acest context, decizia Apple de a deschide platforma către competitori poate schimba modul în care utilizatorii percep iPhone-ul: nu ca pe un dispozitiv cu un singur asistent, ci ca pe un punct central pentru mai multe tehnologii AI.
Recomandate

Apple a lansat iOS 26.6.1 cu remedieri pentru peste 20 de vulnerabilități , un update concentrat pe securitate care vizează în special componente folosite zilnic (precum motorul de randare web), potrivit 9to5Mac . Pentru utilizatori și organizații, miza este reducerea riscului de exploatare a breșelor înainte de următoarea versiune majoră de iOS. Actualizarea este disponibilă acum pentru iPhone, iar Apple indică în notele sale de securitate că iOS 26.6.1 corectează „peste 20” de probleme de securitate. Majoritatea remedierilor țin de WebKit (componenta care stă la baza afișării conținutului web), dar sunt incluse și patch-uri pentru Audio, ImageIO și Kernel, între altele. Unde sunt detaliile tehnice și ce alte platforme primesc patch-uri Apple publică detaliile complete în notele oficiale de securitate, la următoarele pagini: iOS 26.6.1 și iPadOS 26.6.1: Apple Support iOS 18.7.10 și iPadOS 18.7.10: Apple Support macOS Tahoe 26.6.2: Apple Support Pentru visionOS 26.6.1, notele de securitate nu erau încă publicate la momentul apariției materialului; site-ul Apple menționează doar că sunt „în curând”. Publicația notează însă că, în mare, detaliile ar urma să fie identice cu cele de pe celelalte platforme. Context: iOS 27 se apropie, iar Apple sugerează update-uri de securitate mai dese În condițiile în care iOS 27 este așteptat în următoarele săptămâni, este posibil ca acestea să fie ultimele actualizări înainte de lansarea versiunii majore, mai arată publicația, trimițând la o analiză separată despre calendarul estimat: 9to5Mac . Totodată, Apple a sugerat recent că intenționează să livreze mai regulat actualizări cu remedieri de securitate, pe fondul creșterii riscului de atacuri asistate de inteligență artificială, potrivit unei analize anterioare: 9to5Mac . [...]

OpenAI a activat în aplicația ChatGPT pentru macOS o funcție care înregistrează interacțiuni pe Mac, iar fișierele rezultate nu sunt criptate , ceea ce poate crește riscul ca alte programe rulate sub același utilizator să le poată citi, potrivit NotebookCheck . Funcția se numește „Computer History”, este oprită implicit și este disponibilă doar pentru conturile Pro, Business și Enterprise. Ce colectează „Computer History” și ce nu colectează Funcția înregistrează evenimente de interacțiune: clicuri, tastare, scurtături de tastatură, schimbări între aplicații și contextul pe care macOS îl expune prin sistemul de accesibilitate. Informațiile sunt transformate într-o cronologie căutabilă și în „amintiri” pe care ChatGPT le poate folosi ulterior. În același timp, OpenAI indică faptul că funcția: nu face capturi de ecran și nu înregistrează ecranul; nu accesează microfonul și nici sunetul sistemului; exclude navigarea privată; nu solicită permisiunea de „Screen Recording” (înregistrare ecran). Riscul operațional: fișiere necriptate și posibil acces din alte aplicații OpenAI menționează în propria documentație două riscuri, iar primul este direct legat de stocarea locală: fișierele pot conține informații sensibile, nu sunt criptate de „Computer History”, iar alte programe care rulează ca același utilizator macOS ar putea să le citească. Recomandarea companiei este securizarea contului de Mac și excluderea din start a conținutului sensibil. Datele brute sunt păstrate pe Mac în containerul aplicației și sunt șterse după 48 de ore, însă, înainte de ștergere, ele părăsesc dispozitivul: OpenAI procesează fișierele temporare pe serverele sale pentru a genera „amintirile”, apoi stochează „amintirile” rezultate înapoi pe Mac. Compania afirmă că fișierele temporare nu sunt păstrate ulterior și nu sunt folosite pentru antrenarea modelelor. Publicația notează însă că situația se schimbă atunci când o „amintire” este folosită efectiv într-o conversație: conținutul adus într-un chat poate contribui la îmbunătățirea modelului, în funcție de setările de control ale datelor din ChatGPT. Al doilea risc: „ prompt injection ” și consimțământul în discuții Al doilea risc semnalat este „prompt injection” (instrucțiuni ascunse în conținutul pe care asistentul îl citește). Dacă utilizatorul vizitează o pagină care conține astfel de instrucțiuni, ChatGPT ar putea să le urmeze, iar „Computer History” amplifică acest risc, conform OpenAI. Tot în documentație apare și o recomandare de conformare: funcția ar trebui să rămână oprită în timpul conversațiilor cu alte persoane, dacă nu există consimțământul lor explicit. Control administrativ și setări de limitare În workspace-urile Business sau Enterprise, accesul este acordat mai întâi de un administrator, iar utilizatorii nu sunt înscriși automat; fiecare persoană trebuie să opteze individual. În aplicația de Mac, activarea și controlul se fac din Settings → Integrations → Computer history, unde utilizatorul poate alege ce aplicații și site-uri contribuie la colectare, fie prin listă de excludere, fie printr-o listă restrânsă de permisiuni. Colectarea poate fi pusă pe pauză din pictograma din bara de meniu. Ștergerea se poate face pe intervale (de la ultimele zece minute până la tot istoricul) și elimină și „amintirile” construite din acele evenimente, operațiune care nu poate fi anulată. Disponibilitate și implicații pentru utilizatori din Europa Potrivit notelor de lansare citate de NotebookCheck, „Computer History” nu este disponibilă în prezent în Spațiul Economic European , Regatul Unit sau Elveția, fără o dată anunțată pentru extindere. Un detaliu operațional suplimentar: rezumatele generate consumă „tokenuri” (unități de calcul/facturare pentru utilizarea modelelor), ceea ce înseamnă că se scad din alocarea utilizatorului. [...]

CNAB pregătește achiziția de sisteme antidronă pentru Otopeni și Băneasa , cu implicații directe în operarea aeroporturilor și în bugetarea serviciilor de mentenanță pe termen mediu, potrivit HotNews . Compania Națională Aeroporturi București (CNAB) are în plan cumpărarea unor sisteme integrate pentru detectarea, identificarea, urmărirea și neutralizarea aeronavelor fără pilot. În articol sunt menționate explicit sistemele de tip C‑UAS (Counter-Unmanned Aircraft Systems), adică soluții tehnice care contracarează dronele. Ce include proiectul și ce se evaluează acum Din informațiile disponibile, CNAB calculează în această etapă costurile pentru servicii asociate echipamentelor, nu doar pentru achiziția în sine. Evaluarea vizează: instruirea personalului; întreținerea și reparațiile în perioada de garanție (24 de luni); întreținerea și reparațiile în perioada post-garanție (24 de luni). De ce contează pentru operarea aeroporturilor Planul indică o abordare pe ciclul de viață al sistemelor (nu doar instalare, ci și operare și mentenanță), ceea ce sugerează că implementarea ar urma să vină la pachet cu proceduri și resurse dedicate pentru funcționarea continuă a capabilităților antidronă, pe cel puțin patru ani (garanție + post-garanție). HotNews notează că informația este preluată dintr-un material publicat de Profit.ro . [...]

Sute de chei AWS scurse rămân valide, iar „carantina” nu oprește abuzul. O analiză prezentată de The Next Web arată că 768 de chei Amazon Web Services (AWS) expuse public încă oferă control complet asupra conturilor companiilor, iar politica AWS de „quarantine” (limitare automată a cheilor detectate ca fiind compromise) lasă, în continuare, loc pentru acțiuni cu impact operațional și financiar. Truffle Security a identificat cele 768 de chei care acordau „full control” asupra conturilor, inclusiv 526 de chei „root” (cele mai privilegiate credențiale dintr-un cont AWS). Cercetarea a pornit de la 431.875 „secrete” AWS colectate din surse publice precum depozite de cod, istoricul git, seturi de date, imagini Docker și loguri de integrare continuă (CI), reduse ulterior la 64.024 de chei unice. Dintre acestea, au fost testate 10.616 credențiale pentru care existau date complete, iar la 10 august 88% încă se autentificau. Un detaliu relevant pentru companiile care folosesc intens instrumente de inteligență artificială este că cea mai mare sursă singulară de expuneri nu a fost o platformă clasică de găzduire de cod: Hugging Face a concentrat 8.482 de expuneri de chei unice, pe fondul reutilizării practicilor din dezvoltarea software în depozite de modele. De ce contează pentru operațiuni: cheile vechi rămân în producție Problema nu este doar scurgerea inițială, ci faptul că rotația cheilor (înlocuirea periodică a credențialelor) pare să fie rar aplicată. Potrivit datelor Truffle Security, cheia mediană pentru care exista o dată de creare cunoscută avea aproximativ cinci ani, iar doar 13,7% dintre utilizatori aveau emisă o cheie mai nouă pentru același cont. În practică, asta înseamnă că o credențială compromisă poate rămâne utilizabilă ani la rând, cu risc de acces neautorizat, consum fraudulos de resurse și întreruperi operaționale. „Carantina” AWS: limitare, nu blocare completă AWS aplică o politică de „quarantine” atunci când detectează chei scurse, cu scopul de a limita daunele asociate fraudei fără a afecta resursele existente. Însă, într-o analiză publicată în The Register, economistul de cloud Corey Quinn susține că această politică lasă prea multe acțiuni posibile chiar și pentru credențiale „carantinate”. Conform interpretării lui Quinn, astfel de credențiale ar putea în continuare să: își asume alte roluri în cont (escaladare laterală în interiorul contului); ruleze comenzi pe instanțe deja pornite; oprească logarea CloudTrail și să șteargă urmele de audit. Un exemplu cu efecte persistente ține de stocare: scrierea într-un „bucket” ar fi permisă, inclusiv setarea de „object lock” și retenție în „compliance mode”, ceea ce ar putea permite umplerea spațiului de stocare și blocarea datelor pentru perioade care nu pot fi scurtate nici măcar cu suportul AWS, fără ștergerea întregului cont. Publicația notează că aceasta este o interpretare a unei politici publicate, nu o demonstrație a unui atac reușit, dar lista de permisiuni poate fi verificată în documentația Amazon. Context de reglementare: DORA pune presiune pe controlul riscului tehnologic Pentru companiile europene, miza nu este doar tehnică. Entitățile financiare sunt supuse Digital Operational Resilience Act (DORA) din ianuarie 2025, iar o cheie „root” veche de cinci ani ajunsă într-un set de date public este exact tipul de risc tehnologic „third-party” pe care reglementarea cere să fie identificat și documentat. În acest cadru, lipsa rotației cheilor devine un punct vulnerabil direct legat de controalele pe care DORA presupune că organizațiile le au în funcțiune. [...]

Diferența dintre detectare și izolare a devenit un risc operațional major în securitatea cibernetică, iar „observabilitatea” (capacitatea de a vedea complet și în context cum comunică sistemele între ele) este, de fapt, breșa care face ca atacuri previzibile să producă pagube, potrivit unei analize publicate de TechRadar . În esență, materialul susține că majoritatea atacurilor nu reușesc pentru că ar fi inovatoare, ci pentru că organizațiile operează cu „hărți” incomplete ale mediilor hibride și cloud: știu ce active au, dar nu pot cartografia în mod fiabil conexiunile dintre aplicații, identități, dispozitive și sarcini de lucru (workloads). În acest context, erori precum configurări greșite, privilegii excesive, servicii expuse și conexiuni ne-monitorizate subminează strategia de securitate. De ce contează: fereastra de reacție se închide mai repede decât pot acționa echipele Analiza indică un decalaj tot mai mare între „detecție” și „conținere” (limitarea rapidă a incidentului). Deși 95% dintre profesioniștii în securitate chestionați în cercetarea citată spun că sunt încrezători că pot detecta mișcarea laterală neautorizată (deplasarea atacatorului între sisteme), doar 17% afirmă că pot izola o sarcină de lucru compromisă aproape în timp real. În plus, 51% spun că au nevoie de câteva ore sau mai mult pentru a limita un incident. În paralel, este citată o constatare CrowdStrike potrivit căreia timpul mediu pentru atingerea mișcării laterale a ajuns la 29 de minute. Implicația operațională: chiar și atunci când semnalele sunt detectate, organizațiile pot ajunge să reacționeze după ce atacatorul a avansat deja către sisteme și date critice. Riscurile „de bază” domină expunerea, nu necunoscutele de tip zero-day Materialul mai arată că expunerea este alimentată în principal de vulnerabilități și practici cunoscute, nu de vectori „exotici”. În cercetarea „Containment Gap” citată, vulnerabilitățile IT sunt menționate drept principala preocupare de securitate (66%), urmate de furtul de credențiale și escaladarea privilegiilor (45%). Vulnerabilitățile de tip zero-day (necunoscute anterior) sunt menționate semnificativ mai jos (23%). Explicația propusă ține de limitările instrumentelor și ale abordărilor „moștenite”: de exemplu, firewall-urile nu au fost concepute pentru cartografierea dependențelor dintre aplicații și rețea, ceea ce poate duce la securizarea „pe insule” a sistemelor, fără o înțelegere a traseelor pe care un atacator le-ar folosi între ele. Direcția recomandată: conținere proactivă și reactivă, sprijinite de observabilitate Autorul argumentează că modelele bazate doar pe prevenție și detecție nu mai sunt suficiente, mai ales pe fondul accelerării atacurilor cu ajutorul instrumentelor de inteligență artificială, care pot crește viteza și autonomia atacurilor. Sunt propuse două componente complementare: Conținere proactivă : pleacă de la premisa că un compromis este inevitabil și urmărește reducerea „căilor” inutile, impunerea de granițe între sisteme și limitarea distanței pe care un atacator o poate parcurge. Conținere reactivă : vizează izolarea rapidă atunci când incidentul se produce; viteza izolării „decide rezultatul”, iar controalele arhitecturale care reduc impactul (blast radius) ar trebui tratate ca infrastructură standard, nu adăugiri ulterioare. Punctul central: ambele depind de observabilitate end-to-end , adică o imagine completă și actualizată a conectivității reale dintre componentele mediului IT. În acest cadru, analiza menționează rolul „graficelor de securitate” bazate pe AI (reprezentări care mapează dependențele și conexiunile în timp real) pentru a evidenția rutele cele mai probabile de atac și pentru a prioritiza segmentarea acolo unde reduce efectiv riscul. Materialul face parte din seria TechRadar Pro Perspectives și reflectă opinia autorului, vicepreședinte de strategie de industrie la Illumio . [...]

Germania își consolidează capacitatea de răspuns la amenințări cu drone prin deschiderea unui centru de cercetare dedicat, la două săptămâni după incidentul de pe aeroportul din Leipzig , potrivit Euronews . Miza este una operațională: autoritățile vor să îmbunătățească detectarea și contracararea dronelor în proximitatea infrastructurii critice. Centrul va funcționa într-un fost aeroport, la aproximativ 200 de kilometri de Berlin. Ministrul de Interne a spus că noua structură ar urma să întărească abilitatea Germaniei de a răspunde „amenințărilor externe”, în contextul în care incidentul de la Leipzig nu ar fi fost unul izolat, ci „doar vârful icebergului”. Presiune pe securitatea infrastructurii critice Datele invocate de autorități indică o problemă recurentă: aproape o mie de drone suspecte ar fi zburat anul trecut în apropierea unor obiective de infrastructură critică din Germania. În acest cadru, deschiderea centrului sugerează o trecere de la reacții punctuale la o abordare mai sistematică, orientată spre testare și dezvoltare de soluții. Context: incidentul de la Leipzig și limitele informațiilor publice Decizia vine după un caz grav la Leipzig, unde un dispozitiv exploziv a fost descoperit în zona bazei avioanelor ucrainene Antonov. Dispozitivul nu a explodat deoarece detonatorul era defect și a fost neutralizat de geniștii germani. Deși ministrul de Interne a invocat posibilitatea unui atac venit din partea altui stat, Germania nu a făcut publice rezultatele anchetei privind motivele sau responsabilii incidentului de la Leipzig, ceea ce lasă, deocamdată, fără confirmare oficială atribuirea atacului. Pentru detalii despre cazul de la Leipzig, Euronews trimite la materialul său anterior despre incidentul în care o dronă a fost pe punctul de a exploda pe aeroport. [...]