Toezichthouder roept gebruikers op geen gegevens met AI-assistent te delen
De ADG roept gebruikers van een populaire chatdienst op terughoudend te zijn met het delen van persoonlijke gegevens nu de ingebouwde AI-assistent standaard meeleest.
De assistent is deze week uitgerold en analyseert gesprekken om suggesties te doen. Volgens de aanbieder gebeurt dat op het apparaat zelf, maar de toezichthouder zegt dat niet te kunnen verifieren.
Uitzetten kan via de instellingen, maar de optie staat standaard aan en zit onder een submenu.
De toezichthouder heeft de aanbieder om opheldering gevraagd en sluit een onderzoek niet uit.
Standaard aan en drie menu's diep uit te zetten. Dat is geen toeval, dat is ontwerp.
'Op het apparaat zelf' is een prima claim, maar zonder onafhankelijke verificatie is het marketing.
Ik heb het uitgezet en meteen gecontroleerd of het na de volgende update nog uit stond. Dat is namelijk lang niet altijd zo.
Dank, dat verklaart wel het een en ander. Ik heb het hier net getest en kan het bevestigen.
Eens, met een kanttekening: Formeel klopt het, praktisch schiet je er weinig mee op.
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Goed punt, maar Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
Precies dit. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Eens, met een kanttekening: Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Goed punt, maar De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Goed punt, maar Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
Dat is te kort door de bocht. Ik heb het hier net getest en kan het bevestigen.
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
Aanvullend: Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
Niet helemaal. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.