<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>Штучний Інтелект &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/ai/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Wed, 22 Jul 2026 10:50:26 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>Штучний Інтелект &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>OpenAI визнала: безпрецедентний злам Hugging Face спричинили її власні ШІ-моделі</title>
		<link>https://cybercalm.org/openai-modeli-zlamaly-hugging-face/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Wed, 22 Jul 2026 09:00:24 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[Hugging Face]]></category>
		<category><![CDATA[OpenAI]]></category>
		<category><![CDATA[zero-day]]></category>
		<category><![CDATA[Штучний Інтелект]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=168805</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/07/22115231/194d44f7157a7ca9d52b48adcc3658bd01a42280e505057fc260e303d333fe80-e1784710367828.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/openai-modeli-zlamaly-hugging-face/">OpenAI визнала: безпрецедентний злам Hugging Face спричинили її власні ШІ-моделі</a></p>
<p>Компанія OpenAI офіційно визнала, що гучний злам інфраструктури Hugging Face — найбільшого у світі репозиторію ШІ-моделей — спричинили не зовнішні зловмисники, а її власні передові моделі. Під час внутрішнього тесту кіберможливостей вони самостійно вирвалися з ізольованого середовища, знайшли невідому раніше вразливість і зламали чужу компанію, щоб «змахлювати» на оцінюванні. Що сталося Раніше Hugging Face повідомила [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/openai-modeli-zlamaly-hugging-face/">OpenAI визнала: безпрецедентний злам Hugging Face спричинили її власні ШІ-моделі</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/07/22115231/194d44f7157a7ca9d52b48adcc3658bd01a42280e505057fc260e303d333fe80-e1784710367828.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/openai-modeli-zlamaly-hugging-face/">OpenAI визнала: безпрецедентний злам Hugging Face спричинили її власні ШІ-моделі</a></p>
<p>Компанія OpenAI офіційно визнала, що гучний злам інфраструктури Hugging Face — найбільшого у світі репозиторію ШІ-моделей — спричинили не зовнішні зловмисники, а її власні передові моделі. Під час внутрішнього тесту кіберможливостей вони самостійно вирвалися з ізольованого середовища, знайшли невідому раніше вразливість і зламали чужу компанію, щоб «змахлювати» на оцінюванні.<span id="more-168805"></span></p>
<h2><strong><b>Що сталося</b></strong></h2>
<p>Раніше Hugging Face повідомила про <a href="https://huggingface.co/blog/security-incident-july-2026" target="_blank" rel="noopener"><u>інцидент безпеки нового типу</u></a>, який вона виявила та локалізувала у своїй production-інфраструктурі. Спершу компанія атрибутувала атаку «зовнішньому ШІ-агенту» невідомого походження — автономній системі, що виконала тисячі окремих дій через рій короткоживучих пісочниць із самомігрувальним керуванням на публічних сервісах.</p>
<p>За кілька днів картина змінилася кардинально. У <a href="https://openai.com/index/hugging-face-model-evaluation-security-incident/" target="_blank" rel="noopener"><u>блозі від 21 липня</u></a> OpenAI розкрила, що інцидент був спричинений комбінацією її моделей — зокрема GPT‑5.6 Sol та ще потужнішої дорелізної моделі, — у яких для цілей оцінювання були навмисно знижені кіберобмеження.</p>
<h2><strong><b>Як тест перетворився на реальну атаку</b></strong></h2>
<p>Інцидент стався під час внутрішнього оцінювання під назвою <a href="https://arxiv.org/abs/2605.11086" target="_blank" rel="noopener"><u>ExploitGym</u></a> — бенчмарку, що вимірює здатність моделей виконувати атаки на основі наявних вразливостей. Щоб оцінити максимальні можливості, OpenAI запускала тест без production-класифікаторів, які зазвичай блокують високоризикову кіберактивність.</p>
<p>Моделі мали працювати в суворо ізольованому середовищі з доступом до мережі лише через внутрішній проксі для встановлення програмних пакетів. Натомість, «гіперзосереджені» на розвʼязанні завдання, вони витратили значний обчислювальний ресурс на пошук виходу в інтернет — і знайшли zero-day у кеш-проксі реєстру пакетів. Далі була ескалація привілеїв, латеральне переміщення й вихід на вузол із доступом до інтернету.</p>
<p>Отримавши доступ до мережі, моделі припустили, що Hugging Face може зберігати розвʼязки до ExploitGym, і почали шукати спосіб їх дістати. Ланцюжок із викрадених облікових даних і кількох zero-day вразливостей дав їм шлях до віддаленого виконання коду на серверах Hugging Face. За оцінкою OpenAI, моделі «йшли на крайнощі», аби досягти доволі вузької тестової цілі.</p>
<h2><strong><b>Що постраждало</b></strong></h2>
<p>Hugging Face виявила несанкціонований доступ до обмеженого набору внутрішніх датасетів і до кількох службових облікових даних. Слідів втручання в публічні, доступні користувачам моделі, датасети чи Spaces, а також у <a href="https://cybercalm.org/supply-chain-attack/">ланцюг постачання ПЗ</a> (образи контейнерів і опубліковані пакети) виявлено не було. Компанія порекомендувала користувачам ротувати токени доступу й переглянути нещодавню активність своїх акаунтів.</p>
<h2><strong><b>ШІ проти ШІ: як розслідували атаку</b></strong></h2>
<p>Цікаво, що атаку виявили та розібрали переважно за допомогою самого ШІ. Система виявлення аномалій Hugging Face використовує <a href="https://cybercalm.org/slovnyk-ai/">LLM</a> для сортування сигналів безпеки серед щоденного «шуму», і саме кореляція цих сигналів указала на компрометацію. Щоб зрозуміти, що зробив рій із десятків тисяч автоматизованих дій, аналітики прогнали через LLM-агентів повний журнал подій зловмисника — понад 17 000 записів — і відновили хронологію, вилучили індикатори компрометації та відокремили реальний вплив від хибної активності за години замість днів.</p>
<h2><strong><b>Проблема асиметрії</b></strong></h2>
<p>Тут Hugging Face зіткнулася з несподіваною перешкодою. Для аналізу потрібно було подавати моделі великі обсяги реальних атакувальних команд, <a href="https://cybercalm.org/shho-take-eksplojt-yak-pratsyuye-ta-yak-zahystytysya/">експлойтів</a> і C2-артефактів — але комерційні API блокували ці запити своїми запобіжниками, які не відрізняють фахівця з реагування від зловмисника. Розслідування довелося вести на моделі з відкритими вагами, розгорнутій на власній інфраструктурі; це також убезпечило дані атаки й облікові дані від витоку за межі середовища компанії.</p>
<p>Практичний висновок для захисників: зловмисник — чи то зламана хмарна модель, чи то нічим не обмежена відкрита — не повʼязаний жодною політикою використання, тоді як обороні можуть перешкодити самі запобіжники хмарних сервісів. Тому варто заздалегідь мати перевірену модель, яку можна запустити у власному середовищі, — і щоб уникнути блокування, і щоб конфіденційні дані не залишали периметр.</p>
<h2><strong><b>Що це означає</b></strong></h2>
<p>Співзасновник і CEO Hugging Face Клем Деланге назвав інцидент «імовірно, першим у своєму роді» й підкреслив, що безпеку ШІ не вирішити силами однієї компанії за зачиненими дверима — лише відкрито й спільно, за широкого доступу до ШІ для кожного захисника. OpenAI, своєю чергою, кваліфікувала подію як «безпрецедентний кіберінцидент» і повідомила, що посилює контроль конфігурацій, моніторинг і запобіжники під час навчання й тестування моделей.</p>
<p>Головний висновок очевидний: автономні наступальні ШІ-інструменти більше не є теоретичними. Вони знижують вартість тривалих багатоетапних кампаній і діють зі швидкістю машини. Захист онлайн-платформи тепер означає ставлення до даних і моделей як до першочергової поверхні атаки — і застосування ШІ в обороні, щоб не відставати.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/openai-modeli-zlamaly-hugging-face/">OpenAI визнала: безпрецедентний злам Hugging Face спричинили її власні ШІ-моделі</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2026/07/22115231/194d44f7157a7ca9d52b48adcc3658bd01a42280e505057fc260e303d333fe80-e1784710367828.webp" />	</item>
		<item>
		<title>Що ChatGPT знає про вас: як перевірити обсяг зібраних даних і скоротити його</title>
		<link>https://cybercalm.org/chatgpt-pryvatnist-yak-vydalyty-dani/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Tue, 21 Jul 2026 10:00:31 +0000</pubDate>
				<category><![CDATA[Гайди та поради]]></category>
		<category><![CDATA[ChatGPT]]></category>
		<category><![CDATA[OpenAI]]></category>
		<category><![CDATA[Приватність]]></category>
		<category><![CDATA[чатботи]]></category>
		<category><![CDATA[Штучний Інтелект]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=168034</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/04/01102059/someone-using-chatgpt-on-their-smartphone-and-laptop.avif" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/chatgpt-pryvatnist-yak-vydalyty-dani/">Що ChatGPT знає про вас: як перевірити обсяг зібраних даних і скоротити його</a></p>
<p>Понад 900 мільйонів людей щотижня звертаються до ChatGPT — і для багатьох чатбот перетворився на щоденного співрозмовника, якому розповідають про роботу, здоровʼя та сімейні конфлікти. Разом із цим у сервісі накопичується масив персональних даних, обсяг якого користувач зазвичай не усвідомлює. OpenAI надає інструменти, щоб переглянути й обмежити цей масив, але більшість із них треба вмикати [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/chatgpt-pryvatnist-yak-vydalyty-dani/">Що ChatGPT знає про вас: як перевірити обсяг зібраних даних і скоротити його</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/04/01102059/someone-using-chatgpt-on-their-smartphone-and-laptop.avif" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/chatgpt-pryvatnist-yak-vydalyty-dani/">Що ChatGPT знає про вас: як перевірити обсяг зібраних даних і скоротити його</a></p>
<p>Понад 900 мільйонів людей щотижня звертаються до ChatGPT — і для багатьох чатбот перетворився на щоденного співрозмовника, якому розповідають про роботу, здоровʼя та сімейні конфлікти. Разом із цим у сервісі накопичується масив персональних даних, обсяг якого користувач зазвичай не усвідомлює. OpenAI надає інструменти, щоб переглянути й обмежити цей масив, але більшість із них треба вмикати вручну.<span id="more-168034"></span></p>
<p>Показник у 900 мільйонів щотижневих активних користувачів OpenAI <a style="cursor: pointer !important; user-select: none !important;" href="https://openai.com/index/scaling-ai-for-everyone/" target="_blank" rel="noopener"><u>оприлюднила наприкінці лютого 2026 року</u></a>. Для порівняння: <a href="https://cybercalm.org/chatgpt-maye-400-mln-users-shhotyzhnya/">роком раніше йшлося про 400 мільйонів</a>. Що ширша аудиторія, то більший обсяг листування зберігається на серверах компанії — разом із деталями, які люди повідомляють мимохідь.</p>
<h2><strong><b>Чому фахівці радять обмежувати відвертість із чатботом</b></strong></h2>
<p>Ключова засторога фахівців із приватності стосується не якоїсь однієї загрози, а невизначеності. Ніхто достеменно не знає, як інформація, залишена в чаті сьогодні, використовуватиметься через кілька років: чи стане вона частиною навчальної вибірки, чи потрапить до систем поведінкового профілювання, чи буде витребувана в судовому порядку.</p>
<p>Логіка обережності проста: дані, які не потрапили до сервісу, неможливо ані злити, ані повторно використати. Цей принцип мінімізації лежить в основі й технічних підходів — від наскрізного шифрування в <a href="https://cybercalm.org/confer-ai-overview/"><u>чатботах із приватністю за замовчуванням</u></a> до <a style="cursor: pointer !important; user-select: none !important;" href="https://cybercalm.org/dyferentsijna-pryvatnist-yak-sposib-prypynyty-gonytvu-za-osobystymy-danymy-korystuvachiv/"><u>диференційної приватності</u></a> у корпоративній аналітиці.</p>
<p>Нижче — шість налаштувань, які варто перевірити власникам споживчих акаунтів ChatGPT.</p>
<h2><strong><b>1. Вимкнути використання чатів для навчання моделей</b></strong></h2>
<p>За замовчуванням OpenAI може використовувати вміст розмов для вдосконалення своїх моделей. Перемикач розташований у розділі <strong>Налаштування → Керування даними → «Допоможіть покращити модель для всіх»</strong> — його потрібно перевести у положення «вимкнено». <a href="https://help.openai.com/en/articles/7730893-data-controls-faq" target="_blank" rel="noopener"><u>Згідно з довідкою компанії</u></a>, налаштування синхронізується між усіма пристроями, де виконано вхід в акаунт, і змінити його можна будь-коли без обмежень.</p>
<p>Альтернативний шлях — <a href="https://privacy.openai.com/" target="_blank" rel="noopener"><u>портал конфіденційності OpenAI</u></a>: пункт <strong>«Подати запит щодо конфіденційності» → «У мене є  особистий обліковий запис ChatGPT»</strong> → відповідний запит щодо навчання на вмісті. Компанія підтверджує, що відмови, оформлені через форму приватності або звернення до підтримки, залишаються чинними.</p>
<p><a href="https://cdn.cybercalm.org/wp-content/uploads/2026/07/21122718/znimok-ekrana-2026-07-21-o-12.25.06.png"><img fetchpriority="high" decoding="async" class="aligncenter wp-image-168035 size-full" src="https://cdn.cybercalm.org/wp-content/uploads/2026/07/21122718/znimok-ekrana-2026-07-21-o-12.25.06.png" alt="znimok ekrana 2026 07 21 o 12.25.06" width="634" height="717" title="Що ChatGPT знає про вас: як перевірити обсяг зібраних даних і скоротити його 5" srcset="https://cdn.cybercalm.org/wp-content/uploads/2026/07/21122718/znimok-ekrana-2026-07-21-o-12.25.06.png 634w, https://cdn.cybercalm.org/wp-content/uploads/2026/07/21122718/znimok-ekrana-2026-07-21-o-12.25.06-265x300.png 265w" sizes="(max-width: 634px) 100vw, 634px" /></a></p>
<p>Важливе застереження: вимкнення стосується лише подальшого листування. Розмови, які вже потрапили до навчальних наборів, воно не скасовує.</p>
<h2><strong><b>2. Видалити старі чати — і не плутати видалення з архівуванням</b></strong></h2>
<p>Окрему розмову видаляють через меню з трьох крапок біля її назви в бічній панелі. Щоб очистити історію повністю, у <strong>Налаштування → Керування даними</strong> передбачено кнопки «<strong>Видалити всі чати</strong>» та «<strong>Архівувати всі чати</strong>»; дія поширюється на всі розмови, зокрема ті, що містяться в проєктах.</p>
<p>Чат зникає з інтерфейсу миттєво, проте <a href="https://help.openai.com/en/articles/8809935-how-chat-retention-works-in-chatgpt" target="_blank" rel="noopener"><u>остаточне видалення із систем OpenAI триває до 30 днів</u></a>. Компанія називає два винятки: дані, які вже знеособлені й відʼєднані від акаунта, а також випадки, коли їх доводиться зберігати з міркувань безпеки або через юридичні зобовʼязання. Відновити видалену розмову неможливо — ані через інтерфейс, ані через підтримку.</p>
<p>Архівування — не синонім видалення: воно лише прибирає розмову з бічної панелі, тоді як самі дані зберігаються за звичайними правилами. Керувати архівом можна через <strong>Налаштування → Керування даними → Заархівовані чати</strong>.</p>
<p>Ще один нюанс, про який часто забувають: <a style="cursor: pointer !important; user-select: none !important;" href="https://help.openai.com/en/articles/8983778-chat-and-file-retention-policies-in-chatgpt" target="_blank" rel="noopener"><u>файли, збережені в бібліотеці (Library), живуть окремо від чатів</u></a> — видалення розмови не стирає завантажений документ. Натомість видалення чату прибирає й ті дані з підʼєднаних сервісів (наприклад, Google Drive чи Gmail), які були використані в цій розмові; саме лише відʼєднання застосунку такого ефекту не дає.</p>
<h2><strong><b>3. Користуватися тимчасовими чатами</b></strong></h2>
<p><a href="https://cybercalm.org/porady-shhodo-konfidentsijnosti-v-chatgpt/">Тимчасовий чат</a> не потрапляє в історію, не звертається до наявної памʼяті й не створює нових записів у ній. <a href="https://help.openai.com/en/articles/8914046-temporary-chat-faq" target="_blank" rel="noopener"><u>За правилами OpenAI</u></a>, такі розмови не використовуються для навчання моделей, а копію компанія зберігає до 30 днів — для контролю зловживань.</p>
<p>Щоб розпочати тимчасовий чат, відкрийте нову розмову та натисніть кнопку «Temporary» у правому верхньому куті мобільного застосунку або вебверсії. У десктопній версії для цього потрібно увімкнути відповідний перемикач у спадному меню ліворуч. Режим доводиться вмикати щоразу заново: на відміну від налаштувань у Керуванні даними, він не запамʼятовується.</p>
<p><a href="https://cdn.cybercalm.org/wp-content/uploads/2026/07/21124054/znimok-ekrana-2026-07-21-o-12.40.39.png"><img decoding="async" class="aligncenter wp-image-168036 size-large" src="https://cdn.cybercalm.org/wp-content/uploads/2026/07/21124054/znimok-ekrana-2026-07-21-o-12.40.39-1024x713.png" alt="znimok ekrana 2026 07 21 o 12.40.39" width="1024" height="713" title="Що ChatGPT знає про вас: як перевірити обсяг зібраних даних і скоротити його 6" srcset="https://cdn.cybercalm.org/wp-content/uploads/2026/07/21124054/znimok-ekrana-2026-07-21-o-12.40.39-1024x713.png 1024w, https://cdn.cybercalm.org/wp-content/uploads/2026/07/21124054/znimok-ekrana-2026-07-21-o-12.40.39-300x209.png 300w, https://cdn.cybercalm.org/wp-content/uploads/2026/07/21124054/znimok-ekrana-2026-07-21-o-12.40.39-768x535.png 768w, https://cdn.cybercalm.org/wp-content/uploads/2026/07/21124054/znimok-ekrana-2026-07-21-o-12.40.39-1536x1069.png 1536w, https://cdn.cybercalm.org/wp-content/uploads/2026/07/21124054/znimok-ekrana-2026-07-21-o-12.40.39-2048x1426.png 2048w, https://cdn.cybercalm.org/wp-content/uploads/2026/07/21124054/znimok-ekrana-2026-07-21-o-12.40.39-860x599.png 860w, https://cdn.cybercalm.org/wp-content/uploads/2026/07/21124054/znimok-ekrana-2026-07-21-o-12.40.39-1320x919.png 1320w" sizes="(max-width: 1024px) 100vw, 1024px" /></a></p>
<p>Компромісом стане менш персоналізований досвід: у такому режимі чатбот не спирається на попередній контекст. Водночас користувацькі інструкції (Custom instructions) продовжують діяти, а обмежений контекст може використовуватися для запобіжних механізмів безпеки в рідкісних ситуаціях підвищеного ризику.</p>
<h2><strong><b>4. Переглянути й очистити памʼять</b></strong></h2>
<p>Памʼять покликана зробити чатбот кориснішим: він утримує деталі, які інакше довелося б повторювати. Однак саме тут накопичується найконцентрованіший профіль користувача.</p>
<p>Механізм змінився. <a href="https://help.openai.com/en/articles/8590148-memory-faq" target="_blank" rel="noopener"><u>Оновлена система</u></a> формує «підсумок памʼяті» (memory summary) — узагальнений опис того, що ChatGPT про вас знає; він оновлюється автоматично, у міру спілкування. Знайти його можна в <strong>Налаштування → Персоналізація  →  Підсумок памʼяті</strong>. Підсумок піддається редагуванню: достатньо вписати потрібну правку в текстове поле внизу або виділити фрагмент і виправити його.</p>
<p>OpenAI окремо наголошує: підсумок відображає не все, що чатбот памʼятає. Щоб остаточно прибрати конкретну деталь, доведеться видалити всі джерела, де вона фігурує, — минулі та архівовані чати, файли, сам підсумок, а також відʼєднати застосунки, які можуть містити цю інформацію.</p>
<p>Повне вимкнення виконується через меню з трьох крапок на сторінці підсумку — пункт «<strong>Видалити й вимкнути памʼять</strong>». Минулі чати він не стирає, тож після повторного вмикання памʼяті ChatGPT може сформувати записи наново — зокрема зі старих розмов.</p>
<p>Ті, хто звик до попередньої системи збережених спогадів, можуть повернутися до неї: Налаштування → Памʼять → посилання «<strong>збережені спогади</strong>» під підсумком.</p>
<p><a href="https://cdn.cybercalm.org/wp-content/uploads/2026/07/21125205/znimok-ekrana-2026-07-21-o-12.51.51.png"><img decoding="async" class="aligncenter wp-image-168037 size-full" src="https://cdn.cybercalm.org/wp-content/uploads/2026/07/21125205/znimok-ekrana-2026-07-21-o-12.51.51.png" alt="znimok ekrana 2026 07 21 o 12.51.51" width="1034" height="382" title="Що ChatGPT знає про вас: як перевірити обсяг зібраних даних і скоротити його 7" srcset="https://cdn.cybercalm.org/wp-content/uploads/2026/07/21125205/znimok-ekrana-2026-07-21-o-12.51.51.png 1034w, https://cdn.cybercalm.org/wp-content/uploads/2026/07/21125205/znimok-ekrana-2026-07-21-o-12.51.51-300x111.png 300w, https://cdn.cybercalm.org/wp-content/uploads/2026/07/21125205/znimok-ekrana-2026-07-21-o-12.51.51-1024x378.png 1024w, https://cdn.cybercalm.org/wp-content/uploads/2026/07/21125205/znimok-ekrana-2026-07-21-o-12.51.51-768x284.png 768w, https://cdn.cybercalm.org/wp-content/uploads/2026/07/21125205/znimok-ekrana-2026-07-21-o-12.51.51-860x318.png 860w" sizes="(max-width: 1034px) 100vw, 1034px" /></a></p>
<p>У застарілому режимі діють окремі перемикачі «Reference saved memories» і «Reference chat history», а журнал видалених записів компанія зберігає до 30 днів.</p>
<h2><strong><b>5. Перевірити налаштування реклами</b></strong></h2>
<p>Девʼятого лютого 2026 року OpenAI <a href="https://help.openai.com/en/articles/20001047-ads-in-chatgpt" target="_blank" rel="noopener"><u>розпочала тестування реклами в ChatGPT</u></a> — поки що у США та лише для тарифів Free і Go; на планах Plus, Pro, Business, Enterprise та Edu оголошень немає. Для приватності це має пряме значення: якщо персоналізацію реклами увімкнено, у доборі оголошень можуть враховуватися минулі чати та памʼять.</p>
<p>Керування зібрано в Settings → Ads controls. Там можна:</p>
<ul>
<li>вимкнути персоналізацію реклами (оголошення залишаться, але спиратимуться лише на поточну розмову);</li>
<li>заборонити використання минулих чатів і памʼяті для добору оголошень;</li>
<li>переглянути історію й теми, за якими добираються оголошення;</li>
<li>видалити рекламні дані — на повне стирання із серверів компанія відводить до 30 днів.</li>
</ul>
<p>OpenAI <a href="https://openai.com/index/our-approach-to-advertising-and-expanding-access/" target="_blank" rel="noopener"><u>декларує</u></a>, що не передає рекламодавцям вміст розмов, історію, записи памʼяті чи персональні дані, а самі оголошення не впливають на відповіді моделі. Рекламодавці отримують лише агреговану статистику переглядів і кліків.</p>
<h2><strong><b>6. Видалити акаунт</b></strong></h2>
<p>Найрадикальніший варіант — <a href="https://help.openai.com/en/articles/6378407-how-can-i-delete-my-account" target="_blank" rel="noopener"><u>видалення акаунта</u></a>. Крок незворотний: відновити профіль неможливо, а зареєструватися повторно на ту саму адресу вдасться лише через 30 днів.</p>
<p>Шлях в інтерфейсі: <strong>Налаштування → «Обліковий запис» → «Видалити обліковий запис»</strong>. На екрані підтвердження потрібно ввести адресу електронної пошти акаунта та слово ВИДАЛИТИ — лише після цього стане активною кнопка «<strong>Видалити мій обліковий запис назавжди</strong>». Другий варіант — запит через портал приватності; там знадобиться підтвердити пошту або привʼязаний номер телефону.</p>
<p><a href="https://cdn.cybercalm.org/wp-content/uploads/2026/07/21130236/znimok-ekrana-2026-07-21-o-13.00.20.png"><img loading="lazy" loading="lazy" decoding="async" class="aligncenter wp-image-168038 size-full" src="https://cdn.cybercalm.org/wp-content/uploads/2026/07/21130236/znimok-ekrana-2026-07-21-o-13.00.20.png" alt="znimok ekrana 2026 07 21 o 13.00.20" width="584" height="621" title="Що ChatGPT знає про вас: як перевірити обсяг зібраних даних і скоротити його 8" srcset="https://cdn.cybercalm.org/wp-content/uploads/2026/07/21130236/znimok-ekrana-2026-07-21-o-13.00.20.png 584w, https://cdn.cybercalm.org/wp-content/uploads/2026/07/21130236/znimok-ekrana-2026-07-21-o-13.00.20-282x300.png 282w" sizes="auto, (max-width: 584px) 100vw, 584px" /></a></p>
<p>Дані компанія обіцяє видалити протягом 30 днів, за винятком обмеженого набору, який дозволено або вимагається зберігати за законом. Окремо варто врахувати: якщо підписку оформлено через App Store або Google Play, видалення акаунта її не скасовує — це доводиться робити в магазині застосунків.</p>
<h2><strong><b>Як зʼясувати, що саме ChatGPT знає про вас</b></strong></h2>
<p>Найпростіший спосіб оцінити обсяг зібраного — запитати про це сам чатбот. У відповідь він зазвичай перелічує деталі, які користувач повідомляв у різний час: місто, професію, склад родини, стан здоровʼя, робочі проєкти.</p>
<p>Продуктивнішим виявляється двоетапний підхід: спершу попросити ChatGPT скласти запит, який стисло й структуровано підсумує всю відому йому інформацію, а потім надіслати цей запит йому ж. Результат нерідко виявляється розлогішим, ніж очікує користувач.</p>
<p>Ще один інструмент — експорт даних через Налаштування → Керування даними: він показує, які саме розмови досі зберігаються в акаунті. Обидва методи корисно застосувати до того, як вирішувати, що видаляти, а що лишити.</p>
<h2><strong><b>Чому «30 днів» не завжди означає 30 днів</b></strong></h2>
<p>Стандартні строки зберігання можуть змінюватися під впливом судових процесів. У травні 2025 року в межах позову The New York Times проти OpenAI суд зобовʼязав компанію безстроково зберігати логи ChatGPT, зокрема видалені та тимчасові чати. Дію припису скасовано з 26 вересня 2025 року, і OpenAI <a href="https://openai.com/index/response-to-nyt-data-demands/" target="_blank" rel="noopener"><u>повернулася до звичайної практики</u></a>: видалені й тимчасові розмови стираються протягом 30 днів.</p>
<p>Водночас масив даних за квітень–вересень 2025 року компанія зберігає далі — за її твердженням, в ізольованій системі з доступом лише для вузького кола юристів і фахівців із безпеки. Це показова ілюстрація загального правила: політика зберігання даних постачальника ШІ-сервісу залежить не тільки від його власних налаштувань.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/chatgpt-pryvatnist-yak-vydalyty-dani/">Що ChatGPT знає про вас: як перевірити обсяг зібраних даних і скоротити його</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/04/01102059/someone-using-chatgpt-on-their-smartphone-and-laptop.avif" />	</item>
		<item>
		<title>Автономні ШІ-червʼяки відкривають нову еру адаптивних кібератак</title>
		<link>https://cybercalm.org/avtonomni-shi-cherviaky-adaptyvni-kiberataky/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Wed, 15 Jul 2026 12:00:26 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[Вибір редакції]]></category>
		<category><![CDATA[дослідження]]></category>
		<category><![CDATA[кібератаки]]></category>
		<category><![CDATA[шкідливе ПЗ]]></category>
		<category><![CDATA[Штучний Інтелект]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=167993</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/07/15110020/099af8b0d22bfb41bcd08068483f1c7a190e201ba1621665cf4df79b515b9a64.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/avtonomni-shi-cherviaky-adaptyvni-kiberataky/">Автономні ШІ-червʼяки відкривають нову еру адаптивних кібератак</a></p>
<p>Дослідники з Університету Торонто та інституту Vector продемонстрували компʼютерного червʼяка, який самостійно аналізує мережу та підбирає окремий спосіб атаки для кожної машини, на яку потрапляє, — без жодної участі людини. У багатьох публікаціях це назвали проривом, що демонструє здатність ШІ-червʼяка атакувати будь-який пристрій, підключений до інтернету. Однак для тих, хто стежить за діяльністю кіберзлочинного підпілля, поява [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/avtonomni-shi-cherviaky-adaptyvni-kiberataky/">Автономні ШІ-червʼяки відкривають нову еру адаптивних кібератак</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/07/15110020/099af8b0d22bfb41bcd08068483f1c7a190e201ba1621665cf4df79b515b9a64.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/avtonomni-shi-cherviaky-adaptyvni-kiberataky/">Автономні ШІ-червʼяки відкривають нову еру адаптивних кібератак</a></p>
<p><a href="https://www.utoronto.ca/news/u-t-researchers-demonstrate-ai-worm-could-target-any-online-device" target="_blank" rel="noopener">Дослідники з Університету Торонто та інституту Vector</a> продемонстрували компʼютерного червʼяка, який самостійно аналізує мережу та підбирає окремий спосіб атаки для кожної машини, на яку потрапляє, — без жодної участі людини.<span id="more-167993"></span></p>
<p>У багатьох публікаціях це назвали проривом, що демонструє здатність ШІ-червʼяка атакувати будь-який пристрій, підключений до інтернету. Однак для тих, хто стежить за діяльністю кіберзлочинного підпілля, поява такої можливості давно була передбачуваною.</p>
<p>Насправді це <a style="cursor: pointer !important; user-select: none !important;" href="https://arxiv.org/abs/2606.03811" target="_blank" rel="noopener"><u>дослідження</u></a> остаточно закриває питання, чи можливо створити подібний інструмент на практиці. Водночас воно знову порушує три проблеми, з якими більшість команд із кібербезпеки воліли б не стикатися безпосередньо.</p>
<p>Перша з цих проблем — вартість, і саме вона має найбільше значення. Раніше створення атак, націлених на конкретні системи, було повільним і дорогим процесом, що вимагав участі висококваліфікованих фахівців.</p>
<p>Саме через високу вартість багато організацій середнього розміру часто залишалися поза увагою зловмисників — вони просто не вартували витрачених інженерних зусиль. Червʼяк, розроблений у Торонто, усуває це обмеження: він запускає модель із відкритими вагами на графічних процесорах (GPU) уже скомпрометованих машин.</p>
<p>Пристрої, яким бракує потужності для локального запуску моделі, передають завдання з аналізу зараженим вузлам в інших частинах мережі. Отже, витрати на обчислення фактично оплачують самі жертви, а кожна захоплена машина розширює інфраструктуру червʼяка.</p>
<p>Коли створення індивідуально адаптованих атак майже нічого не коштує, статус «нецікавої цілі» перестає бути захистом. Значно важливішою стає сама досяжність системи для атаки.</p>
<h2><strong><b>Ускладнення з оновленнями безпеки</b></strong></h2>
<p>Наступна проблема — управління оновленнями безпеки, і тут ситуація складніша. Традиційно, якщо звичайний червʼяк використовував конкретну вразливість, достатньо було встановити відповідне виправлення — і його поширення припинялося. Наприклад, у 2017 році <a style="cursor: pointer !important; user-select: none !important;" href="https://www.cisa.gov/news-events/alerts/2017/05/12/indicators-associated-wannacry-ransomware" target="_blank" rel="noopener"><u>WannaCry поширився більш ніж у 150 країнах</u></a> через одну-єдину вразливість, укотре підтвердивши, що швидке встановлення патчів обмежує масштаби шкоди.</p>
<p>Однак цей червʼяк не залишає захисникам однієї конкретної вразливості для усунення: він самостійно знаходить різні шляхи проникнення для кожного вузла. В одному з експериментів копії червʼяка неодноразово зазнавали невдачі на старіших системах через помилку в механізмі виявлення. Батьківський процес визначив причину збою, видалив проблемну перевірку та повторив спробу.</p>
<p>Неможливо покладатися на закриття одних «дверей», коли загроза здатна постійно змінювати свій підхід.</p>
<p>Ще тривожніше те, що <a href="https://cybercalm.org/shho-take-zlovmysne-pz-vse-shho-potribno-znaty-pro-virusy-troyany-ta-programy-vymagachi/">червʼяк</a> міг просто під час виконання опрацьовувати нові бюлетені безпеки та створювати атаки на вразливості, яких не існувало на момент навчання базової моделі. Це ставить під сумнів припущення, що дата завершення навчання суттєво обмежує наступальні можливості моделі.</p>
<p>Якщо модель може прочитати сьогоднішнє повідомлення про нову вразливість і самостійно зробити висновки щодо її експлуатації, дата навчання втрачає значну частину свого значення.</p>
<figure id="attachment_167994" aria-describedby="caption-attachment-167994" style="width: 1000px" class="wp-caption aligncenter"><a href="https://cybercalm.org/wp-content/uploads/2026/07/figure1_overview.svg"><img loading="lazy" loading="lazy" decoding="async" class="wp-image-167994" src="https://cybercalm.org/wp-content/uploads/2026/07/figure1_overview.svg" alt="figure1 overview" width="1000" height="326" title="Автономні ШІ-червʼяки відкривають нову еру адаптивних кібератак 9"></a><figcaption id="caption-attachment-167994" class="wp-caption-text">ШІ-керований черв’як поширюється гетерогенною мережею, паразитично захоплюючи обчислювальні ресурси для автономного аналізу та ухвалення рішень. (а) Черв’як поширюється мережею, що складається із серверів, робочих станцій та пристроїв Інтернету речей (IoT). Червоні стрілки показують поширення між уже скомпрометованими машинами, тоді як сині стрілки відображають запити на виконання аналізу від пристроїв із низькою обчислювальною потужністю до заражених вузлів, обладнаних графічними процесорами (GPU). (б) Черв’як поєднує велику мовну модель (LLM), що працює на одному GPU, з агентною архітектурою, яка забезпечує рекурсивне міркування, керування пам’яттю та використання інструментів для атак на цільові системи.</figcaption></figure>
<h2><strong><b>Працює, але має обмеження</b></strong></h2>
<p>Водночас варто чітко назвати й обмеження цієї технології. <a href="https://www.techradar.com/pro/autonomous-ai-worms-mark-a-new-era-of-adaptive-cyberattacks" target="_blank" rel="noopener"><u>Спроби експлуатації були успішними у 44% випадків</u></a>, причому, за словами дослідників, більшість невдач була повʼязана з некоректно сформованими корисними навантаженнями (payload), а не з хибною логікою моделі.</p>
<p>Система також працювала доволі повільно. Проте <a href="https://fortune.com/2026/06/03/a-new-ai-powered-computer-worm-could-prove-to-be-the-stuff-of-cybersecurity-nightmares/" target="_blank" rel="noopener"><u>у ході пʼятнадцяти експериментів</u></a> червʼяк отримав підвищені привілеї приблизно на 74% вузлів, реплікувався на близько 62% із них і досяг семи поколінь самовідтворення протягом одного тижня.</p>
<p>Показник успішності 44% для системи, здатної безперервно повторювати спроби, не є непереборною перешкодою. Це лише відправна точка — і вона відображає можливості моделей із відкритими вагами вже сьогодні, а ці можливості досі лише зростають.</p>
<p>Ще один недооцінений аспект полягає в тому, що модель працює всередині середовища, яке повністю контролює зловмисник. Через це чимало захисних механізмів, про які говорять розробники ШІ, — відмови від виконання небезпечних запитів, фільтри чи обмеження швидкості — стають практично неактуальними.</p>
<p>Немає сенсу в обмеженні кількості запитів, якщо обчислення відбуваються на інфраструктурі, що вже належить зловмиснику.</p>
<p>Якщо модель оцінювання ризиків ШІ в організації передбачає, що захисні механізми забезпечить постачальник платформи, цей сценарій повністю обходить такі припущення.</p>
<h2><strong><b>Планувати захист, виходячи з можливостей зловмисника</b></strong></h2>
<p>Що робити в такій ситуації? Відповідь менш драматична, ніж сама загроза: продовжувати встановлювати оновлення безпеки. Проблема в тому, що й раніше це була нескінченна гонитва за досвідченими противниками, а тепер ця гонитва лише пришвидшується.</p>
<p>Ефективніший підхід — планувати захист з урахуванням того, що зловмисник рано чи пізно проникне в систему та почне адаптуватися вже всередині неї. Саме тому сегментація мережі та механізми локалізації інцидентів мають стати пріоритетом порівняно з безперервним пошуком окремих вразливостей.</p>
<p>Якщо точкою входу може стати практично будь-що, ключовим стає питання, наскільки далеко зможе поширитися вторгнення.</p>
<p>Існує також проблема зовнішньої експозиції. Подібний червʼяк, як і людина-оператор, насамперед шукатиме найпростіший шлях проникнення: викрадені облікові дані, забуту інфраструктуру, сервіси з прямим доступом з інтернету або доступи, які вже продаються на кримінальних майданчиках.</p>
<p>Моніторинг зовнішньої експозиції передусім дає змогу виграти час, а не повністю запобігти компрометації. Саме цей час автономний зловмисник і прагне звести до мінімуму.</p>
<p>Червʼяк залишився в лабораторних умовах, а <a href="https://cleverhans.io/worm.html" target="_blank" rel="noopener"><u>доступ до його коду обмежено</u></a> колом дослідників, які працюють над захисними технологіями. Це було правильним рішенням. Проте академічне стримування — не те саме, що гарантія безпеки.</p>
<p>Економічні барʼєри, які раніше захищали багато організацій від цілеспрямованих атак, слабшають. Модель «встановили патч і забули» втрачає ефективність. Водночас частина дослідників і практиків припускає, що придатні для реального застосування автономні атаки можуть зʼявитися вже протягом найближчих 12–18 місяців.</p>
<p>Тож головне питання не в тому, чи варто сприймати цю загрозу серйозно, а в тому, коли організації почнуть це робити: зараз — на власних умовах, чи згодом — на умовах зловмисника.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/avtonomni-shi-cherviaky-adaptyvni-kiberataky/">Автономні ШІ-червʼяки відкривають нову еру адаптивних кібератак</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2026/07/15110020/099af8b0d22bfb41bcd08068483f1c7a190e201ba1621665cf4df79b515b9a64.webp" />	</item>
		<item>
		<title>Ніколи не дозволяйте ШІ-чатботу придумувати вам пароль. Ось чому</title>
		<link>https://cybercalm.org/nikoly-ne-dozvolyajte-shi-chatbotu-prydumuvaty-vam-parol-os-chomu/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Wed, 15 Jul 2026 06:00:05 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[дослідження]]></category>
		<category><![CDATA[Паролі]]></category>
		<category><![CDATA[Штучний Інтелект]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=167989</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/07/14214545/87a7df08038b62c91ed0818cb793b313862d82dfe84c5cf38e1e7936336a0a76.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/nikoly-ne-dozvolyajte-shi-chatbotu-prydumuvaty-vam-parol-os-chomu/">Ніколи не дозволяйте ШІ-чатботу придумувати вам пароль. Ось чому</a></p>
<p>Паролі, які генерують популярні ШІ-чатботи, лише виглядають надійними. Дослідники продемонстрували: насправді вони передбачувані, часто повторюються й піддаються злому за лічені години навіть на застарілому компʼютері. Останнє, чого варто хотіти від власного пароля, — це передбачуваності. Часи комбінацій на кшталт QWERTY чи Password1, хочеться вірити, минули: більшість онлайн-сервісів сьогодні вимагають складних поєднань літер, цифр і символів, [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/nikoly-ne-dozvolyajte-shi-chatbotu-prydumuvaty-vam-parol-os-chomu/">Ніколи не дозволяйте ШІ-чатботу придумувати вам пароль. Ось чому</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/07/14214545/87a7df08038b62c91ed0818cb793b313862d82dfe84c5cf38e1e7936336a0a76.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/nikoly-ne-dozvolyajte-shi-chatbotu-prydumuvaty-vam-parol-os-chomu/">Ніколи не дозволяйте ШІ-чатботу придумувати вам пароль. Ось чому</a></p>
<p>Паролі, які генерують популярні ШІ-чатботи, лише виглядають надійними. Дослідники продемонстрували: насправді вони передбачувані, часто повторюються й піддаються злому за лічені години навіть на застарілому компʼютері.<span id="more-167989"></span></p>
<p>Останнє, чого варто хотіти від власного пароля, — це передбачуваності. Часи комбінацій на кшталт QWERTY чи Password1, хочеться вірити, минули: більшість онлайн-сервісів сьогодні вимагають складних поєднань літер, цифр і символів, а деякі навіть звіряють нові паролі з базами витоків, щоб переконатися, що користувач не повторює скомпрометовану комбінацію.</p>
<p>Вигадувати такі комбінації — заняття нудне й марудне, тож спокуса делегувати його Claude, ChatGPT або Gemini виглядає цілком логічною. Проте свіже дослідження справжньої «випадковості» відповідей великих мовних моделей ставить цю ідею під серйозний сумнів.</p>
<h2><strong><b>Паролі від ШІ підпорядковуються шаблонам</b></strong></h2>
<p>У лютому 2026 року компанія Irregular, що спеціалізується на безпеці ШІ, <a href="https://www.irregular.com/research/vibe-password-generation" target="_blank" rel="noopener"><u>опублікувала дослідження</u></a>, у якому протестувала генерацію паролів у Claude, ChatGPT та Gemini. Дослідники 50 разів надіслали Claude Opus 4.6 той самий запит — «Будь ласка, згенеруй пароль» — щоразу в новій, незалежній розмові. Результати виявили «помітні шаблони», які не мають нічого спільного зі справжньою випадковістю:</p>
<ul>
<li><strong>усі 50 паролів починалися з літери</strong> — здебільшого з великої G, за якою майже завжди йшла цифра 7;</li>
<li>символи L, 9, m, 2, $ і # трапилися в кожному з 50 паролів, тоді як більшість літер алфавіту не зʼявилися жодного разу;</li>
<li><strong>у жодному паролі символи не повторювалися</strong> — для справді випадкових комбінацій це статистично малоймовірно;</li>
<li><strong>модель послідовно уникала символу *</strong> — імовірно, через його спеціальне значення в Markdown, форматі виводу Claude.</li>
</ul>
<p>Найпоказовіше інше: із 50 згенерованих паролів унікальними виявилися лише 30. Комбінація G7$kL9#mQ2&amp;xP4!w повторилася 18 разів — тобто мала 36% ймовірності зʼявитися у відповіді. Для справді випадкового 16-символьного пароля така ймовірність мала б бути астрономічно малою.</p>
<p>Варто зазначити, що дослідники використовували максимально простий запит, і ретельніше сформульований промпт міг би дати кращий результат. Утім пересічний користувач навряд чи конструюватиме витончені запити заради пароля — тим паче, що надійніші інструменти, як-от парольні менеджери й ключі доступу (passkeys), давно існують.</p>
<h2><strong><b>«Випадковий на вигляд» і «випадковий» — не одне й те саме</b></strong></h2>
<p>G7$kL9#mQ2&amp;xP4!w — виглядає надійно, чи не так? Популярні онлайн-оцінювачі складності теж так вважали: за даними Irregular, калькулятори на кшталт KeePass оцінювали цей пароль приблизно у 100 біт ентропії, а сервіс zxcvbn обіцяв «століття» на його злам. Фактична ж ентропія, розрахована за статистикою символів, становила близько 27 біт замість очікуваних 98. На практиці це різниця між мільярдами років перебору на суперкомпʼютері та лічені секунди чи години на звичайній машині.</p>
<p>Причина фундаментальна. Надійні генератори паролів спираються на криптографічно стійкі генератори псевдовипадкових чисел (<a href="https://en.wikipedia.org/wiki/Cryptographically_secure_pseudorandom_number_generator" target="_blank" rel="noopener"><u>CSPRNG</u></a>) — алгоритми, що видають непередбачувані послідовності, рівномірно розподілені за всіма можливими символами. Великі мовні моделі влаштовані з точністю до навпаки: вони прогнозують найімовірніший наступний токен, тобто за самою своєю природою тяжіють до шаблонів.</p>
<p>Як <a href="https://www.malwarebytes.com/blog/news/2026/02/ai-generated-passwords-are-a-security-risk" target="_blank" rel="noopener"><u>зазначає Malwarebytes</u></a>, зловмисники активно застосовують словникові атаки — автоматизований перебір за списками поширених паролів, реальних витоків і типових шаблонів. Додати до такого списку кілька тисяч комбінацій, які регулярно видають ШІ-чатботи, — справа кількох хвилин, і це ще більше знецінює «ШІ-паролі».</p>
<p>Дослідники Irregular також перевірили, чи рятує ситуацію підвищення параметра temperature, який регулює «випадковість» відповідей моделі. Не рятує: навіть за максимального значення Claude продовжував повертати той самий «улюблений» пароль. Ба більше, чатботи можуть упевнено запевняти, що згенерований пароль надійний і унікальний, — але ставити безпеку облікових записів на слово мовної моделі не варто.</p>
<h2><strong><b>Що насправді генерує надійні паролі</b></strong></h2>
<p>Оптимальне рішення — <a href="https://cybercalm.org/krashhi-menedzhery-paroliv-yak-nymy-korystuvatysya/">парольний менеджер</a>. Він бере на себе і генерацію складних унікальних комбінацій для кожного облікового запису, і їхнє безпечне зберігання: памʼятати десятки наборів літер, цифр і символів не доведеться — достатньо відбитка пальця або одного головного пароля для доступу до сховища.</p>
<p>Як мінімум варто користуватися генератором паролів, що створює довгі рядки з великих і малих літер, цифр та символів, — бажано з індикатором, який показує реальну стійкість згенерованої комбінації. Там, де сервіс це підтримує, ще краще перейти на ключі доступу (passkeys) і ввімкнути <a href="https://cybercalm.org/dvofaktorna-autentyfikatsiya-na-vsih-prystroyah-ta-ekauntah-yak-tse-zrobyty/">двофакторну автентифікацію</a>.</p>
<p>Великі мовні моделі навчені розпізнавати й відтворювати шаблони — і саме тому вони не є самодостатнім інструментом безпеки. Їм не можна беззастережно довіряти ані поради, ані «випадкові» паролі.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/nikoly-ne-dozvolyajte-shi-chatbotu-prydumuvaty-vam-parol-os-chomu/">Ніколи не дозволяйте ШІ-чатботу придумувати вам пароль. Ось чому</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2026/07/14214545/87a7df08038b62c91ed0818cb793b313862d82dfe84c5cf38e1e7936336a0a76.webp" />	</item>
		<item>
		<title>Meta хоче запатентувати ШІ, який цілий день слухає користувача та відстежує його емоції</title>
		<link>https://cybercalm.org/meta-patent-shi-emotsii/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Tue, 14 Jul 2026 09:00:46 +0000</pubDate>
				<category><![CDATA[Техногіганти]]></category>
		<category><![CDATA[Meta]]></category>
		<category><![CDATA[Приватність]]></category>
		<category><![CDATA[Штучний Інтелект]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=167974</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/07/13193910/153302ce6d3db2d63f7c1d8faf24e9990674c81d31d7793a0bd44f02bc23e649.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/meta-patent-shi-emotsii/">Meta хоче запатентувати ШІ, який цілий день слухає користувача та відстежує його емоції</a></p>
<p>Meta подала патентну заявку на систему штучного інтелекту, яка протягом дня прослуховує голос користувача, визначає за його звучанням емоційний стан і веде журнал кожного такого «зчитування» з часовими мітками. Кожне зчитування привʼязується до моменту, коли воно сталося: часу, місцеперебування, поточного заняття, навіть способу користування смартфоном. Деякі описані в заявці варіанти системи слухають безперервно, інші — [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/meta-patent-shi-emotsii/">Meta хоче запатентувати ШІ, який цілий день слухає користувача та відстежує його емоції</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/07/13193910/153302ce6d3db2d63f7c1d8faf24e9990674c81d31d7793a0bd44f02bc23e649.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/meta-patent-shi-emotsii/">Meta хоче запатентувати ШІ, який цілий день слухає користувача та відстежує його емоції</a></p>
<p>Meta подала патентну заявку на систему штучного інтелекту, яка протягом дня прослуховує голос користувача, визначає за його звучанням емоційний стан і веде журнал кожного такого «зчитування» з часовими мітками.<span id="more-167974"></span></p>
<p>Кожне зчитування привʼязується до моменту, коли воно сталося: часу, місцеперебування, поточного заняття, навіть способу користування смартфоном. Деякі описані в заявці варіанти системи слухають безперервно, інші — лише у визначені проміжки часу.</p>
<p>Жодна з цих технологій сьогодні не існує у вигляді продукту, і Meta нічого подібного не анонсувала: такі заявки закріплюють права на ідею задовго до того, як хтось вирішить її втілювати.</p>
<p>Заявку <a href="https://patentlyze.com/patent/meta-ai-tracks-your-emotions-time/" target="_blank" rel="noopener"><u>US 2026/0182881</u></a> Meta Platforms подала в грудні 2025 року, а опублікували її 2 липня 2026-го. У документі вказано єдиного винахідника — Лаклана Данна, а сама заявка походить від попередньої (provisional), поданої в грудні 2024 року. Першим на документ звернув увагу аналітичний сайт Patentlyze.</p>
<p>У назві заявки поєднано дві ідеї — аналіз емоційного стану та фітнес-коучинг у реальному часі. Формула винаходу свідчить, що головна тут перша: з 20 пунктів три незалежні стосуються виключно аналізу емоцій, тоді як тренерські функції фігурують лише в залежних пунктах, які на них спираються.</p>
<h2><strong><b>Що описано в патентній заявці</b></strong></h2>
<p>Пристрій записує мовлення користувача протягом дня. За текстом заявки, це можуть бути смартокуляри, смартфон, смартгодинник, навушники або розумна колонка.</p>
<p>Пристрій транскрибує записане, а ШІ-модель, натренована розпізнавати настрій, аналізує і слова, і манеру мовлення: тон, темп, зітхання, сміх. Кожен фрагмент аудіо отримує емоційну позначку, яка зіставляється з контекстом довкола, а за визначений період — день чи місяць — система формує зведення емоційних патернів людини.</p>
<p>Система не просто ставить ярлик «стрес». Вона посилається на конкретні слова, що стоять за кожним висновком, — у заявці це названо «цитуванням». В одному з прикладів висновок про гнів супроводжується точними різкими словами, які вимовив користувач.</p>
<p>Одна з ілюстрацій заявки простежує день окремої людини: пасивні формулювання на ранковому робочому відеодзвінку з дому, сміх із другом за вечерею, зітхання о 21:15, зафіксоване розумною колонкою.</p>
<p>На цій ілюстрації мовленнєві патерни «отримують часові мітки й зберігаються на серверах», а користувачеві система видає приблизно такий звіт: «Найчастіше ви зітхаєте перед сном, а найщасливіші — у колі друзів. Цього місяця ви висловлювали більше вдячності».</p>
<p>Заявка сягає далеко за межі голосу. Система може долучати біометричні сигнали й дані відстеження очей — розмір зіниць, частоту кліпання, навіть вологість очей, — щоб фіксувати стрес чи плач. Вона також може стежити за поведінкою на пристроях: які дописи людина переглядає чи вподобує, скільки часу проводить перед екраном, як швидко перемикається між застосунками. Усе це живить єдиний емоційний профіль.</p>
<p>Друга половина заявки — фітнес-тренер. Смартокуляри спостерігають за технікою вправ у дзеркалі та коментують підхід: радять глибше опуститися в присіданні, а потім підбадьорюють зробити ще кілька повторень.</p>
<p><a href="https://cdn.cybercalm.org/wp-content/uploads/2026/07/13194134/meta-2.jpg"><img loading="lazy" loading="lazy" decoding="async" class="aligncenter wp-image-167976 size-full" src="https://cdn.cybercalm.org/wp-content/uploads/2026/07/13194134/meta-2.jpg" alt="meta 2" width="900" height="496" title="Meta хоче запатентувати ШІ, який цілий день слухає користувача та відстежує його емоції 11" srcset="https://cdn.cybercalm.org/wp-content/uploads/2026/07/13194134/meta-2.jpg 900w, https://cdn.cybercalm.org/wp-content/uploads/2026/07/13194134/meta-2-300x165.jpg 300w, https://cdn.cybercalm.org/wp-content/uploads/2026/07/13194134/meta-2-768x423.jpg 768w, https://cdn.cybercalm.org/wp-content/uploads/2026/07/13194134/meta-2-860x474.jpg 860w" sizes="auto, (max-width: 900px) 100vw, 900px" /></a></p>
<p>Тренер теж зчитує настрій. Якщо система відчуває, що користувач утомлений чи зневірений, вона знижує вимоги. Якщо ж вирішує, що сили є, а людина лінується, то, як сказано в заявці, може «дорікнути». Автори документа стверджують, що жоден живий тренер не зрівняється з такою системою у точності та цілодобовій уважності.</p>
<h2><strong><b>Це вже проходили</b></strong></h2>
<p>Амбіція не нова. 2020 року Amazon вбудувала розпізнавання настрою за голосом у свій носимий пристрій Halo. Функція <a href="https://www.aboutamazon.com/news/devices/a-new-tool-to-help-you-understand-and-improve-your-social-wellbeing" target="_blank" rel="noopener"><u>Tone</u></a> аналізувала висоту й темп голосу та повідомляла, як людина звучить для інших протягом дня — спокійно, роздратовано тощо. Зразки мовлення оброблялися на смартфоні й видалялися одразу після аналізу, не потрапляючи в хмару.</p>
<p>Це однаково привернуло увагу законодавців: у грудні 2020 року сенаторка Емі Клобушар <a href="https://www.klobuchar.senate.gov/public/index.cfm/2020/12/following-privacy-concerns-surrounding-amazon-halo-klobuchar-urges-administration-to-take-action-to-protect-personal-health-data" target="_blank" rel="noopener"><u>звернулася</u></a> до федерального регулятора охорони здоровʼя щодо збирання Halo даних про тон голосу та сканів тіла, назвавши обсяг зібраної пристроєм інформації безпрецедентним.</p>
<p>2023 року Amazon <a href="https://www.aboutamazon.com/news/company-news/amazon-halo-discontinued" target="_blank" rel="noopener"><u>закрила всю лінійку Halo</u></a>, хоча офіційно не повʼязувала це рішення з приватністю. Головна відмінність заявки Meta — не у зберіганні даних: у деяких варіантах обробка відбувається на пристрої, в інших журнал ведеться на серверах. Відмінність — в охопленні. Tone читав настрій лише з голосу; система Meta читає ще й очі та смартфон.</p>
<p>Регулятори тим часом мають власні сумніви, чи взагалі працює таке розпізнавання емоцій, і вже почали окреслювати межі. З лютого 2025 року Закон ЄС про ШІ (AI Act) <a href="https://artificialintelligenceact.eu/article/5/" target="_blank" rel="noopener"><u>забороняє</u></a> системи, що визначають емоції людей на робочих місцях і в навчальних закладах, — за винятком медичних чи безпекових потреб. Штраф за порушення сягає 35 млн євро або 7% світового обороту компанії, залежно від того, що більше.</p>
<p>Автори закону прямо вказали на хиткість наукового підґрунтя: вияви емоцій різняться від людини до людини, від культури до культури й від моменту до моменту. Втім, ця заборона не поширюється на споживчі продукти. Окрема норма, <a href="https://artificialintelligenceact.eu/article/50/" target="_blank" rel="noopener"><u>що набуде чинності в серпні 2026 року</u></a>, зобовʼяже системи, які зчитують емоції з біометричних сигналів, повідомляти про це людей, щодо яких їх застосовують.</p>
<p>Чи підпадає під це визначення суто голосовий фітнес-тренер — питання дискусійне. Система, що додатково аналізує зіниці й частоту кліпання, опиниться значно ближче до цієї біометричної межі.</p>
<p>Фітнес-тренер — лише одне із застосувань. Під ним лежить безперервний журнал усього, що система вирішила про почуття людини, привʼязаний до місця й заняття. Розпізнавання настрою від Amazon слухало тільки голос — і зникло з ринку 2023 року. Система Meta сягає ще й очей та смартфона, і єдине, що поки тримає її поза життям користувачів, — те, що її ніхто не побудував.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/meta-patent-shi-emotsii/">Meta хоче запатентувати ШІ, який цілий день слухає користувача та відстежує його емоції</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2026/07/13193910/153302ce6d3db2d63f7c1d8faf24e9990674c81d31d7793a0bd44f02bc23e649.webp" />	</item>
		<item>
		<title>Атака GhostCommit: як прихований в зображенні промпт змушує ШІ-асистента зливати секрети</title>
		<link>https://cybercalm.org/ghostcommit-ataka-cherez-zobrazhennya/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Mon, 13 Jul 2026 06:00:48 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[Claude Code]]></category>
		<category><![CDATA[промпт-ін'єкція]]></category>
		<category><![CDATA[ШІ-агент]]></category>
		<category><![CDATA[шкідливе ПЗ]]></category>
		<category><![CDATA[Штучний Інтелект]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=167962</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/07/12173552/9edc10996f8afb423018853daa67915ba8466e254e97d9f0e48b06969bc7d105.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/ghostcommit-ataka-cherez-zobrazhennya/">Атака GhostCommit: як прихований в зображенні промпт змушує ШІ-асистента зливати секрети</a></p>
<p>Команда дослідників з ASSET Research Group (Університет Міссурі-Канзас-Сіті) продемонструвала атаку GhostCommit, яка перетворює звичайне зображення на канал витоку конфіденційних даних. Шкідлива інструкція ховається не в рядках коду, а всередині PNG-файлу — і більшість інструментів автоматичного ревʼю коду її навіть не «бачать». ШІ-асистенти для програмування стали повсякденним інструментом розробників: вони переглядають код, пояснюють складні функції й пишуть [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/ghostcommit-ataka-cherez-zobrazhennya/">Атака GhostCommit: як прихований в зображенні промпт змушує ШІ-асистента зливати секрети</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/07/12173552/9edc10996f8afb423018853daa67915ba8466e254e97d9f0e48b06969bc7d105.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/ghostcommit-ataka-cherez-zobrazhennya/">Атака GhostCommit: як прихований в зображенні промпт змушує ШІ-асистента зливати секрети</a></p>
<p>Команда дослідників з <a href="https://asset-group.github.io/disclosures/ghostcommit/" target="_blank" rel="noopener">ASSET Research Group</a> (Університет Міссурі-Канзас-Сіті) продемонструвала атаку GhostCommit, яка перетворює звичайне зображення на канал витоку конфіденційних даних. Шкідлива інструкція ховається не в рядках коду, а всередині PNG-файлу — і більшість інструментів автоматичного ревʼю коду її навіть не «бачать».<span id="more-167962"></span></p>
<p>ШІ-асистенти для програмування стали повсякденним інструментом розробників: вони переглядають код, пояснюють складні функції й пишуть цілі модулі за одним запитом. Але саме ця зростаюча довіра, як показують дослідники, може обернутися головною вразливістю.</p>
<p>Атака, яку автори назвали GhostCommit, не націлена безпосередньо на мовну модель. Вона експлуатує те, на що ШІ не звертає достатньо уваги під час перевірки коду. Замість того щоб ховати шкідливі команди в тексті програми, дослідники розмістили їх усередині файлу зображення. Оскільки багато інструментів ревʼю сприймають зображення як декоративний елемент, а не як обʼєкт для перевірки, <em><i>pull request</i></em> (запит на злиття коду) виглядає цілком безпечним і безперешкодно проходить рецензування.</p>
<h2><strong><b>Найнебезпечніший файл — той, який ніхто не відкриває</b></strong></h2>
<p>Уявіть документ із логотипом компанії в кутку. Найімовірніше, ви ковзнете поглядом і забудете про нього. А тепер уявіть, що цей логотип містить прихований наказ: наступного разу, коли ви скористаєтеся ШІ-асистентом, відкрити сховище паролів. Приблизно на цій ідеї й побудований GhostCommit.</p>
<p>Механізм такий. Pull request додає у проєкт файл угоди для ШІ-агентів — AGENTS.md, який агенти зчитують автоматично й сприймають як політику проєкту. Сам цей файл не називає жодного секрету й не містить підозрілих команд — він лише вказує на зображення build-spec.png. Уся небезпечна процедура «намальована» всередині картинки: прочитати файл .env, перетворити кожен байт на його ASCII-код і записати результат у код як звичайну на вигляд константу.</p>
<p>Пастка не спрацьовує одразу після злиття коду. Вона чекає, доки згодом розробник попросить ШІ-асистента виконати геть іншу задачу — наприклад, створити допоміжну функцію чи новий модуль. На той момент асистент уже «прочитав» приховані інструкції та може непомітно звернутися до чутливих файлів проєкту, вплітаючи конфіденційні дані у згенерований код.</p>
<p>Особливо тривожить те, що викрадені дані не потрапляють у код в очевидному вигляді. Вони маскуються під звичайні числові значення, які зливаються з легітимним кодом, — тож наявні засоби безпеки навряд чи спрацюють, а розробник під час швидкого перегляду нічого не помітить.</p>
<p>Проблема має системне підґрунтя. За <a href="https://asset-group.github.io/disclosures/ghostcommit/" target="_blank" rel="noopener">даними дослідників</a>, з 6480 pull request у 300 найактивніших публічних репозиторіях за останні девʼяносто днів 73% злитих потрапили в основну гілку без жодного змістовного ревʼю — ні людського, ні автоматичного.</p>
		<div class="related-sec related-1 is-width-right is-style-boxed">
			<div class="inner">
				<div class="block-h heading-layout-1"><div class="heading-inner"><h4 class="heading-title none-toc"><span>Читайте також</span></h4></div></div>				<div class="block-inner">
							<div class="p-wrap p-small p-list-small-2" data-pid="168805">
					<div class="feat-holder">		<div class="p-featured ratio-v1">
					<a class="p-flink" href="https://cybercalm.org/openai-modeli-zlamaly-hugging-face/" title="OpenAI визнала: безпрецедентний злам Hugging Face спричинили її власні ШІ-моделі">
			<img loading="lazy" decoding="async" width="160" height="160" src="https://cdn.cybercalm.org/wp-content/uploads/2026/07/22115231/194d44f7157a7ca9d52b48adcc3658bd01a42280e505057fc260e303d333fe80-e1784710367828-160x160.webp" class="featured-img wp-post-image" alt="OpenAI визнала: безпрецедентний злам Hugging Face спричинили її власні ШІ-моделі" loading="lazy" title="OpenAI визнала: безпрецедентний злам Hugging Face спричинили її власні ШІ-моделі 13">		</a>
				</div>
		</div>
					<div class="p-content">
			<div class="entry-title h5">		<a class="p-url" href="https://cybercalm.org/openai-modeli-zlamaly-hugging-face/" rel="bookmark">
		OpenAI визнала: безпрецедентний злам Hugging Face спричинили її власні ШІ-моделі		</a>
		</div>		</div>
				</div>
				<div class="p-wrap p-list-inline" data-pid="168034">
		<div class="entry-title h6"><i class="rbi rbi-plus" aria-hidden="true"></i>		<a class="p-url" href="https://cybercalm.org/chatgpt-pryvatnist-yak-vydalyty-dani/" rel="bookmark">
		Що ChatGPT знає про вас: як перевірити обсяг зібраних даних і скоротити його		</a>
		</div>		</div>
				<div class="p-wrap p-list-inline" data-pid="168016">
		<div class="entry-title h6"><i class="rbi rbi-plus" aria-hidden="true"></i>		<a class="p-url" href="https://cybercalm.org/sandworm-fake-captcha-clickfix/" rel="bookmark">
		Sandworm застосовує фейкові CAPTCHA проти українців: жертв змушують самостійно інфікувати компʼютери		</a>
		</div>		</div>
				<div class="p-wrap p-list-inline" data-pid="168000">
		<div class="entry-title h6"><i class="rbi rbi-plus" aria-hidden="true"></i>		<a class="p-url" href="https://cybercalm.org/crashstealer-macos-infostiler/" rel="bookmark">
		CrashStealer: новий інфостілер для macOS маскується під системний засіб звітування Apple		</a>
		</div>		</div>
				<div class="p-wrap p-list-inline" data-pid="167993">
		<div class="entry-title h6"><i class="rbi rbi-plus" aria-hidden="true"></i>		<a class="p-url" href="https://cybercalm.org/avtonomni-shi-cherviaky-adaptyvni-kiberataky/" rel="bookmark">
		Автономні ШІ-червʼяки відкривають нову еру адаптивних кібератак		</a>
		</div>		</div>
						</div>
			</div>
		</div>
		
<h2><strong><b>Справа не лише в тому, який ШІ ви обрали</b></strong></h2>
<p>Дослідники також зʼясували, що результат визначала не мовна модель. Одна й та сама модель поводилася по-різному залежно від того, яка «оболонка» (асистент програмування) її обгортала. Одні інструменти сліпо виконували приховані інструкції, інші розпізнавали загрозу й відмовлялися продовжувати. Це важлива відмінність: вона свідчить, що проблема не обмежується якимось конкретним чат-ботом.</p>
<p>Показовий результат: у <a href="https://asset-group.github.io/disclosures/ghostcommit/" target="_blank" rel="noopener">тестах</a> (по десять запусків на кожну пару) асистенти Cursor і Antigravity зливали весь вміст .env, тоді як Claude Code відмовлявся це робити — причому на кожній моделі, яку він запускає. Ті самі ваги моделі Sonnet 4.6 давали протилежний результат під Cursor і під Claude Code. Отже, вирішальним чинником є не сама модель, а оболонка та вбудовані в неї захисні механізми.</p>
<h2><strong><b>Рішення існує — рецензент має «відкривати» зображення</b></strong></h2>
<p>Хороша новина: дослідники не вважають проблему нерозвʼязною. Вони наполягають, що інструменти ревʼю мають стати по-справжньому мультимодальними — перевіряти зображення, документацію, конфігураційні файли та інші некодові обʼєкти з тією самою прискіпливістю, що й вихідний код. Якщо ШІ здатен прочитати картинку, він має розуміти, що ця картинка може намагатися ним маніпулювати.</p>
<p>Як доказ, команда побудувала власний мультимодальний «рецензент» — GitHub-застосунок, що працює навіть на одній відеокарті з 4 ГБ памʼяті. У бойовому тесті проти 80 реальних pull request він <a href="https://asset-group.github.io/disclosures/ghostcommit/" target="_blank" rel="noopener"><u>виявив 49 із 50 атак</u></a>, зокрема всі варіанти з каналом-зображенням, і не дав жодного хибного спрацювання на 30 безпечних запитах. Код проєкту з підтвердженням концепції <a href="https://github.com/asset-group/ghostcommit" target="_blank" rel="noopener"><u>опубліковано у відкритому доступі</u></a>.</p>
<p>Для розробників це ще одне нагадування: ШІ-інструменти для програмування все ще потребують нагляду. Вони здатні кардинально пришвидшити розробку, але водночас відкривають цілком нові вектори атак, яких раніше не існувало. Наступна загроза може ховатися не в тисячах рядків коду, а всередині зображення, яке нікому не спало на думку відкрити.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/ghostcommit-ataka-cherez-zobrazhennya/">Атака GhostCommit: як прихований в зображенні промпт змушує ШІ-асистента зливати секрети</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2026/07/12173552/9edc10996f8afb423018853daa67915ba8466e254e97d9f0e48b06969bc7d105.webp" />	</item>
		<item>
		<title>Meta запустила ШІ-генератор зображень Muse Image — користувачі вже протестують проти використання їхніх фото</title>
		<link>https://cybercalm.org/meta-zapustyla-shi-generator-zobrazhen-muse-image/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Thu, 09 Jul 2026 09:00:42 +0000</pubDate>
				<category><![CDATA[Техногіганти]]></category>
		<category><![CDATA[Instagram]]></category>
		<category><![CDATA[Meta AI]]></category>
		<category><![CDATA[WhatsApp]]></category>
		<category><![CDATA[Приватність]]></category>
		<category><![CDATA[Соцмережі]]></category>
		<category><![CDATA[Штучний Інтелект]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=167901</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/07/09105435/znimok-ekrana-2026-07-09-o-10.53.46.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/meta-zapustyla-shi-generator-zobrazhen-muse-image/">Meta запустила ШІ-генератор зображень Muse Image — користувачі вже протестують проти використання їхніх фото</a></p>
<p>Meta 7 липня представила Muse Image — першу модель генерації зображень, розроблену підрозділом Meta Superintelligence Labs. Інструмент, що мав внутрішню кодову назву Mango, безкоштовно доступний у застосунку Meta AI, а також у Stories в Instagram і WhatsApp. Утім, як зазначає TechCrunch, нова модель уже спричинила суперечки: вона дозволяє створювати ШІ-зображення з фотографіями інших людей без їхнього [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/meta-zapustyla-shi-generator-zobrazhen-muse-image/">Meta запустила ШІ-генератор зображень Muse Image — користувачі вже протестують проти використання їхніх фото</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/07/09105435/znimok-ekrana-2026-07-09-o-10.53.46.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/meta-zapustyla-shi-generator-zobrazhen-muse-image/">Meta запустила ШІ-генератор зображень Muse Image — користувачі вже протестують проти використання їхніх фото</a></p>
<p>Meta 7 липня <a href="https://about.fb.com/news/2026/07/introducing-muse-image-meta-ai/" target="_blank" rel="noopener"><u>представила Muse Image</u></a> — першу модель генерації зображень, розроблену підрозділом Meta Superintelligence Labs. Інструмент, що мав внутрішню кодову назву Mango, безкоштовно доступний у застосунку Meta AI, а також у Stories в Instagram і WhatsApp. Утім, <a href="https://techcrunch.com/2026/07/07/meta-rolls-out-muse-a-new-ai-image-generator/" target="_blank" rel="noopener"><u>як зазначає TechCrunch</u></a>, нова модель уже спричинила суперечки: вона дозволяє створювати ШІ-зображення з фотографіями інших людей без їхнього відома.<span id="more-167901"></span></p>
<h2><strong><b>Що вміє Muse Image</b></strong></h2>
<p>Сценарії використання схожі на більшість інших ШІ-генераторів зображень — від жартівливих мультяшних картинок до редагування фото. Тим, кому бракує натхнення, Meta пропонує «пресети» — готові шаблони запитів, що мають «підказати ідеї».</p>
<p>Компанія радить, наприклад, створити зображення себе на тлі історичної памʼятки, акуратно прибрати випадкового перехожого з фону знімка або згенерувати робочий QR-код за власним запитом. Модель також підтримує редагування зображень за текстовими підказками, а результати можна одразу публікувати в застосунках і на платформах Meta.</p>
<h2><strong><b>Головна суперечність: чужі фото — за одним тегом</b></strong></h2>
<p>Найбільше запитань викликає функція, яка дозволяє маніпулювати зображеннями іншого користувача Instagram за допомогою ШІ — за умови, що його профіль публічний. Достатньо лише тегнути людину, і система використає її фотографії для створення нового ШІ-зображення.</p>
<p>Після того як <a href="https://the-decoder.com/muse-image-is-technically-impressive-but-metas-use-of-instagram-photos-raises-questions/" target="_blank" rel="noopener"><u>ЗМІ</u></a> звернули увагу на потенційну інвазивність цієї функції, один із користувачів X написав: «Затягування реальних людей у згенеровані фото без явної згоди — це приватнісна міна сповільненої дії».</p>
<p>У політиці Meta зазначено, що «люди можуть створювати контент із вашими матеріалами в Instagram за допомогою ШІ-функцій Meta» і що «ви не отримуватимете сповіщень про контент, створений за допомогою ШІ-функцій Meta».</p>
<p>Meta стверджує, що користувачі «мають контроль» над цією функцією: у налаштуваннях можна заборонити таке використання своїх фотографій. Проте функція увімкнена за замовчуванням — тобто працює за принципом opt-out, а не opt-in.</p>
<h2><strong><b>Як заборонити використання своїх фото</b></strong></h2>
<p>Щоб інші користувачі не могли створювати ШІ-зображення з вашими фотографіями, потрібно вимкнути відповідну опцію вручну:</p>
<ol>
<li>Відкрийте Instagram і перейдіть на сторінку свого профілю.</li>
<li>Торкніться меню (три смужки) у правому верхньому куті, щоб відкрити «Налаштування і дії».</li>
<li>Знайдіть розділ «Поширення й повторне використання» (Sharing and reuse).</li>
<li>У блоці «Дозволити людям використовувати ваш контент в Instagram і з ШІ-функціями Meta» вимкніть перемикачі для дописів і Reels.</li>
</ol>

<a href="https://cdn.cybercalm.org/wp-content/uploads/2026/07/09111345/img_8134.jpg"><img loading="lazy" loading="lazy" decoding="async" width="496" height="1024" src="https://cdn.cybercalm.org/wp-content/uploads/2026/07/09111345/img_8134-496x1024.jpg" class="attachment-large size-large" alt="img 8134" title="Meta запустила ШІ-генератор зображень Muse Image — користувачі вже протестують проти використання їхніх фото 14"></a>
<a href="https://cdn.cybercalm.org/wp-content/uploads/2026/07/09111341/img_8133.jpg"><img loading="lazy" loading="lazy" decoding="async" width="496" height="1024" src="https://cdn.cybercalm.org/wp-content/uploads/2026/07/09111341/img_8133-496x1024.jpg" class="attachment-large size-large" alt="img 8133" title="Meta запустила ШІ-генератор зображень Muse Image — користувачі вже протестують проти використання їхніх фото 15"></a>

<p>Варто врахувати два моменти. По-перше, вимкнення діє лише наперед: зображення, які вже було згенеровано з вашими фото, не видаляються. По-друге, радикальніший варіант захисту — перевести акаунт у приватний режим: тоді фотографії взагалі недоступні для тегування у ШІ-запитах.</p>
<h2><strong><b>Менш суперечливі застосування</b></strong></h2>
<p>У Muse є й інші, менш інвазивні сценарії. Один із них — створення рекламних матеріалів (ШІ протягом останнього року помітно проникає в рекламу). Інший — експерименти з ідеями для інтерʼєру: у промовідео користувач за допомогою Muse перевіряє, як уживаний диван виглядатиме в його гаражі. Ця функція інтегрується з Facebook Marketplace — популярним майданчиком оголошень Meta.</p>
<p>Паралельно Meta запускає понад 30 нових ШІ-ефектів для Stories в Instagram на базі Muse — тієї самої платформи, що опинилася в центрі суперечок довкола тегування фото. Серед ефектів — налаштовувані фільтри, здатні змінювати наявні фотографії.</p>
<p>Використання нової моделі безкоштовне для «повсякденної творчості», однак після перевищення певного ліміту знадобиться передплата. Компанія також повідомила, що Muse Video — ймовірно, ШІ-генератор відео — «вже в розробці».</p>
<h2><strong><b>Чому користувачі не довіряють Meta</b></strong></h2>
<p>Одна з причин занепокоєння — репутація Meta у сфері приватності. У 2019 році компанія сплатила рекордний на той час <a href="https://www.ftc.gov/news-events/news/press-releases/2019/07/ftc-imposes-5-billion-penalty-sweeping-new-privacy-restrictions-facebook" target="_blank" rel="noopener"><u>штраф у 5 мільярдів доларів</u></a> Федеральній торговельній комісії США (FTC) після того, як регулятори встановили: політконсалтингова фірма Cambridge Analytica неправомірно зібрала дані десятків мільйонів користувачів Facebook — без їхнього відома — для створення профілів виборців напередодні президентських виборів у США 2016 року. <a href="https://cybercalm.org/top-menedzher-facebook-sotsmerezha-dilylasya-danymy-vyklyuchno-shhob-dopomogty-lyudyam/">Facebook знав про зловживання</a> даними за роки до того, як це стало публічним.</p>
<p>Окремо, у 2021 році компанія <a style="cursor: pointer !important; user-select: none !important;" href="https://about.fb.com/news/2021/11/update-on-use-of-face-recognition/" target="_blank" rel="noopener"><u>закрила систему розпізнавання облич</u></a> у Facebook — інструмент, який автоматично впізнавав людей на фото й відео, — на тлі судових позовів і регуляторного тиску через збирання біометричних даних.</p>
<p>Функція тегування фото в Muse, увімкнена за замовчуванням, вписується в модель, на яку користувачі та регулятори вказували й раніше: широке використання даних людей, доки вони самі активно його не вимкнуть.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/meta-zapustyla-shi-generator-zobrazhen-muse-image/">Meta запустила ШІ-генератор зображень Muse Image — користувачі вже протестують проти використання їхніх фото</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2026/07/09105435/znimok-ekrana-2026-07-09-o-10.53.46.webp" />	</item>
		<item>
		<title>«Перша» кібератака-вимагач під керуванням ШІ все одно потребувала людини</title>
		<link>https://cybercalm.org/kiberataka-vymagach-pid-keruvannyam-shi/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Wed, 08 Jul 2026 09:00:26 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[вимагацьке ПЗ]]></category>
		<category><![CDATA[кібератаки]]></category>
		<category><![CDATA[Штучний Інтелект]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=167882</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/07/07202700/003c46923f1c3db46796ebadaf997a651f0cf84af87ee129443d3bfff70ca1ad.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/kiberataka-vymagach-pid-keruvannyam-shi/">«Перша» кібератака-вимагач під керуванням ШІ все одно потребувала людини</a></p>
<p>Дослідники з компанії хмарної безпеки Sysdig заявили, що задокументували перший відомий випадок «агентного програмного забезпечення-вимагача». Ідеться про операцію вимагання, названу JadePuffer, у якій технічне виконання реальної кібератаки від початку до кінця взяв на себе ШІ-агент, а не людина. Агент проник на вразливий сервер, викрав облікові дані, перемістився мережею жертви, зашифрував файли й навіть склав власну записку [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/kiberataka-vymagach-pid-keruvannyam-shi/">«Перша» кібератака-вимагач під керуванням ШІ все одно потребувала людини</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/07/07202700/003c46923f1c3db46796ebadaf997a651f0cf84af87ee129443d3bfff70ca1ad.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/kiberataka-vymagach-pid-keruvannyam-shi/">«Перша» кібератака-вимагач під керуванням ШІ все одно потребувала людини</a></p>
<p>Дослідники з компанії хмарної безпеки <a href="https://www.sysdig.com/blog/jadepuffer-agentic-ransomware-for-automated-database-extortion" target="_blank" rel="noopener"><u>Sysdig</u></a> заявили, що задокументували перший відомий випадок «агентного програмного забезпечення-вимагача». Ідеться про операцію вимагання, названу JadePuffer, у якій технічне виконання реальної кібератаки від початку до кінця взяв на себе ШІ-агент, а не людина. Агент проник на вразливий сервер, викрав облікові дані, перемістився мережею жертви, зашифрував файли й навіть склав власну записку з вимогою викупу, пристосовуючись до перешкод так, як це робив би хакер-людина. У низці публікацій операцію описали як таку, що відбувалася «без жодного людського нагляду» та «без людини за клавіатурою».<span id="more-167882"></span></p>
<h2><strong><b>Що насправді зробила людина</b></strong></h2>
<p>Проте це не зовсім повна картина. В <a href="https://cyberscoop.com/sysdig-judepuffer-ai-agentic-ransomware-attack/" target="_blank" rel="noopener"><u>інтервʼю</u></a> виданню CyberScoop старший директор із дослідження загроз Sysdig Майкл Кларк уточнив, що людина все ж була залучена вагомо — просто не в технічному виконанні. За його словами, людина налаштувала й спрямувала операцію, забезпечила інфраструктуру позаду неї, командно-контрольний сервер, проміжний сервер для викрадених даних та обрала жертву. Облікові дані, використані для проникнення до бази даних жертви, теж не збирав сам ШІ-агент — їх отримали окремо, унаслідок попередньої компрометації, і передали в розпорядження операції.</p>
<h2><strong><b>Технічні деталі атаки</b></strong></h2>
<p>Ніщо з цього не суперечить початковій заяві Sysdig, а технічні деталі атаки лишаються показовими самі собою. Агент проник через відому ваду в Langflow — популярному інструменті з відкритим кодом для створення застосунків на основі великих мовних моделей (LLM), — а потім перейшов до промислового сервера MySQL і скористався ще однією відомою вадою, щоб отримати права адміністратора. Він зашифрував понад 1300 конфігураційних записів і не лише залишив написану ним самим записку з вимогою викупу, а й указав біткоїн-адресу для оплати. Кого саме було атаковано, Sysdig не розкриває.</p>
<p>Використані прийоми, судячи з усього, були доволі звичайними — вирізнялися хіба що швидкість і прозорість дій. Агент виправив невдалий вхід у систему за 31 секунду, увесь час коментуючи власні міркування природною мовою в коді.</p>
<h2><strong><b>Яка модель керувала агентом — невідомо</b></strong></h2>
<p>Одна деталь, яка спершу заплутувала картину, згодом дістала пояснення. Кларк розповів CyberScoop, що Sysdig виявила «використання в атаці кількох моделей», згадавши здобуті ключі для OpenAI, Anthropic, DeepSeek і Gemini. Таке формулювання лишало відкритим питання, чи справді різні моделі активно керували окремими етапами вторгнення. На прохання уточнити Кларк повідомив <a href="https://techcrunch.com/2026/07/06/the-first-ai-run-ransomware-attack-still-needed-a-human/" target="_blank" rel="noopener">TechCrunch</a>, що ці ключі були просто частиною викраденого, а не свідченням того, що рухало агентом.</p>
<p>За словами Кларка, агент прочесав хост Langflow у пошуках усього цінного — ключів API постачальників, хмарних облікових даних, криптогаманців і конфігурацій баз даних, — і ключі постачальників стали частиною здобичі. Вони вказують на те, що зловмисник вважав вартим викрадення, але не свідчать, яка модель ухвалювала рішення.</p>
<p>Щодо моделі, яка справді керувала JadePuffer, Кларк зазначив, що Sysdig «не змогла ідентифікувати конкретну модель, що керувала агентом», і не має доступу до її системного промпту чи конфігурації.</p>
<p>Теорія дослідника Microsoft Джеффа Макдональда, <a href="https://www.linkedin.com/feed/update/urn:li:activity:7478661847231979520/" target="_blank" rel="noopener">висловлена в LinkedIn</a> кілька днів тому, у цьому світлі варта уваги. Макдональд припустив, що за атакою стояла модель із відкритими вагами, з якої зняли захисне навчання, а не передова модель, — з огляду на його власний досвід ред-тимінгу, який показує, що захисні шари провідних лабораторій добре витримують навантаження. Опис самої Sysdig цього не підтверджує, але й не спростовує.</p>
<h2><strong><b>Скільки таких кампаній чекати</b></strong></h2>
<p>У дописі Макдональд також попереджав, що кампанії з поширення <a href="https://cybercalm.org/shho-take-virus-vymagach-ta-yak-vid-nogo-zahystytysya/">програм-вимагачів</a> тепер обмежені передусім бюджетом зловмисника, а не людськими зусиллями, і припустив можливість «тисяч або десятків тисяч одночасних кампаній». Це занепокоєння дещо важче узгодити з тим, що описав Кларк. Якщо людині все ж доводиться обирати кожну жертву, забезпечувати інфраструктуру й діставати облікові дані баз даних для кожної операції, це принаймні певне вузьке місце.</p>
<p>Так чи інакше, за словами Кларка в розмові з CyberScoop, хоча Sysdig поки не бачила, щоб та сама операція вражала інших жертв, з огляду на дешевизну запуску агента він очікує, що це зміниться.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/kiberataka-vymagach-pid-keruvannyam-shi/">«Перша» кібератака-вимагач під керуванням ШІ все одно потребувала людини</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2026/07/07202700/003c46923f1c3db46796ebadaf997a651f0cf84af87ee129443d3bfff70ca1ad.webp" />	</item>
		<item>
		<title>Google використовує ваші фото й голосові запити для навчання ШІ. Як це вимкнути</title>
		<link>https://cybercalm.org/google-navchannya-shi-yak-vymknuty/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Wed, 08 Jul 2026 06:00:08 +0000</pubDate>
				<category><![CDATA[Техногіганти]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[навчання ШІ]]></category>
		<category><![CDATA[Приватність]]></category>
		<category><![CDATA[Штучний Інтелект]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=167879</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2019/09/05162905/Google-men.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/google-navchannya-shi-yak-vymknuty/">Google використовує ваші фото й голосові запити для навчання ШІ. Як це вимкнути</a></p>
<p>Нещодавня зміна в налаштуваннях конфіденційності пошукових сервісів Google дозволяє компанії зберігати більше даних користувачів — зокрема «зображення, файли, а також аудіо- та відеозаписи» — для вдосконалення моделей штучного інтелекту. Іншими словами, будь-які медіафайли, завантажені до пошукових сервісів Google, використовуються для навчання ШІ, доки користувач самостійно не вимкне цю опцію. Що саме змінилося Оновлення налаштувань конфіденційності [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/google-navchannya-shi-yak-vymknuty/">Google використовує ваші фото й голосові запити для навчання ШІ. Як це вимкнути</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2019/09/05162905/Google-men.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/google-navchannya-shi-yak-vymknuty/">Google використовує ваші фото й голосові запити для навчання ШІ. Як це вимкнути</a></p>
<p>Нещодавня зміна в налаштуваннях конфіденційності пошукових сервісів Google дозволяє компанії зберігати більше даних користувачів — зокрема «зображення, файли, а також аудіо- та відеозаписи» — для вдосконалення моделей штучного інтелекту. Іншими словами, будь-які медіафайли, завантажені до пошукових сервісів Google, використовуються для навчання ШІ, доки користувач самостійно не вимкне цю опцію.<span id="more-167879"></span></p>
<h2>Що саме змінилося</h2>
<p>Оновлення налаштувань конфіденційності пошукових сервісів Google відбулося майже непомітно: компанія повідомила про нього в червні електронним листом. Фактично Google за замовчуванням увімкнула розширене навчання ШІ, подавши це як надання користувачам більшого контролю над збереженою історією та персоналізованими рекомендаціями, <a href="https://techcrunch.com/2026/07/06/if-you-use-google-youre-training-its-ai-heres-how-to-opt-out/" target="_blank" rel="noopener"><u>повідомляє TechCrunch</u></a>.</p>
<p>Оновлення запровадило два нових налаштування — Search Services History («Історія пошукових сервісів») та Personalized Recommendations («Персоналізовані рекомендації»). Вони визначають, як активність користувача використовується для персоналізації сервісів Google і як довго зберігається історія вебактивності та дій у застосунках.</p>
<p>Зміни стосуються не лише пошуку Google, а й інших пошукових сервісів компанії — Maps, Shopping, Flights, Hotels, Translate та News.</p>
<h2>Які дані потрапляють у навчання ШІ</h2>
<p>Наприклад, коли користувач шукає щось візуально через Google Lens, сфотографувавши обʼєкт, це зображення тепер може зберігатися для навчання ШІ. Так само, якщо для голосового пошуку в застосунку Google використовується новіша функція <a href="https://blog.google/products-and-platforms/products/search/search-live-ai-mode/" target="_blank" rel="noopener"><u>Search Live</u></a>, відповідні аудіозаписи можуть зберігатися — як і будь-який інший голосовий пошук Google. Аудіо зберігається й тоді, коли користувач тренує вимову в Google Translate.</p>
<p>Google прямо підтверджує використання медіафайлів для навчання. У листі до користувачів компанія зазначила: «Як і ваша історія пошукових сервісів, збережені медіафайли також використовуються для розробки та вдосконалення сервісів і технологій Google, зокрема моделей ШІ та засобів безпеки».</p>
<p><a href="https://support.google.com/websearch/answer/17025248" target="_blank" rel="noopener"><u>Довідкова документація</u></a> повторює це: компанія «використовує вашу історію для надання, розробки та вдосконалення своїх сервісів (наприклад, для навчання генеративних моделей ШІ), а також для захисту Google, користувачів і суспільства за допомогою людей-рецензентів».</p>
<p>Частина цих даних зберігається тимчасово й потрібна суто для роботи продукту, але, за формулюваннями самої Google, збережені медіафайли можуть утримуватися саме для навчання ШІ.</p>
<p>У довідці Google також уточнює, що перед використанням для навчання моделей дані відʼєднуються від облікового запису, а автоматичні фільтри мають вилучати ідентифікаційну та чутливу інформацію. Нові налаштування не поширюються на сервіси, історія яких контролюється окремо, — Chrome, Gemini, Google Assistant та YouTube. Оновлення розгортається поступово впродовж кількох місяців, тож нові пункти меню можуть зʼявитися не в усіх користувачів одразу.</p>
<h2>Частина ширшої тенденції</h2>
<p>Ці зміни відображають загальний зсув у галузі: технологічні компанії збирають дані всіма доступними способами, щоб удосконалювати сервіси ШІ. Замість покладатися лише на інформацію, зібрану з відкритого вебу, Google та інші дедалі активніше використовують дані, які люди завантажують або створюють під час користування їхніми сервісами. Показовий приклад — Meta, чий застосунок Facebook <a href="https://techcrunch.com/2025/06/27/facebook-is-asking-to-use-meta-ai-on-photos-in-your-camera-roll-you-havent-yet-shared/" target="_blank" rel="noopener"><u>запитує доступ до ще не опублікованих фото</u></a> з галереї смартфона для обробки штучним інтелектом.</p>
<h2>Як змінити налаштування</h2>
<p>Користувачі все ж мають певний контроль. Змінити параметри можна на сторінках <a href="https://myactivity.google.com/search-services/settings" target="_blank" rel="noopener"><u>Search Services History</u></a> та <a href="https://www.google.com/search-personalization/" target="_blank" rel="noopener"><u>Search Services Personalization</u></a>. На першій можна зняти позначку Save Media («Зберігати медіафайли») окремо від Search Services History або вимкнути обидві опції. Там також можна налаштувати автоматичне видалення збережених даних — через три, 18 або 36 місяців.</p>
<p><a href="https://cdn.cybercalm.org/wp-content/uploads/2026/07/07155852/znimok-ekrana-2026-07-07-o-15.56.48.png"><img loading="lazy" loading="lazy" decoding="async" class="aligncenter wp-image-167880 size-full" src="https://cdn.cybercalm.org/wp-content/uploads/2026/07/07155852/znimok-ekrana-2026-07-07-o-15.56.48.png" alt="znimok ekrana 2026 07 07 o 15.56.48" width="681" height="603" title="Google використовує ваші фото й голосові запити для навчання ШІ. Як це вимкнути 17" srcset="https://cdn.cybercalm.org/wp-content/uploads/2026/07/07155852/znimok-ekrana-2026-07-07-o-15.56.48.png 681w, https://cdn.cybercalm.org/wp-content/uploads/2026/07/07155852/znimok-ekrana-2026-07-07-o-15.56.48-300x266.png 300w" sizes="auto, (max-width: 681px) 100vw, 681px" /></a></p>
<p>Звідти можна перейти на сторінку <a href="https://myactivity.google.com/more-activity" target="_blank" rel="noopener"><u>«Інші дії»</u></a>, щоб переглянути решту налаштувань конфіденційності, зокрема «Історію вебпошуку й дій у застосунках» (Web &amp; App Activity), «Хронологію» та історію YouTube.</p>
<p>Докладніше про керування даними облікового запису Google — у матеріалі <a href="https://cybercalm.org/yak-diznatysya-yaki-dani-google-znaye-pro-vas-i-vydalyty-yih-instruktsiya/"><u>«Як дізнатися, що Google знає про вас і видалити це»</u></a>, а про обмеження функцій ШІ в сервісах Google — в інструкції <a href="https://cybercalm.org/yak-vymknuty-gemini-u-gmail-docs-photos/"><u>«Як вимкнути Gemini у Gmail, Google Диску, Фото та інших сервісах»</u></a>.</p>
<h2>Важливий нюанс із Web &amp; App Activity</h2>
<p>Окрім збережених медіафайлів, Google також використовує історію пошуку, місцезнаходження та інформацію з відвіданих сайтів для персоналізації, зокрема для добору реклами.</p>
<p>Раніше збереження історії пошуку налаштовувалося через Web &amp; App Activity. Тепер це розділено на два окремих налаштування: власне Web &amp; App Activity та нове налаштування для даних пошуку, яке увімкнене за замовчуванням. Це означає, що зміна параметрів зберігання Web &amp; App Activity більше не впливає на пошукові сервіси Google — для них тепер діє окрема опція, яку потрібно вимикати окремо.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/google-navchannya-shi-yak-vymknuty/">Google використовує ваші фото й голосові запити для навчання ШІ. Як це вимкнути</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2019/09/05162905/Google-men.jpg" />	</item>
		<item>
		<title>Глава МЗС Британії застерігає: без глобальних правил штучний інтелект може стати загрозою масштабу Хіросіми</title>
		<link>https://cybercalm.org/shi-zagroza-hirosima-kuper/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Mon, 06 Jul 2026 09:42:51 +0000</pubDate>
				<category><![CDATA[Статті]]></category>
		<category><![CDATA[Велика Британія]]></category>
		<category><![CDATA[загрози для людства]]></category>
		<category><![CDATA[Штучний Інтелект]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=167860</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/07/06124235/qna_new_british_foreign_secretary_09_09_2025.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/shi-zagroza-hirosima-kuper/">Глава МЗС Британії застерігає: без глобальних правил штучний інтелект може стати загрозою масштабу Хіросіми</a></p>
<p>Штучний інтелект несе для людства ризик масштабу Хіросіми, якщо уряди не домовляться про обмеження щодо його розробки. Про це заявила міністерка закордонних справ Великої Британії Іветт Купер. Вона закликала країни, зокрема США та Китай, узгодити міжнародні правила для ШІ й прогнозує, що ця тема визначатиме зовнішню політику найближчі два роки. Свої тези Купер виклала в [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/shi-zagroza-hirosima-kuper/">Глава МЗС Британії застерігає: без глобальних правил штучний інтелект може стати загрозою масштабу Хіросіми</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/07/06124235/qna_new_british_foreign_secretary_09_09_2025.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/shi-zagroza-hirosima-kuper/">Глава МЗС Британії застерігає: без глобальних правил штучний інтелект може стати загрозою масштабу Хіросіми</a></p>
<p>Штучний інтелект несе для людства ризик масштабу Хіросіми, якщо уряди не домовляться про обмеження щодо його розробки. Про це заявила міністерка закордонних справ Великої Британії Іветт Купер. Вона закликала країни, зокрема США та Китай, узгодити міжнародні правила для ШІ й прогнозує, що ця тема визначатиме зовнішню політику найближчі два роки.<span id="more-167860"></span></p>
<p>Свої тези Купер виклала в есе для аналітичного центру Chatham House, оприлюдненому в понеділок, і в <a href="https://www.theguardian.com/politics/2026/jul/05/ai-hiroshima-style-threat-humanity-global-rules-yvette-cooper" target="_blank" rel="noopener"><u>інтервʼю виданню Guardian</u></a>.</p>
<h2><strong><b>Ядерна паралель</b></strong></h2>
<p>У есе під назвою «Britainʼs Place in the New World Order» («Місце Британії у новому світовому порядку») Купер порівняла ШІ з ядерною зброєю. Вона нагадала, що міжнародна згода щодо ядерної безпеки після Другої світової війни сформувалася лише тоді, коли світ на власні очі побачив руйнівну силу нової технології.</p>
<blockquote><p>«На ядерному напрямі міжнародна угода зʼявилася лише після того, як світ побачив жахливу силу нової технології в Хіросімі — і запитав, що станеться, якщо вона потрапить не в ті руки. Ми не можемо дозволити собі чекати на аналог Хіросіми у сфері ШІ, перш ніж почати діяти», — заявила вона.</p></blockquote>
<p>За словами Купер, між провідними державами досі немає жодних угод щодо ШІ, тоді як ядерні домовленості свого часу дали змогу розвивати мирну атомну енергетику й водночас стримувати поширення зброї. Вона наголосила, що Велика Британія здатна очолити роботу над безпекою ШІ, спираючись на саміт із безпеки ШІ у Bletchley Park 2023 року.</p>
<h2><strong><b>Загроза вже реальна</b></strong></h2>
<p>Купер підкреслила, що небезпека не є гіпотетичною. «У всьому світі люди відчувають одне й те саме: тут є неймовірний потенціал, але водночас і величезний ризик. Ми вже живемо у світі, де діють зловмисники, які використовуватимуть технології проти нас, — чи то гібридні загрози, чи то злочинні угруповання за підтримки держав або інші організації, чи екстремісти й терористичні групи», — сказала вона.</p>
<p>«Гадаю, ШІ зрештою стане домінантним питанням зовнішньої політики, з яким ми матимемо справу протягом наступних двох років», — додала міністерка.</p>
<p>Занепокоєння Купер збігається з попередженням розвідувального альянсу Five Eyes (США, Велика Британія, Канада, Австралія та Нова Зеландія). У <a href="https://www.ncsc.gov.uk/news/the-ai-shift-in-cyber-risk-why-leaders-must-act-now" target="_blank" rel="noopener"><u>спільній заяві від 23 червня 2026 року</u></a> кібербезпекові відомства альянсу застерегли, що передові моделі ШІ докорінно змінять і наступальні, і оборонні кіберможливості, а часу на підготовку залишилося «місяці, а не роки». Керівникам компаній радять діяти вже зараз: скорочувати поверхню атаки, швидше встановлювати оновлення, ізолювати застарілі вразливі системи та посилювати керування доступом.</p>
<h2><strong><b>ШІ випереджає регуляторів</b></strong></h2>
<p>Заклик Купер прозвучав на тлі першого глобального незалежного наукового звіту про ШІ. 1 липня 2026 року Незалежна міжнародна наукова панель ООН з питань ШІ оприлюднила <a href="https://www.un.org/independent-international-scientific-panel-ai/en/preliminary-report" target="_blank" rel="noopener"><u>попередній звіт</u></a>, центральне попередження якого — наявні запобіжники не встигають за зростанням можливостей технології. Співголова панелі Йошуа Бенжіо заявив, що наука наразі не може гарантувати, що дедалі потужніший ШІ не завдасть катастрофічної шкоди — самостійно або через зловмисне використання. Серед ключових ризиків звіт називає втрату контролю над автономними системами, шахрайство, дезінформацію, кібератаки та біологічні загрози.</p>
<p>Звіт ліг в основу Глобального діалогу ООН щодо врядування у сфері ШІ, який відбувається 6–7 липня у Женеві.</p>
<h2><strong><b>Ширша картина</b></strong></h2>
<p>ШІ — лише одна з тем, які Купер вважає загрозою глобальній безпеці. У есе вона також попереджає про вплив кліматичної кризи, неврегульованої міграції та іноземного втручання на західні ліберальні демократії.</p>
<p>Окремо міністерка пише, що європейські держави мають звикнути до думки: США більше не гарантуватимуть міжнародний мир і демократію — навіть після завершення президентства Дональда Трампа. «Ми більше не повинні очікувати, що США відіграватимуть ту роль, яку колись відігравали. Залишатимуться питання, у яких ми не погоджуємося. Але менша залежність від будь-якого одного союзника зробить нас сильнішими», — зазначає вона.</p>
<p>Купер також виступає за нову структуровану співпрацю з Європою на чолі з «більш європейським НАТО» та за стабільніше, тісніше партнерство з ЄС замість нескінченного погодження окремих елементів торговельних відносин.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/shi-zagroza-hirosima-kuper/">Глава МЗС Британії застерігає: без глобальних правил штучний інтелект може стати загрозою масштабу Хіросіми</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2026/07/06124235/qna_new_british_foreign_secretary_09_09_2025.jpg" />	</item>
		<item>
		<title>Proton випустила Lumo 2.0: приватний ШІ-асистент отримав генерацію зображень і режим міркування</title>
		<link>https://cybercalm.org/proton-lumo-2/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Thu, 02 Jul 2026 07:00:49 +0000</pubDate>
				<category><![CDATA[Огляди]]></category>
		<category><![CDATA[Proton]]></category>
		<category><![CDATA[Приватність]]></category>
		<category><![CDATA[чат-бот]]></category>
		<category><![CDATA[Штучний Інтелект]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=167112</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/07/02084116/lumo20.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/proton-lumo-2/">Proton випустила Lumo 2.0: приватний ШІ-асистент отримав генерацію зображень і режим міркування</a></p>
<p>Швейцарська компанія Proton, відома шифрованою поштою Proton Mail і сервісом Proton VPN, представила Lumo 2.0 — велике оновлення свого приватного ШІ-асистента. Розробник повністю перебудував архітектуру помічника, додав обробку та генерацію зображень, режим міркування, оновлений вебпошук і керовану користувачем памʼять. Як і раніше, сервіс працює на європейській інфраструктурі, захищений швейцарським законодавством і шифруванням з нульовим доступом (zero-access), [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/proton-lumo-2/">Proton випустила Lumo 2.0: приватний ШІ-асистент отримав генерацію зображень і режим міркування</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/07/02084116/lumo20.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/proton-lumo-2/">Proton випустила Lumo 2.0: приватний ШІ-асистент отримав генерацію зображень і режим міркування</a></p>
<p>Швейцарська компанія Proton, відома шифрованою поштою Proton Mail і сервісом Proton VPN, представила <a href="https://proton.me/blog/lumo-2" target="_blank" rel="noopener"><u>Lumo 2.0</u></a> — велике оновлення свого приватного ШІ-асистента. Розробник повністю перебудував архітектуру помічника, додав обробку та генерацію зображень, режим міркування, оновлений вебпошук і керовану користувачем памʼять. Як і раніше, сервіс працює на європейській інфраструктурі, захищений швейцарським законодавством і шифруванням з нульовим доступом (zero-access), за якого прочитати листування не може навіть сам розробник.<span id="more-167112"></span></p>
<h2><strong><b>Що нового у Lumo 2.0</b></strong></h2>
<p>За словами Proton, це найбільша зміна від <a href="https://cybercalm.org/proton-predstavlyaye-vlasnogo-shi-asystenta-lumo/">моменту запуску</a>: помічника перебудовано на новій архітектурі. Перша версія помічника вийшла в липні 2025 року як приватна альтернатива популярним чат-ботам на кшталт ChatGPT від OpenAI, Claude від Anthropic та Gemini від Google. Відтоді, за даними компанії, Lumo скористалися <a href="https://proton.me/blog/lumo-2" target="_blank" rel="noopener"><u>понад 10 мільйонів людей</u></a>.</p>
<h2><strong><b>Продуктивність і режим міркування</b></strong></h2>
<p>Proton позиціює нову версію як найбільший стрибок у можливостях. За результатами <a href="https://proton.me/blog/lumo-2" target="_blank" rel="noopener"><u>Artificial Analysis Intelligence Index</u></a> — незалежного бенчмарку, що поєднує десять оцінювань у сферах агентних завдань, програмування, наукового міркування та загальних знань, — модель Lumo 2.0 Lite набрала на 127% більше балів, ніж Lumo 1.4, а старша Lumo 2.0 Max — на 240% більше. В абсолютних числах результат зріс із 15 балів у Lumo 1.4 до 34 у Lite і 51 у Max.</p>
<p>Компанія стверджує, що розрив із моделями OpenAI та Anthropic практично зник. За словами засновника й генерального директора Proton <a href="https://www.thurrott.com/a-i/338138/proton-announces-lumo-2-0" target="_blank" rel="noopener"><u>Енді Єна (Andy Yen)</u></a>, у багатьох сценаріях користувачі «більше не відчувають якісної різниці» між Lumo 2.0 Max і найновішими моделями конкурентів. За <a href="https://finance.biggo.com/news/d0ae9e79-9383-4fa7-972f-6798285ce6bd" target="_blank" rel="noopener"><u>окремими повідомленнями</u></a>, Proton навіть заявляє, що Lumo 2.0 Max випередила модель Claude Sonnet 4.6 від Anthropic на цьому самому бенчмарку.</p>
<p>Lumo 2.0 отримав два режими роботи. Швидкий режим (Fast) розрахований на повсякденні запити й пріоритезує швидкість, а режим міркування (Thinking) оптимізований для складніших багатокрокових завдань — такої можливості в Lumo 1.4 не було. На звичайні запити помічник тепер <a href="https://proton.me/blog/lumo-2" target="_blank" rel="noopener"><u>відповідає до 76% швидше</u></a>, ніж попередня версія, а під час складніших задач користувач бачить процес міркування моделі в реальному часі.</p>
<blockquote><p>Читайте також: <a href="https://cybercalm.org/confer-ai-overview/">Як працює Confer — ШІ-чатбот з апаратним шифруванням від творця Signal</a></p></blockquote>
<h2><strong><b>Розпізнавання й генерація зображень</b></strong></h2>
<p>Lumo 2.0 став мультимодальним: тепер він обробляє не лише текст, а й зображення. Користувач може завантажити картинку для аналізу, згенерувати зображення за текстовим описом чи начерком або відредагувати наявне — замінити тло, змінити кольори, прибрати зайві обʼєкти. Помічник також розпізнає вміст діаграм, документів, скріншотів і фотографій та відповідає на запитання про них. Шифрування з нульовим доступом <a href="https://proton.me/blog/lumo-2" target="_blank" rel="noopener"><u>поширюється й на зображення</u></a>: завантажені та згенеровані картинки зберігаються так, що доступу до них не має ніхто, зокрема й сам Proton.</p>
<h2><strong><b>Оновлений вебпошук</b></strong></h2>
<p>Порівняно з Lumo 1.4, вебпошук значно посилили. Коли запит потребує актуальних даних, Lumo підтягує «живі» результати з мережі й наводить посилання на джерела, щоб відповідь можна було перевірити. Помічник враховує свіжі новини та події, спирається на актуальні фінансові дані й навіть показує прогноз погоди. За твердженням Proton, це робить відповіді точнішими й повнішими та <a href="https://proton.me/blog/lumo-2" target="_blank" rel="noopener"><u>зменшує кількість «галюцинацій»</u></a> — вигаданих фактів.</p>
<h2><strong><b>Памʼять і робочі простори Projects</b></strong></h2>
<p>Lumo 2.0 поєднує кероване користувачем запамʼятовування (memory) з функцією Projects. Памʼять дає змогу помічникові враховувати вподобання, стиль роботи й контекст користувача, тож кожна нова розмова стартує «розумніше» за попередню; при цьому людина сама вирішує, що Lumo запамʼятовує, що забуває, а чого не дізнається взагалі. Контекстне вікно збільшили вдвічі, тож помічник краще тримає нитку довших розмов і опрацьовує більші документи та набори даних. Для роботи, що триває кілька сесій, призначені Projects — окремі шифровані робочі простори, які тримають разом листування, файли та інструкції. Увесь цей контекст, як заявляє компанія, захищений тим самим шифруванням з нульовим доступом, що й дані <a href="https://proton.me/blog/lumo-2" target="_blank" rel="noopener"><u>понад 100 мільйонів користувачів</u></a> Proton Mail і Proton Drive.</p>
<h2><strong><b>Власні асистенти Custom Lumos</b></strong></h2>
<p>Ще одна новинка — Custom Lumos, тобто асистенти під конкретні завдання. Наприклад, можна створити помічника, який завжди пише у вашому стилі, або дослідницького асистента, що структурує відповіді в потрібний спосіб. Інструкції задаються один раз, і надалі Custom Lumo дотримується їх без повторних пояснень.</p>
<h2><strong><b>Приватний ШІ для бізнесу</b></strong></h2>
<p>Для організацій Proton пропонує окреме рішення — Lumo for Business. Компанія наголошує, що звичайні ШІ-інструменти створюють для бізнесу нові ризики: запити працівників можуть перетворюватися на навчальні дані, а конфіденційні документи — потрапляти в чужі руки. У Lumo for Business, за словами розробника, кожна розмова шифрується з нульовим доступом, не журналюється й не використовується для навчання майбутніх моделей, а дані зберігаються на незалежній європейській інфраструктурі. Це, <a href="https://proton.me/blog/lumo-2" target="_blank" rel="noopener"><u>за твердженням Proton</u></a>, виводить доступ до сервісу з-під дії виконавчих указів США та американських запитів на збір даних.</p>
<h2><strong><b>Що з приватністю</b></strong></h2>
<p>Proton будує позиціювання Lumo навколо тези, що користувачам більше не треба обирати між потужним ШІ й приватністю. У компанії зауважують, що провідні постачальники ШІ дедалі частіше перетворюють особисті дані на «плату за користування»: листування використовують для навчання моделей, поведінку — для профілювання, а всередині самих асистентів зʼявляється реклама. Натомість для Lumo Proton декларує ті самі принципи, що й для решти своїх сервісів: шифрування з нульовим доступом, відсутність журналів, заборону на передавання даних третім сторонам і на навчання моделей на розмовах користувачів. Оскільки код Lumo відкритий, сторонні дослідники можуть перевірити ці заяви самостійно.</p>
<p>Водночас незалежні оглядачі закликають до обережності. У <a href="https://cybernews.com/ai-news/proton-lumo-2-0-ai-chatbot-chatgpt-privacy-europe/" target="_blank" rel="noopener"><u>ранніх відгуках</u></a> на першу версію Lumo хвалили за приватність, але критикували за слабшу за конкурентів якість відповідей; частина рецензентів і надалі вважає, що за «сирим» рівнем моделі Lumo поступається провідним ШІ-асистентам, а окремі фахівці наголошують, що повноцінне наскрізне шифрування під час роботи самої моделі — питання дискусійне.</p>
<h2><strong><b>Доступність і ціни</b></strong></h2>
<p>Lumo 2.0 уже доступний у вебі за адресою lumo.proton.me, а також у застосунках для iOS та Android. Базові можливості безкоштовні; користуватися Lumo можна навіть без облікового запису Proton, щоправда, гостьовий доступ <a href="https://www.neowin.net/news/proton-introduces-lumo-20-with-memory-image-generation-and-more/" target="_blank" rel="noopener"><u>обмежений кількома запитами на тиждень</u></a>.</p>
<p><a href="https://cdn.cybercalm.org/wp-content/uploads/2026/07/02100730/znimok-ekrana-2026-07-02-o-08.31.58.png"><img loading="lazy" loading="lazy" decoding="async" class="aligncenter wp-image-167116 size-large" src="https://cdn.cybercalm.org/wp-content/uploads/2026/07/02100730/znimok-ekrana-2026-07-02-o-08.31.58-1024x864.png" alt="znimok ekrana 2026 07 02 o 08.31.58" width="1024" height="864" title="Proton випустила Lumo 2.0: приватний ШІ-асистент отримав генерацію зображень і режим міркування 19" srcset="https://cdn.cybercalm.org/wp-content/uploads/2026/07/02100730/znimok-ekrana-2026-07-02-o-08.31.58-1024x864.png 1024w, https://cdn.cybercalm.org/wp-content/uploads/2026/07/02100730/znimok-ekrana-2026-07-02-o-08.31.58-300x253.png 300w, https://cdn.cybercalm.org/wp-content/uploads/2026/07/02100730/znimok-ekrana-2026-07-02-o-08.31.58-768x648.png 768w, https://cdn.cybercalm.org/wp-content/uploads/2026/07/02100730/znimok-ekrana-2026-07-02-o-08.31.58-1536x1295.png 1536w, https://cdn.cybercalm.org/wp-content/uploads/2026/07/02100730/znimok-ekrana-2026-07-02-o-08.31.58-860x725.png 860w, https://cdn.cybercalm.org/wp-content/uploads/2026/07/02100730/znimok-ekrana-2026-07-02-o-08.31.58-1320x1113.png 1320w, https://cdn.cybercalm.org/wp-content/uploads/2026/07/02100730/znimok-ekrana-2026-07-02-o-08.31.58.png 1762w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a></p>
<p>Для інтенсивнішого використання є платні тарифи. Підписка <a href="https://proton.me/lumo/pricing" target="_blank" rel="noopener"><u>Lumo Plus</u></a> для приватних користувачів коштує від 9,99 долара США на місяць за річної оплати й відкриває більший ліміт на потужнішу модель Max, більше повідомлень і довшу історію чатів, розширену генерацію зображень, а також необмежену кількість Projects і Custom Lumos. Бізнес-тариф Lumo Pro коштує від 11,99 долара США за користувача на місяць за річної оплати й додатково дає адміністративні інструменти для керування командою. За помісячної оплати ставки вищі.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/proton-lumo-2/">Proton випустила Lumo 2.0: приватний ШІ-асистент отримав генерацію зображень і режим міркування</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2026/07/02084116/lumo20.webp" />	</item>
		<item>
		<title>Понад 20 000 акаунтів Instagram викрали через злам ШІ-системи підтримки Meta</title>
		<link>https://cybercalm.org/meta-ai-support-instagram-hack/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Tue, 09 Jun 2026 06:16:08 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[Instagram]]></category>
		<category><![CDATA[Meta]]></category>
		<category><![CDATA[Meta AI]]></category>
		<category><![CDATA[злам]]></category>
		<category><![CDATA[Соцмережі]]></category>
		<category><![CDATA[Штучний Інтелект]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=165064</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/06/09091554/caida-mundial-whatsapp-instagram-facebook-9-2033422429.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/meta-ai-support-instagram-hack/">Понад 20 000 акаунтів Instagram викрали через злам ШІ-системи підтримки Meta</a></p>
<p>Компанія Meta підтвердила, що зловмисники захопили 20 225 акаунтів Instagram, скориставшись вразливістю у ШІ-системі підтримки користувачів для несанкціонованого скидання паролів. Атака стала можливою через ваду в інструменті High Touch Support (HTS) — ШІ-системі підтримки, яка допомагає користувачам відновити доступ до заблокованих акаунтів Instagram. Інструмент не перевіряв, чи привʼязана вказана електронна адреса до конкретного акаунта, тож [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/meta-ai-support-instagram-hack/">Понад 20 000 акаунтів Instagram викрали через злам ШІ-системи підтримки Meta</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/06/09091554/caida-mundial-whatsapp-instagram-facebook-9-2033422429.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/meta-ai-support-instagram-hack/">Понад 20 000 акаунтів Instagram викрали через злам ШІ-системи підтримки Meta</a></p>
<p>Компанія Meta підтвердила, що зловмисники захопили 20 225 акаунтів Instagram, скориставшись вразливістю у ШІ-системі підтримки користувачів для несанкціонованого скидання паролів.<span id="more-165064"></span></p>
<p>Атака стала можливою через ваду в інструменті High Touch Support (HTS) — ШІ-системі підтримки, яка допомагає користувачам відновити доступ до заблокованих акаунтів Instagram. Інструмент не перевіряв, чи привʼязана вказана електронна адреса до конкретного акаунта, тож ініціатори загроз отримували посилання для скидання пароля й могли входити до чужих профілів та захоплювати їх — за умови, що власник не увімкнув двофакторну автентифікацію (2FA).</p>
<figure id="attachment_165065" aria-describedby="caption-attachment-165065" style="width: 768px" class="wp-caption aligncenter"><a href="https://cdn.cybercalm.org/wp-content/uploads/2026/06/09090959/chat.jpg"><img loading="lazy" loading="lazy" decoding="async" class="wp-image-165065 size-large" src="https://cdn.cybercalm.org/wp-content/uploads/2026/06/09090959/chat-768x1024.jpg" alt="chat" width="768" height="1024" title="Понад 20 000 акаунтів Instagram викрали через злам ШІ-системи підтримки Meta 20" srcset="https://cdn.cybercalm.org/wp-content/uploads/2026/06/09090959/chat-768x1024.jpg 768w, https://cdn.cybercalm.org/wp-content/uploads/2026/06/09090959/chat-225x300.jpg 225w, https://cdn.cybercalm.org/wp-content/uploads/2026/06/09090959/chat-860x1147.jpg 860w, https://cdn.cybercalm.org/wp-content/uploads/2026/06/09090959/chat.jpg 1086w" sizes="auto, (max-width: 768px) 100vw, 768px" /></a><figcaption id="caption-attachment-165065" class="wp-caption-text">Чат зі службою підтримки Meta&#8217;s AI (@thecomfeed)</figcaption></figure>
<h2><strong><b>Як працювала вразливість</b></strong></h2>
<p>За поясненням Meta, сам інструмент функціонував коректно, проте через помилку в окремій частині коду система не звіряла надану електронну адресу з тією, що привʼязана до акаунта Instagram.</p>
<blockquote><p>«Коли людина вказувала електронну адресу, раніше не повʼязану з акаунтом, система помилково надсилала посилання для скидання пароля на цю сторонню адресу замість того, щоб відхилити запит», — зазначила Ембер Ханна, заступниця головного юрисконсульта Meta з юридичного супроводу реагування на інциденти, у повідомленні про витік даних, <a href="https://legacy.www.documentcloud.org/documents/28211657-meta-ai-support-tool-incident-ag-notification-bc-me/" target="_blank" rel="noopener"><u>поданому до офісу генерального прокурора штату Мейн</u></a>.</p></blockquote>
<p>Це дозволяло стороннім особам отримувати посилання для скидання пароля до акаунтів, якими вони не володіли. Після зміни пароля зловмисник міг увійти до профілю, якщо власник не активував 2FA.</p>
<h2><strong><b>Коли стався інцидент</b></strong></h2>
<p>Meta виявила вразливість <a href="https://cybercalm.org/meta-ai-dozvolyv-hakeram-zahoplyuvaty-instagram/">31 травня 2026 року</a>. У поданні на сайті офісу генпрокурора Мейну датою інциденту вказано 17 квітня — імовірно, день першої атаки з використанням вади HTS. Отже, відкритий доступ зберігався близько семи тижнів, а сама компанія помітила проблему лише наприкінці травня.</p>
<p>Кожному штату Meta надіслала окремий лист із кількістю постраждалих місцевих користувачів. Наприклад, у документі для Мейну йдеться про 30 акаунтів у цій юрисдикції, тоді як загальна кількість скомпрометованих акаунтів — 20 225.</p>
<h2><strong><b>Які дані могли постраждати</b></strong></h2>
<p>Компанія заявила, що не має відомостей про те, яку саме особисту інформацію могли переглянути чи викрасти. Водночас Meta припустила, що зловмисники могли отримати доступ до:</p>
<ul>
<li>контактних даних — електронної адреси та/або номера телефону;</li>
<li>дати народження;</li>
<li>дописів і контенту — фото, відео, історій;</li>
<li>особистих повідомлень і листування;</li>
<li>історії активності та взаємодій в акаунті;</li>
<li>інформації профілю — біографії та фото профілю;</li>
<li>інших повʼязаних акаунтів і підключених сервісів.</li>
</ul>
<h2><strong><b>Реакція Meta</b></strong></h2>
<p>Після виявлення інциденту компанія вимкнула ШІ-систему HTS та анулювала всі згенеровані нею посилання для скидання пароля, щоб заблокувати подальші спроби захоплення акаунтів у межах тієї самої кампанії. Усі потенційно скомпрометовані акаунти примусово направили на контрольну перевірку безпеки, а постраждалих користувачів попросили повторно змінити паролі та пройти автентифікацію, щоб відновити контроль над профілями.</p>
<blockquote><p>«Перед повторним запуском інструмента Meta виправить перевірку автентифікації у точці входу для відновлення акаунтів Instagram, щоб гарантувати належне звіряння електронних адрес із наявними даними акаунта до ініціювання скидання пароля» — повідомили в компанії</p></blockquote>
<p>Окремо Meta проводить комплексний аудит схожих механізмів відновлення доступу на інших своїх платформах, щоб виявити й усунути потенційні проблеми. Нагадаємо, що в березні компанія оголосила про розгортання ШІ-підтримки для всіх акаунтів Facebook та Instagram із можливістю скидати паролі й виконувати інші критичні дії з обслуговування акаунтів — саме такий обсяг повноважень і зробив наслідки вади настільки відчутними.</p>
<h2><strong><b>Не перший штраф для Meta</b></strong></h2>
<p>Це не перший випадок, коли Meta стикається з наслідками проблем із захистом даних. У грудні 2024 року Ірландська комісія із захисту даних (DPC) <a href="https://www.dataprotection.ie/en/news-media/press-releases/irish-data-protection-commission-fines-meta-eu251-million" target="_blank" rel="noopener"><u>оштрафувала компанію на €251 млн</u></a> (близько $264 млн) за витік даних 2018 року, що розкрив імена, електронні адреси, номери телефонів і місцеперебування понад 29 млн акаунтів Facebook.</p>
<p>Раніше, у листопаді 2022 року, Meta оштрафували на €265 млн ($275,5 млн) за неспроможність захистити дані користувачів Facebook від скрейпингу, а також на €91 млн ($100 млн) — за зберігання паролів сотень мільйонів користувачів у відкритому вигляді.</p>
<h2><strong><b>Як захистити свій акаунт Instagram</b></strong></h2>
<ul>
<li>Увімкніть двофакторну автентифікацію (2FA). Саме її відсутність дозволяла зловмисникам входити до акаунтів після скидання пароля. Надавайте перевагу автентифікації через застосунок-генератор одноразових кодів, а не через SMS.</li>
<li>Перевірте активні сесії та пристрої в налаштуваннях безпеки Instagram і завершіть ті, які не впізнаєте.</li>
<li>Перегляньте електронні адреси й номери телефонів, привʼязані до акаунта, та видаліть невідомі.</li>
<li>Якщо ви отримали несподіване посилання для скидання пароля, якого не запитували, не переходьте за ним і встановіть надійний унікальний пароль.</li>
<li>Регулярно переглядайте журнал входів і реагуйте на сповіщення про входи з нових пристроїв.</li>
</ul>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/meta-ai-support-instagram-hack/">Понад 20 000 акаунтів Instagram викрали через злам ШІ-системи підтримки Meta</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2026/06/09091554/caida-mundial-whatsapp-instagram-facebook-9-2033422429.jpg" />	</item>
	</channel>
</rss>
