Tag: Privatumas internete

  • Ethereum Foundation pristatė zkAPI: atsiskaitymai už DI modelius be tapatybės atskleidimo

    Ethereum Foundation pristatė zkAPI: atsiskaitymai už DI modelius be tapatybės atskleidimo

    Ethereum Foundation pristatė zkAPI – naują sistemą, skirtą atsiskaityti už DI modelius ir kitas pagal naudojimą apmokestinamas programavimo sąsajas neatskleidžiant vartotojo tapatybės. Sprendimas sukurtas kartu su Open Anonymity Project ir jau veikia Ethereum pagrindiniame tinkle.

    Fondo teigimu, šiandien dauguma DI paslaugų palieka aiškų tapatybės pėdsaką, nes API raktas susiejamas su paskyra, ši su mokėjimo priemone, o užklausos ilgainiui gali virsti detaliu vartotojo profiliu. zkAPI tikslas – atskirti mokėjimą nuo identiteto ir sumažinti galimybes paslaugų teikėjui sujungti ilgalaikę naudojimo istoriją į vieną paskyrą.

    Kaip veikia zkAPI

    Norint naudotis zkAPI, vartotojas pirmiausia įneša kriptovaliutos žetonų į specialią saugyklos sutartį Ethereum tinkle. Balansas ten fiksuojamas kaip privatus įrašas, o kiekvienam apmokėjimui įrenginyje sugeneruojamas nulinių žinių įrodymas, patvirtinantis, kad vartotojas turi pakankamai lėšų, bet neatskleidžiantis, iš kurio konkretaus įnašo jos atkeliauja.

    Tada zkAPI serveris patikrina įrodymą ir išduoda laikiną API raktą su nustatyta išlaidų riba. Su šiuo raktu vartotojas užklausas pateikia tiesiogiai DI modelio tiekėjui, o pasibaigus raktui sunaudotas kiekis nurašomas nuo privataus balanso.

    Sistemoje taip pat naudojamas vadinamasis nullifier, kuris viešai paskelbiamas kiekvieno atsiskaitymo metu. Jo paskirtis – neleisti du kartus išleisti tų pačių lėšų: jei kas nors bandytų pakartoti mokėjimą, sutaptų nullifier ir būtų matomas tik bandymas, bet ne vartotojo tapatybė.

    Suderinamumas ir ribojimai

    Ethereum Foundation nurodo, kad klientinė dalis pritaikyta darbui su esamais įrankiais, nes lokaliai kompiuteryje pateikia įprastas API sąsajas. Tai reiškia, kad programoms dažnai pakanka nukreipti užklausas į vietinį adresą, o integracijoms nereikia visiškai naujų protokolų.

    Vis dėlto zkAPI nėra pilnas anonimiškumo sprendimas tinklo lygiu. Net jei mokėjimo ir balanso duomenys paslepiami kriptografiškai, užklausų srautą potencialiai galima koreliuoti pagal stabilų IP adresą ar kitus ryšio metaduomenis, todėl ieškant stipresnio privatumo rekomenduojama papildoma tinklo anonimizacija.

    Rizika išlieka ir dėl pačių užklausų turinio: asmeniniai duomenys, rašymo stilius ar tęstinė pokalbio istorija gali netiesiogiai susieti sesijas. Projekto aprašyme pabrėžiama, kad protokolas yra eksperimentinis, todėl realaus pasaulio diegimuose svarbios ir papildomos saugumo priemonės.

    Kur tai gali būti pritaikoma

    Kaip pirmąjį panaudojimo scenarijų kūrėjai įvardija DI pokalbių sistemas ir agentus, kuriems dažnai reikia dažnų, smulkių ir pagal naudojimą apmokestinamų užklausų. Tarp kitų numatomų krypčių minimos blokų grandinės RPC užklausos, vaizdų ir vaizdo generavimas, VPN pralaidumo apmokėjimas bei tarpusavio atsiskaitymai tarp automatizuotų agentų.

    zkAPI dizainas paremtas anksčiau viešai aprašyta ZK API Usage Credits koncepcija, kurią pristatė Ethereum Foundation atstovai kartu su Ethereum bendraįkūrėju Vitaliku Buterinu. Fondo DI kryptį koordinuoja dAI komanda, kuri siekia, kad Ethereum taptų patogesniu atsiskaitymų ir koordinavimo sluoksniu augančiai DI ekonomikai.

    „Kiekviena DI API užklausa šiandien neša tapatybę: API raktas rodo į paskyrą, paskyra į mokėjimą, o užklausos susikabina į vieną profilį“, – teigiama Ethereum Foundation pranešime.

    Privatumo požiūriu toks sprendimas gali tapti reikšmingu postūmiu organizacijoms ir kūrėjams, kurie nori naudotis moderniais DI modeliais, bet kartu mažinti duomenų susekamumą. Praktinė vertė priklausys nuo to, kaip greitai zkAPI bus pritaikytas realiose platformose ir ar pavyks suvaldyti ne tik mokėjimų, bet ir tinklo bei turinio sukeliamas identifikavimo rizikas.

  • „AliExpress“ triukas su negirdimomis garso bangomis: taip atpažįstamas jūsų įrenginys

    „AliExpress“ triukas su negirdimomis garso bangomis: taip atpažįstamas jūsų įrenginys

    Elektroninės prekybos platforma „AliExpress“, priklausanti Kinijos grupei „Alibaba“, įtarta pasitelkusi netipinį būdą vartotojų įrenginiams atpažinti. Šį kartą dėmesį patraukė ne nuolaidos, o technologija, galinti veikti net tada, kai išvalomi slapukai.

    Apie galimą mechanizmą viešai pranešta po to, kai programuotojas, naudodamas „Bluetooth“ ausines, pastebėjo keistą elgesį perjungiant jas tarp kompiuterio ir telefono. Atlikus analizę paaiškėjo, kad naršyklėje galėjo būti naudojama „WebAudio“ sąsaja, leidžianti svetainėms generuoti ir apdoroti garsą.

    Esminė detalė ta, kad svetainė gali sukurti vartotojui negirdimą arba praktiškai negirdimą signalą ir stebėti, kaip jį apdoroja konkretus įrenginys. Skirtingi garso posistemės, naršyklės ir aparatinės įrangos deriniai signalą apdoroja nevienodai, o šie skirtumai gali tapti tarsi skaitmeniniu įrenginio piršto atspaudu.

    Svarbu pabrėžti, kad tai nėra mikrofono pasiklausymas ar pokalbių įrašinėjimas. Tokiais atvejais paprastai kalbama apie įrenginio identifikavimą pagal technines charakteristikas, o ne apie garso turinio rinkimą.

    Privatumo požiūriu tokie metodai kelia klausimų, nes įrenginio atpažinimas gali veikti net išvalius slapukus ar pakeitus kai kuriuos naršyklės nustatymus. Tai siejasi su vadinamuoju naršyklės atspaudų rinkimu, kai identifikavimui naudojami įvairūs parametrai, pavyzdžiui, garso apdorojimo ypatybės, vaizdo plokštės elgsena ar šriftų rinkiniai.

    Vartotojams tai reiškia, kad vien slapukų išvalymas ne visada užtikrina anonimiškumą. Privatumo specialistai tokiu atveju paprastai rekomenduoja riboti sekimo technologijas naršyklės nustatymuose, naudoti sekimo blokatorius, o jautriems veiksmams rinktis griežtesnius privatumo režimus ar atskirą naršyklės profilį.

  • „OpenAI“, „Meta“ ir „xAI“ paleidžia naujus DI modelius: kas keisis vartotojams jau šią savaitę

    „OpenAI“, „Meta“ ir „xAI“ paleidžia naujus DI modelius: kas keisis vartotojams jau šią savaitę

    By&nbspRoselyne Min
    Published on

    Share

    Comments

    Add Euronews on Google

    Share
    Close Button












    It’s a week of major AI releases from some of the world’s biggest tech companies. Here’s what to expect.

    Several major technology companies are releasing new AI models or updates this week, as the AI race promises to be hotter than the summer heatwave.


    ADVERTISEMENT


    ADVERTISEMENT

    OpenAI is expected to make GPT-5.6 publicly available on Thursday, widening access to its latest and most capable AI model after an earlier limited rollout.

    The company first unveiled GPT-5.6 in late June, but access was restricted to a small group of vetted partners while the US government reviewed potential national security risks.

    Similarly to the release, withdrawal and subsequent re-release of Anthropic’s Fable model, US officials had raised concerns that increasingly powerful AI systems could be misused, including for cyber or military purposes.

    OpenAI said in a post on X late Tuesday that it now plans to release GPT-5.6 Sol, along with its Terra and Luna models. Sol is the company’s most advanced model, while Terra is a lower-cost mid-tier option and Luna is its most cost-efficient version.

    The precarious rollout schedule by leading AI companies also highlights how the race is no longer merely about capability, but also about who controls deployment, whose data powers the tools and where — and how — they are used.

    The delayed rollout reflects growing government scrutiny of frontier AI systems, as policymakers seek more oversight of models that could be used in sensitive areas such as cybersecurity, defence and intelligence.

    In June, the Trump administration signed an executive order establishing a voluntary framework under which AI developers could offer “covered frontier models” to the US government for up to 30 days before releasing them to trusted partners, and later, to the wider public.

    “We don’t believe this kind of government access process should become the long-term default. It keeps the best tools from users, developers, enterprises, cyber defenders, and global partners who need them,” OpenAI wrote in an announcement in June.

    “We are taking this short-term step because we believe it is the strongest path to broader availability in the coming weeks, while we work with the Administration to develop the cyber Executive Order framework and a repeatable process for future model releases,” the company added.

    SpaceXAI and Meta add to a crowded week of AI launches

    OpenAI’s update comes as other technology companies race to bring new AI models and tools to market.

    Elon Musk’s AI venture SpaceXAI, also known as xAI, is reportedly preparing to release a new AI model with Anysphere, the company behind the AI coding tool Cursor, according to The Information, which cited a memo sent to staff.

    The Information reported that the model could be released as early as Wednesday and is expected to process information quickly, making it competitive in some respects with Anthropic’s Opus 4.8 and OpenAI’s GPT-5.5.

    Meanwhile, Meta launched Muse Image this week, its first image-generation model built by Meta Superintelligence Labs.

    Like other image generators, Muse Image supports prompt-based image generation and editing. Meta says the model can “act as the creative partner” and help users “turn ideas into high-quality visuals” to share on their feed, story or chat.

    However, the model has drawn criticism because users with public Instagram accounts can be mentioned in prompts, allowing others to generate images that use their public posts as reference material, unless they opt out in settings.

    Meta’s policy states that “people may be able to create content with your Instagram content using AI features at Meta” and that users “will not be notified about content created using AI features at Meta.”

    Go to accessibility shortcuts

    Share

    Comments

    Add Euronews on Google

    Read more

  • Aplinkos apsauga: kaip savivaldybė tvarko gyventojų užklausas ir ką verta žinoti prieš kreipiantis

    Kontaktai ir atsakomybės

    Savivaldybės Aplinkos apsaugos srityje už gyventojų užklausų nagrinėjimą ir koordinavimą atsakingas Infrastruktūros ir turto skyriaus vyriausiasis specialistas Romanas Semaška. Dažniausiai į jį kreipiamasi dėl teritorijų tvarkymo, aplinkos priežiūros ir su tuo susijusių administracinių klausimų.

    Planuojant kreiptis, verta iš anksto susirinkti aiškią informaciją: problemos vietą, laiką, trumpą situacijos aprašymą ir, jei įmanoma, nuotraukas. Tai padeda greičiau įvertinti aplinkybes, priskirti klausimą atsakingiems vykdytojams ir sumažina papildomų patikslinimų poreikį.

    Slapukai ir privatumas

    Svetainėje naudojami slapukai, skirti užtikrinti bazinį jos veikimą, taip pat statistikai ir rinkodarai. Būtini slapukai paprastai reikalingi tam, kad puslapis veiktų stabiliai ir saugiai, todėl jie negali būti išjungti per įprastus svetainės nustatymus.

    Statistiniai slapukai padeda įvertinti lankomumo tendencijas, populiariausius puslapius ir tai, kaip lankytojai naršo svetainėje. Tokie duomenys įprastai apdorojami apibendrintai, kad būtų galima gerinti paslaugų kokybę, turinio pateikimą ir techninį veikimą.

    Formos saugumas ir „Google ReCaptcha“

    Užklausų formos veikimui naudojama „Google ReCaptcha“ sistema, kurios tikslas yra atskirti realius vartotojus nuo automatizuotų robotų, siunčiančių brukalus. Tai viena dažniausių priemonių, mažinančių piktnaudžiavimą formomis ir padedančių užtikrinti, kad institucijos gautų realias užklausas.

    Kai kuriais atvejais, kad forma veiktų sklandžiai, gali būti prašoma sutikti su našumo ar panašiais slapukais. Jei vartotojas nesutinka su rinkodaros slapukais, reklama gali būti mažiau pritaikyta pagal interesus, tačiau tai paprastai neturi įtakos pagrindinėms svetainės funkcijoms.