L'algorisme

693 Followers
51 Following
1.2K Posts
Espai de difusió i pensament crític sobre tecnologia.
https://www.youtube.com/@lalgorisme
“Hi havia permís per matar 300 persones com a dany col·lateral.”
Informadors dels serveis d’intel·ligència israelians parlen del sistema de selecció d’objectius automatitzat amb IA utilitzat Gaza.​​​​​​​​​​​​​​​​
Cada vegada que un usuaris de LinkedIn visita linkedin[.]com, un codi ocult analitza el seu ordinador cercant programari instal·lat, i transmet els resultats a LinkedIn i a empreses de tercers, inclosa una firma de ciberseguretat nord-americana-israeliana👇🏾
https://browsergate.eu/
LinkedIn Is Illegally Searching Your Computer

Microsoft is running one of the largest corporate espionage operations in modern history. Every time any of LinkedIn’s one billion users visits linkedin.com, hidden code searches their computer for installed software, collects the results, and transmits them to LinkedIn’s servers and to third-party companies including an American-Israeli cybersecurity firm. The user is never asked. Never told. LinkedIn’s privacy policy does not mention it. Because LinkedIn knows each user’s real name, employer, and job title, it is not searching anonymous visitors. It is searching identified people at identified companies. Millions of companies. Every day. All over the world.

BrowserGate
Fas servir o coneixes algú que faci servir l'aplicació de missatgeria "segura" TeleGuard?
Doncs aquest article t'interessa perquè treu a la llum les males pràctiques em matèria de privacitat que porta temps duent a terme aquesta aplicació.
https://www.404media.co/a-secure-chat-apps-encryption-is-so-bad-it-is-meaningless/
WhatsApp ha notificat uns 200 usuaris, principalment a Itàlia, que havien instal·lat una versió falsa de l'app per a iPhone amb spyware. L'empresa acusa SIO, fabricant italià d'spyware governamental, de crear-la.
https://techcrunch.com/2026/04/01/whatsapp-notifies-hundreds-of-users-who-installed-a-fake-app-that-was-actually-government-spyware/
WhatsApp notifies hundreds of users who installed a fake app made by government spyware maker | TechCrunch

The Meta-owned company said it identified around 200 users who were tricked into installing a fake version of WhatsApp that was actually Italian-made spyware.

TechCrunch
Hi va haver una època en què als nens se’ls regalaven aquestes xocolatines en forma de cigarrets en dies assenyalats.
Un dia el fet que els nens accedeixin a xarxes socials es veurà així mateix de desfasat.
Gent atrapada als cotxes i accidents com a conseqüència d'una caiguda del servei de cotxes autònoms de Baidu, a la ciutat xinesa de Wuhan, més de dues hores de caiguda.
https://carnewschina.com/2026/04/01/apollo-gos-robotaxi-fleet-suffers-mass-paralysis-stranding-passengers-on-elevated-highways/
Apollo Go's robotaxi fleet suffers mass paralysis, stranding passengers on Wuhan elevated highways

Autonomous nightmare: Apollo Go vehicles strand passengers on Wuhan's roads amid system failure.

CarNewsChina.com
Les IA de generació de codi, capaçes de desenvolupar aplicacions d'inici a fi, en mans de persones que no son programadores, que no tenen els més mínim criteri en matèria de seguretat, alhora d'autenticar usuaris, gestionar rols o secrets, son la via més directe cap al caos total.

Google Quantum AI acaba de publicar un paper que alerta de la vulnerabilitat dels blockchains de Bitcoin i Ethereum davant la computació quàntica. L'algoritme de Shor permet a un ordinador quàntic derivar una clau privada a partir d'una clau pública, en només 9 minuts.
Si la teva clau pública és visible al blockchain, un ordinador prou potent pot robar els teus fons en criptomoneda. Fins ara es creia que calia un hardware molt llunyà en el temps.
Google ha demostrat amb proves criptogràfiques verificables que trencar el xifratge de Bitcoin requeriria menys de 500.000 qubits físics i uns 9 minuts d còmput. Fa dos anys, l'estimació era 9 milions de qubits. Hi ha més de 6,9M de carteres amb clau pública visible al blockchain.

L'estudi:
https://quantumai.google/static/site-assets/downloads/cryptocurrency-whitepaper.pdf

Avui a les 6 del matí entre 20.000 i 30.000 treballadors d'Oracle han rebut correus electrònics de comiat, sense avís previ de recursos humans ni dels seus responsables. Se'ls ha tallat l'accés als sistemes de l'empresa al moment de rebre els mails.
https://thenextweb.com/news/oracle-layoffs-march-2026
Oracle is cutting up to 30,000 employees to pay for AI data centres

Employees across the US, India, Canada, and Mexico woke up on 31 March to termination emails from “Oracle Leadership” with no prior warning. TD Cowen estimates the cuts will affect 18% of Oracle’s 162,000-person workforce and free up $8-10 billion to fund AI infrastructure. Oracle has not confirmed the total number. Oracle began executing what […]

The Next Web

Axios, el client HTTP de JavaScript amb 300 milions de descàrregues setmanals, ha estat compromès avui.
Les versions 1.14.1 i 0.30.4 introduïen una dependència maliciosa ([email protected]) que instal·lava un codi maliciós via script postinstall.
L’atacant va comprometre el compte npm del mantenidor principal, va canviar l’adreça de correu i va publicar manualment, saltant-se el pipeline.
L’atac estava ben planificat, tres payloads per plataforma, dues branques compromeses en 39 minuts, i neteja antiforense post-execució.

Versions segures: 1.14.0 i 0.30.0. Si has instal·lat les afectades, assumeix compromís total i rota credencials.

Indicadors de compromís:

Paquets maliciosos

- [email protected], 0.30.4
- [email protected]
- @shadanai/openclaw (qualsevol versió)
- @qqbrowser/[email protected]

Xarxa

- Domini C2: sfrclak.com:8000
- Email de l’atacant: [email protected]

Sistema de fitxers

- Presència de node_modules/plain-crypto-js/ (fins i tot si sembla net per dins, la carpeta ja indica execució del dropper)

- Fitxers en directoris temporals del SO (/tmp, %PROGRAMDATA% en Windows)

Comportament

∙ Connexió sortint a sfrclak.com:8000 des d’un procés Node.js durant npm install
De moment no hi ha hash de fitxers publicats.

+ info:
- https://socket.dev/blog/axios-npm-package-compromised
- https://www.stepsecurity.io/blog/axios-compromised-on-npm-malicious-versions-drop-remote-access-trojan
- https://snyk.io/blog/axios-npm-package-compromised-supply-chain-attack-delivers-cross-platform
- https://thehackernews.com/2026/03/axios-supply-chain-attack-pushes-cross.html​​​​​​​​​​​​​​​​

Supply Chain Attack on Axios Pulls Malicious Dependency from...

A supply chain attack on Axios introduced a malicious dependency, [email protected], published minutes earlier and absent from the project’s GitHu...

Socket