{"id":13799,"url":"\/distributions\/13799\/click?bit=1&hash=865a89ddf5e1b9e468c75aafc8397c3511c1f5c9a63c9b3d346956d539f26271","title":"\u042d\u0444\u0444\u0435\u043a\u0442\u0438\u0432\u043d\u043e \u043f\u0440\u043e\u0434\u0430\u0432\u0430\u0442\u044c \u043d\u0430 \u00ab\u041c\u0430\u0440\u043a\u0435\u0442\u0435\u00bb ","buttonText":" \u041a\u0430\u043a?","imageUuid":"f7affe9f-a742-5820-ac81-04ba4a1a8f84","isPaidAndBannersEnabled":false}

Стартап Clearview AI, раскритикованный за сбор данных из соцсетей, оставил свои базы данных в открытом доступе Статьи редакции

Приложение позволяет загрузить изображение человека в программу, а затем находит его фотографии и даёт ссылки на источники.

Директор по кибербезопасности дубайской фирмы SpiderSilk Моссаб Хуссейн (Mossab Hussein) обнаружил хранилище с исходным кодом американского приложения для распознавания лиц Clearview AI, передаёт TechCrunch.

Приложение позволяет загрузить изображение человека в программу, а затем находит его фотографии в открытом доступе и даёт ссылки на источники.

Репозиторий был защищён паролем, но неправильно настроенные параметры позволили любому желающему зарегистрироваться в качестве нового пользователя и войти в систему, в которой хранился код.

Исходный код можно было использовать для сборки и запуска приложений с нуля, объясняет издание. Также в репозитории находились некоторые ключи шифрования и учётные данные компании, которые давали доступ к содержимому облачного хранилища Clearview.

В хранилище исследователь нашёл копии готовых приложений для Windows, Mac и Android, а также приложения для iOS, которое Apple заблокировала за нарушение правил.

Также в хранилище были данные Clearview для Slack — с помощью них можно получить доступ к личным перепискам и чатам компании.

Основатель Clearview Хоан Тон-То (Hoan Ton-That) заявил, что его компания «часто подвергается кибератакам и инвестирует значительные средства в укрепление безопасности». Он добавил, что компания провела проверку хоста и изменила ключи шифрования.

Clearview AI использует изображения из Facebook, YouTube и других сайтов. В январе The New York Times выяснила, что доступ к системе получали в том числе полиция и спецслужбы США и Канады. По данным издания, сбор этих изображений нарушают политики соцсетей. Facebook начала проверку после публикаций в СМИ.

При этом Clearview AI хранит даже удалённые из соцсетей изображения. В начале февраля соцсети потребовали от компании перестать собирать изображения пользователей.

0
8 комментариев
Написать комментарий...
Belousov Alexey

Линк на репу или балобол)

Ответить
Развернуть ветку
Vladimir Chyorniy

Чёт комменты не сыпятся) Все пошли проверять конфиги self-hosted гитов))

Ответить
Развернуть ветку
Tamerlan Madagov

Я бы купил этот код с удовольствием для переработки и использования в своем проекте, а он его просто спалил 👎👎👎 Если кто-то умеет создавать подобный продукт напишите мне и мы обязательно договоримся о сотрудничестве☝️™️

Ответить
Развернуть ветку
Evgeny Kosharovsky

Собянин?

Ответить
Развернуть ветку
Tamerlan Madagov

Бордюрыч))

Ответить
Развернуть ветку
Машрум

А Google Image или TinEye разве не ищут человека по фотографии?

Ответить
Развернуть ветку
Ваня Федорович

Они ищут конкретную картинку, а все подобные сервисы, описанные в статье, составляют "характеристику" лица, по которой потом можно будет найти лицо конкретного человека на любой фотографии.

Ответить
Развернуть ветку
u3k
Ответить
Развернуть ветку
Читать все 8 комментариев
null