Стартап Clearview AI, раскритикованный за сбор данных из соцсетей, оставил свои базы данных в открытом доступе Материал редакции

Приложение позволяет загрузить изображение человека в программу, а затем находит его фотографии и даёт ссылки на источники.

В закладки

Директор по кибербезопасности дубайской фирмы SpiderSilk Моссаб Хуссейн (Mossab Hussein) обнаружил хранилище с исходным кодом американского приложения для распознавания лиц Clearview AI, передаёт TechCrunch.

Приложение позволяет загрузить изображение человека в программу, а затем находит его фотографии в открытом доступе и даёт ссылки на источники.

Репозиторий был защищён паролем, но неправильно настроенные параметры позволили любому желающему зарегистрироваться в качестве нового пользователя и войти в систему, в которой хранился код.

Исходный код можно было использовать для сборки и запуска приложений с нуля, объясняет издание. Также в репозитории находились некоторые ключи шифрования и учётные данные компании, которые давали доступ к содержимому облачного хранилища Clearview.

В хранилище исследователь нашёл копии готовых приложений для Windows, Mac и Android, а также приложения для iOS, которое Apple заблокировала за нарушение правил.

Также в хранилище были данные Clearview для Slack — с помощью них можно получить доступ к личным перепискам и чатам компании.

Основатель Clearview Хоан Тон-То (Hoan Ton-That) заявил, что его компания «часто подвергается кибератакам и инвестирует значительные средства в укрепление безопасности». Он добавил, что компания провела проверку хоста и изменила ключи шифрования.

Clearview AI использует изображения из Facebook, YouTube и других сайтов. В январе The New York Times выяснила, что доступ к системе получали в том числе полиция и спецслужбы США и Канады. По данным издания, сбор этих изображений нарушают политики соцсетей. Facebook начала проверку после публикаций в СМИ.

При этом Clearview AI хранит даже удалённые из соцсетей изображения. В начале февраля соцсети потребовали от компании перестать собирать изображения пользователей.

{ "author_name": "Лиана Липанова", "author_type": "editor", "tags": ["\u0440\u0430\u0441\u043f\u043e\u0437\u043d\u0430\u0432\u0430\u043d\u0438\u0435\u043b\u0438\u0446","\u043d\u043e\u0432\u043e\u0441\u0442\u044c","\u043d\u043e\u0432\u043e\u0441\u0442\u0438"], "comments": 8, "likes": 4, "favorites": 25, "is_advertisement": false, "subsite_label": "services", "id": 121099, "is_wide": false, "is_ugc": false, "date": "Fri, 17 Apr 2020 16:28:35 +0300", "is_special": false }
Лаборатория качества
Уходим в online: как в «коронавирусной» спешке защитить себя от возможных потерь
Команда разработчиков Microsoft каждый месяц допускает 30 тысяч ошибок в коде, а ведь ее системами пользуются…
Объявление на vc.ru
0
8 комментариев
Популярные
По порядку
Написать комментарий...
15

Линк на репу или балобол)

Ответить
2

Чёт комменты не сыпятся) Все пошли проверять конфиги self-hosted гитов))

Ответить
0

Я бы купил этот код с удовольствием для переработки и использования в своем проекте, а он его просто спалил 👎👎👎 Если кто-то умеет создавать подобный продукт напишите мне и мы обязательно договоримся о сотрудничестве☝️™️

Ответить
4

Собянин?

Ответить
1

Бордюрыч))

Ответить
1

А Google Image или TinEye разве не ищут человека по фотографии?

Ответить
1

Они ищут конкретную картинку, а все подобные сервисы, описанные в статье, составляют "характеристику" лица, по которой потом можно будет найти лицо конкретного человека на любой фотографии.

Ответить
–1
Ответить

Прямой эфир