{"id":14274,"url":"\/distributions\/14274\/click?bit=1&hash=fadd1ae2f2e07e0dfe00a9cff0f1f56eecf48fb8ab0df0b0bfa4004b70b3f9e6","title":"\u0427\u0435\u043c \u043c\u0443\u0440\u0430\u0432\u044c\u0438\u043d\u044b\u0435 \u0434\u043e\u0440\u043e\u0436\u043a\u0438 \u043f\u043e\u043c\u043e\u0433\u0430\u044e\u0442 \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c\u0438\u0441\u0442\u0430\u043c?","buttonText":"\u0423\u0437\u043d\u0430\u0442\u044c","imageUuid":"6fbf3884-3bcf-55d2-978b-295966d75ee2"}

Стартап Clearview AI, раскритикованный за сбор данных из соцсетей, оставил свои базы данных в открытом доступе Статьи редакции

Приложение позволяет загрузить изображение человека в программу, а затем находит его фотографии и даёт ссылки на источники.

Директор по кибербезопасности дубайской фирмы SpiderSilk Моссаб Хуссейн (Mossab Hussein) обнаружил хранилище с исходным кодом американского приложения для распознавания лиц Clearview AI, передаёт TechCrunch.

Приложение позволяет загрузить изображение человека в программу, а затем находит его фотографии в открытом доступе и даёт ссылки на источники.

Репозиторий был защищён паролем, но неправильно настроенные параметры позволили любому желающему зарегистрироваться в качестве нового пользователя и войти в систему, в которой хранился код.

Исходный код можно было использовать для сборки и запуска приложений с нуля, объясняет издание. Также в репозитории находились некоторые ключи шифрования и учётные данные компании, которые давали доступ к содержимому облачного хранилища Clearview.

В хранилище исследователь нашёл копии готовых приложений для Windows, Mac и Android, а также приложения для iOS, которое Apple заблокировала за нарушение правил.

Также в хранилище были данные Clearview для Slack — с помощью них можно получить доступ к личным перепискам и чатам компании.

Основатель Clearview Хоан Тон-То (Hoan Ton-That) заявил, что его компания «часто подвергается кибератакам и инвестирует значительные средства в укрепление безопасности». Он добавил, что компания провела проверку хоста и изменила ключи шифрования.

Clearview AI использует изображения из Facebook, YouTube и других сайтов. В январе The New York Times выяснила, что доступ к системе получали в том числе полиция и спецслужбы США и Канады. По данным издания, сбор этих изображений нарушают политики соцсетей. Facebook начала проверку после публикаций в СМИ.

При этом Clearview AI хранит даже удалённые из соцсетей изображения. В начале февраля соцсети потребовали от компании перестать собирать изображения пользователей.

0
8 комментариев
Написать комментарий...
Belousov Alexey

Линк на репу или балобол)

Ответить
Развернуть ветку
Vladimir Chyorniy

Чёт комменты не сыпятся) Все пошли проверять конфиги self-hosted гитов))

Ответить
Развернуть ветку
Tamerlan Madagov

Я бы купил этот код с удовольствием для переработки и использования в своем проекте, а он его просто спалил 👎👎👎 Если кто-то умеет создавать подобный продукт напишите мне и мы обязательно договоримся о сотрудничестве☝️™️

Ответить
Развернуть ветку
Evgeny Kosharovsky

Собянин?

Ответить
Развернуть ветку
Tamerlan Madagov

Бордюрыч))

Ответить
Развернуть ветку
Машрум

А Google Image или TinEye разве не ищут человека по фотографии?

Ответить
Развернуть ветку
Ваня Федорович

Они ищут конкретную картинку, а все подобные сервисы, описанные в статье, составляют "характеристику" лица, по которой потом можно будет найти лицо конкретного человека на любой фотографии.

Ответить
Развернуть ветку
u3k
Ответить
Развернуть ветку
5 комментариев
Раскрывать всегда