{"id":14275,"url":"\/distributions\/14275\/click?bit=1&hash=bccbaeb320d3784aa2d1badbee38ca8d11406e8938daaca7e74be177682eb28b","title":"\u041d\u0430 \u0447\u0451\u043c \u0437\u0430\u0440\u0430\u0431\u0430\u0442\u044b\u0432\u0430\u044e\u0442 \u043f\u0440\u043e\u0444\u0435\u0441\u0441\u0438\u043e\u043d\u0430\u043b\u044c\u043d\u044b\u0435 \u043f\u0440\u043e\u0434\u0430\u0432\u0446\u044b \u0430\u0432\u0442\u043e?","buttonText":"\u0423\u0437\u043d\u0430\u0442\u044c","imageUuid":"f72066c6-8459-501b-aea6-770cd3ac60a6"}

Стартап Clearview AI, раскритикованный за сбор данных из соцсетей, оставил свои базы данных в открытом доступе Статьи редакции

Приложение позволяет загрузить изображение человека в программу, а затем находит его фотографии и даёт ссылки на источники.

Директор по кибербезопасности дубайской фирмы SpiderSilk Моссаб Хуссейн (Mossab Hussein) обнаружил хранилище с исходным кодом американского приложения для распознавания лиц Clearview AI, передаёт TechCrunch.

Приложение позволяет загрузить изображение человека в программу, а затем находит его фотографии в открытом доступе и даёт ссылки на источники.

Репозиторий был защищён паролем, но неправильно настроенные параметры позволили любому желающему зарегистрироваться в качестве нового пользователя и войти в систему, в которой хранился код.

Исходный код можно было использовать для сборки и запуска приложений с нуля, объясняет издание. Также в репозитории находились некоторые ключи шифрования и учётные данные компании, которые давали доступ к содержимому облачного хранилища Clearview.

В хранилище исследователь нашёл копии готовых приложений для Windows, Mac и Android, а также приложения для iOS, которое Apple заблокировала за нарушение правил.

Также в хранилище были данные Clearview для Slack — с помощью них можно получить доступ к личным перепискам и чатам компании.

Основатель Clearview Хоан Тон-То (Hoan Ton-That) заявил, что его компания «часто подвергается кибератакам и инвестирует значительные средства в укрепление безопасности». Он добавил, что компания провела проверку хоста и изменила ключи шифрования.

Clearview AI использует изображения из Facebook, YouTube и других сайтов. В январе The New York Times выяснила, что доступ к системе получали в том числе полиция и спецслужбы США и Канады. По данным издания, сбор этих изображений нарушают политики соцсетей. Facebook начала проверку после публикаций в СМИ.

При этом Clearview AI хранит даже удалённые из соцсетей изображения. В начале февраля соцсети потребовали от компании перестать собирать изображения пользователей.

0
8 комментариев
Написать комментарий...
Belousov Alexey

Линк на репу или балобол)

Ответить
Развернуть ветку
Vladimir Chyorniy

Чёт комменты не сыпятся) Все пошли проверять конфиги self-hosted гитов))

Ответить
Развернуть ветку
Tamerlan Madagov

Я бы купил этот код с удовольствием для переработки и использования в своем проекте, а он его просто спалил 👎👎👎 Если кто-то умеет создавать подобный продукт напишите мне и мы обязательно договоримся о сотрудничестве☝️™️

Ответить
Развернуть ветку
Evgeny Kosharovsky

Собянин?

Ответить
Развернуть ветку
Tamerlan Madagov

Бордюрыч))

Ответить
Развернуть ветку
Машрум

А Google Image или TinEye разве не ищут человека по фотографии?

Ответить
Развернуть ветку
Ваня Федорович

Они ищут конкретную картинку, а все подобные сервисы, описанные в статье, составляют "характеристику" лица, по которой потом можно будет найти лицо конкретного человека на любой фотографии.

Ответить
Развернуть ветку
u3k
Ответить
Развернуть ветку
5 комментариев
Раскрывать всегда