Prelomové rozpoznávanie tváre od Clearview AI

27. januára 2020 | Blog Prelomové rozpoznávanie tváre od Clearview AI


[ Poznámka redaktora: Clearview AI prestala predávať prístup k svojej databáze hocijakým americkým firmám ]

Spoločnosť Clearview AI vytvorila jednu z najširších a najvýkonnejších databáz rozpoznávania tvárí na svete. Ich aplikácia umožňuje používateľovi (zvyčajne orgánom činným v trestnom konaní) nahrať do aplikácie fotografiu osoby. Po analýze fotografie v aplikácii sa žiadateľovi zobrazia všetky verejné fotografie tej istej osoby, ktoré sa nachádzajú v ich databáze s viac ako 3 miliardami obrázkov; spolu s odkazmi na miesta, kde sa tieto obrázky môžu nachádzať online (často na sociálnych sieťach, ale aj na mnohých iných miestach).

Čo to znamená pre teba a mňa?

Túto aplikáciu za posledný rok použilo viac ako 600 orgánov činných v trestnom konaní, ktoré ju využívajú na riešenie prípadov krádeží v obchodoch, krádeží identity, podvodov s kreditnými kartami, vrážd a dokonca aj sexuálneho vykorisťovania detí.

Denník New York Times analyzoval počítačový kód, ktorý je základom aplikácie, a zistil, že kód umelej inteligencie Clearview obsahuje programovací jazyk, ktorý ju umožňuje spárovať s okuliarmi rozšírenej reality, čo znamená, že používatelia by potenciálne mohli identifikovať každú osobu, ktorú vidia. Aplikácia tvrdí, že dokáže identifikovať v reálnom čase. Pre orgány činné v trestnom konaní by to mohlo byť veľkým prínosom.

V benevolentnom národnom štáte táto výkonná aplikácia pomôže orgánom činným v trestnom konaní identifikovať a chytiť zločincov. Obhajcovia súkromia však poukazujú na to, že nie každý národ, ktorý túto technológiu používa, je benevolentný. Od Číny po Rusko, mocné národné štáty ju používajú na sledovanie svojich občanov, disidentov a bežných občanov. Čo sa môže pokaziť?

Čo keby k tejto aplikácii mal prístup ktokoľvek? Čo keby muž cestujúci metrom v New Yorku odfotil ženu, ktorú považuje za atraktívnu, a nahral ju do tejto aplikácie? Muž by teraz mohol vidieť meno ženy, jej adresu a veľkú časť jej verejnej online aktivity. Ak má tento muž kriminálne úmysly, mohlo by to negatívne ovplyvniť bezpečnosť ženy. Hoci je to extrémny príklad toho, čo by sa mohlo stať, keby sa táto technológia dostala do nesprávnych rúk, ako si môžeme byť istí, že sa to nikdy nestane? Zatiaľ čo dnes je aplikácia obmedzená na orgány činné v trestnom konaní, investori spoločnosti Clearview predpovedajú, že nakoniec bude dostupná aj pre verejnosť. 

Aj keď to NIE JE oficiálne sprístupnené verejnosti, státisíce narušení sietí a počítačov ukázali, že cenné databázy, ako je táto, sú narušené a ukradnuté národnými štátmi alebo inými hackermi na celom svete. Niečo takéto cenné sa stane terčom hackerských útokov. Je len otázkou času, kedy budú tieto údaje narušené, ukradnuté a stiahnuté do rúk zlých aktérov.

Mohli by pomôcť CCPA, GDPR alebo iná legislatíva?

Nedávne prijatie a presadzovanie kalifornského zákona o ochrane spotrebiteľa (CCPA) prinútilo firmy v USA zamyslieť sa a diskutovať o tom, aké údaje zhromažďujú, ako ich používajú, ako ich chránia, nahlasujú a vymazávajú. CCPA vyžaduje, aby firmy poskytovali spotrebiteľom nasledovné:

  • súhrn údajov, ktoré zhromažďujú, a postupy zdieľania, ktoré dodržiavajú;
  • proces žiadosti o vymazanie ich údajov (všetky zásady ochrany osobných údajov by to teraz mali jasne uvádzať);
  • právo odmietnuť predaj alebo zdieľanie svojich osobných údajov
  • možnosť zakázať predaj osobných údajov spotrebiteľov mladších ako 16 rokov bez ich výslovného súhlasu

Nový zákon zahŕňa biometrické informácie (rozpoznávanie tváre) do definície osobných údajov. To znamená, že firmy budú musieť informovať spotrebiteľov, ak zhromažďujú biometrické informácie, a byť pripravené poskytnúť tieto informácie spotrebiteľom, ak si uplatnia právo na prístup k týmto informáciám, vyžiadanie si ich a ich vymazanie, ak o to spotrebiteľ požiada. Firmy, ktoré predávajú biometrické informácie, budú tiež musieť poskytnúť mechanizmus pre dospelých, teda kohokoľvek vo veku 16 rokov a viac, aby sa mohli odhlásiť z predaja svojich osobných údajov. Zákon vyžaduje, aby firmy s webovými stránkami umiestnili na domovskú stránku odkaz s názvom „Nepredávajte moje osobné údaje“ spolu so svojimi zásadami ochrany osobných údajov. Keď jednotlivec klikne na tento odkaz, musí byť presmerovaný na formulár, ktorý mu umožní odhlásiť sa z predaja svojich osobných údajov.

Kalifornia nie je jediným štátom, ktorý prijal takéto požiadavky na ochranu súkromia. Nevada nedávno zaviedla legislatívu podobnú zákonu CCPA. Štáty Colorado , Massachusetts , New York a Washington tiež pracujú na legislatíve, ktorá sa pokúsi chrániť súkromie ich obyvateľov. Je dôležité, aby tieto štáty zahrnuli biometrické informácie do definície osobných údajov, čo ľuďom umožní odmietnuť predaj svojich údajov spoločnostiam, ako je Clearview AI.

Čo môžem teraz urobiť, aby som sa ochránil/a?

Môžete kontaktovať spoločnosti ako Clearview AI prostredníctvom odkazov na ich stránku o ochrane osobných údajov a požiadať o vymazanie vašich údajov. Môžete tiež napísať svojmu delegátovi Kongresu a požiadať Senát USA, aby schválil komplexnú legislatívu o reforme ochrany súkromia, ktorá chráni všetkých občanov USA, namiesto toho, aby každý štát vytváral mozaiku rôznych zákonov o ochrane súkromia. Technológia rýchlo prevyšuje našu schopnosť regulovať ju existujúcimi zákonmi, ktoré máme v knihách. Je potrebný holistický prístup k ochrane súkromia. Čítanie tohto a ďalších podobných článkov, aby ste zostali informovaní, vymazanie údajov, ktoré nechcete, aby boli uložené, a boj za právo na súkromie je to, čo musíme urobiť, aby sme sa ochránili.

dodatky:

27. februára 2020 CNN informovala , že spoločnosť Clearview AI bola napadnutá hackermi, uchováva miliardy fotografií od ľudí z celého sveta a celý jej zoznam klientov bol ukradnutý. Zoznam zákazníkov zahŕňa policajné zložky, orgány činné v trestnom konaní a banky. Clearview AI uviedla, že hacker nezískal žiadne histórie vyhľadávania vykonané zákazníkmi, medzi ktoré patria aj niektoré policajné zložky. Clearview AI poznamenala, že v blízkej budúcnosti pracuje na čo najväčšom posilnení svojej bezpečnosti, aby sa predišlo opakovaniu narušenia bezpečnosti.

Doplňujúce čítanie :

Článok v New York Times: Tajomná spoločnosť, ktorá by mohla ukončiť súkromie, ako ho poznáme

Článok Clarip: Ako nový kalifornský zákon o ochrane súkromia (CCPA) rieši rozpoznávanie tváre

Článok GeekWire: Legislatíva štátu Washington o ochrane súkromia obsahuje ustanovenia o rozpoznávaní tváre

Článok CNN: Clearview AI má miliardy našich fotografií. Celý jej zoznam klientov bol práve ukradnutý.

Článok o ochrane súkromia a sledovaní 5-9-14 Eyes: https://vpnalert.com/blog/5-9-14-eyes/

Tu je stručné vysvetlenie, ako funguje rozpoznávanie tváre (za 4 minúty):

Robíte dosť pre ochranu svojho podnikania?

Zaregistrujte sa ešte dnes na CyberHoot a spite lepšie s vedomím svojho...

Zamestnanci sú vyškolení v oblasti kybernetickej bezpečnosti a sú v strehu!


Zaregistrujte sa ešte dnes!

Najnovšie Blogy

Zostaňte v obraze s najnovšími informáciami bezpečnostné informácie

Objavte a zdieľajte najnovšie trendy, tipy a osvedčené postupy v oblasti kybernetickej bezpečnosti – spolu s novými hrozbami, na ktoré si treba dať pozor.

Phishing so súhlasom OAuth: Chráňte svoje povolenia, nielen svoje heslo

Phishing so súhlasom OAuth: Chráňte svoje povolenia, nielen svoje heslo

Autor: Katie Boquetti | Editorial: Craig Taylor Editorial od Craiga Taylora: Som požehnaná, že som mohla...

Čítaj viac
Falošní inštalátori softvéru vypínajú službu Windows Update

Falošní inštalátori softvéru vypínajú službu Windows Update

Autor: Katie Boquetti | Editoriál: Craig Taylor Editoriál od Craiga Taylora: Pamätám si začiatky...

Čítaj viac
Keď vám „podpora Apple“ zavolá späť, zaveste

Keď vám „podpora Apple“ zavolá späť, zaveste

Autor: Katie Boquetti | Editorial: Craig Taylor Editorial od Craiga Taylora: Blog tohto týždňa má...

Čítaj viac