X



【流出】セキュリティーの欠如で顔認識スタートアップ「Clearview」のソースコードがすべて漏洩
■ このスレッドは過去ログ倉庫に格納されています
0001チミル ★
垢版 |
2020/04/18(土) 23:29:39.61ID:KAY0wz0S9
2020年1月、ある新聞社の調査によってその衝撃的な存在が明らかになった、顔認識スタートアップのClearview AI(クリアビュー・エーアイ)は、たちまちハイテク系スタートアップ界の最も捉えどころがない隠蔽体質の嫌われ者になってしまった。

物議を醸している同社は、法執行機関が人の顔写真を撮りアップロードすると、30億人分の画像を保管しているとされる同社のデータベースで照合ができるサービスを提供しているが、その画像とは、一般のソーシャルメディアから集めたプロフィール写真だ。

だがしばらくの間、サーバーの設定ミスにより、同社の内部ファイル、アプリ、ソースコードが、インターネット上の誰もが見られる形で漏洩してしまった。

ドバイのサイバーセキュリティー企業SpiderSilk(スパイダーシルク)の最高セキュリティー責任者を務めるMossab Hussein(モサブ・フセイン)氏は、Clearviewのソースコードが保管されていたレポジトリーを突き止めた。そのレポジトリーはパスワードで守られてはいたが、設定ミスにより誰でも新規ユーザー登録ができ、ソースコードが保管されているシステムにログインできる状態になっていた。

レポジトリーには、コンパイルすればアプリとして実行できるClearviewのソースコードが保存されていた。さらにそこには、Clearviewのクラウド・ストレージのバケットにアクセスできる秘密の鍵と認証情報もあった。そのバケットの中には、Windows版とMac版とAndroid版のアプリの完成品が収められていて、さらにはApple(アップル)が規約違反としてブロックしたiOS版アプリもあった。また、通常はテスト用にのみ使われる開発者向けの初期のリリース前バージョンのアプリも保管されていたと、フセイン氏は言う。

しかもフセイン氏によれば、そのレポジトリーでは、ClearviewのSlackのトークンも晒されていた。これを使えば、同社の内部メッセージや会話がパスワードなしで誰にでも読めてしまう。

Clearviewには、ニューヨーク・タイムズによってその隠密活動を暴かれて以来、ずっとプライバシーの懸念が付きまっている。だがその技術はまだほとんどテストされておらず、顔認証の精度も実証されていない。Clearviewでは、この技術は法執行機関にのみ使用を許すものだと主張しているが、同社はMacy’s、Walmart、NBAといった民間企業にも声を掛けていたと報道されている。だが今回のセキュリティー上の失態により、セキュリティーとプライバシーへの取り組みに関して、同社にはさらに厳しい目が向けられることになりそうだ。

 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
引用ここまで。全文は下記よりお願いいたします。
https://jp.techcrunch.com/2020/04/18/2020-04-16-clearview-source-code-lapse/
0002名無しさん@1周年
垢版 |
2020/04/18(土) 23:30:16.32ID:MGHah8en0
「現代の女子高生と同じ姿」と話題の1932年の少女たち、どの程度のレアケースだったのか?
http://o-entry.itemdb.com/1072241191
0005名無しさん@1周年
垢版 |
2020/04/18(土) 23:32:44.32ID:EaobziyD0
靴下4回切るだけの超簡単マスク「目から鱗」「これが優勝」「断トツ簡単」「頭いい」「ブラの次は靴下」
http://xconiy.limnet.org/sz?a2ci7l3q2c/0kdzbyex271i.html

トイレットペーパー品薄が解消されつつある今、買い占め品を持て余し返品を求める人がいる?店側が返品を断る事例が国内外で発生

http://xconiy.limnet.org/vb?82j14y8er6vz/o23n45l401x4.html
0008名無しさん@1周年
垢版 |
2020/04/18(土) 23:41:22.24ID:q/LA0GfZ0
別にソースコードなら
どうでもよくね
0009名無しさん@1周年
垢版 |
2020/04/18(土) 23:54:15.30ID:uIn6byek0
>>3
まぁ、理解できるやつ少なそうだよな。
誰か教えて
0011名無しさん@1周年
垢版 |
2020/04/19(日) 00:01:27.23ID:HQFU+Mh90
>>10
フセインという名前はアラブでは太郎並みに一般的な名前じゃなかったっけ?
あとムハンマドも
0012名無しさん@1周年
垢版 |
2020/04/19(日) 00:13:28.00ID:VAH2ORdq0
ソースコードから顔認識がクソで法執行機関の冤罪による早期解決を幇助していたとなるまでが定番
0013名無しさん@1周年
垢版 |
2020/04/19(日) 00:14:51.76ID:7kp6JHIP0
めちゃclearー
0014夏厨
垢版 |
2020/04/19(日) 00:17:10.04ID:y1WnsAgG0
パブリックドメインになっちゃうの?
0015名無しさん@1周年
垢版 |
2020/04/19(日) 00:17:35.91ID:wTZoUTWH0
顔認証はとっくに日本でもほぼ全員登録されているからな
そして、どこかでおかしいことしたら、全国どこ行っても同じ会社のセキュリティシステム上で
不審人物扱いされる

手遅れ
0016名無しさん@1周年
垢版 |
2020/04/19(日) 00:22:24.73ID:UGKDfb5Z0
オープンソースなんだろ
0017名無しさん@1周年
垢版 |
2020/04/19(日) 00:24:09.71ID:qW8ToD0L0
スマホのインカメラはシールで塞いどかないと、目線でどの広告見てるか監視されるよ
0019名無しさん@1周年
垢版 |
2020/04/19(日) 00:56:46.73ID:G8ysVZbU0
またS3バケットドーン!かと思ったら
もっとレベル低かった
0020名無しさん@1周年
垢版 |
2020/04/19(日) 02:07:25.50ID:3vmK/s7J0
俺は、スマホを使いだしたその日からインカムにシール貼った糖質だから大丈夫だ
0021名無しさん@1周年
垢版 |
2020/04/19(日) 04:37:07.65ID:I66FGdO+0
>>20
俺糖質じゃないけどやってる。
というか最近のタブやパソコンには物理目隠しがついてる。アレクサにも最近搭載されてるし。
むしろあれを標準化しない今の市場は遅れてるとしか言えない
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況