„Apple“ ieškos draudžiamo turinio vartotojų nuotraukose: kaip jis veiks

Kaip viskas prasidėjo?

Dauguma debesies paslaugų – „Dropbox“, „Google“, „Microsoft“ ir daugelis kitų – jau nuskaito

priskirti failai elementuiturinys, kuris gali pažeisti jų paslaugų teikimo sąlygas arba gali būti neteisėtas, pvz., CSAM. Tačiau „Apple“ jau seniai priešinosi vartotojų failų nuskaitymui debesyje, suteikdama vartotojams galimybę užšifruoti savo duomenis, kol jie pasiekia „Apple“ „iCloud“ serverius.

„Apple“ išleis naują sistemą, pavadintąNeuralHash, JAV. Jis pasirodys „iOS 15“ ir „MacOS Monterey“ versijose, kurias planuojama išleisti per kitą mėnesį ar du. Ar ir kada sistema bus įdiegta tarptautiniu mastu, dar visai neseniai tokios įmonės kaip „Facebook“ buvo priverstos išjungti prievartos prieš vaikus aptikimo įrankius visoje Europos Sąjungoje. 

Kaip tai veiks?

Pradėkime nuo to, kad JAV yraspeciali vaizdų duomenų bazė, ją renka NCMEC ir kitos organizacijos. NCMEC arba Nacionalinis dingusių ir išnaudojamų vaikų centras yra Nacionalinis dingusių ir išnaudojamų vaikų centras, privati, ne pelno siekianti organizacija, 1984 m. įkurta Jungtinių Valstijų Kongreso. Verta paminėti, kad „Apple“ gauna ne pačius vaizdus, ​​o jų maišą. Tai yra specialiai sugeneruotos eilutės, kurios bus vienodos tiems patiems vaizdams ir skirtingos skirtingiems, aiškina „T-Zh“.

Reikėtų pažymėti, kad maišos ypatumas yra tas, kad josneleidžia visiškai atkurti pradinio failo. Tačiau jie leidžia palyginti dviejų failų maišas tarpusavyje. Tuo pačiu metu procese naudojamas algoritmas yra atsparus manipuliavimui nuotraukomis. Ką tai reiškia? Pavyzdžiui, net jei nuotraukoje pakeisite spalvas ar dydį, jos maiša bus tokia pati kaip ir pradinio failo.

Nepriklausomai nuo „Apple“, „iPhone“ apskaičiuoja panašias maišas visoms vartotojų nuotraukoms. Algoritmas atsižvelgia ne į konkrečius pikselius, bet į vaizdo turinį.

Kad analizė veiktų, Apple įrenginiaivartotojai bus įkelti į iCloud kartu su nuotraukomis ir saugos kuponais – juose bus saugoma nuotraukos maiša ir jos vaizdinė išvestinė medžiaga. Tuo pačiu „Apple“ nepaaiškina, kokia tai išvestinė priemonė. Greičiausiai tai yra vaizdo fragmentas arba apdorota jo versija, kurią įmonės darbuotojas peržiūrės paskutiniame analizės etape.

Saugumo kuponai taip pat bus saugomispecialaus šifravimo rakto fragmentai. Tuo pačiu metu jis sugeneruojamas įrenginyje ir nuo pat pradžių „Apple“ nežinomas. Šis raktas užšifruoja maišą ir vaizdinį momentinės nuotraukos komponentą. Beje, norint iššifruoti duomenis, reikia gauti kelis tokio rakto fragmentus.

„Forbes“ pažymi, kad tik vienas maišos atitikmuoIš vartotojo galerijos ir maišos iš vaizdų su prievartos prieš vaikus scenomis duomenų bazės neužtenka, kad padarytume aiškias išvadas. Siekdama išvengti „klaidingų teigiamų rezultatų“, „Apple“ nustato minimalų atitikčių skaičių, kurio reikia, kad viskas vyktų. Tačiau tokių rungtynių skaičius nežinomas.

Jei rungtynių pakanka,taip pat jei maiša yra visiškai identiška (nuotrauka iš tikrųjų sutampa su paveikslėliu iš duomenų bazės, tada iššifravimas bus sėkmingas. Jei maiša skiriasi, tai paveikslėlis nerastas NCMEC duomenų bazėje ir „vaučerio“ iššifravimas neveiks, tai yra, kaip tikina „Apple“, įmonė negaus prieigos prie nuotraukos, kol duomenų bazėje neras panašios, pažymi „Mediazona“.

Projekto kritika

Kibernetinio saugumo specialistai nuspėjamipasipiktinęs sutiko „Apple“ iniciatyvą: daugybė bandymų nuasmeninti nuotraukų analizę nepanaikina pagrindinės problemos - paties nuolatinės prieigos prie vartotojo failų fakto. Net jei algoritmo analizuojami failai įkeliami į debesies saugyklą, iš tikrųjų vartotojas jais niekam nesidalija.

Matthew Greenas, saugumo tyrinėtojasJohnso Hopkinso universitetas „Reuters“ sakė, kad „Apple“ noras sukurti sistemas, kurios nuskaitytų „iPhone“ naudotojų telefonus ieškodamas „draudžiamo turinio“, gali „nulaužti užtvanką“ ir paskatinti JAV vyriausybės „reikalauti to iš visų“. Jis taip pat sakė naujienų agentūrai „The Associated Press“, kad nerimaujama, kad „Apple“ gali būti spaudžiama kitų tarptautinių vyriausybių, kad jie ieškotų kitos informacijos. Tyrėjas paskelbė apie naują technologiją viename iš pirmųjų tviteryje.

Nesvarbu, kokie ilgalaikiai planai„Apple“, jie siunčia labai aiškų signalą. Jų (labai įtakingos) nuomone, saugu kurti sistemas, kurios nuskaito naudotojų telefonus, ar nėra draudžiamo turinio. Jie siunčia šį signalą vyriausybėms, konkuruojančioms tarnyboms, Kinijai, jums asmeniškai. Ar jie teisūs ar neteisingi šiuo klausimu, vargu ar svarbu. Nuo šiol niekas nėra šventa, dabar [skirtingų šalių] vyriausybės iš visų reikalaus to paties, o kai suprasime, kad tai buvo klaida, bus per vėlu.

Matthew Greenas, Johnso Hopkinso universiteto profesorius

Kodėl tai būtina?

Praėjusiais metais JAV teisingumo departamentaspaskelbė „savanoriškų principų“ rinkinį, kuriuo siekiama priversti socialinės žiniasklaidos technologijų įmones labiau kovoti su seksualiniu vaikų išnaudojimu ir prievarta. Agentūra paragino įmones sukurti išsamią sistemą, kuri leistų nustatyti ir nedelsiant imtis veiksmų prieš neteisėtą turinį bei pranešti apie tai institucijoms. Pavyzdžiui, „Microsoft“ jau sukūrė fotoDNR, kad padėtų įmonėms internete atpažinti seksualinės prievartos prieš vaikus vaizdus. „Facebook“ ir „Google“ jau turi sistemas, kurios tikrina galimai neteisėtą turinį. „Facebook“ taip pat pranešė, kad kuria naujas priemones, skirtas sumažinti seksualinės prievartos prieš vaikus vaizdų plitimą savo platformoje.

Remiantis JAV nacionalinės tarybos ataskaitaDingę ir išnaudojami vaikai 2020 m. „Facebook“ teisėsaugai pranešė apie 20 milijonų vaikų seksualinės prievartos vaizdų. Į šį skaičių įtrauktos ataskaitos tiek iš Facebook, tiek iš Instagram platformų. 2019 metais tokių nuotraukų buvo 16 mln.

Skaityti daugiau

Žemės sukimosi sulėtėjimas sukėlė deguonies išsiskyrimą planetoje

Astronomai gilioje erdvėje pastebi neįprastas struktūras

Pamatykite daugiau 60 000 metų senumo neandertaliečių roko meną