Apple lietotāju fotoattēlos meklēs aizliegtu saturu: kā tas darbosies

Kā tas viss sākās?

Lielākā daļa mākoņpakalpojumu — Dropbox, Google un Microsoft un daudzi citi — jau tiek skenēti

vienuma pielāgotie failisaturs, kas var pārkāpt viņu pakalpojumu sniegšanas noteikumus vai ir potenciāli nelikumīgs, piemēram, CSAM. Taču Apple jau sen ir pretojies lietotāju failu skenēšanai mākonī, sniedzot lietotājiem iespēju šifrēt savus datus, pirms tie sasniedz Apple iCloud serverus.

Apple ieviesīs jaunu sistēmu ar nosaukumuNeuralHash, ASV. Tas parādīsies operētājsistēmās iOS 15 un macOS Monterey, kuru izlaišana ir plānota tuvākā mēneša vai divu laikā. Nav zināms, vai un kad sistēma tiks ieviesta starptautiskā mērogā. Vēl nesen tādi uzņēmumi kā Facebook bija spiesti atspējot savus bērnu ļaunprātīgas izmantošanas noteikšanas rīkus visā Eiropas Savienībā. 

Kā tas darbosies?

Sāksim ar to, ka ASV irīpaša attēlu datubāze, to apkopo NCMEC un citas organizācijas. NCMEC jeb Nacionālais pazudušo un izmantoto bērnu centrs ir Nacionālais pazudušo un izmantoto bērnu centrs, privāta bezpeļņas organizācija, ko 1984. gadā izveidoja Amerikas Savienoto Valstu Kongress. Ir vērts atzīmēt, ka Apple nesaņem pašus attēlus, bet gan to jaucējus. Tās ir īpaši ģenerētas virknes, kas būs vienādas vieniem un tiem pašiem attēliem un atšķirīgas dažādiem, skaidro “T-Zh”.

Jāatzīmē, ka hash īpatnība ir tā, ka tieneļauj pilnībā atjaunot sākotnējo failu. Tomēr tie ļauj salīdzināt divu failu jaucējus. Tajā pašā laikā procesā izmantotais algoritms ir izturīgs pret foto manipulācijām. Ko tas nozīmē? Piemēram, pat ja fotoattēlā maināt fotoattēla krāsas vai izmēru, tā jaukšana būs tāda pati kā sākotnējam failam.

Neatkarīgi no Apple, iPhone aprēķina līdzīgas jaukšanas iespējas visiem lietotāju fotoattēliem. Algoritms neņem vērā konkrētus pikseļus, bet attēla saturu.

Lai analīze darbotos, Apple ierīceslietotāji tiks augšupielādēti pakalpojumā iCloud kopā ar fotoattēliem un drošības kuponiem — tajos tiks saglabāts fotoattēla hash un tā vizuālais atvasinājums. Tajā pašā laikā Apple nepaskaidro, kāda veida atvasinājums tas ir. Visticamāk, tas ir attēla fragments vai tā apstrādāta versija, ko uzņēmuma darbinieks pārskatīs pēdējās analīzes stadijās.

Saglabās arī drošības kuponusīpašas šifrēšanas atslēgas fragmenti. Tajā pašā laikā tas tiek ģenerēts ierīcē un Apple no paša sākuma nav zināms. Šī atslēga šifrē momentuzņēmuma jaukšanu un vizuālo komponentu. Starp citu, lai atšifrētu datus, jums jāiegūst vairāki šādas atslēgas fragmenti.

Forbes atzīmē, ka tikai viens hash atbilstLai izdarītu skaidrus secinājumus, nepietiek ar lietotāja galeriju ar jaucējfunkciju no attēlu datu bāzes ar bērnu vardarbības ainām. Lai izvairītos no “viltus pozitīvajiem rezultātiem”, Apple nosaka minimālo atbilstību skaitu, kas nepieciešams, lai lietas tiktu “virzītas”. Taču šādu maču skaits nav zināms.

Ja spēļu skaits ir pietiekams,un arī tad, ja hash ir pilnīgi identisks (fotogrāfija tiešām sakrīt ar attēlu no datu bāzes, tad atšifrēšana būs veiksmīga. Ja hash ir atšķirīgs, tad attēls nav atrasts NCMEC datu bāzē, un "vaučera" atšifrēšana Tas ir, kā apliecina Apple, uzņēmums neiegūs piekļuvi fotoattēlam, kamēr datubāzē neatradīs līdzīgu, atzīmē Mediazona.

Kritika par projektu

Kiberdrošības profesionāļi paredzamisagaidīja Apple iniciatīvu ar sašutumu: daudzi mēģinājumi depersonalizēt fotoattēlu analīzi neatceļ galveno problēmu - pašu faktu par pastāvīgu piekļuvi lietotāju failiem. Pat ja algoritma analizētie faili tiek augšupielādēti mākoņa krātuvē, patiesībā lietotājs tos nekopīgo.

Metjū Grīns, drošības pētnieks plkstDžona Hopkinsa universitāte aģentūrai Reuters sacīja, ka Apple vēlme radīt sistēmas, kas skenē iPhone lietotāju tālruņus, meklējot "aizliegtu saturu", var "pārraut aizsprostu" un novest pie tā, ka ASV valdība "pieprasīs to no visiem". Viņš arī sacīja ziņu aģentūrai Associated Press, ka pastāv bažas, ka citas starptautiskās valdības varētu izdarīt Apple spiedienu meklēt citu informāciju. Pētnieks paziņoja par jauno tehnoloģiju vienā no pirmajām tvītu sērijā.

Nav svarīgi, kādi ir ilgtermiņa plāniApple, viņi sūta ļoti skaidru signālu. Pēc viņu (ļoti ietekmīga) domām, ir droši izveidot sistēmas, kas skenē lietotāju tālruņus, lai atrastu aizliegtu saturu. Viņi sūta šo signālu valdībām, konkurējošiem dienestiem, Ķīnai, jums personīgi. Vai viņiem šajā jautājumā ir taisnība vai nepareizība, diez vai ir svarīgi. Turpmāk nekas nav svēts, tagad [dažādu valstu] valdības no visiem prasīs to pašu, un, kad mēs sapratīsim, ka tā bija kļūda, būs par vēlu.

Metjū Grīns, Džona Hopkinsa universitātes profesors

Kāpēc tas ir vajadzīgs?

Pagājušajā gadā ASV Tieslietu ministrijair publicējis "brīvprātīgo principu" kopumu, kura mērķis ir piespiest sociālo mediju tehnoloģiju uzņēmumus darīt vairāk, lai cīnītos pret bērnu seksuālo izmantošanu un vardarbību. Aģentūra mudināja uzņēmumus izveidot rūpīgu sistēmu, lai identificētu un nekavējoties rīkotos pret nelegālu saturu un ziņotu par to iestādēm. Piemēram, Microsoft jau ir izveidojusi fotoDNS, lai palīdzētu uzņēmumiem tiešsaistē identificēt attēlus, kuros ir attēlota seksuāla vardarbība pret bērniem. Facebook un Google jau ir ieviesušas sistēmas potenciāli nelikumīga satura pārbaudei. Facebook arī paziņoja, ka strādā pie jauniem instrumentiem, lai samazinātu bērnu seksuālās vardarbības attēlu izplatību savā platformā.

Saskaņā ar ASV Nacionālās padomes ziņojumu parPazudušie un izmantotie bērni Facebook 2020. gadā tiesībaizsardzības iestādēm ziņoja par 20 miljoniem bērnu seksuālas vardarbības attēlu. Šajā skaitā ir iekļauti ziņojumi gan no Facebook, gan Instagram platformām. 2019. gadā šādu fotogrāfiju bija 16 miljoni.

Lasīt vairāk

Zemes rotācijas palēnināšanās izraisīja skābekļa izdalīšanos uz planētas

Astronomi dziļā kosmosā atklāj neparastas struktūras

Skatiet vairāk 60 000 gadu veco neandertāliešu klinšu mākslu