首页 > 动态中心 > 技术文章  >  正文

由于服务器配置错误,导致面部识别公司Clearview源代码公开

2023-06-11 00:00:00

文章摘要:【源代码加密】雷锋网讯,自今年年初被各家媒体曝光后,科技初创公司Clearview AI就一直备受争议。据雷锋网此前报道,该家公司拥有庞大的面部识别数据库,其中包括从网站和社交媒体平台上抓取的30亿张图像。用户上传感兴趣人的照片,该软件可通过数据库中相似图像进行匹配,以确认上传照片中人的身份。消息一出,Facebook、Google等科技公司纷纷要求终止第三方协议。甚至,伊

由于服务器配置错误,导致面部识别公司Clearview源代码公开

【源代码加密

雷锋网讯,自今年年初被各家媒体曝光后,科技初创公司Clearview AI就一直备受争议。

据雷锋网此前报道,该家公司拥有庞大的面部识别数据库,其中包括从网站和社交媒体平台上抓取的30亿张图像。用户上传感兴趣人的照片,该软件可通过数据库中相似图像进行匹配,以确认上传照片中人的身份。

消息一出,Facebook、Google等科技公司纷纷要求终止第三方协议。甚至,伊利诺伊州和弗吉尼亚州也提起诉讼,要求暂停该程序。

而最近,该程序存在的源代码泄露造成的安全漏洞,更让不少媒体担忧起来。TechCrunch报道中,网络安全公司SpiderSilk首席安全官Mossab Hussein发现了Clearview AI一个暴露的服务器,尽管该服务库受密码保护,但该服务器被配置为允许任何人注册为新用户以等登陆存储源代码的服务器。

此外,该服务器还存储了公司的一些秘密密钥和凭证,可授权对Clearview AI云存储的访问权限,从而可访问Windows、Mac、Android和iOS系统副本。不久前,苹果公司因其违反规则而阻止了该应用程序。根据 Hussein的说法,该还公开了Clearview的Slack令牌,如果使用该令牌,则可能允许无密码访问该公司的内部私人通讯。

图:Hussein说,Clearview AI的iOS应用程序不需要登录。他拍摄了几个屏幕截图,以展示该应用程序的运行方式。示例中使用了马克·扎克伯格的照片。

尽管Clearview AI声称它只允许执法部门使用该技术,但报告显示,该公司吸引了梅西百货、沃尔玛、NBA等企业用户。

Clearview AI创始人Hoan Ton-That表示,“公司多次经受住了外界网络入侵挑战,且一直在大力投资以增强安全性防护。”

据了解,Hoan Ton-That与HackerOne建立了一个漏洞赏金计划,通过该漏洞奖励安全研究人员发现Clearview AI的漏洞。此前被曝光的这个漏洞并未暴露任何个人身份信息、搜索历史或生物识别信息。

不过,Hussein描述了另外一幅画面:他从该公司的云存储中发现了大约7万个视频,这些视频是从一栋住宅楼中安装的摄像头拍摄的。他曾向Clearview AI说明过此事,但拒绝接受悬赏,在他看来,如果签署该悬赏,将禁止被公开披露安全漏洞。

对此,Hoan Ton-That解释,这些镜头是在大楼管理人员许可下捕获的,严格处于调试目的,收集了一些原始视频,这是制作安全摄像机原型的一部分。

据报道该建筑物本身位于曼哈顿,一些带有建筑物大厅的土地清单也证实了这一点。不过,负责该建筑物的房产公司代表并未对此予以回复。

Clearview AI表示,未公开任何可识别个人身份的信息,搜索历史或生物识别信息并补充说公司已对服务器进行了全面的审核,以确认未发生其他未经授权的访问。服务器公开的密钥也已更改,因此它们不再起作用。

多年以来,数据泄露的威胁、数据保护的责任以及其对企业和科技产业发展的影响正得到更多人的关注。

2016年4月,欧盟GDPR获得批准,并于2018年5月正式实施。该法规提出的最低要求包括:数据保护责任;数据主体的同意;数据访问权以及数据泄密机制等。

实际上,我们早就应该考虑如何管理公共数据安全问题。首先,企业需要让用户更清楚地了解何时可抓取并使用这些数据;同时,还需要充分发挥法律的力量,为用户提供新的保护措施,以防止接下来企业还会启用同样的手段。

直到目前,Clearview AI仍是有富有争议的话题。而本周早些时候消息称,黑客已经捕获了Clearview AI的客户列表。殊不知,安全问题正持续引发除了用户之外的更多人关注。

雷锋网编译,via theverge


上一篇 : 企业用文件加密有什么好处?
  • 相关推荐
  • 电脑远程监控软件有什么?

    由于远程办公的流行,使用电脑远程软件的人越来越多,但对于一般的远程软件比如teamviewer,向日葵等,这类软件只有远程控制功能,而且必须对方提供账号密码才可以进行远程连接。对于公司来说,如果需要对员工电脑进行远程监控并管理,要使用专门的电脑远程监控软件,例如:洞察眼软件,洞察眼是一款可以进行远程电脑操控的...

  • 【洞察眼MIT系统答疑】文件加密是如何保护企业文件的?

    由于信息飞速发展和企业信息化建设的需要,让企业商业机密逐渐集中在了电子文档,例如,各类设计图纸、Word、Excel、Pdf文档、源代码等等,同时也成为企业内部数据安全的最大威胁。如何保护承载了重要信息的文档安全成为不可回避的问题。文件加密技术是针对企业文件加密需求应运而生的。当使用者在打开或编辑指定文件时,系统将自动...

    2023-09-01 00:00:00
  • 【洞察眼MIT答疑】加密软件的几大优势

      由于全球范围内数据泄密事件的不断发生,让越来越多的企业管理者不得不重视起对公司数据的安全保护,这使加密软件成为众多企业的首选手段。那么它究竟是有什么强大的功能,为什么大部分企业都选择它来防止数据泄露呢?  使用文件加密软件有哪些主要作用?  1.防范外部攻...

    2023-09-01 00:00:00
  • 电脑聊天记录被监控软件(电脑监控软件:保护隐私还是侵犯自由?)

    摘要:电脑监控软件是一种可以用于保护隐私和侵犯自由的工具。人们对电脑监控软件的看法不一,有些人认为它可以帮助维护网络安全和遏制不当行为,但也有人担心它会侵犯个人隐私和限制个人自由。本文将从不同角度分析电脑监控软件的作用,并探讨如何平衡隐私和自由之间的关系。电脑监控软件的优点1、帮助维护网络安全:电脑监控软件可以监测和识...

    2023-08-23 00:00:00
  • 教会你如何管理员工上网行为

    由于网络的快速发展,现在不仅是家庭中,哪怕是到一个大型的商超,里面都会有可供使用的无线网络,我们可以随时使用上网冲浪。 现在包括公司都覆盖无线网络,供员工上班业务需求。但是公司提供电脑和网络,原则上是让员工方便工作的,但是随之而来的也会有员工利用公司的网络资源通过电脑进行私人与工作无关的事情,比如上网游戏,炒股,看视频...

    2023-08-16 00:00:00
  • 如何监控员工电脑屏幕?

    由于电脑办公的需求越来越大,许多企业开始重视起对电脑使用的监控,监控到底要怎样才能安装在电脑上?这一问题其实早就得到了解决,市面上有多款电脑监控软件。购买后,管理者登录,可通过复制下载地址,或是分享安装包的形式,将软件发送给员工。员工点击安装包,根据步骤进行安装,安装后将内网IP和计算机名截图发给管理者,管理者在后台导...

    2023-08-12 15:05:11
  • 震惊!25%的数据泄漏是由内部员工和伙伴导致

    据21世纪经济报道记者透露,通过对2018年数据泄漏损失研究显示,大型的泄漏对企业造成了重大损失,有的高达4000万美元。在针对400多家企业调研后发现,25%的数据泄漏是内部员工和伙伴所导致。对文件资料保护一直是企业的短板往往因各种客观和认为因素的掣肘而无法守护好数据安全。这时,我们更需要一个“守门人”来建设完整的安...

    2023-08-02 00:00:00
  • 工业设计需要安装图纸加密软件的三大理由

    随着设计行业信息化和设计过程数字化的快速发展,平面设计、机械设计、建筑设计、动画设计等设计行业迎来了突飞猛进的变化。电子数据资源已成为企业数据存储、内外交流的重要组成部分。公司拥有大量的设计图纸,这些图纸是企业的核心机密,一旦丢失,将给企业造成巨大损失。很多公司都会选择使用图纸加密软件,因此安装一套加密软件是企业必不可...

    2023-07-19 00:00:00
  • 51%的企业经历过由第三方造成的数据泄露事件,该如何避免?

    业务外包给第三方,与第三方合作开展项目已经成为越来越多企业的选择,然而这也衍生出了更多的信息安全问题。近日,Ponemon研究所的一份新报告发现,51%的企业经历过由第三方造成的数据泄露事件。调查结果显示,大部分企业没有采取必要的措施来减少第三方远程访问风险,超过一半的受访者(51%)表示,他们的企业在允许第三方访问敏...

    2023-07-18 00:00:00
  • 58%数据泄漏由内部引起,防泄密系统助力企业数据安全管理防泄露

    随着现在各行各业的发展,互联网已经融入人们的生活,随之而来的的数据泄漏风险也越来也大,大多数企业正在采取积极措施来保护他们正在迁移到云中的敏感数据。然而许多人还没有制定一个全面的计划来解决数据安全的主要障碍,即内部网络安全威胁。  内部网络安全威胁风险现已逐步提升,现已成为主要的数据泄露原因,据报道显示: 1、58% ...

    2023-07-17 10:55:09

大家都在搜的词:

微信扫一扫联系售前工程师