Rémálom lehet a privátszférának a Meta okosszemüvege
A Harvard Egyetem két hallgatója egy elgondolkodtató projekttel demonstrálta, milyen visszaélésekre adhat lehetőséget elméletben a Meta okosszemüvege, ha arcfelismerő technológiával kombinálják. Az aggasztó konklúzió, hogy rosszakarók akár egy pillantással hozzáférhetnének adott személy nevéhez, akár címéhez és telefonszámához is.
Anhphu Nguyen és Caine Ardayfio egy pár módosított Meta Ray Ban 2 képességeit kombinálták a PimEyes fordított képkereső szolgáltatással, és más nyilvános adatbázisokkal az I-XRAY névre keresztelt projekt keretében. A PimEyes-nak mindössze egy fotóra van szüksége ahhoz, hogy az interneten fellelhető hasonló képeket megtalálja a feltöltött fotón látható személy arcvonásai alapján. A képekre és a többi nyilvánosan hozzáférhető adatbázisra még ráeresztve egy nagy nyelvi modellt (LLM) az adatok egybefésülésével lehetővé válik elegendő adat birtokában a személyazonosságok felfedése is, ráadásul szinte valós időben.
Az LLM-ek és a fordított arckeresés együttes használatával automatizálhatóvá válik a bizonyos személyekhez fűződő, nyilvánosan elérhető adatok kinyerése - hívja fel a figyelmet a két mérnökhallgató. A kutatást részletező dokumentum szerint míg a hagyományos módon egy átlagfelhasználó számára időbe telik, mire magára keres a nyilvános adatbázisokban, vagy mások képe alapján keres információkat, addig az okosszemüveggel ez a folyamat pár másodperc alatt elvégezhetővé válik.
Modern SOC, kiberhírszerzés és fenntartható IT védelem (x) Gyere el meetupunkra november 18-án, ahol valós használati eseteken keresztül mutatjuk be az IT-biztonság legújabb trendjeit.
A kutatók azért választották a Meta Ray Ban második generációs modelljét, mert azt szinte lehetetlen megkülönböztetni egy hétköznapi szemüvegtől, így gyakorlatilag feltűnésmentesen leplezheti az esetleges megfigyelési tevékenységet. A két kutató az általuk írt kódokat nem tette közzé a valós életbeli visszaélések elkerülése miatt, mivel az éles teszteken rendkívül jól működött már a kezdetleges megoldás is, ezeket véletlenszerűen kiválasztott metróállomásokon végezték, sok esetben idegen, de ismert személyeken is.
A projekt célja mégis leginkább az volt, hogy felhívja a felhasználók figyelmét az invazív keresőmotorokban való megjelenésről való leiratkozásra, erre van lehetőség a PimEyes esetében is. Ugyan a Google és a Facebook esetében már csak a büntetések és a reputáció miatt nehéz lenne elképzelni, hogy a gyakorlatban is elérhetővé tegyenek hasonló szolgáltatást vagy lehetőséget, az olyan problémásabb AI-cégek esetében, mint a hatóságokkal együttműködő Clearview AI már felvethetne valós aggodalmakat a technológia okosszemüvegekkel való kombinálása.