Amazon просят прекратить продажу системы распознавания лиц полицейским

Amazon просят прекратить продажу системы распознавания лиц полицейским

Джефф Безос, глава Amazon, во вторник получил письмо от Американского союза защиты гражданских свобод, в котором требовалось прекратить продавать правоохранительным органам систему распознавания лиц, основанную на искусственном интеллекте.

Инструмент, получивший имя Rekognition, может распознать до 100 человек на одном изображении, а также быстро находить лица в базе данных, содержащей десятки миллионов фотографий.

«Вы просто загружаете изображение или видео, а API Rekognition может идентифицировать объекты, людей, текст, сцены и действия, а также обнаружить любой неприемлемый контент», — так описывает инструмент сама Amazon. — «Amazon Rekognition также обеспечивает высокоточный анализ и распознавание лиц».

Согласно длившемуся шесть месяцев расследованию, система Rekognition была внедрена в ряде агентств по всей Америке, включая полицейский участок в Орландо и Флориде. В округе Вашингтон было создано мобильное приложение на основе этого сервиса, таким образом, сотрудники органов могли сканировать любое изображение и сравнивать его с базой данных, в которой содержались 300 000 лиц.

Запись в блоге Amazon Web Services, датированная июнем прошлого года, упоминает случаи использования Rekognition правоохранительными органами. В частности, рассматриваются успешные случаи применения этого сервиса, которые приводили к опознанию преступника и его задержанию.

В опубликованном в начале этого месяца на YouTube видео сотрудник Amazon рассказывает, что вышеупомянутая система может распознать и найти мэра, как и любого другого человека, представляющего интерес.

Претензии Американского союза защиты гражданских свобод довольно очевидны — наличие такого мощного сервиса в руках правоохранителей может нанести серьезный удар по конфиденциальности отдельных граждан.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Самыми трендовыми уязвимостями в апреле стали дыры в PAN-OS и Windows

В Positive Technologies изучили статистику эксплуатации софтовых уязвимостей за апрель 2024 года. В список трендовых попали бреши в продуктах Microsoft и сетевых устройствах Palo Alto Networks.

Специалисты отмечают, что именно «трендовые» уязвимости необходимо устранить как можно скорее, поскольку они представляют наибольшую угрозу для инфраструктуры компании.

Одной из таких дыр стала CVE-2024-3400, получившая самый высокий балл по CVSS — 10. Она затрагивает систему PAN-OS от Palo Alto Networks и позволяет выполнить команды удалённо.

Как подсчитали в Shadowserver Foundation, на данный момент в Сети можно найти более 149 тыс. уязвимых устройств. С помощью соответствующего эксплойта злоумышленники могут создать файлы в системе и выполнить вредоносный код.

Palo Alto Networks уже выпустила официальные рекомендации, которые помогут обновить PAN-OS.

Вторая трендовая уязвимость — CVE-2023-35628, позволяющая выполнить код в Microsoft Outlook через MSHTML. Microsoft устранила её с выходом декабрьского набора патчей. Она также получила статус критической (8,1 балл по шкале CVSS).

Ещё ода брешь, которой злоумышленники уделили особое внимание в апреле, — CVE-2024-26234 (6,7 балла по CVSS). Как мы писали месяц назад, это проблема нулевого дня, которая уже на тот момент использовалась в атаках.

Вооружившись эксплойтом для CVE-2024-26234, атакующий может подменить драйвер прокси-сервера Windows и прослушивать сетевой трафик жертвы.

Следующая дыра — CVE-2022-38028 (7,8 балла по CVSS), затрагивающая службу печати и позволяющая повысить права. Именно эта брешь фигурирует в атаках операторов вредоноса GooseEgg, о котором мы писали пару недель назад.

Последняя трендовая уязвимость в апреле — CVE-2024-29988 (CVSS — 8,8 балла) — возможность обхода уведомлений от SmartScreen. С её помощью атакующий может обойти Mark of the Web (MoTW). Часто в роли эксплойта выступает бэкдор.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru