檢測CSAM的兒童安全算法NeuralHash可能被操縱?蘋果回應:非 - 手機討論

Caitlin avatar
By Caitlin
at 2021-08-19T15:59

Table of Contents

1.原文連結:連結過長者請使用短網址。

https://www.cnbeta.com/articles/tech/1168037.htm

2.原文標題:標題須完整寫出(否則依板規刪除並水桶)。

檢測CSAM的兒童安全算法NeuralHash可能被操縱?蘋果回應:非同個版本

3.原文來源(媒體/作者):例:蘋果日報/王大明(若無署名作者則不須)

cnBeta/cnBeta

4.原文內容:請刊登完整全文(否則依板規刪除並水桶)。

2021年08月19日 09:39

開發者通過逆向編譯,發現蘋果用於檢測 iCloud 照片中是否存在兒童性虐待材料
(CSAM) 的 NeuralHash 算法存在漏洞,可能會被黑客利用。開發者 Asuhariet Yvgar 表
示,他對隱藏代碼的 iOS 14.3 中的 NeuralHash 算法進行了逆向工程,並用 Python 重
新構建了它。

https://i.imgur.com/RTF4Ooi.jpg

經過深入調查研究之後,他發現存在一個衝突可能,即兩個不匹配的圖像共享相同的哈希
值的問題。安全研究人員對這種可能性發出了警告,因為潛在的碰撞可能使 CSAM 系統被
利用。

在給 Motherboard 的一份聲明中,蘋果表示 Yvgar 逆向工程的 NeuralHash 版本與將用
於 CSAM 系統的最終實現不同。 蘋果還表示,它已將該算法公開以供安全研究人員驗證
但還有第二個私有服務器端算法可以在超過閾值後驗證 CSAM 匹配,以及人工驗證。

然而,蘋果在一封電子郵件中告訴 Motherboard, 用戶在 GitHub 上分析的那個版本是
一個通用版本,而不是用於 iCloud 照片 CSAM 檢測的最終版本。蘋果表示,它還公開了
該算法。

蘋果在一份支持文檔中寫道:「NeuralHash 算法 [...] 作為簽名操作系統代碼的一部
分 [並且] 安全研究人員可以驗證它的行為是否符合描述」。蘋果還表示,在用戶通過
30 個匹配閾值後,運行在蘋果服務器上的第二個非公開算法將檢查結果。

5.心得/評論:內容須超過繁體中文30字(不含標點符號)。

MotherBoard 原文:https://tinyurl.com/32kvfjbm

r/Apple 討論串:https://redd.it/p6zc2f

就目前資訊看來,蘋果應該證實了 Github 那個 NerualHash 模型是真的,
只不過他們聲稱該模型不會是最終 iOS 15 釋出時的最終版本,
同時在整個算法中,NerualHash 只是第一階段,
進到 iCloud 之後還會有第二階段的 Hashing 過程。
因此,即使在第一階段產生大量刻意混淆系統的圖片後,
在第二階段系統將會把這些照片偵測出來,避免了誤報的可能,
另外第二階段的算法目前沒有公開(有可能是 PhotoDNA?)。
蘋果同時聲稱如果兩道防線都被突破,
還有最後一道關卡會做人工審核。

--
Lyeuiechang: [新聞]有狼師一直戳女學森(.)(.)而被家長吉上法院...12/04 23:42
Xhocer: ) (12/04 23:44
xj654m3: ( Y )12/04 23:46
Xhocer: \|/12/04 23:48
xj654m3: (╮⊙▽⊙)ノ|||12/05 00:47
Lyeuiechang: /|\╰╮o( ̄▽ ̄///)<12/05 01:17

--
Tags: 手機

All Comments

Faithe avatar
By Faithe
at 2021-08-21T07:47
[新聞]有狼師一直戳女學森(.)(.)而被家長吉上法院...
Caroline avatar
By Caroline
at 2021-08-22T23:35
) (
Mary avatar
By Mary
at 2021-08-24T15:23
( Y )
Kumar avatar
By Kumar
at 2021-08-26T07:11
\|/
Genevieve avatar
By Genevieve
at 2021-08-27T22:59
(╮⊙▽⊙)ノ|||
Michael avatar
By Michael
at 2021-08-29T14:47
/|\╰╮o( ̄▽ ̄///)<
Mason avatar
By Mason
at 2021-08-31T06:35
果粉表示支持 不做虧心事不怕被查隱私
Jacky avatar
By Jacky
at 2021-09-01T22:23
粗暴的話 大可不必
Kama avatar
By Kama
at 2021-09-03T14:11
果粉:傳給美國不算洩漏個資
Irma avatar
By Irma
at 2021-09-05T05:59
打著自由的旗號就能無限上綱? TG的N號房事件就是完全沒有監管惹出來的悲劇
Hazel avatar
By Hazel
at 2021-09-06T21:47
被動配合刑事案件調查還好一些,4F扯N號房護航很難看,抓散播者一向是最簡單科學的方法,也最不容易傷害個人隱私。沒有散播卻仍有必要抓的情形,只有影音持有人拿去恐嚇或威逼受害人,但也是以已成案的前提下,由檢警依法進行物證採集。
Liam avatar
By Liam
at 2021-09-08T13:35
人工審核 呵呵
Michael avatar
By Michael
at 2021-09-10T05:24
扯TG的有點莫名其妙,一個人的工具可能是另外一個人的武器,端看使用者的用法,如果這都要怪在TG頭上,那N號房他們用的手機、電信、相關設備廠商是不是也要追究?
Mary avatar
By Mary
at 2021-09-11T21:12
不好意思,自由的確是無限上綱的
Michael avatar
By Michael
at 2021-09-13T13:00
就算不人工,也多一個漏洞讓駭客攻擊?
Kama avatar
By Kama
at 2021-09-15T04:48
那亞洲的審核是誰啊,不會跟客服一樣是中國人吧
George avatar
By George
at 2021-09-16T20:36
自由怎麼可能無限上綱...難道我有拿路人財物的自由嗎XD
Oscar avatar
By Oscar
at 2021-09-18T12:24
認為自由無限上綱很奇怪,但把所有過錯都怪給單一平台監督不周也很奇怪

10k 不玩遊戲 安卓機請益

Iris avatar
By Iris
at 2021-08-19T15:52
1.預算範圍/考慮機種: 一萬內 5~8k佳 samsung、pixel 4a 2.使用需求: 相機好一點(不知道那牌比較接近真實?) 音質不錯 (這個部分似乎可以用好一點耳機彌補) 常用社交軟體 (ig、line、fb、微博、微信......)、蝦皮 偶爾看影片、漫畫 不玩遊戲 能使用3年 3.品牌喜 ...

Reddit用戶發現CSAM檢測中使用的蘋果NeuralHash算法隱藏在iO

Suhail Hany avatar
By Suhail Hany
at 2021-08-19T15:38
1.原文連結:連結過長者請使用短網址。 https://www.cnbeta.com/articles/tech/1167959.htm 2.原文標題:標題須完整寫出(否則依板規刪除並水桶)。 Reddit用戶發現CSAM檢測中使用的蘋果NeuralHash算法隱藏在iOS 14.3中 3.原文來源( ...

zenfone 8螢幕白色偏黃

Hedda avatar
By Hedda
at 2021-08-19T15:25
請問昨天剛買了zenfone 8 感覺白色偏黃,其他都沒什麼問題.. 請問各位的也是這樣嗎 後續更新 後來去賣場測試其他Z8都一樣... 所以是OLED本身的特性了... 這個尺寸拿起來方便...又輕 熱度用保護殼裝著倒是還好... 算是不錯的手機 ----- - ...

8000左右手機

Audriana avatar
By Audriana
at 2021-08-19T14:57
1.預算範圍/考慮機種: realme x3 poco x3 pro vivo x50 2.使用需求 看看臉書,ptt,不玩遊戲,拍照為主 3.品牌喜好 不拘 4.補充說明 以上條件,是不是vivo x50就足夠,且他的相機最好? 還是有其他建議,謝謝各位 ----- Sent from JPTT ...

Redmi 10發表!紅米入門手機螢幕也有90Hz

Carol avatar
By Carol
at 2021-08-19T14:45
1.原文連結:連結過長者請使用短網址。 https://www.sogi.com.tw/articles/xiaomi_redmi_10/6256681 2.原文標題:標題須完整寫出(否則依板規刪除並水桶)。 Redmi 10發表!紅米入門手機螢幕也有90Hz更新率 3.原文來源(媒體/作者):例:蘋 ...