Поставщик программного обеспечения для распознавания лиц Clearview AI обнаружил, что весь его список клиентов был украден кем-то, кто «получил несанкционированный доступ» к документам и данным компании.
В Cleaview AI заявили, что в дополнение к их списку клиентов злоумышленник получил доступ к числу учетных записей пользователей, связанных с каждым клиентом, а также к количеству поисков, проведенных по этим учетным записям.
В компании не уточнили, как произошло нарушение безопасности и кто может нести за это ответственность, и утверждают, что ее серверы и внутренняя сеть не были затронуты.
«К сожалению, утечка данных является частью жизни в 21-м веке», – заявил адвокат Clearview Тор Экленд. «Мы исправили этот недостаток и продолжаем работать над укреплением нашей безопасности».
Программное обеспечение Clearview AI позволяет идентифицировать людей, загружая фотографии на серверы компании, где они сравниваются с базой данных из более чем 3 миллиардов фотографий, полученных с Facebook, YouTube, Twitter и даже Venmo.
По сообщениям, в прошлом году эта служба использовалась не менее чем 600 различными правоохранительными органами, включая Чикагское полицейское управление, Министерство внутренней безопасности и ФБР.
Первоначально в Clearview AI работали над небольшими проектами, в том числе по инициативе генерального прокурора Нью-Джерси в 2013 году, чтобы проанализировать фотографии водительских прав и идентифицировать людей, использующих одну и ту же фотографию для нескольких удостоверений личности. С тех пор компания расширила свой бизнес, включив в него общую правоохранительную деятельность, помимо других проектов.
В 2019 году полицейское управление Нью-Йорка использовало Clearview AI в течение 90-дневного испытательного периода – сотрудники могли загружать фотографии неопознанных подозреваемых для поиска их следов. Департамент отказался продолжать пользоваться услугами Clearview после окончания пробного периода, но в отчете New York Post было установлено, что отдельные сотрудники все еще хранят приложение на своих личных телефонах и к сети подключено 36 учетных записей.
После сообщений, ставящих под сомнение политику конфиденциальности компании в начале этого года, Генеральная прокуратура Нью-Джерси объявила, что прокуроры штата и сотрудники правоохранительных органов прекратят использование Clearview AI.
«Я выступаю за использование инструментов или технологий, которые облегчают нам раскрытие преступлений и помогают ловить опасных преступников», – сказал генеральный прокурор Гурбир С. Гревал. «Но нам нужно иметь полное представление о том, что здесь происходит, и обеспечить наличие соответствующих гарантий».