Tin ngành
Lộ lọt 9 triệu ảnh chân dung người dùng: Nguy cơ bị lạm dụng tạo Deepfake
(giờ Việt Nam)
Tóm tắt AI
Cơ sở dữ liệu chứa 9 triệu ảnh khuôn mặt vừa bị tin tặc phát tán công khai, làm dấy lên lo ngại về việc kẻ xấu lợi dụng dữ liệu này để tạo nội dung giả mạo bằng AI.
Bản dịch AI

9 triệu ảnh gương mặt trên toàn cầu có thể đã bị tin tặc sử dụng cho mục đích xấu (Ảnh minh họa: Wired).
Nhà nghiên cứu bảo mật người Mỹ Jeremiah Fowler đã phát hiện một cơ sở dữ liệu dung lượng 450GB được chia sẻ công khai trên Internet, cho phép bất kỳ ai cũng có thể tải về mà không cần trải qua bất kỳ bước xác thực nào.
Dữ liệu này chứa hơn 9 triệu hình ảnh gương mặt của người dùng trên toàn thế giới.
Tìm hiểu sâu hơn về dữ liệu được chia sẻ, Jeremiah Fowler nhận thấy đây là những hình ảnh bị rò rỉ từ ClarityCheck. Đây là một dịch vụ tra cứu thông tin trực tuyến, cho phép người dùng tìm kiếm các dữ liệu liên kết với số điện thoại, email hoặc hình ảnh.
Chẳng hạn, khi người dùng đăng tải hình ảnh của một người bất kỳ, ClarityCheck sẽ thực hiện tìm kiếm để dò ra những hình ảnh của người đó đã được chia sẻ trên Internet, trang mạng xã hội cá nhân hoặc email của người có trong ảnh…
“Sử dụng tìm kiếm hình ảnh ngược để nhận diện bất kỳ ai có trong ảnh. Tìm tên, hồ sơ mạng xã hội và sự hiện diện trực tuyến chỉ trong vài giây”, trang web của ClarityCheck giới thiệu về dịch vụ của mình.
Mặc dù ClarityCheck khẳng định họ không lưu trữ gương mặt trong các hình ảnh do người dùng chia sẻ để tìm kiếm thông tin, nhưng dữ liệu bị rò rỉ cho thấy dường như ClarityCheck đã lưu trữ toàn bộ hình ảnh gương mặt đó mà không có giải pháp bảo vệ dữ liệu quan trọng này.
Jeremiah Fowler không rõ dữ liệu của ClarityCheck đã bị lộ trong bao lâu, nhưng ông lo ngại rằng chúng có thể đã bị kẻ xấu khai thác và sử dụng từ lâu trước khi ông phát hiện ra và gửi cảnh báo đến ClarityCheck.
Theo Jeremiah Fowler, điều nguy hiểm nhất là những người có gương mặt trong dữ liệu bị rò rỉ của ClarityCheck có thể không hề hay biết rằng hình ảnh của mình đã bị kẻ xấu lợi dụng.
“Nhiều người sử dụng gương mặt của một người nào đó để đăng lên ClarityCheck nhằm tìm kiếm thông tin, do vậy, bản thân người đó lại không hề hay biết mặt của mình có thể bị sử dụng cho mục đích gì”, Jeremiah Fowler bình luận.
Các chuyên gia bảo mật nhận định việc rò rỉ dữ liệu sinh trắc học như gương mặt, giọng nói hay dấu vân tay còn nguy hiểm hơn cả việc bị lộ mật khẩu đăng nhập tài khoản. Sở dĩ như vậy là vì người dùng có thể thay đổi mật khẩu khi bị lộ, nhưng không thể thay đổi gương mặt, giọng nói hay dấu vân tay của mình.
Những dữ liệu về gương mặt có thể được sử dụng để huấn luyện các mô hình trí tuệ nhân tạo, nhằm nâng cao khả năng nhận diện khuôn mặt, tạo ra chân dung người mới theo yêu cầu hoặc thậm chí bị lợi dụng để tạo ra các hình ảnh, video giả mạo bằng AI, bao gồm cả những nội dung khiêu dâm hoặc phạm tội.





Bài viết được AI dịch và tổng hợp tự động từ Dân trí Công nghệ. Liên kết bài gốc ở phía trên. AIHOT.vn luôn dẫn nguồn đầy đủ — nếu bạn thấy điểm cần chỉnh sửa, hãy gửi ý kiến tại trang phản hồi.