מדהים ומפחיד! שני סטודנטים מאוניברסיטת הרווארד הדהימו את הרשת לאחר שפיתחו משקפי ריגול עם טכנולוגיית זיהוי פנים ו-AI, שמסוגלים לגרוד מידע מהרשת על עוברי אורח תמימים. הפיתוח שלהם נקרא I-XRAY והוא עורר גל של כתבות וידיעות בתקשורת, שהעלו סימני שאלה רציניים ביותר על הסיכונים של פיתוחי AI בנוגע לחדירה לפרטיות, וגם על הקלות הבלתי נסבלת (ומעוררת ההשתאות) שבה אנשים מסוגלים לייצר מוצרים טכנולוגיים מהפכניים, ללא שום משאבים כספיים או גב של ארגון גדול – רק קצת ידע טכני והרבה יצירתיות ומקוריות. המשקפיים של AnhPhu Nguyen ו-Caine Ardayfio, חושפים את המידע שניתן להשיג על כל אדם ברחוב, רק באמצעות צילום הפנים שלו, ושליחת המידע לאפליקציה שהם פיתחו. השימוש בטכנולוגיות קיימות ופתוחות לציבור מגלה עד כמה קל לשאוב פרטים כמו כתובת מגורים, מספר טלפון, שמות קרובים ואפילו מידע פיננסי. במאמר הבא נבחן איך המערכת הזו פועלת, מה השלכותיה, וכיצד ניתן להגן על הפרטיות שלנו בעידן הטכנולוגיות הלבישות.
רוצים לקבל עדכונים בלייב? רוצים מקום בו אתם יכולים להתייעץ עם מומחי AI, לשאול שאלות ולקבל תשובות? רוצים לשמוע על מבצעים והטבות לכלי ה-AI שמשנים את העולם? הצטרפו לקהילות ה-AI שלנו.
אפשר גם להרשם לניוזלטר שלנו
משקפי הריגול בפעולה
לפני הכל, פשוט צפו בסרטון הבא, אותו הפיקו שני הסטודנטים, ואשר מתאר את אופן הפעולה של הפיתוח המפחיד והמרשים שלהם.
הרקע לפרויקט I-XRAY
פרויקט I-XRAY התחיל כיוזמה צדדית של שני סטודנטים (AnhPhu Nguyen ו-Caine Ardayfio), במטרה להמחיש את הסיכונים לפרטיות שקיימים בטכנולוגיות הלבישות של היום. השניים הציגו כיצד השילוב בין משקפיים חכמות, כמו Ray-Ban Meta, למאגרי מידע ציבוריים וטכנולוגיות זיהוי פנים, מאפשר חשיפה של פרטים אישיים בזמן אמת. המטרה המוצהרת של הפרויקט היא לא להוציא את הכלי לשימוש ציבורי, אלא להעלות את המודעות לסכנות שטכנולוגיות אלו יכולות להוות אם ייעשה בהן שימוש לרעה. כך הם מצהירים במסמך שהעלו לחשבון ה-X של AnhPhu Nguyen.
במרכז הפיתוח של שני הסטודנטים עומד שילוב בין מצלמת המשקפיים של Ray-Ban Meta לבין טכנולוגיות של מנועי חיפוש כמו PimEyes ומודלי שפה גדולים (LLMs) המאפשרים עיבוד כמויות עצומות של מידע במאגרי מידע ציבוריים. התוצאה: זיהוי פנים אוטומטי והשלמה של פרטי זיהוי שזמינים ברשת על האדם המצולם. כך, למעשה, כל עובר אורח עשוי להיחשף למידע אודותיו מבלי שידע על כך.
כיצד I-XRAY פועלת?
המערכת מאחדת מספר טכנולוגיות שונות כדי לזהות אנשים ולשלוף את פרטי המידע האישיים שלהם בזמן אמת. התהליך מתחיל מהצילום של הפנים, דרך מצלמת המשקפיים החכמות של Ray-Ban Meta, ומשם עובר למערכת זיהוי פנים שמבוססת על תוכנות קיימות כמו PimEyes. התוכנה שולחת את התמונות למאגרים ציבוריים ובאמצעות בינה מלאכותית היא מצליחה לזהות את האדם המצולם, כולל שמו, כתובתו, מספר הטלפון שלו, ואף את שמות קרוביו. לאחר שליפת המידע, הוא מעובד דרך API של LLM, המסוגל לקשר מידע ממקורות שונים ולהרכיב תמונה מלאה של זהות האדם. המידע הזה נשלח ישירות לאפליקציה שיפתחו הסטודנטים, וכך המידע מגיע בזמן אמת לטלפון הנייד שלהם.0 לדוגמה, המערכת יכולה לזהות שם של אדם ממקור אינטרנטי מסוים ולחבר אותו לכתובת מגוריו שמופיעה במקור אחר. המערכת מתבססת על מאגרי מידע שפתוחים לציבור הרחב (ויש הרבה כאלה), או על מידע מרשתות חברתיות ומהרשת הכללית.
הסכנות והשלכות של טכנולוגיות זיהוי פנים וטכנולוגיות לבישות
הפיתוח של I-XRAY מדגיש את הסיכונים שקשורים בטכנולוגיות לבישות ובזיהוי פנים. החשש המרכזי הוא שטכנולוגיות אלו יכולות לשמש למעקב אחר אנשים ללא ידיעתם או הסכמתם. בנוסף, המערכת מדגימה כיצד ניתן לחשוף פרטים אישיים של אדם בצורה כל כך פשוטה, דבר שעלול להוביל לניצול לרעה של המידע הזה, כגון גניבת זהות או מעקב אחרי אנשים.
לדוגמה, השימוש במאגרי מידע כמו FastPeopleSearch ו-PimEyes מאפשר לכל אחד להעלות תמונה של אדם ולקבל מיד את פרטי הקשר שלו, כתובת מגוריו ושמות קרוביו. חיבור המידע שניתן למצוא במאגרים אלו עם יכולות זיהוי פנים בזמן אמת יכול לשמש למטרות מסוכנות כמו doxxing (איסוף מידע על אינדיבידואלים), חשיפת זהותם של אנשים ואיום על פרטיותם.
המשקפיים החכמות של Ray-Ban Meta, בניגוד לדגמים ישנים כמו Google Glass, כמעט ואינן נראות כמשקפיים חכמות, מה שהופך את המעקב ללא גלוי לעין. אמנם יש נורית המצביעה על כך שהמשקפיים מצלמים, אך הנורית הזו אינה תמיד נראית בצורה ברורה, במיוחד באור יום חזק, דבר שמגביר את החשש לשימוש לרעה בטכנולוגיה.
היכולת של טכנולוגיות לבישות, כמו המשקפיים החכמות של Ray-Ban Meta, לשמש ככלי למעקב מדגישה את הצורך במודעות ציבורית ובחוקים שיגבילו את השימוש בכלים הללו. גופים כמו Meta מציינים כי המשקפיים עצמם לא כוללים זיהוי פנים מובנה, אך השילוב של משקפיים אלו עם כלים פתוחים כמו PimEyes מראה עד כמה קל להפיק מהם תועלת בלתי צפויה. למרות שהטכנולוגיה הזו מציעה שיפורים רבים ונוחות, ההיבטים האתיים והמשפטיים צריכים להיבחן לעומק. האם ניתן להגן על הציבור מפני שימוש לרעה בטכנולוגיות הללו? האם יש מקום לחקיקה חדשה שתאסור על שימוש בלתי הולם בזיהוי פנים ובמכשירים לבישים?
הגנה על פרטיות: איך ניתן למנוע מעקב דיגיטלי?
בעלי הפרויקט I-XRAY מבהירים כי המטרה שלהם היא להעלות את המודעות לסיכונים הללו ולא לגרום לשימוש לרעה בכלים שפותחו. לשם כך, הם מספקים מספר פתרונות שיכולים לסייע בהגנה על פרטיותם של אנשים.
הסרת מידע ממנועי חיפוש
אחת הדרכים המיידיות להקטין את החשיפה היא הסרת המידע האישי ממאגרים ציבוריים וממנועי חיפוש של זיהוי פנים. אתרים כמו PimEyes ו-FaceCheck.ID מאפשרים להסיר תמונות על פי בקשה.
הקפאת אשראי והגנה מפני גניבת זהות
במקרים של דליפת מידע או גניבת זהות, חשוב לנקוט באמצעים נוספים, כמו הקפאת האשראי באמצעות שירותים פיננסיים, והגדרת אימות דו-שלבי לחשבונות רגישים. אמצעים אלו יכולים למנוע גישה לא מורשית לחשבונות בנק ושירותים פיננסיים.
אתגרים והזדמנויות
הפיתוחים האחרונים בתחום המשקפיים החכמות והבינה המלאכותית מביאים עימם הזדמנויות חדשות, אך גם אתגרים משמעותיים בתחום הפרטיות. חשוב להכיר את הכלים הקיימים לשמירה על פרטיות ולפעול בהתאם, אך גם ללחוץ על יצרנים וחברות טכנולוגיה לאמץ מדיניות שמגנה על פרטיות המשתמשים. ולא פחות חשוב – על כל אחד מאיתנו חלה החובה לשמור על פרטיות הנתונים שלנו, ולנסות למזער את החתימה הדיגיטלית שלנו במידת האפשר.