Clearview AI bị rò rỉ toàn bộ dữ liệu khách hàng
Clearview AI là một công ty khởi nghiệp của Mỹ hoạt động trong lĩnh vực nhận dạng khuôn mặt. Công ty này đã thu thập hơn ba tỷ bức ảnh chân dung bằng cách quét mọi trang web truyền thông xã hội. Trong một thông báo, Clearview AI đã chia sẻ rằng kẻ xâm nhập đã có quyền truy cập trái phép vào danh sách khách hàng của mình, truy cập tới số tài khoản người dùng và số lượng tìm kiếm mà công ty đã thiết lập.
Tiết lộ cũng tuyên bố rằng, các máy chủ của Clearview AI đã bị xâm phạm mặc dù hệ thống của nó không bị phá vỡ. Ngay khi phát hiện, công ty đã vá lỗ hổng và tiếp tục làm việc để tăng cường bảo mật cho hệ thống.
Tor Ekeland, một luật sư của Clearview AI đã gửi một tuyên bố tới các cơ quan báo chí nói rằng vi phạm dữ liệu chỉ là một thực tế của cuộc sống hiện nay và bảo mật sẽ là ưu tiên hàng đầu của Clearview AI.
Clearview AI đã bán quyền truy cập vào cơ sở dữ liệu khổng lồ của mình cho hàng trăm cơ quan thực thi pháp luật. Công ty này lần đầu tiên được công chúng chú ý khi tờ New York Times đăng tải một bài viết trên trang nhất, phản ánh rằng “công ty bí mật có thể chấm dứt quyền riêng tư mà chúng ta từng biết”. Clearview AI đã âm thầm bán quyền truy cập vào các bản in và phần mềm nhận dạng khuôn mặt cho hơn 600 cơ quan thực thi pháp luật trên khắp Hoa Kỳ, họ có thể nhận dạng một người dựa trên một bức ảnh duy nhất, tiết lộ tên thật của họ và các dữ liệu cá nhân của người đó.
Trong vài tuần sau bài viết của New York Times, Clearview AI đã bị kiện vì lý do công ty đã lấy quá nhiều ảnh để bán cho cơ quan thực thi pháp luật, điều đó đã vi phạm luật riêng tư sinh trắc học nghiêm trọng.
Trong số nhiều nguồn trực tuyến mà Clearview AI đã tìm kiếm để lấy tất cả dữ liệu sinh trắc học để bán, thì Twitter, Facebook, Google và YouTube đã yêu cầu công ty này ngừng hoạt động quét ảnh, vì đây là hành vi vi phạm chính sách của các mạng truyền thông xã hội.
Trong một báo cáo tiếp theo, tờ New York Times lưu ý rằng, có một trường hợp sử dụng hữu hiệu công nghệ của ClearviewAI là tìm kiếm nạn nhân của việc lạm dụng trẻ em. Công cụ của Clearview AI đã cho phép họ xác định các nạn nhân có trong các video và hình ảnh lạm dụng trẻ em, dẫn họ đến tên hoặc địa điểm của các nạn nhân. Một cảnh sát trưởng đã nghỉ hưu cho biết, việc rà soát hình ảnh của 21 nạn nhân của cùng một kẻ phạm tội đã trả lại 14 ID của trẻ vị thành niên, người trẻ nhất trong số đó mới 13 tuổi.
Sau bài viết của New York Times, New Jersey cấm cảnh sát sử dụng ứng dụng Clearview AI. Các cơ quan bảo mật của Canada cũng đang điều tra Clearview AI để xác định xem công nghệ của họ có vi phạm luật riêng tư của nước này hay không.
Nguyễn Anh Tuấn
Theo Naked Security