2天时间,聊今年最热的 Agent、上下文工程、AI 产品创新等话题。2025 年最后一场~ 了解详情
写点什么

国内 AI 企业深网视界数据库未加密,200 多万条敏感个人信息“裸奔”

  • 2019-02-15
  • 本文字数:1381 字

    阅读完需:约 5 分钟

国内AI企业深网视界数据库未加密,200多万条敏感个人信息“裸奔”

荷兰安全研究人员 Victor Gevers 近日发现一家中国面部识别公司的数据库没设密码,完全暴露在网上,其中包含的数百万人信息可被随意访问。



据 Victor Gevers 称,这家公司是国内 AI 公司 SenseNets,主要提供面部识别和人群分析服务,据 SenseNets 自称,他们的技术可以跟踪城市中的人群,并将人群根据某些特征分类。



该未受密码保护的数据库包含了 250 多万条记录,数据信息囊括了人们的身份证号、地址、生日以及 SenseNets 面部识别标记的位置(位置信息甚至已经具体到了门牌号)。据悉,仅仅 24 小时的时间,就有超过 680 万个地点被记录在该数据库中。

事件影响

Victor Gervers 称 GDI Foundation 曾就此开放数据库向 SenseNets 发出警告,但是 SenseNets 并没有针对此给出回应。


研究人员发现被记录的地点包括警察局、酒店、旅游景点、公园以及网吧等场所,其中暴露数据库中的每个进行人脸识别的摄像头都有一个单独的名称和一个与某个位置相关的 IP 地址。


由于任何人都可以查看数据库中的记录,且可根据 SenseNets 的实时面部识别跟踪某个人的之后动作,所以在一定程度上为入室盗窃犯罪以及进入建筑物实施物理攻击犯罪提供了便利。


除了位置信息,数据库中的敏感个人信息也可被盗用,例如身份证号和地址。而且由于该数据库可被完全访问,心怀恶意者可随意添加、删除或更改数据库中的数据,甚至安全研究员还发现曾经有人企图持有此数据库,用来勒索赎金。

SenseNets 是何方神圣?

SenseNets 究竟是何方神圣呢?笔者专门去天眼查查询了这家公司,SenseNets 中文全称为深圳市深网视界科技有限公司(以下简称深网视界),2015 年 09 月 09 日在深圳市市场监督管理局南山局登记成立。


深网视界曾是东方网力科技股份有限公司和商汤集团成立的一家合资公司,2018 年商汤科技退出。目前深网视界的投资方为东方网力科技股份有限公司和宁波梅山保税港区深网投资管理合伙企业(有限合伙)。


天眼查显示深网视界的经营范围包括技术开发、技术转让、技术咨询、技术服务、技术推广;计算机系统服务;销售软件、安全技术防范产品;计算机系统集成、图形图像识别和处理系统的设计;安防电子产品及其辅助设备、智能硬件电子产品、计算机软硬件的技术开发与销售;经营进出口业务。


截止目前为止,深网视界共经历了两轮融资,分别为 A 轮和 A+轮,其中 A 轮是由中南文化在 2016 年 12 月 7 日投资的,融资金额为 2000 万人民币,A+轮是东方网力在 2017 年 07 月 20 日投资的,融资金额未透露。

网友讨论

2019 年 2 月 14 日,微博用户“工程师日常”在微博发布了关于深圳深网视界数据库开放的消息,引起了网友的讨论,笔者截取了一些观点。


网友 1:有数据,却没有保护数据的能力;


网友 2:这和 AI 也挂不上勾,主要还是怪常规系统漏洞,两百多万条涉及公司的数据被利用可不一般!


网友 3:我们谈 AI 带来的威胁,以为是 AI 算法过于强大威胁到人。现在看来,AI 的威胁主要来自假模假式的 AI 公司拿了大数据以后晒在网上带来的威胁。


网友 4:这锅不应该 MongoDB 背,它只是默认不开身份验证而已。而且类似做法的知名开源数据类项目多了,例如 Hadoop 之类的。



截止发稿时间,深网视界官网已经无法访问了。针对深网视界这次的数据库泄露事件,您有哪些看法?欢迎在下方留言评论。


参考链接:https://www.cnet.com/news/chinese-facial-recognition-company-left-database-of-peoples-location-exposed/


2019-02-15 16:336049
用户头像

发布了 34 篇内容, 共 29.2 次阅读, 收获喜欢 58 次。

关注

评论

发布
暂无评论
发现更多内容

高并发下单库存扣减异常?飞算 JavaAI 自动化生成分布式事务解决方案

飞算JavaAI开发助手

AI时代下,应用动态化开发有新的思路?

Speedoooo

灰度发布 热更新 小程序容器 小程序技术 动态化技术

掌握设计模式--代理模式

量贩潮汐·WholesaleTide

设计模式

邀请函丨解锁颗粒仿真新视界:2025 Altair EDEM离散元技术研讨会报名启动!

Altair RapidMiner

制造业 数字孪生 CAE 离散元 EDEM

越读,越AI读:华为阅读用科技重新定义“阅读自由”

最新动态

Kubernetes弹性扩容:助力AI大模型部署与运维的云原生实践

inBuilder低代码平台

从编码执行者到系统指挥官:AI时代程序员的价值跃迁之路

飞算JavaAI开发助手

接单流程设计探索

京东科技开发者

飞算 JavaAI “智能引导” 功能:小白一天也能成为 Java 高手

飞算JavaAI开发助手

金仓数据库KingbaseES系统故障的排查方法

金仓技术

KingBase 金仓数据库

飞算JavaAI深度评测:从代码生成到工程化落地的完整能力

飞算JavaAI开发助手

Java 开发瓶颈破局:飞算 JavaAI 如何一站式生成标准化项目结构?

飞算JavaAI开发助手

金仓数据库KingbaseES PAKCAGE的使用

金仓技术

KingBase 数据库· 金仓数据库

搞定 XLSX 预览?别瞎找了,这几个库(尤其最后一个)真香!

Immerse

VMware Cloud Director Availability 4.7.2 - 灾难恢复和迁移 (DRaaS 解决方案)

sysin

vmware

金仓数据库KingbaseES客户端编程接口侧负载均衡技术解析

金仓技术

KingBase 金仓数据库

飞算 JavaAI 的 “高并发处理” 方案:如何应对流量高峰

飞算JavaAI开发助手

加速鸿蒙生态建设,APP混合开发或许是企业抢占增量流量的机会

Speedoooo

ai框架 小程序容器 小程序技术 纯血鸿蒙 鸿蒙生态

YashanDB知识库|账号被锁了怎么办?一文教你快速定位和解锁!

数据库砖家

数据库·

VMware Cloud Director Availability 4.7.3 - 灾难恢复和迁移 (DRaaS 解决方案)

sysin

vmware

金仓KingbaseES两地三中心方案简介

金仓技术

KingBase 金仓数据库

G1原理—G1垃圾回收过程之Mixed GC

不在线第一只蜗牛

Java 算法 JVM

探索Playwright:前端自动化测试的新纪元

京东科技开发者

澳鹏(中国)9大垂类数据服务能力全景解读

澳鹏Appen

数据标注 大模型 垂类大模型

迈向深度智能:CoT数据集如何让大模型学会「一步一步思考」?

数据堂

AI 数据集 大模型 思维链 CoT数据集

通义灵码入选 “2025 年值得关注的 AIGC 产品”,是唯一入选的 AI 编程产品

阿里云云效

阿里云 云原生 通义灵码

从重复编码到设计:飞算 JavaAI 助力程序员跳出「低阶陷阱」

飞算JavaAI开发助手

C.AI 推出 AvatarFX 模型:让图片角色开口说话;Grok 升级视觉理解,支持多语种语音和语音实时搜索丨日报

声网

IoTDB MCP 获官方收录!从冷门协议到行业焦点:MCP 如何改变 AI 与数据的交互方式?

Apache IoTDB

通义灵码入选 “2025 年值得关注的 AIGC 产品”,是唯一入选的 AI 编程产品

阿里巴巴云原生

阿里云 云原生 通义灵码

2025 Java 框架痛点全解析:如何避免性能瓶颈与依赖混乱

飞算JavaAI开发助手

国内AI企业深网视界数据库未加密,200多万条敏感个人信息“裸奔”_安全_甜梨_InfoQ精选文章