AICon 深圳站 Keynote 嘉宾官宣!共探AI价值转化的实践路径 了解详情
写点什么

国内 AI 企业深网视界数据库未加密,200 多万条敏感个人信息“裸奔”

  • 2019-02-15
  • 本文字数:1381 字

    阅读完需:约 5 分钟

国内AI企业深网视界数据库未加密,200多万条敏感个人信息“裸奔”

荷兰安全研究人员 Victor Gevers 近日发现一家中国面部识别公司的数据库没设密码,完全暴露在网上,其中包含的数百万人信息可被随意访问。



据 Victor Gevers 称,这家公司是国内 AI 公司 SenseNets,主要提供面部识别和人群分析服务,据 SenseNets 自称,他们的技术可以跟踪城市中的人群,并将人群根据某些特征分类。



该未受密码保护的数据库包含了 250 多万条记录,数据信息囊括了人们的身份证号、地址、生日以及 SenseNets 面部识别标记的位置(位置信息甚至已经具体到了门牌号)。据悉,仅仅 24 小时的时间,就有超过 680 万个地点被记录在该数据库中。

事件影响

Victor Gervers 称 GDI Foundation 曾就此开放数据库向 SenseNets 发出警告,但是 SenseNets 并没有针对此给出回应。


研究人员发现被记录的地点包括警察局、酒店、旅游景点、公园以及网吧等场所,其中暴露数据库中的每个进行人脸识别的摄像头都有一个单独的名称和一个与某个位置相关的 IP 地址。


由于任何人都可以查看数据库中的记录,且可根据 SenseNets 的实时面部识别跟踪某个人的之后动作,所以在一定程度上为入室盗窃犯罪以及进入建筑物实施物理攻击犯罪提供了便利。


除了位置信息,数据库中的敏感个人信息也可被盗用,例如身份证号和地址。而且由于该数据库可被完全访问,心怀恶意者可随意添加、删除或更改数据库中的数据,甚至安全研究员还发现曾经有人企图持有此数据库,用来勒索赎金。

SenseNets 是何方神圣?

SenseNets 究竟是何方神圣呢?笔者专门去天眼查查询了这家公司,SenseNets 中文全称为深圳市深网视界科技有限公司(以下简称深网视界),2015 年 09 月 09 日在深圳市市场监督管理局南山局登记成立。


深网视界曾是东方网力科技股份有限公司和商汤集团成立的一家合资公司,2018 年商汤科技退出。目前深网视界的投资方为东方网力科技股份有限公司和宁波梅山保税港区深网投资管理合伙企业(有限合伙)。


天眼查显示深网视界的经营范围包括技术开发、技术转让、技术咨询、技术服务、技术推广;计算机系统服务;销售软件、安全技术防范产品;计算机系统集成、图形图像识别和处理系统的设计;安防电子产品及其辅助设备、智能硬件电子产品、计算机软硬件的技术开发与销售;经营进出口业务。


截止目前为止,深网视界共经历了两轮融资,分别为 A 轮和 A+轮,其中 A 轮是由中南文化在 2016 年 12 月 7 日投资的,融资金额为 2000 万人民币,A+轮是东方网力在 2017 年 07 月 20 日投资的,融资金额未透露。

网友讨论

2019 年 2 月 14 日,微博用户“工程师日常”在微博发布了关于深圳深网视界数据库开放的消息,引起了网友的讨论,笔者截取了一些观点。


网友 1:有数据,却没有保护数据的能力;


网友 2:这和 AI 也挂不上勾,主要还是怪常规系统漏洞,两百多万条涉及公司的数据被利用可不一般!


网友 3:我们谈 AI 带来的威胁,以为是 AI 算法过于强大威胁到人。现在看来,AI 的威胁主要来自假模假式的 AI 公司拿了大数据以后晒在网上带来的威胁。


网友 4:这锅不应该 MongoDB 背,它只是默认不开身份验证而已。而且类似做法的知名开源数据类项目多了,例如 Hadoop 之类的。



截止发稿时间,深网视界官网已经无法访问了。针对深网视界这次的数据库泄露事件,您有哪些看法?欢迎在下方留言评论。


参考链接:https://www.cnet.com/news/chinese-facial-recognition-company-left-database-of-peoples-location-exposed/


2019-02-15 16:335943
用户头像

发布了 34 篇内容, 共 28.9 次阅读, 收获喜欢 58 次。

关注

评论

发布
暂无评论
发现更多内容

为AI跨越 写在HDD迈向11碟的时代

极客天地

中国AI长卷(四):行业旷野

脑极体

AI

2025年企业必备的 6 款员工管理工具推荐

NocoBase

开源 AI HR 员工管理系统 员工管理

塑胶行业生产管理智能化转型

万界星空科技

制造业 mes 万界星空科技 塑胶地板行业 塑胶行业

打造高效电商解决方案:淘宝API集成开发指南(商品详情速览与关键词搜索优化,支持高并发,助力自营商城快速上架)

代码忍者

淘宝API接口

AI口语练习APP的场景测试

北京木奇移动技术有限公司

软件外包公司 AI口语练习 AI英语学习

GForce Bass Station for mac(合成器插件) v1.0.0激活版

Rose

数据分析和AI丨拒绝AI技术焦虑,工程领域AI应用的八大技巧

Altair RapidMiner

机器学习 AI 数据分析 知识图谱 制造

SPC统计过程管理系统(源码+文档+部署+讲解)

深圳亥时科技

研发效率低下?试试这些改进方法

敏捷开发

程序员 敏捷开发 研发效能 企业管理 职场成长

Byteman 使用指南(二)

FunTester

怎么制作产品原型?产品经理常用的5款原型工具盘点!

职场工具箱

产品经理 在线白板 办公软件 绘图工具 产品原型设计工具

项目报告应包含哪些基本要素

易成研发中心

项目管理 项目报告

React Native 0.77发布,新样式特性,Android 16KB页面支持,Swift模板

凌宇之蓝

React Native

AI口语练习APP的功能测试

北京木奇移动技术有限公司

软件外包公司 AI口语练习 AI口语测试

FeelYourSound HipHopEngine Pro for mac(创作专业的嘻哈和 Trap 音乐)

Rose

微信 Callkit 扩大测试范围;DeepSeek-R1 模型发布,性能对标 OpenAI o1 正式版丨 RTE 开发者日报

声网

想找类似 Microsoft Project 的免费工具?这7款不容错过

易成研发中心

项目管理 项目管理工具 项目管理软件

中昊芯英荣登2024“德勤中国高科技高成长50强” 榜单榜首,近三年收入增长率达3534%

科技热闻

我国数字经济规模不断稳定增长

芯盾时代

数字经济 数字安全

Timecho 天谋科技官网解决方案板块上线

Apache IoTDB

国内AI企业深网视界数据库未加密,200多万条敏感个人信息“裸奔”_安全_甜梨_InfoQ精选文章