摘要:一个强大的人工智能工具可以根据图像本身的特征(例如植被、建筑和建筑物之间的距离)在几秒钟内高精度地预测照片的位置,发明该应用的公司目前正在向执法人员和政府机构推销该工具。
一个强大的人工智能工具可以根据图像本身的特征(例如植被、建筑和建筑物之间的距离)在几秒钟内高精度地预测照片的位置,发明该应用的公司目前正在向执法人员和政府机构推销该工具。
这款工具名为 GeoSpy,由波士顿的 Graylark Technologies 公司制造,数月来一直被公众使用,许多人制作视频惊叹于这项技术,有些人请求帮助跟踪特定女性。该公司的创始人强烈反对此类请求,在 404 Media 联系他征求意见后,GeoSpy 关闭了公众对该工具的访问权限。
根据 404 Media 自己的测试以及与其他使用过 GeoSpy 的用户和投资者的对话,GeoSpy 可能会从根本上改变从网上发布的照片中可以获知哪些信息以及由谁来获取。
几乎没有接受过必要培训的执法人员、私人威胁情报公司和跟踪者都可以使用这项技术,而且在某些情况下已经在使用。专门的开源情报 (OSINT) 专业人员当然也可以这样做,但所需的培训和技能可能需要数年才能积累起来。GeoSpy 基本上可以让任何人都使用。
Graylark 和 GeoSpy 的创始人 Daniel Heinen 在 7 月给 GeoSpy 社区 Discord 的消息中写道:“我们正在为 LE [执法部门] 做一些工作。”
根据网上的营销材料, GeoSpy 已经接受了来自世界各地的数百万张图片的训练。据此,该工具能够识别“独特的地理标记,如建筑风格、土壤特征及其空间关系”。营销材料称,GeoSpy 在美国覆盖范围广,但它也“具有全球位置识别能力”。
404 Media 本月初在 GeoSpy 上创建了一个免费帐户。404 Media 的测试之一是一张男子在 Waymo 上骚扰女子的图片。GeoSpy 正确地对照片进行了地理定位。结果显示:“视频中可以看到位于旧金山的 Soma Park Inn 标志。建筑物和街道标志也指向旧金山。”
在另一项测试中,GeoSpy 确定该地点很可能位于纽约市。目标图像是联合健康保险公司 (United Healthcare) 刺客谋杀公司首席执行官布莱恩·汤普森 (Brian Thompson) 时的模糊闭路电视录像。
“该图像似乎来自纽约市的安全摄像头或交通摄像头。车辆和街道布局与该市的城市环境一致。”结果显示。
在 404 Media 的另一项测试中,GeoSpy 分析了洛杉矶大火的近期照片。该系统返回的结果位于洛杉矶南部,因此并不准确,但仍提供了一些背景信息:“图片显示远处大火中升起大量烟雾,前景是海洋和海滩。”图片开头写道。“背景中可见的建筑物似乎是酒店和其他沿海开发项目,表明该地点位于南加州的沿海地区。建筑物的具体风格,加上海岸线的形状,表明亨廷顿海滩可能是火灾发生地点。”
GeoSpy 运行着一个相关的 Discord 服务器,Heinen 在该服务器上发布产品更新并与用户聊天。在那里,他上传了 GeoSpy 的其他实际应用示例。
在 Discord 上发布的一张截图显示:“照片中是一条铺满鹅卵石和砖砌建筑的狭窄街道,这是波士顿灯塔山社区的典型特征。”
在去年发布的YouTube 视频中的另一个示例中,Heinen 使用了一张道路附近树木的照片。GeoSpy 还根据照片中的植被类型将该区域缩小到波士顿。Heinen 在视频中表示,该系统并不完全准确,但“搜索范围从整个世界缩小到几公里范围内。”
在同一个 YouTube 视频中,Heinen 解释说,他的团队正在开发一种工具,可以自动从抓取的照片(尤其是个人资料图片)中提取信息。所有这些照片的元数据都被删除了;当你将图片上传到许多社交媒体网站时,他们会删除文件的原始元数据,而这些元数据通常可能包括 GPS 坐标或其他有用信息。
Heinen 说,团队偶然发现了一项研究,该研究讨论了根据图像本身的特征查找照片的位置。然后,团队构建了 GeoSpy 作为演示,以展示“基于这项研究,看看我们能做什么”,Heinen 说。
他补充说,团队认为不会有太多人会使用它,但世界各地的兴趣越来越浓厚。在 5 月份的 Discord 消息中,Heinen 说他辞去了人工智能研究工程师的日常工作,全职从事 GeoSpy 工作。
Heinen 说,人们曾使用 GeoSpy 检测不在该城市的公寓列表的欺诈行为,并向调查儿童虐待材料的警方提供信息。视频中的一个例子将抗议活动定位在墨西哥城的几个街区之内。
Heinen 提到的另一个用例是安全团队在互联网上搜索针对办公室的威胁。Heinen 表示,该团队可以在特定位置周围设置地理围栏,并提取该区域内的任何结果。他还提到,通过对坦克照片进行地理定位来预测坦克的移动,可以“赢得战争”。
威胁情报公司 RecordedFuture 的首席执行官 Christopher Ahlberg 此前发推文称,RecordedFuture 已投资 GeoSpy。“我喜欢他们所做的事情。”Ahlberg 在一封电子邮件中告诉 404 Media。“现在还为时过早。我们是客户——我们喜欢它。非常酷的技术。我们从各种地方获取大量图像,因此对于我们的客户来说,能够对其进行地理定位(想想乌克兰的战区图像)非常有帮助。地球上最好的图像分析人员。”
Graylark还获得了创业孵化器 AI Grant 的投资,该孵化器包括Github 前首席执行官 Nat Friedman。Friedman没有回应置评请求。
周四,调查软件 Maltego与 GeoSpy 集成,这意味着用户可以直接在 Maltego 中搜索图像。
电子前沿基金会安全研究员兼高级公共利益技术专家 Cooper Quintin 告诉 404 Media:“根据开源线索(例如背景中的建筑物、阴影和其他微小细节)对照片进行地理定位早已是开源情报界众所周知的技术。但 Geospy 大规模向执法部门提供这项服务可能会对公众构成严重威胁。”
“如果警方利用这一技术来对付一张照片,而该照片是调查严重犯罪的证据,那么情况就不同了。如果大量使用它来建立地理位置数据库或收集未参与犯罪活动的人员的情报,情况就完全不同了。如果 Geospy 的结果不准确,我担心这可能会导致执法部门浪费时间,让平民感到恐惧和困惑,并基于错误信息进行错误逮捕。”他补充道。
“从照片中删除 EXIF 元数据来隐藏位置已经不够了,这应该提醒那些处于高风险中的人们,他们需要开始将地理位置和 GeoSpy 等服务纳入他们的威胁模型中。”
GeoSpy并未受到太多媒体关注,但它在 YouTube 上却引起了轰动。多名内容创建者测试了该工具,有些人尝试给它设置越来越难的挑战。
在其中一项测试中,GeoGuesser 玩家(玩家需要快速手动找到谷歌街景图像的位置)尝试用 GeoSpy 定位难以定位的照片,比如从公路看向一片普通田野的照片。这意味着玩家或人工智能不能依赖路标,因为路标通常可以揭示照片是在哪个国家拍摄的。在那次测试中,GeoSpy 正确地将照片定位在南非。随后,Heinen 经常将这些视频发布到 GeoSpy Discord。
当一名用户询问 GeoSpy 是否可以添加车辆或酒店房间内的图像,或者上传自己的数据时,Heinen 说 GeoSpy 有这个功能,但也有潜在的问题。当被问及这些问题是什么时,Heinen 回答说“跟踪。主要是这个。”
404 Media 联系Heinen 征求意见的第二天,GeoSpy 就关闭了该工具免费、公开可访问版本的访问权限。现在用户必须申请访问权限,其网站现在写道,“该访问权限仅向合格的执法机构、企业用户和政府实体开放”。Heinen 没有回应置评请求。
根据 Heinen 的 Discord 帖子,执法版 GeoSpy 比公开版本更强大。“Geospy.ai 是一个演示。”他在 9 月写道。“真正的工作是执法模型。”
新闻链接:
https://www.404media.co/email/5dc612c7-6446-4686-b839-71c8f873a3c4/?ref=daily-stories-newsletter
来源:会杀毒的单反狗