专栏名称: 个人信息与数据保护实务评论
推介中国个人信息/数据保护/隐私保护最新发展,包括法规速递、执法机关动态、行政执法、民事诉讼、中外执法交流、学术研究等。提供案例解析、理论介绍、律师实务操作指南,以及个人信息及数据保护评论和文章。
目录
相关文章推荐
滴滴代驾服务订阅平台  ·  限时开启|滴滴代驾司服合作伙伴招募 ·  昨天  
惠济发布  ·  玩转元宵节,郑州交警送上观灯指南→ ·  昨天  
惠济发布  ·  玩转元宵节,郑州交警送上观灯指南→ ·  昨天  
南方新闻网  ·  价格大跳水,有人3天立省7000元!很多人忍 ... ·  3 天前  
南方新闻网  ·  价格大跳水,有人3天立省7000元!很多人忍 ... ·  3 天前  
51好读  ›  专栏  ›  个人信息与数据保护实务评论

个人数据被公开!大量车辆与驾驶数据被用来训练AI大模型

个人信息与数据保护实务评论  · 公众号  ·  · 2024-06-18 16:46

正文

Cybernews网站消息,比荷卢经济联盟(Benelux)最大的汽车经销商Van Mossel和多家公司使用了一家不知名的数据分析公司的服务来训练人工智能模型,结果将客户数据泄露到了互联网上。
2 月 1 日,Cybernews研究团队在数据收集和分析公司Rawdamental的系统中发现了一个令人担忧的错误配置,导致个人数据泄露。
尽管Rawdamental没有在荷兰公司登记册中找到,但其服务已被众多荷兰公司使用。此次发现的安全事件影响了可能使用数据收集服务的10家公司的用户,其中包括拥有近7000名员工的跨国汽车经销商Van Mossel。
01 受泄漏影响的公司
汽车经销商-Van Mossel
软件公司-Simpul.nl和Divtag.nl
摩托车零部件市场-Motorparts-online.com
营销机构-InovaMedia
烟花零售商-Vuurwerkbestel.nl
室内装饰零售商-Oletti.nl
圣诞礼物服务-Kerstpakkettenexpress.nl 和 kerstcomplimenten.nl
荷兰赛车迷俱乐部-Ttassen-fanbase.com
收集用户数据的目的是为Rawdamental 的客户提供一个起始数据集,用于训练人工智能模型来预测用户行为。暂不论使用企业人工智能模型是否符合道德规范,但目前的数据泄露事件表明,此类服务的安全性仍然非常模糊。
Cybernews联系了使用Rawdamental 服务的公司,但尚未得到回应。据调查,泄漏是由于Rawdamental公司的Kibana面板(一种用于搜索、可视化和分析存储数据的流行在线工具)上的身份验证缺失造成的。认证缺失未被察觉,导致数据自 2021年12月起被公开访问。
Cybernews和荷兰计算机应急响应小组(CERT)试图与Rawdamental公司取得联系,但该公司均未回应。此后,研究人员注意到该公司已经关闭了这一实例。
受影响域的仪表板
泄露 的电子商务仪表板
02 在私有数据上训练人工智能模型
Rawdamental的商业模式基于为其客户收集大量数据,以创建网站访问者的独特档案。通过收集点击流数据,该公司汇编了大量有关用户访问过程和行为的数据,随后可供公司用于训练其人工智能模型。

泄露的 IP、用户代理和指纹
不过,使用此类数据集来训练人工智能是危险的。Cybernews对泄露的流量数据的调查显示,收集到的数据中有用户的私人信息,在私人数据上训练出来的模型可能会在未经用户同意的情况下泄露敏感信息。
这是工作场所种使用人工智能工具众所周知的风险,多个组织已经禁止使用这些工具,因为他们担心敏感的公司信息可能会泄露给工具的运营商。Cybernews的安全研究员Aras Nazarovas 说:“这次泄露也提醒我们,传统在线工具中也存在这种风险。”
泄露的网络流量包括:
  • 用户IP地址
  • 访问的URL
  • 访问过的网页标题
  • 用户代理
  • 在某些情况下,用户名和他们正在进行的项目
  • 根据不同类型的元数据创建的唯一用户标识符
03 无法匿名化用户数据
除了明显的网络安全漏洞导致数据泄露,并为威胁行为者提供了一个数据库外,另一个主要问题是公司对用户数据的匿名化处理不力。






请到「今天看啥」查看全文