ÉlőUtoljára: 12 perceMa: 14
Biztonságfrissítve: 09:19

Művészadatok ellopása után segít a védekezésben a hacker, Cara platformot ért támadás

Egy hacker 12 terabájtnyi, 12 millió műalkotást tartalmazó adatbázist lopott el a Cara platformról kevesebb mint 10 dollárból. Az elkövető, aki később megbánta tettét, most a platformmal együttműködve egy nyílt forráskódú védelmi eszközt fejleszt.

Művészadatok ellopása után segít a védekezésben a hacker, Cara platformot ért támadás
Fotó: Sasun Bughdaryan / Unsplash
forrás: Wired·AI Forradalom szerk.·
Megosztás

A Cara kép-megosztó platformot három nagyobb adatlopási hullám érte augusztusban, amelyek jelentősen megemelték szerverköltségeit és riadalmat keltettek a művészek körében. A platform, amely mintegy 1,5 millió művészt vonzott, ellenáll az AI-modellek engedély nélküli használatának, de a szerverekről történő adatgyűjtést nehezen tudja megakadályozni. (Wired)

Az első incidens augusztus 13-án történt, amikor a MandarinDawnPoppy994 néven posztoló egyén bejelentette, hogy megszerezte a Cara nyilvánosan elérhető képeinek 12 terabájtos archívumát, amely 12 millió műalkotást foglal magában. A hacker szerint a folyamat kevesebb mint 10 dollárba került neki.

A Cara alapítója, Jingna Zhang szerint a felhasználók jelezték nekik a Reddit-en, hogy a tettes dicsekedett a megszerzett adatokkal, és másokat is keresett, akikkel együtt dolgozhatna az adathalmazon. Zhang szerint a jelenlegi törvények nem nyújtanak elegendő védelmet az ilyen adatgyűjtések ellen, bár a cégvezető maga is részt vesz több, a szerzői jogok megsértésére hivatkozó perben, többek között a Stability AI, a Midjourney és a Google ellen.

Új megközelítés: a hacker segít

Meglepő fordulatként a műalkotások nagy részét megszerző személy később megbánta tettét, és beleegyezett, hogy együttműködik Zhanggal egy új, nyílt forráskódú eszköz kifejlesztésében, amely védi a művészeket. A hacker, aki csak „Heft”-ként azonosította magát, elmondta, hogy eredetileg csak technikai projektként tekintett az adatszerzésre, és nem szándékozott nyilvánosságra hozni az adatokat.

Később belátta, hogy tévedett, és a közösségben okozott fájdalom hatására döntött a segítségnyújtás mellett. Heft jelenleg a Cara Discord szerverén segít azonosítani a platform strukturális gyengeségeit, amelyek lehetővé teszik az adatok eltulajdonítását.

További támadások és a jogi küzdelem

Az első incidens után sajnos további adatlopások követték. Egy második scraper mintegy 8,5 millió linket és metaadatot gyűjtött össze a Cara platformról, amelyeket a Hugging Face AI fejlesztői platformra töltött fel. A Hugging Face közölte, hogy bár felszólítja a felhasználót a személyes metaadatok eltávolítására, a linkeket nem tudja törölni, mivel azok a művészek által a Cara-n publikált másolatokra mutatnak. Augusztus 22-én egy harmadik scraper 123 000 képet, szöveges bejegyzést és felhasználói életrajzot szerzett meg a Cara-ról, és ezeket az Academic Torrents oldalon osztotta meg.

Anyagi és jogi védekezés

A támadások nyomán Zhang elindított egy GoFundMe kampányt jogi költségekre, 120 000 dolláros célt tűzve ki. A kampány eddig több mint 100 000 dollárt gyűjtött össze. Zhang elmondta, hogy Cara aktívan keres további jogi segítséget, és frusztrált a helyzet miatt, különösen azért, mert egyes felhasználók már törölték portfóliójukat és elhagyták a platformot. A platformvezető hangsúlyozza, hogy bár a Cara igyekszik védeni a felhasználókat, a teljes biztonság garantálása szinte lehetetlen, és más nagyobb platformok is hasonló kockázatokkal néznek szembe.

Forrás

Feldolgozott sajtóforrás·Wired

Eredeti cikk megnyitása →

Ez a cikk a fenti sajtóforrás alapján készült AI-összefoglalóval.

tetszett a cikk? oszd meg →
Megosztás

Tetszik az oldal? Támogasd a fejlesztést

Az AI Forradalom egy automatizált pipeline: napi adatgyűjtés, LLM-feldolgozás és infrastruktúra fenntartása valódi költségekkel jár. Ha értékesnek találod a tömör, naprakész AI-összefoglalókat, egy kávé sokat segít.

Támogatom