Művészadatok ellopása után segít a védekezésben a hacker, Cara platformot ért támadás
Egy hacker 12 terabájtnyi, 12 millió műalkotást tartalmazó adatbázist lopott el a Cara platformról kevesebb mint 10 dollárból. Az elkövető, aki később megbánta tettét, most a platformmal együttműködve egy nyílt forráskódú védelmi eszközt fejleszt.

A Cara kép-megosztó platformot három nagyobb adatlopási hullám érte augusztusban, amelyek jelentősen megemelték szerverköltségeit és riadalmat keltettek a művészek körében. A platform, amely mintegy 1,5 millió művészt vonzott, ellenáll az AI-modellek engedély nélküli használatának, de a szerverekről történő adatgyűjtést nehezen tudja megakadályozni. (Wired)
Az első incidens augusztus 13-án történt, amikor a MandarinDawnPoppy994 néven posztoló egyén bejelentette, hogy megszerezte a Cara nyilvánosan elérhető képeinek 12 terabájtos archívumát, amely 12 millió műalkotást foglal magában. A hacker szerint a folyamat kevesebb mint 10 dollárba került neki.
A Cara alapítója, Jingna Zhang szerint a felhasználók jelezték nekik a Reddit-en, hogy a tettes dicsekedett a megszerzett adatokkal, és másokat is keresett, akikkel együtt dolgozhatna az adathalmazon. Zhang szerint a jelenlegi törvények nem nyújtanak elegendő védelmet az ilyen adatgyűjtések ellen, bár a cégvezető maga is részt vesz több, a szerzői jogok megsértésére hivatkozó perben, többek között a Stability AI, a Midjourney és a Google ellen.
Új megközelítés: a hacker segít
Meglepő fordulatként a műalkotások nagy részét megszerző személy később megbánta tettét, és beleegyezett, hogy együttműködik Zhanggal egy új, nyílt forráskódú eszköz kifejlesztésében, amely védi a művészeket. A hacker, aki csak „Heft”-ként azonosította magát, elmondta, hogy eredetileg csak technikai projektként tekintett az adatszerzésre, és nem szándékozott nyilvánosságra hozni az adatokat.
Később belátta, hogy tévedett, és a közösségben okozott fájdalom hatására döntött a segítségnyújtás mellett. Heft jelenleg a Cara Discord szerverén segít azonosítani a platform strukturális gyengeségeit, amelyek lehetővé teszik az adatok eltulajdonítását.
További támadások és a jogi küzdelem
Az első incidens után sajnos további adatlopások követték. Egy második scraper mintegy 8,5 millió linket és metaadatot gyűjtött össze a Cara platformról, amelyeket a Hugging Face AI fejlesztői platformra töltött fel. A Hugging Face közölte, hogy bár felszólítja a felhasználót a személyes metaadatok eltávolítására, a linkeket nem tudja törölni, mivel azok a művészek által a Cara-n publikált másolatokra mutatnak. Augusztus 22-én egy harmadik scraper 123 000 képet, szöveges bejegyzést és felhasználói életrajzot szerzett meg a Cara-ról, és ezeket az Academic Torrents oldalon osztotta meg.
Anyagi és jogi védekezés
A támadások nyomán Zhang elindított egy GoFundMe kampányt jogi költségekre, 120 000 dolláros célt tűzve ki. A kampány eddig több mint 100 000 dollárt gyűjtött össze. Zhang elmondta, hogy Cara aktívan keres további jogi segítséget, és frusztrált a helyzet miatt, különösen azért, mert egyes felhasználók már törölték portfóliójukat és elhagyták a platformot. A platformvezető hangsúlyozza, hogy bár a Cara igyekszik védeni a felhasználókat, a teljes biztonság garantálása szinte lehetetlen, és más nagyobb platformok is hasonló kockázatokkal néznek szembe.