پرش به محتوای اصلی

علامت های جاسوسی، نه واترمارک

هکرنیوز۱۴۰۵ شهریور ۳۱, سه‌شنبه، ساعت ۰۲:۳۳حدود 6 دقیقه مطالعه

آدرس مقاله: https://brand.io/article/spymarks/ آدرس نظرات: https://news.ycombinator.com/item?id=49794615 امتیاز: 269 # نظرات: 58

یک تکامل یواشکی جدید از "واترمارک" وجود دارد، بگذارید آن را علامت جاسوسی بنامیم.

واترمارک یک علامت قابل مشاهده است که در یک رسانه فیزیکی یا دیجیتالی برای تأیید صحت یا ادعای مالکیت تعبیه شده است.

علامت جاسوسی سیگنال پنهانی است که کار شما را بدون اطلاع یا رضایت شما قابل ردیابی می کند.

Google SynthID یک علامت جاسوسی است که سیگنال‌های مخفی "غیرقابل درک برای انسان" (به قول خود گوگل) را در تصاویر، صدا، متن و ویدئو جاسازی می‌کند. این سیگنال می تواند شناسه های پایگاه داده ای را که به هویت شما نگاشت می شوند، رمزگذاری کند. سوابق کاربر، نام کامل، آدرس IP، تاریخ تولد، آدرس های فیزیکی، وابستگی به احزاب سیاسی و موارد دیگر.

مقاله SynthID-Image گوگل گزارش می دهد که نوع SynthID-O آن می تواند یک بار 136 بیتی را در یک تصویر 512x512 پیکسل رمزگذاری کند. این فضای کافی برای یک شناسه پایگاه داده 64 بیتی است و 72 بیت برای تصحیح خطا باقی مانده است.

SynthID اولین سیستم علامت جاسوسی طراحی شده نبود و به سختی تنها سیستمی است که در حال توسعه فعال است. OpenAI و بسیاری از شرکت های فناوری دیگر در حال توسعه این سیستم ها در مقیاس هستند. این شرکت‌ها ادعا می‌کنند که جاسوسی می‌تواند به شناسایی محتوای تولید شده توسط هوش مصنوعی کمک کند، با این حال آنها از واترمارک ساده فراتر رفته‌اند و مکانیزم‌های ردیابی قوی ساخته‌اند. رسانه‌های اجتماعی، ابزارهای تولید محتوا و گوشی‌های هوشمند ممکن است به زودی مملو از الگوریتم‌های جاسوسی شوند که این سیگنال‌ها را به هر چیزی که منتشر می‌کنید مخفیانه می‌رساند.

به عنوان مثال، تصاویر را می توان به طور نامرئی در دامنه فرکانس خود تغییر داد تا اطلاعات ردیابی مانند شناسه های پایگاه داده متصل به کاربران را حمل کند:

یک نسخه کوچکتر از عکس Mochi حاوی یک واترمارک اسباب‌بازی واقعی است: ID 173 که از طریق تغییرات ظریف پیکسل کدگذاری شده است. تصویر اصلی و علامت گذاری شده را مقایسه کنید، تفاوت های تقویت شده را متحرک کنید و شناسه را از PNG رمزگشایی کنید. نویسنده مرتبط و مهر زمانی تخیلی هستند.

«واترمارک» به ابزاری برای نشانه‌های تاریخی اصالت، ویژگی‌های امنیتی اسکناس، پوشش‌های حق چاپ و سیگنال‌های ردیابی پنهان در رسانه‌های ما تبدیل شده است. این آخرین استفاده خطر حریم خصوصی را که برخی از اشکال مدرن "واترمارک" تبدیل شده اند، پنهان می کند.

اکثر مردم از گفتمان در مورد حریم خصوصی خسته می شوند. این پیچیده، تکراری و بی ربط به روال معمول روزانه یک شهروند عادی به نظر می رسد. ما نمی‌توانیم هر بار که نیاز داریم این مفاهیم را به مردم منتقل کنیم و انتظار داشته باشیم که به آنها توجه کنند، به توضیح نکات فنی پشت ابزارهای ردیابی آماری ادامه دهیم.

"گفتن نام به معنای کنترل چیز است." - اورسولا ک. لو گین، قانون نام ها

با یک تغییر ساده اصطلاحات، می‌توانیم نگرانی حریم خصوصی را در اولویت قرار دهیم و این موضوع را برای همیشه در مکالمه تثبیت کنیم:

اکنون می‌توانیم ضمن استفاده از ریشه‌شناسی آشنا، واترمارک‌های دوستانه را از فناوری جدید ابهام کنیم. این یک ارتباط فنی برجسته را از بین می برد و تنها با یک کلمه جدید زمینه های زیادی را برای ما به دست می آورد. واضح، منسجم و مستقیم به اصل مطلب است.

دیگر نیازی به هدر دادن انرژی برای ایجاد حقایق اساسی نیست. نگرانی حفظ حریم خصوصی در کلمه گنجانده شده است.

در اینجا چند شکل دیگر از علائم جاسوسی وجود دارد تا بتوانید بهتر با خود آشنا شوید.

علائم جاسوسی صوتی با استفاده از اصولی مشابه علائم جاسوسی تصویری کار می کنند و معمولا قابل شنیدن نیستند. برخی از روش ها تغییرات جزئی در شکل موج صوتی در حوزه زمان ایجاد می کنند. برخی دیگر ویژگی‌ها را در حوزه فرکانس اصلاح می‌کنند و برخی هر دو رویکرد را ترکیب می‌کنند. این روش ها می توانند داده ها را رمزگذاری کنند، از جمله شناسه های مرتبط با اطلاعات شخصی:

طیف نگارهای همان گزیده گفتار LJ را بدون واترمارک و با Timbre، AudioSeal، WavMark، FSVC، Patchwork یا Norm-Space مقایسه کنید. طرح‌های اصلی نویسندگان در لینک زیر آمده است.

طیف‌نگارهای ون و همکاران. (2025)، SoK: واترمارک صوتی در مدل‌های هوش مصنوعی مولد چقدر قوی است؟ · نمونه های اصلی طرح ها مقیاس های اصلی نویسندگان را حفظ می کنند.

این طرح ها به گونه ای طراحی شده اند که قوی باشند. آنها اغلب می توانند از فشرده سازی یا رمزگذاری مجدد جان سالم به در ببرند.

این ابزارها در حال گسترش هستند، و در واقع آنها قبل از هوش مصنوعی مولد و فشار به رسانه های مولد واترمارک بودند. ابزار جاسوسی منبع باز audiowmark در سال 2018 ایجاد شد و می تواند بارهای 128 بیتی را در صدا مخفی کند و با یک کلید مخفی AES از آنها محافظت کند و از رمزگشایی کاربران بدون کلید جلوگیری کند.

شما حتی می توانید اطلاعات شخصی را به صورت نامرئی در متن رمزگذاری کنید! SynthID انتخاب کلمات را برای ایجاد یک الگوی آماری قابل تشخیص که می تواند یک بار ردیابی را رمزگذاری کند، هدایت می کند:

یک رمزگذاری گویا: هشت انتخاب کلمه نشان دهنده هشت بیت است. مقدار باینری 10101101 به پایگاه داده ID 173 می دهد که می تواند به رکوردی حاوی نویسنده و مهر زمانی اشاره کند. اینها نمونه های تخیلی هستند، نه رمزگشای SynthID.

تشخیص واترمارک ها برای کاربر آسان باقی می ماند و معمولا بدخواهانه نیستند.

از سوی دیگر، نقاط ردیابی چاپگر، نمونه اولیه علائم جاسوسی هستند که به دهه 1980 بازمی‌گردد:

ما باید به صراحت بگوییم که علائم جاسوسی شکلی از فراداده هستند که شما اطلاعات و کنترل محدودی روی آنها دارید و هدف آنها کاملا با شما مخالف است.

ابرداده‌ها مانند تگ‌های EXIF ​​در عکس‌ها و تگ‌های ID3 در فایل‌های MP3، فیلدهای استاندارد و کاملا مستند هستند. در حالی که EXIF ​​می‌تواند داده‌های حساسی مانند مختصات GPS را در معرض نمایش بگذارد، این فیلدهای استاندارد را می‌توان بررسی، ویرایش و از فایل‌هایی که کنترل می‌کنید حذف کرد.

فراداده EXIF ​​و ID3 قابل ویرایش را در دو تب بررسی کنید. EXIF تگ های خیالی سازنده دوربین، مدل و نویسنده را در بخش فراداده JPEG نشان می دهد. ID3 عنوان، هنرمند و آلبوم MP3 را نشان می دهد. برای توضیحات، ماوس را نگه دارید یا روی بایت ها ضربه بزنید. این نمونه ها فقط حاوی فراداده هستند.

می توانید تگ های متادیتا استاندارد را از فایل های خود حذف کنید. متأسفانه، علامت جاسوسی تعبیه شده در پیکسل ها، صداها یا انتخاب های کلمه برای شما نامرئی است و حتی پس از ویرایش فایل های شما می تواند در آنها باقی بماند.

علاوه بر این، در حالی که برچسب‌ها برای حفظ اطلاعاتی مانند عناوین آهنگ یا تنظیمات نوردهی عکس مفید هستند، علائم جاسوسی شناسه‌های ردیابی کاربر را رمزگذاری می‌کنند که برای شما کاملا مبهم و بی‌فایده هستند. این سیگنال‌ها می‌توانند از حذف ابرداده و برخی ویرایش‌ها جان سالم به در ببرند، و به کپی‌های علامت‌گذاری‌شده اجازه می‌دهند در حین گردش، قابل ردیابی باقی بمانند.

تصور آینده ای که حتی نمی توانیم به فایل های خودمان اعتماد کنیم، سخت است. و نکته غم انگیز این است که این کار از قبل شروع شده است.

علامت‌های جاسوسی مطمئنا برای افشاگران یا افرادی که نمی‌خواهند به خاطر حرف‌ها یا وابستگی‌هایشان تحت تعقیب قرار گیرند، عالی نیستند. مهم نیست در هر موضوعی در کجا ایستاده اید، علائم جاسوسی می توانند علیه شما و کسانی که به آنها اهمیت می دهید استفاده شود.

آینده ای را تصور کنید که در آن هر دستگاهی تایید شده باشد و هر پست رسانه اجتماعی دارای یک علامت جاسوسی مرتبط با حساب کاربری باشد. جایی که هر فایل یا پستی که برای به اشتراک گذاری در اختیار شما قرار می گیرد دارای علائم جاسوسی است. این شناسه‌ها همراه با سوابق حساب و مشاهدات مکان‌هایی که کپی‌ها ظاهر می‌شوند، می‌توانند به بازسازی نحوه انتشار محتوا کمک کنند. در این دنیا، شکار هر کسی از طریق JPEG یا توییت بسیار آسان است. یا شبکه ای از انسان ها را که از طریق آن "ایده های خطرناک" جریان دارد، ردیابی کنید.

این آینده در نیمه راه بین اکنون و 1984 قرار دارد. پس بیایید از آن جدول زمانی دور بمانیم، درست است؟

یک علامت جاسوسی را که هست صدا کنید. یک ابزار جاسوسی که برای جاسوسی از شما و همه افرادی که با آنها تعامل دارید استفاده می شود.

سیگنال پنهانی که در رسانه تعبیه شده است تا منشا، ابزارها یا تاریخچه توزیع آن را بدون کنترل معنادار کاربر ردیابی کند.

"مارک های جاسوسی هر نسخه را به گیرنده متفاوتی گره می زدند."

برای جاسازی یک علامت جاسوسی در یک فایل یا قطعه رسانه.

"شبکه اجتماعی هر تصویر آپلود شده را جاسوسی می کند."

این پلتفرم بدون اینکه به کاربرانش بگوید، جاسوسی را معرفی کرد.»

"حذف ابرداده فایل همچنان تصویر را جاسوسی می کند."

خواندن متن کامل در هکرنیوزبه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

Spymarks, Not Watermarks

Article URL: https://brand.io/article/spymarks/ Comments URL: https://news.ycombinator.com/item?id=49794615 Points: 269 # Comments: 58

همه‌ی اخبار فناوری