首页 > 科技未来 > 内容

为了让数据更难抓取,Meta计划招募“赏金猎人”

发布于:2024-06-21 编辑:匿名 来源:网络

12月15日,Meta(前Facebook)宣布扩大自2011年以来实施的“赏金计划”,以解决数据抓取问题问题。

它鼓励研究人员报告两种情况,一是发现增加恶意爬取活动成本和难度的漏洞;二是发现漏洞。

另一种是找到“已完成”的被刮数据集,Meta将与相关公司合作删除数据集或寻求法律手段。

这里的数字抓取是指使用自动化工具从用户个人资料中收集大量个人信息,例如电子邮件地址、电话号码和个人资料照片。

尽管这些信息大部分都不是机密,但爬虫程序可以使其更广泛地公开,将其集中发布在可搜索的数据库中,并迅速覆盖数百万用户。

▲ 图片来自:MetaMeta 的条款不允许任何人自动访问和收集数据。

Meta 安全工程师 Dan Gurfinkle 表示:“我们正在寻找允许攻击者绕过抓取限制并以比我们最初预期大得多的规模访问数据的漏洞。

”今年4月,超过5亿Facebook用户的个人信息被发布在黑客论坛上。

更可怕的是,实际的数据捕获发生在几年前。

尽管Meta在今年8月份就已经修补了相关漏洞,但当数据开始在网上传播时,它却无能为力。

它只能提醒用户小心垃圾邮件和诈骗邮件。

▲ 图片来自:engadget 今年 10 月,超过 10,000 名 Instagram 和 TikTok 用户的数据被泄露。

安全人员回溯后发现,数据泄露来自数据分析公司IGBlade。

他们的服务器和数据没有得到保护,导致爬取数据泄露。

虽然这次 Instagram 数据泄露并不是 Meta 直接造成的,但这也说明了控制爬行行为的必要性。

此外,个人信息泄露不仅威胁到一个Facebook账户。

Facebook ID 与许多账户相关联,影响全身。

这些账户并不难找到。

为了让数据更难抓取,Meta计划招募“赏金猎人”

▲ 图片来自:Unsplash 每个漏洞或数据集均可获得至少 US$ 的奖励。

如果发现是一个数据集,Meta会将奖励捐赠给研究者选择的慈善机构,这样研究者就不会“先抢数据再领取奖励”的“抓贼”;如果发现的是漏洞,Meta 将发放金钱奖励。

对于数据库,研究人员将因发现“一个不受保护或公开可用的公共数据库,其中包含至少 100,000 条独特的 Facebook 用户记录”而获得奖励,这些记录指的是个人身份信息或电子邮件、电话等敏感数据。

号码、实际地址、宗教或政治信仰。

今年到目前为止,Meta 已向来自超过 46 个国家/地区的研究人员提供了超过 10,000 美元的资助,总共收到约 0 份报告,并授予了多份报告。

▲ 扎克伯格在国会作证。

Meta声称是第一个专门针对数据抓取的赏金计划,但在隐私安全方面却有着不良记录。

除了以 50 亿美元罚款解决的剑桥分析丑闻外,还有大大小小的数据泄露历史。

2019年10月,Facebook遭到黑客攻击,泄露了1万名用户的私人信息。

一万个用户的信息非常详细。

除了一般信息外,还包括关系状态、宗教信仰、教育程度、工作状态、关注者、最近搜索和登录设备等。

▲ 图片来自:Unsplash “守卫和窃取”的 Facebook 也喜欢在数据上做文章。

它收集并利用大量用户数据来销售有针对性的数字广告。

非营利新闻组织 ProPublica 将其称为“监视资本主义”。

艾范儿曾撰文称,《金融时报》的一项调查发现,自今年4月苹果开始实施新的隐私设置以来,Facebook等四大社交平台已经损失了近100亿美元。

去年12月,Facebook使用整版报纸广告批评隐私设置,称这会伤害依赖个性化广告的小企业。

事实上,就个性化广告而言,用户才是社交平台上真正的产品。

今年3月,扎克伯格宣布了新的“以隐私为中心的愿景”。

他以自己的消息应用程序 WhatsApp 的“端到端加密”模型为模型。

“端到端加密”意味着只有发送者和接收者才能阅读该消息,但其他人,甚至WhatsApp官方都无法查看该消息。

目前,在所有 Meta 产品中,只有 WhatsApp 声称拥有端到端加密。

即使 WhatsApp 仍然要求人类或人工智能审查用户报告的违规消息,并且他们还审查未加密的材料,包括有关发件人及其帐户的数据。

▲图片来自:ProPublicaWhatsApp 向有关当局报告了 40 万张可能的儿童剥削图片。

WhatsApp 负责人 Will Cathcart 在接受澳大利亚智库采访时表示:“我认为我们绝对可以通过端到端加密为人们提供安全,并与执法部门合作解决犯罪问题。

”简而言之,无论是出于商业目的还是出于安全目的,几乎没有一个平台能够像我们希望的那样私密。

也许尽可能减少个人信息的暴露才是根本。

为了让数据更难抓取,Meta计划招募“赏金猎人”

站长声明

版权声明:本文内容由互联网用户自发贡献,本站不拥有所有权,不承担相关法律责任。如果发现本站有涉嫌抄袭的内容,欢迎发送邮件 举报,并提供相关证据,一经查实,本站将立刻删除涉嫌侵权内容。

标签:

相关文章

  • 拼多多特木正在进攻美国1元店

    拼多多特木正在进攻美国1元店

    海外版拼多多特木正在美国掀起激烈的价格战。 受影响最大的不是美国本土电商巨头亚马逊,而是线下隐形的——美国1元店。 与中国不同,Dollar General 和 Dollar Tree 是美国最著名的两家 1 美元商店,而且都位居全球最富有的商店之列。 前者成立于2008年,自2001年上市,如今

    06-18

  • 博原资本成立,首期基金目标规模10亿元

    博原资本成立,首期基金目标规模10亿元

    据投资界(ID:pedaily)9月27日消息,博原资本正式宣布正式成立,同时还宣布旗下首支人民币基金—— “博世中国成长基金一期”落地。 博原资本是博世集团针对中国市场设立的全新市场化投资平台,将紧扣中国新兴产业战略发展方向,重点关注以下领域:汽车与出行服务、智能制造

    06-18

  • OpenAI宫斗背后的“主谋”是ChatGPT

    OpenAI宫斗背后的“主谋”是ChatGPT

    当我(天真的一次又一次)以为OpenAI风波就要平息的时候,最后总是以《继承之战》连编剧都写不出来的方式是颠倒了。 在90%以上的OpenAI员工彻底决裂并联名要求解散董事会、萨姆奥尔特曼回归后,董事会并没有放弃抵抗。 他们甚至找到了竞争对手Anthropic并试图合并两家公司。

    06-21

  • 国庆假期,音乐节“渡过难关”

    国庆假期,音乐节“渡过难关”

    国庆期间,一位坐轮椅的年轻人登上了热搜。 原因是在南阳迷笛音乐节上,当摇滚乐迷们兴奋不已的时候,大家齐心协力将一位坐在轮椅上的年轻人高高举起。 场内人们热烈欢呼,场外网友也被这一幕感动,感慨“没有什么能阻挡一颗摇滚心,勇敢的人先享受世界”。 今年的音乐节还是

    06-18

  • 比亚迪F品牌正式命名为“芳芳豹”

    比亚迪F品牌正式命名为“芳芳豹”

    近日,比亚迪官方宣布,旗下专业化、个性化的品牌正式命名为“芳芳豹”。 该品牌是比亚迪内部代号“F Brand”。 基于消费者日益增长的个性化需求,方宝汽车探索“电”之外的更多可能性,利用比亚迪专业的新能源“豹动力”技术,打造唤醒每个人内心本能的“个性化生命体”。

    06-18

  • 投资世界24小时-字节跳动回应出售证券业务;小米百亿正式注册“小米汽车”;日初资本完成首轮融资6.3亿美元

    投资世界24小时-字节跳动回应出售证券业务;小米百亿正式注册“小米汽车”;日初资本完成首轮融资6.3亿美元

    重要新闻日初资本陈峰:重新定义消费投资 此次陈峰带队正式亮相。 今日(9月1日),全周期消费产业基金大元资本正式宣布完成首支美元基金,最终募集金额超6.3亿美元。 投资者包括全球顶级主权基金、长期基金中的基金、知名家族办公室、国内领先互联网企业、消费行业集团等。

    06-17

  • 加速量产,地平线与上汽乘用车达成全面战略合作

    加速量产,地平线与上汽乘用车达成全面战略合作

    AI芯片独角兽地平线宣布与上汽集团旗下上汽乘用车全面战略合作。 双方将依托各自在汽车和人工智能领域的核心优势,共同探索汽车智能前沿技术,开发具有上汽品牌特色的智能网联汽车产品。 根据战略合作协议,地平线将为上汽乘用车提供基于征程2、征程3、征程5全系列芯片的完整

    06-18

  • 25亿,安徽交管投资信息新基建子基金成立

    25亿,安徽交管投资信息新基建子基金成立

    投资圈-解码LP消息,4月24日,安徽交管投资信息新基建子基金在合肥市成立。 据安徽交控资本介绍,该基金由安徽交控集团新基建母基金与招商证券全资私募子公司招商致远共同发起设立,招商致远担任基金管理人。 基金管理公司与招商致远作为双GP共同管理。 该基金总规模25亿元,

    06-17

  • 社保基金去年四季度增持21股,增持20股

    社保基金去年四季度增持21股,增持20股

    据Wind统计,截至3月28日,截至四季度末,社保基金曾出现在前十大流通股东中的74只股票。 其中,新增21个,增加20个。 在社保基金重仓股票中,从前十大流通股东名单中社保基金数量来看,中国巨石社保基金数量最多。 前十大流通股东名单中共有3家社保基金出现,持股总数为1.32

    06-17

  • 重启资本正式亮相,首期基金规模总规模达1亿美元

    重启资本正式亮相,首期基金规模总规模达1亿美元

    近日,专注中国智慧生态的投资机构重启资本在深圳召开新闻发布会,宣布重启资本首期基金正式挂牌现已投入运营,总投资1亿美元。 美元和人民币资本,较早参与了国内知名情感识别AI初创公司筑见智能的B+轮融资。 会上,重启资本还与天使投资机构启迪之星签署了战略合作协议。 公

    06-17

  • 360网络攻防靶场平台荣获2022中国国际大数据产业博览会领先科技成果

    360网络攻防靶场平台荣获2022中国国际大数据产业博览会领先科技成果

    近日,中国国际大数据产业博览会(以下简称“数博会”)在在线举行。 其中,“数博发布领先科技成果”奖项正式揭晓。 经过激烈角逐和层层评选,最终共有55个项目从报名项目中脱颖而出。 凭借为政企单位提供贴近实战的网络安全测试平台和满足不同客户业务应用场景的产品优势,

    06-18

  • 欢乐开业丨法国合肥法务中心正式运营

    欢乐开业丨法国合肥法务中心正式运营

    开门赢,胜利在阳春 2020年8月15日,法国合肥法务中心正式运营。 法国安全网联合创始人张挺、CMO张家友、CPO杨长新、法务总监卢栋出席开幕式。 法国安全网安徽区域核心合作伙伴及合肥法务中心工作人员齐聚启动仪式。 揭牌现场合影留念,剪彩鸣炮,恭喜开业,万事如意。 我们共

    06-18