首页 > 业界 > 关键词  > 苹果最新资讯  > 正文

检测CSAM的儿童安全算法NeuralHash可能被操纵?苹果回应:非同个版本

2021-08-19 09:42 · 稿源: cnbeta

开发者通过逆向编译,发现苹果用于检测 iCloud 照片中是否存在儿童性虐待材料 (CSAM) 的 NeuralHash 算法存在漏洞,可能会被黑客利用。开发者 Asuhariet Yvgar 表示,他对隐藏代码的 iOS 14.3 中的 NeuralHash 算法进行了逆向工程,并用 Python 重新构建了它

经过深入调查研究之后,他发现存在一个冲突可能,即两个不匹配的图像共享相同的哈希值的问题。安全研究人员对这种可能性发出了警告,因为潜在的碰撞可能使 CSAM 系统被利用。

在给 Motherboard 的一份声明中,苹果表示 Yvgar 逆向工程的 NeuralHash 版本与将用于 CSAM 系统的最终实现不同。 苹果还表示,它已将该算法公开以供安全研究人员验证,但还有第二个私有服务器端算法可以在超过阈值后验证 CSAM 匹配,以及人工验证。

然而,苹果在一封电子邮件中告诉 Motherboard, 用户在 GitHub 上分析的那个版本是一个通用版本,而不是用于 iCloud 照片 CSAM 检测的最终版本。苹果表示,它还公开了该算法。

苹果在一份支持文档中写道:“NeuralHash 算法 [...] 作为签名操作系统代码的一部分 [并且] 安全研究人员可以验证它的行为是否符合描述”。苹果还表示,在用户通过 30 个匹配阈值后,运行在苹果服务器上的第二个非公开算法将检查结果。

举报

  • 相关推荐
  • 马斯克旗下Neuralink拟融资5亿美元:估值已达85亿美元

    马斯克旗下脑机接口公司Neuralink计划融资5亿美元,投前估值达85亿美元。该公司由马斯克家族办公室负责人Jared Birchall领导,目前已为3名患者植入设备且运行良好,计划2025年为20-30例患者进行植入手术。马斯克透露,下一步研究方向是帮助视障人士恢复视觉,包括先天失明者,通过设备直接连接大脑视觉皮层实现。目前该技术已在猴子身上成功测试两年。

  • 已删除用被复活!苹果回应iOS 18.4离奇Bug:可以考虑先不更新

    日前,苹果向iPhone用户推送iOS18.4正式版更新,带来多项新功能和优化修复。有不少用户反馈称更新iOS18.4后,iPhone上重新出现了此前早已删除的应用。新增10种系统语言支持。

  • Neuralink计划融资5亿美元:为马斯克旗下公司 估值已达85亿美元

    马斯克旗下脑机接口公司Neuralink正筹划新一轮融资,计划募资约5亿美元,公司估值已达85亿美元,较去年11月的35亿美元显著提升。目前已有3名患者成功植入其设备且运行稳定,公司计划2025年将手术规模扩大至20-30例。若临床验证顺利,其估值有望突破百亿美元。不过该技术仍需跨越伦理审查和长期安全性验证等关卡。

  • Neuron Studio 一站式开发工具,联发科重构AI用开发流程

    AI技术的飞速发展为用户体验带来了无限可能。整个应用生态正在经历从硬件、软件到产业链的深刻变革。在AI从“技术爆发期”迈入“体验普及期”的关键阶段,联发科通过芯片、工具和生态的协同作用,推动智能体化用户体验的真正落地,加速AI体验的普及,让人与智能终端的交互进入全新的阶段。

  • 苹果停止签署iOS 18.4 用户将无法再降级至此版本

    苹果已停止对iOS18.4版本的验证,升级至iOS18.4.1的用户无法降级。本次更新重点修复系统错误、提升安全性,并优化了无线CarPlay连接稳定性。苹果一贯在新版发布1-2周后关闭旧版验证通道,通过服务器端验证机制确保用户使用最新受支持版本。这一措施意味着iOS18.4.1用户已无法回退至旧系统。

  • 苹果客服回应闹钟调休日不响:建议手动设置

    4月27日,"当苹果闹钟遇到调休"话题登上热搜。网友反映iPhone闹钟在调休日未能正常响起,导致许多人迟到。调查发现,iPhone闹钟系统无法自动识别法定节假日调休,即使设置多个闹钟也不会按时响起。苹果客服回应称闹钟需手动设置,目前无法自动识别节假日调休,已记录该问题并反馈给工程部门,未来可能考虑改进。这一事件引发广泛讨论,凸显智能设备在特殊日期提醒功能上的不足。

  • 小米手机重回第一 雷军回应:人车家生态

    小米2025年Q1手机出货量达1330万部,同比增长40%,时隔十年重夺中国市场第一,份额达19%。CEO雷军表示这得益于"人车家全生态"战略协同效应。数据显示,小米全球月活用户超6.86亿,澎湃OS日均互联超4000万次,IoT设备连接数达8.6亿台。在充电生态建设方面,小米澎湃秒充已向30余家车企授权800多万个快充模块,覆盖160余款车型,并将免费开放协议给全行业。小米坚持开放共建理念,持续推进"人车家全生态"战略布局。

  • 刘亦菲陈晓《梦华录》被编入教材 出回应:它是网剧标杆

    有网友发帖称,由刘亦菲、陈晓主演的女性古装励志大剧《梦华录》,被编入上海交通大学出版的影视系列教材,作为网络剧项目研究案例。上海交通大学出版社《影视项目运作案例研究》的一位责任编辑回应称,书是上海交大出版社出版的,但并非限定交大使用的教材,是面向全国通用的,只要是影视大类的都可以用这个教材。该剧入围第34届中国电视剧飞天奖”,同年12月,作为45项优秀网络数字版本之一被中国国家版本馆收入馆藏。

  • 《黑神话:悟空》1.0.16版本更新上线Wegame:支持DLSS 4.0、XeSS 2.0

    快科技4月15日消息,继Epic后,今天下午,《黑神话:悟空》1.0.16.18901版本更新上线WeGame平台。本次更新补丁大小约1.5GB,但由于平台更新机制,玩家需保证电脑至少有一磁盘预留约4.9GB的空余磁盘空间,用于更新文件的临时存储。此次更新后,将支持NVIDIA DLSS 4.0和Intel XeSS 2.0技术,使用支持相关技术的硬件时,将获得更清晰的超分辨率采样效果,并且可在设置界面启用多帧生成�

  • 抖音安与信任中心上线 推荐算法原理公开

    抖音总裁韩尚佑在中国网络媒体论坛2025上宣布了一项重要举措:抖音安全与信任中心网站正式上线。这一平台不仅向公众全面展示了抖音的社区规范、治理体系及用户服务机制首次深入剖析了其推荐算法的工作原理,为外界揭开了这一技术神秘的面纱。抖音安全与信任中心的上线,不仅是对这一技术成果的展示,更是抖音致力于提升平台透明度、增强用户信任的重要举措。