top of page
Search
  • Writer's pictureIYP

高科技群众斗群众、行动派袜子木偶、阴谋论状元、和听房之祸 - Newsletters (01.22.2019)

Whatsapp 和 Facebook 是谁的恩人?如何检测摄像头是否被入侵?如果你的手机被安装了间谍软件你可以怎么办?某些行动者,你需要一个袜子木偶,如何制作?瑞典不是社会主义吗?那它是什么?亚马逊的 Alexa 再次引发了什么样的灾难?千万不要相信任何“热情的客服”,为什么?



【新版 OnionShare 即将就绪】#security OnionShare 可让您安全、匿名地发送和接收文件。它的工作原理是启动一个 Web 服务器,使其可以作为一个 Tor 洋葱服务访问,并生成一个不可猜测的 Web 地址,以便其他人可以从您这里下载文件或上传文件给您。它不需要设置单独的服务器或使用第三方文件共享服务。


在过去的10个月中,志愿者开发人员、设计人员、翻译人员一直在努力研究 OnionShare 2.0,目前它已经准备好了。如果您想在最终版本发布之前的一个月内尝试一下的话,请选择最新的开发版本并报告任何错误。报告错误的最佳方法是在 GitHub 上描述问题,或者如果您没有 GitHub 帐户,可以发送电子邮件至micah@micahflee.com。


如果您的母语不是英语,我们可以以您的语言提供 OnionShare。如果您想提供帮助,请查看有关翻译的 Wiki 页面,然后创建一个 Weblate 帐户,开始将英语字符串翻译成您的母语。为了让翻译志愿者有时间工作,我们等待一个月左右才能发布最终版本。


此版本的 OnionShare 加载了新功能。一旦它最终发布,这些功能将被更详细地介绍,目前先介绍以下这些。


接收模式:您现在可以将其用作您自己的匿名保管箱,而不是仅使用 OnionShare 将文件发送给其他人。打开 OnionShare,切换到“接收文件”选项卡,然后单击“开始”。当文件在 Tor 浏览器中加载时,将能够直接将文件上传到您的计算机。 (小心:关于恶意电子邮件附件的所有警告都适用于此。除非您知道自己在做什么,否则不要打开陌生人发送的文件,因为他们可能会试图破解您的计算机。)


支持下一代(v3)洋葱服务:OnionShare 2.0 最终支持新的、更安全的 Tor 洋葱服务类型。仅当您使用 Tor 的最新开发版本时,才支持v3洋葱服务。Windows 和 Mac 版本的 OnionShare 2.0 将捆绑支持它们的 Tor 版本。如果你想在这个开发版本中尝试它们,需要配置 OnionShare 以连接到 system Tor,并至少安装 Tor 0.4.0.0。

OnionShare 2.0 的最终版本可能会在2019年1月底或2月初发布。


As UNESCO Says Its Only Wish for 2019 is World Peace, US and Israel Officially Ditch UN Body. Created specifically to "foster peace," said one critic of the nations' joint decision, "their withdrawal speaks volumes about their intent to foster only war."


【战争与和平】联合国教科文组织表示,它对2019年的唯一愿望是世界和平。美国和以色列联合决定离开联合国组织。


第二次世界大战后,教科文组织成立,旨在通过“促进文化遗产和所有文化之间的平等尊严”、“加强国家间的联系”来促进和平。为了履行其使命,教科文组织批评以色列对东耶路撒冷的占领,并于2011年授予巴勒斯坦该组织的正式成员资格 —— 以色列和美国认为这是一种攻击,也是多年来拒绝缴纳会费的理由。


自那时以来,这个由195名成员组成的小组遭遇资金短缺,美国欠下6亿美元的会费,而以色列则欠1000万美元。


与两国发出的信息形成鲜明对比 - 去年庆祝美国大使馆从特拉维夫迁往耶路撒冷,而以色列军队在边境抗议活动中杀害了数十名巴勒斯坦人 —— 联合国教科文组织分享自己的新年愿望时,再次呼吁世界和平。


Fans of Brazil's new fascist president chant "Facebook! Facebook! Whatsapp! Whatsapp!" at inauguration: On Bolsonaro's first day in office he unveiled a suite of legal attacks against racial, gender and gender-identity minorities that threaten to roll back the country to the days of the brutal military junta he once served.


【阴谋论状元】巴西新任总统 Jair Bolsonaro 站在种族主义、性别歧视、同性恋恐惧症、酷刑和废除人权的平台上开始执政;他的胜利要归功于 Whatsapp 和 Facebook 上传播的宣传性假消息和阴谋论。


Bolsonaro 上任的第一天就公布了一系列针对种族、性别和性别认同少数群体的法律攻击,这些攻击可能会使该国回到曾经残酷的军政府时代。


他的支持者在他的就职典礼上高声呼喊 “Facebook!”和“Whatsapp!”场面惊人。



Facebook 公司表示已经删除了68个 Facebook 页面和43个用户帐户,这些帐户与一个阴暗的巴西营销组织 Raposo Fernandes Associados(RFA)有关。但是已经彻底晚了。Bolsonaro 已经赢了。


路透社说:该组织是互联网上极右翼总统候选人 Jair Bolsonaro 的主要支持网络。RFA 使用虚假账户或多个同名账户创建页面,并发布了大量用于欺骗人们访问第三方网站的诱导性标题。


在工党的左翼总统候选人费尔南多·哈达德(Fernando Haddad)指责 Bolsonaro 的支持者在竞选期间使用它来传播误导性信息之后,Facebook 的流行消息服务 WhatsApp 也受到了巴西的审查。


WhatsApp 在巴西拥有超过1.2亿用户,这个国家拥有近2.1亿人口。消息服务已成为巴西人与朋友、同事和家人保持联系的主要方式之一,也是获取政治信息的重要渠道。但 WhatsApp 充斥着假新闻和阴谋论。


作为信息渠道,Facebook 是集中化的,WhatsApp 是隧道化的,这就是为什么虚假消息和阴谋论能够操纵民主。审查是不会解决任何问题的。



How to Check If Your Webcam Was Hacked: 7 Things You Need to Do. Your webcam allows you to keep an eye on your home, but you need to keep an eye on your webcam as well. Spotted a problem with the webcam? Has it been compromised?


【如何检测摄像头是否被入侵】网络摄像头是最重要的计算机配件之一,可以以多种方式使用。但是它也是侵犯隐私的最严重威胁之一。如果他人获得了对您的网络摄像头的控制权,他们可以使用它来监视您,并可能带来可怕的后果。


幸运的是,您可以通过以下七种方式检查您的网络摄像头是否被黑客入侵。


1、检查网络摄像头指示灯:镜头附近的小红/绿/蓝指示灯可以让您知道网络摄像头当前是否正在录制视频。这意味着当您不使用摄像头时灯不会亮。如果您看到指示灯闪烁,则表示其他人正在访问您的网络摄像头。


如果你看到它稳定发光,这意味着网络摄像头正在录制视频。在这两种情况下,您都会知道您的网络摄像头处于外部控制之下。


灯很重要,如果是没有警示灯的网络摄像头会增加某人在您不知情的情况下远程控制摄像头的风险。所以,如果灯坏了要及时修理。


2、检查存储文件:如果有人使用您的相机录制素材,那么主要的迹象就是您没有创建的视频或音频存储文件。打开网络摄像头录像文件夹。如果存在您不记得是自己创建的文件,可能是由黑客使用您的网络摄像头录制的。


黑客也可以将文件的位置更改为新文件夹,因此请检查网络摄像头设置以确保保存位置是您自己选择的文件夹。


3、检查未知应用程序:在某些情况下,您的网络摄像头可能正在作为您不知情的应用程序的一部分运行。当您无意中下载了病毒或恶意软件并接管网络摄像头时就会发生这种情况。要查明是否是这种情况,请尝试运行网络摄像头。


应用程序正在控制您的网络摄像头。通过跟踪使用网络摄像头的程序,确定应用程序是您自己安装的还是恶意软件。


4、运行恶意软件扫描:在此阶段确定运行网络摄像头的应用程序的确切性质。在计算机上进行恶意软件扫描。


5、观察相机异常表现:网络摄像机日益成熟,这意味着它们能够提供更多功能。例如,可以从一侧移动到另一侧以获得更好的视频捕获效果,还可以调整镜头以提高分辨率。如果您发现网络摄像头自行执行了任何这些操作,则表明它正在被远程控制。


密切注意标志,仔细观察相机。它会改变位置,还是发出杂音?如果是这样,说明该设备已被黑客入侵。


6、检查网络摄像头安全设置:需要检查的一件事是您的相机的安全设置是否已更改。比如,

  • 密码已更改为默认设置。

  • 您无法再自行更改设置。

  • 已关闭网络摄像头的防火墙保护。

  • 管理员名称已更改。

警惕任何一种变更。


7、检查数据流:您的网络数据流可以告诉您在线会话期间使用了多少互联网数据。网络流量突然激增表明数据在您不知情的情况下被使用。


用任务管理器工具进行检查。以查看您的网络摄像头或未知应用程序是否正在发送数据。找到该程序后,使用恶意软件删除工具对其进行跟踪并将其删除。



【如果你的手机被安装了间谍软件怎么办】新时代的群众斗群众可不戴红袖章。今天,跟踪软件 - 也称为“间谍软件”,“消费者监控软件”等等 —— 采用应用程序的形式或对设备进行修改,使某人能够远程监控目标的活动。例如,一个名为 PhoneSheriff 的应用程序允许监视者阅读目标设备上的文本并查看照片,并秘密访问其手机的 GPS 位置。


这可不是以色列那种间谍软件,它没有那么昂贵,是“消费级”的,也就是说,普通人都可以用得起。这就是新时代的群众斗群众。


据 Motherboard 去年报道,数万人成为 PhoneSheriff 等间谍软件和应用程序的牺牲品,PhoneSheriff 于2018年3月停产。而 Motherboard 对来自 Retina-X(PhoneSheriff 的前制造商)和另一家间谍软件制造商 FlexiSPY 的大量黑客文件的分析显示,那些使用其产品的人通常是普通人 —— 例如“老板,教师,建筑工人” ,父母,嫉妒者“ —— 不是执法人员。


市场上至少有数十种消费级的间谍软件应用,如 PhoneSheriff,Mobistealth 和 Family Orbit。 FlexiSPY 应用程序是一个特别受欢迎的软件示例,面向那些试图“抓住”配偶或在他们不知情的情况下密切监视他人的人:


正如 Motherboard 在2017年报道的那样,多年来,FlexiSPY 已经增加了发送假短信、窃取应用程序密码、使用手机摄像头远程拍照、跟踪网络浏览历史、Facebook 上的间谍、甚至 iMessage 和 WhatsApp 聊天等功能,以及监控 Tinder 的各个方面


没有具体的数字可以说明有多少人是恶意攻击的受害者。但根据国家家庭暴力和性暴力中心等组织的说法,被伴侣监视是最常见的,并且是一种严重的虐待形式。2014 年,总部位于英国的调查组织 Refuge 报告了近1,000名受害者需要帮助的案例,因为他们担心自己会被监视,无论是通过他们的个人设备还是智能家居技术,如网络摄像头和恒温器。


恐惧,操纵,导致自卑,孤立和经济依赖都是施虐者剧本的一部分。间谍软件和其监视者会勾选其中的几个方框:了解某人的行踪,联系和对话对于试图控制他们的人来说是非常宝贵的。


以下是有关 Stalkerware 如何工作,以及如果您认为有人可能会跟踪您可以怎么办。


首先,stalkerware 如何登录到我的手机的?


大多数此类软件最终通过以下两种方式之一进入设备:网络钓鱼攻击(包含病毒的电子邮件或文本链接,并通过伪装成某个熟人来诱骗您点击它们),还包括物理访问设备(恶意女仆攻击)。


通过设备跟踪某人的大多数应用程序都被定义为“远程访问工具”,以帮助父母或雇主实现远程监视。并且,他们很容易被试图控制合作伙伴的人使用。


我怎么知道手机上是否有这些应用程序之一?


了解你的人是最危险的人!这就是为什么我们不断强调切勿让其他人太过了解你。


“我为受害者提供的第一个提示就是相信自己的直觉。如果你的直觉告诉你,你的前任或你现在的伙伴对你的了解太多,那么他们完全有可能监视你的活动,”Cindy Southworth,全国消除家庭暴力网络执行副总裁说。


Southworth 举了一个例子,一位女士的前任给她发送了一条她之前一直在寻找购买的鞋子的链接,称会“看起来很适合你”。如果那位女士点击了链接。间谍活动就开始了。这就是为什么说你应该对了解你的人保持警惕。因为他们知道如何骗你最有效。


很难判断某人是否在手机上安装了 stalkware,因为通常没有明显的证据。但是,如果您有 iPhone,它可能需要“越狱”以便进行安装,因为 iPhone 应用程序商店通常不提供这类软件。


一种可能的方法来判断你的手机是否已经越狱,就是在手机上搜索名为“Cydia”的应用程序,该应用程序允许用户将软件安装到越狱设备上。如果该应用程序存在,这是一个强有力的线索,有人可能已经在您的设备上安装了不需要的软件。


但是,如果没有,那并不能保证您的手机上没有监控软件。您可以将手机带到像 Apple 商店这样的运营商,让他们检查一下,但即使对于可能被监视的人来说,这也是非常危险的。


我刚刚意识到我被间谍软件跟踪了 - 我该怎么办?


在间谍软件跟踪行为的受害者采取任何行动来对抗其监视者或试图阻止其发生之前,重要的是要考虑风险并谨慎行事。因为虐待者有可能升级暴力。


您应该和可信的人讨论这件事,制定摆脱的计划,或寻找从手机中删除间谍软件的方法,如果您的手机使用受到监控,可能会让您面临风险。根据 Armageddon 的说法,继续使用你的设备并过着普通生活可能是你能做的最安全的事,直到你找到了可靠的逃跑计划。建议在新设备上进行重要对话,如预付费电话或与面对面


如何从我的设备上取下 stalkerware 并防止它再次入侵?


一种选择是擦除您的设备,并将其恢复为出厂设置。


让手机保持最新系统状态也有助于抵御包括 stalkerware 在内的安全威胁。安装这些应用程序通常需要越狱手机,而较新版本的iOS则更难做到。


请注意,手机上没有可疑应用程序并不能保证您不会以其他方式受到监视。任何有权使用您的位置的应用程序都可用于跟踪您!例如 Strava 等健身应用程序,甚至是 Tinder 之类的约会应用程序。请见这篇文章《如何使用简单的应用程序找到隐藏的军事基地、士兵和秘密特工们的姓名和住址?


一般来说,最好尽可能地在手机上关闭地理位置。为了更进一步,删除可能会显示您的位置的 Facebook 和 Twitter 等应用程序,并通过 Web 浏览器应用程序使用基于浏览器的版本。详见以下:

即使你从来没有成为跟踪软件监视的受害者,用知识武装自己并且阻止它 - 可以帮助你或你的朋友在未来摆脱困难,预防潜在的危险情况。



【某些行动者,你需要一个袜子木偶】在进行 OSINT 研究时,特别是在社交网络平台上,出于操作安全原因,使用虚假配置文件或我们喜欢称之为袜子木偶,是非常重要的。这是里如何为研究目的建立一个好的袜子木偶的提示和技巧介绍。


首先想想你如何融入其中。想想你在线的(点击)行为,以及你的 IP 地址,浏览器设置,还要考虑你的角色。你现在扮演谁?


1、名字:如果您正在研究其他国家/地区的某个人,并且该平台要求您使用名称进行注册,请选择该国家/地区常用的名称。例如,如果您遇到困难,请搜索该国家/地区的热门名字。这可能会帮助您获得袜子木偶名字的灵感。


没有灵感?您可以随时尝试 fakenamegenerator.com。我们在这里介绍过它:《伪装+擦除 — — 在线隐身的重要步骤(少数派玩家)


找到了一个很酷的名字?请快速搜索它,这是为了确保您选择的名字不是历史上最大的罪犯什么的,您只需使用任何搜索引擎检查用户名,或尝试使用namechk.com查看您的用户名是否尚未被使用过。


2、个性:想想你的袜子是谁、以及他或她的工作地点?他或她有什么兴趣?他或她去哪儿上学?谁是他/她的家人和朋友?想想你的袜子未来的爱好和兴趣。在创建袜子之前写下来。然后,在线查看类似的人或小组,研究他们的个人资料。尝试模仿他们的在线行为


3、有些平台有很好的算法可以检测你填写验证表需要多长时间。因为如果你是一个真实的人,我问你宠物的名字是什么,你读的小学叫什么等等,你可以在几秒钟内回答我。因此,如果有人花了更长的时间在线填写此类信息,这可能是被算法检测到您是袜子的警告信号,这可能会导致您被暂停或被阻止。


写下所有这些东西可能有助于绕过算法并让你像自然人一样输入这些信息。不要复制/粘贴有关袜子木偶的信息,这也可以通过算法被检测到


以下是您在创建袜子时要考虑的事项:

  • 姓名(名字,姓氏,昵称,用户名等)

  • 性别,体重,身高

  • 出生日期和地点(包括星座)

  • 住所(你的袜子住在哪里?国家,州,城市等)

  • 学校(小学,高中,大学,大学等)

  • 工作/专业(工作经历等)

  • 联系方式(电子邮件,电话,社交媒体等)

  • 关系(单身,已婚,'复杂'等)

  • 儿童(姓名,出生日期等)

  • 其他(家庭)关系(父母,兄弟姐妹,堂兄弟,朋友,邻居等)

  • 宠物

  • 车辆/交通工具(包括车牌等)

  • 感兴趣的话题(猫,游戏,收藏,体育等)

此外,有时你会遇到安全问题比如“你母亲的名字是什么?”。如果您不写下此信息,则以后在忘记密码时将无法回答这些问题。


4、手机号:如今很多平台都需要一个电话号码才能进行帐户验证。为你的袜子准备一个号码是关键。所以去购买最便宜的预付费 SIM 卡。不要注册而且不要签合同,这是没有必要的。


如果您所在的国家/地区要求您在购买 SIM 卡时表明身份,则始终可以选择获取 voip 电话号码。或者,如果您经常旅行,请在不同国家/地区购买 SIM 卡。有时它需要您在购买 SIM 卡的国家/地区激活它,因此请务必携带旧手机。


在某些国家/地区,未显示活动的电话号码将被收回供其他人使用,请确保每月拨打一次或两次语音信箱以保持卡的活动状态。


将 SIM 卡放入旧手机(就像诺基亚3210那样旧的就行,因为您只需要能够接收验证文本)。所以现在当你创建一个袜子时,连接到该帐户的电话号码。


确保每个袜子都有单独的编号。如果使用相同的编号创建多个袜子,平台可能会发出警报。如有必要,在你的 SIM 卡座上写下袜子的名字,这样你就可以知道哪个号码属于哪个袜子。


5、照片:也许社交平台需要您添加照片。特别是一张脸的照片。如果您不愿意上传自己的照片,这有时会非常具有挑战性。这种情况下有两个主要选择:

  • 您可以随便选一张照片,确保您稍微更改了照片。您可以将颜色更改为黑白、裁剪、镜像或翻转。这样,任何可以自动检测库存照片使用的算法都将会非常困难

  • 将两张照片叠加在一起。您可以在 Photoshop 中执行此操作。但如果你在 Photoshop 中不那么熟练,有几个网站都可以帮助你:morpthing.com 或 faceplusplus.com。后一个真的很擅长制作变形照片。

6、作为木偶操纵者:当你做大量的研究时,你可能需要的不仅仅是一个袜子木偶。控制这些木偶可能是一个非常大的挑战。


因此,请确保创建密码管理器以存储所有袜子的帐户密码,使用 Rambox 或Meetfranz.com等应用程序来保持帐户连接。或者只是在您的计算机上保存一个文件夹,或者在您的袜子的不同选项卡上保存一个 Excel 文件,您可以在其中管理其详细信息、设置等。这样你就可以在一个地方拥有所有的袜子细节。


它也可能有助于保持您的帐户“活跃状态”。如果您想在常规基础上执行此操作,您可以创建一个事件日历,以便计划何时使用袜子。确保您创建日历,以便在研究/工作时间之外活动。你也可以考虑使用 ifttt.com 让你的袜子木偶自动发布或点赞某些东西


使用您的帐户执行的操作比您为研究所需要做的更多。这将有助于保持你的袜子活跃,并让算法很难检测到你是袜子。即使是被动的潜伏的袜子木偶也应该不时地显示活动(生命的迹象)。


对于参与对话的活跃袜子木偶,还有很多事要记住。例如,您的袜子木偶居住的时区对于您在线或聊天的什么时间至关重要等等。作为木偶操纵者,当需要对主题和对话做出反应时,需要确保离开您的舒适区,以保持您的袜子木偶身份可信。


还要记住,你可能需要一个可信的故事,有人怀疑你的袜子木偶身份,并开始提问。当这种情况发生时你会说什么或做什么?更重要的是,当袜子木偶被暴露时风险是什么?可以追溯到您(或公司)或您的计算机吗?这些都应该做好计划。


最后,最重要的是,想想以上这些技巧除了 OSINT 调查之外,它还能做什么




【瑞典不是社会主义?】多年来,美国的评论人士一直在说瑞典的实践证明了社会主义是有效的,它不会像苏联、古巴或委内瑞拉那样。但瑞典的历史学家 Johan Norberg 可不这么认为,他在一部新纪录片中表示:“瑞典不是社会主义 —— 因为政府不拥有生产资料”。


“我们确实在20世纪70年代和80年代有过一段这样的时期,当时我们有类似社会主义的东西:一个征税和花费很多的大政府。而这正是瑞典历史上经济失败的时期。” 人均 GDP 下降,瑞典的增长落后于其他国家,通货膨胀增加了。即使是社会主义者的瑞典人也抱怨高税收。


受欢迎的 Pippi Longstocking 儿童书籍的作者 Astrid Lindgren 发现她因受欢迎而亏本。她不得不为她出售的任何新书支付102%的税。


然而,即便是那些高税收也没有带来足够的资金以帮助瑞典的大福利国家。“人们无法获得他们认为将来必需依赖的养老金,”Norberg 回忆道,“那时瑞典人只是说我们不能这样做。”


瑞典随后减少了政府的角色。


他们削减公共支出,将国家铁路网络私有化,取消了某些政府垄断,取消了遗产税,并出售像 Absolut 伏特加制造商这样的国有企业。Norberg 补充说,他们还降低了养老金承诺,“这样做并不是不可持续的”。这个“贫困农民国家发展成为世界上最富裕的国家之一”。


他承认瑞典在一些地区拥有大政府:“我们的福利比美国更大,税收高于美国,但在其他领域,谈到自由市场,在竞争方面,自由贸易方面,瑞典实际上是更自由的市场。“


瑞典的自由市场不受美国那种过度监管、特殊利息补贴和裙带关系救助的影响。这使它能够资助瑞典的大型福利计划。“今天我们的税收支付养老金 - 你(在美国)称之为社会保障的东西 - 为期18个月的带薪育儿假,为工薪家庭提供政府支付的儿童保育,”Norberg 说。


但瑞典政府没有执行所有这些计划。 “让政府管理所有这些事并不顺利。” 所以他们私有化了。“我们意识到,在这些政府垄断中,我们无法获得竞争时获得的创新,”Norberg 说。


瑞典转而使用学券制系统。这样父母就可以选择让孩子在哪里上学,并激励学校争夺生源。


“我们看到的一个结果不仅仅是私立学校更好了,即使是私立学校附近的公立学校也经常改善自己,因为他们必须这样做”,Norberg 说。


瑞典还将其退休制度部分私有化了。在美国,卡托研究所提出过类似的建议,但没有得到很好的解释。当政客们抱怨社会保障私有化让选民感到害怕时,他们就放弃了这个想法。


Norberg 说,瑞典人最初也被这个想法吓坏了,“但当他们意识到替代方案是整个养老金体系崩溃时,他们认为这比什么都不做要好得多。”


因此,瑞典通过私有化养老金、学校选择和较少的法规支持其福利国家,在国际经济自由比较中,瑞典的排名往往高于美国。


下次你再听到有人谈论社会主义瑞典是怎样的时候,提醒他们,这个大福利国家是由瑞典人的自由市场实践资助的,不是社会主义。


China Is Achieving AI Dominance by Relying on Young Blue-Collar Workers: To remain the world leader in artificial intelligence, China relies on young “data labelers” who work eight hours a day processing massive amounts of data to make computers smart.


【你上传的任何照片、视频和音频都在被用来训练 AI,再反过来监视你】在中国,这项工作是蓝领工人的日常。周俊凯[音]的办公室坐落在东沙河岸,正是在这里,19岁的周某今年夏天与他26岁的堂兄一起创办了这家小型公司 - 辅助 AI 识别照片。Jun Peng 科技公司办公室是一个租用的传统庭院住宅,位于中国的农村地区。这些房屋很大,不像中国各地普遍存在的公寓楼。


AI 照片识别训练的标准是使用 ImageNet 的图像,这是一个由斯坦福大学教授李飞飞和她的团队创建的超过1400万张图像的数据库。该数据库依赖于亚马逊的 Mechanical Turk,后者将劳动密集型任务外包。


但是,随着世界各地的企业越来越多地寻求从无人驾驶汽车到医疗诊断等行业的人工智能应用,ImageNet 和 Mechanical Turk 被证明是不够的。


大多数人工智能创业公司只有少数全职员工,通常是数据科学家。“这需要大量的体力劳动。你不能指望那些薪水如此高的人从事这样的工作,所以你必须外包这项工作。”


此外,存在隐私和质量控制的问题。例如,医学图像需要保密。 Mechanical Turk 任务由任何想要赚钱的注册用户执行,而不是从周一到周五工作的具有专职薪水的员工。


外包意味着这些业务现在正涌在中国各地。 Peter Yang 的业务位于中国的新疆地区,客户包括中国的主要搜索引擎百度和跨国制药公司诺华。他们为中国公司提供服务,如少数无人驾驶车辆创业公司,在河南和邻近的山东省的小城市设有分支机构。


传统观点认为,采用更先进的技术,那些从事低技能工作的人将失去最多机会。学术研究大多支持这一点。但是这并不意味着技术必然会取代所有工作。


历史研究表明,自动化可能会导致就业热潮,波士顿大学技术与政策研究计划执行主任 James Bessen 说。他指出纺织业就是一个例子。


在19世纪早期,由于布料的成本,大多数人只有一套服装。但随着技术的发展,某些任务变得自动化并降低了制作服装的成本,对布料的需求也在增长。更多的衣服带来了更多就业机会。虽然纺织工业被认为是“技术含量低”的,但随着规模的大幅扩张,它也带来了新的工人,他们必须学会操作复杂的机械。虽然工作外包给了发展中国家,但没有工作岗位的净损失。只有当需求接近饱和时,就业数量开始下降。


就目前而言,中国劳工相对于美国来说是便宜的。


还有,这项工作也扩展到图片识别之外。许多公司也在为声音识别、视频标签甚至原始数据付费。周和他的团队收集了儿童的音频,还有说河南方言的人。


对于这些工人来说,成为新行业的一部分有一种独特的自豪感。 “我们正在做一些非常基本的事,但我们[也]是其中非常重要的一部分,帮助机器学习和查看大量数据,”王说。


主板这篇文章没有讲到我们关系的重点问题。请注意这篇文章:《你曾经在社交网络上发布过自己的照片?你危险了!



Amazon Sent 1,700 Alexa Recordings to the Wrong Person: Home assistants are continuously recording and constantly uploading details of your everyday life, and sometimes, these recordings can end up in the wrong hands.


【亚马逊向错误的人发送了约1,700 条 Alexa 录音】#privacy 一位德国亚马逊用户要求该公司提供与他有关的所有数据 —— 这是根据“通用数据保护条例”(GDPR)中的“访问权限”条款的权利,该条款于去年4月份通过,该条款要求公司向用户提供他们使用的个人信息的副本。


但是,亚马逊意外地向这个人发送了 1,700 条来自陌生人的录音,并且还包括不知道是谁在淋浴时发出的声音!发出 GDPR 请求的那个人甚至没有拥有任何 Alexa 设备。 Bleich 在获得双方许可的情况下获得了数据,并指出使用录音可以很容易推断出受害者生活的详细信息


“使用这些数据,很容易识别出涉及的人和他的女性伴侣,天气查询,名字,甚至是某人的姓氏,使我们能够快速识别他所有朋友关系。而来自 Facebook 和 Twitter 的公开数据将一个人最私密的生活全景图补充得更加完整了。“


这里的问题并不在于“访问权”GDPR 条款,真正的问题是:所谓的“智能”互联网连接设备会定期录制并不断上传您日常生活的所有细节,有时候,这些录音最终会落入坏人之手


正如 Bleich 所指出的,如果亚马逊在一定时间内删除了 Echo 设备收集的数据,那么情况本有可能避免。但是,该公司无限期地保留所有数据,并通过声称 Alexa 需要不断地从数据中“学习”以便为用户提供服务来顽固地保存数据。


这并不是第一次 Alexa 收集的语音数据被意外地泄漏到了错误的地方。今年早些时候,一对夫妇之间的谈话被意外地发送给了随机的联系人。据报道,这个错误是由 Echo 错误地听到了激活词 “Alexa” 引起的。正如 Wired 描述的那样,“Echo 等同于对接拨号”。


想想看,你洗澡的声音、做爱的声音、拉屎的声音…… 都一直在被监听,你还想花钱邀请这位斯塔西进入你的家吗?详见以下内容:


该公司上周表示:超过1亿台 Alexa 设备已经售出。您现在知道有多少受害者了?



【千万不要相信任何“热情的客服”】一个新的语音网络钓鱼骗局正在以一种聪明的新方式追踪 iPhone 用户:通过拨打电话,伪造来电显示让它看起来似乎直接来自 Apple Support。


一位用户叫 Jody Westby 她接到了 Apple Support 的电话,要求她回电话。与号码一起出现的联系信息似乎是 Apple Inc.。然而,当她拨打866号码时,显然有些不对劲。



请注意,苹果公司自己的设备完全无法区分苹果公司电话和试图欺骗苹果公司的人之间的区别。用户需要自己小心才行。


漏洞利用是独一无二的,因为它允许呼叫者伪装成任何人,关于如何做,请详见我们即将发布的 #社交工程 攻击演示《伪装的技巧》。请记住:如果有人打电话给你声称你的电脑坏了,需要维修,他们很可能是在撒谎。毕竟,当涉及到您的计算机问题时,支持人员永远不会主动,只有被动。⚫️


感谢帮助 iYouPort!

PayPal 捐赠渠道已开通 https://paypal.me/iyouport

15 views0 comments
bottom of page