夜雨聆风学习资料网

ARTICLE · 1029802

黑客把路边AI探头直接锯走!强解160万张私密照片:它不仅抓拍车,连人都在偷录

黑客把路边AI探头直接锯走!强解160万张私密照片:它不仅抓拍车,连人都在偷录

夜色之中,几个黑影悄悄靠近了路边的监控立杆。

没有黑客电影里远程敲击键盘的炫酷代码,他们直接掏出工具,硬生生把安装在电线杆上的AI智能监控摄像头整台拆了下来

这群自称 stegan0gram 的黑客既不为了卖废铁,也不打算敲诈勒索。他们把设备抱回实验室,接上调试线,直接将这台摄像头的内部闪存芯片完整镜像了下来。

随后,一份高达 28.55 GB 的底层镜像包被直接投递给了著名调查机构《连线》(WIRED)与 404 Media。

▲ 被安装在路边立杆上的 Flock 监控探头实物

当调查记者与安全专家解开这台设备的代码时,所有人都惊呆了。

这台标榜“只抓拍车牌、保护社区安全”的明星级AI摄像头,肚子里藏着整整 21天内的160万张高清抓拍、5万多辆过往车辆轨迹、数万段监控视频机载算法模型除了死盯车牌,还在暗中疯狂标记路过的每一个活人!

一场席卷全美的AI监控神话,在这一刻被彻底扒了个精光。

绝妙讽刺:加密金库的大门上,用透明胶贴着钥匙

在智能安防界,这家名为 Flock Safety 的独角兽公司可谓风头无两。

他们的AI车牌识别(ALPR)探头遍布全美各个街头、社区路口和停车场。官方在面对公众质疑时,话术向来滴水不漏:

  1. “我们只识别车牌,不侵犯个人隐私”
  2. “本地不存数据,拍完上传云端立即销毁”
  3. “设备具备极高的军工级静态加密,哪怕被物理偷走,里面也绝对读不出任何画面”

然而,这次物理拆解像一记响亮的耳光,狠狠抽在了厂商脸上。

▲ 网友热评:这就像造了防爆金库门,却把钥匙用胶带粘在门正面上

黑客进入底层系统后发现,整台设备的分区规划堪称一场工程灾难。

设备确实对存储核心视频和静帧的分区做了加密,但令人啼笑皆非的是,解开这个加密分区的私钥,竟然大摇大摆地以明文形式,存放在同一个存储芯片未加密的 media 分区里!

用安全专家的话说:“这就像花重金打造了一道坚不可摧的银行防爆门,转头却用透明胶把大门钥匙贴在了门把手边上。”

黑客甚至没费吹灰之力,顺手取下钥匙,直接把里面的媒体库解密得一干二净。

21天狂拍160万张!每辆车路过被狂轰滥炸100多张连拍

把闪存全部解开后,呈现在记者面前的是一个惊人的本地数据黑洞。

这台设备在现实中俨然成了庞大的本地移动监控缓存站

▲ 公民实验室研究员 John Scott-Railton 发帖指出:设备在本地记录了海量数据,且算法明确在检测人类

从残留的日志与存储中,专家恢复出了长达 21天 的完整活动记录:

  • 50,200 辆车
     的完整行踪被它生吞活剥;
  • 累计生成了 约 160 万张照片
  • 平均每天抓拍 3300 辆车,最高峰的一天狂拍了 4454 辆
  • 恢复出高达 27,321 段高清短视频

路口探头的抓拍逻辑极其激进

数据显示,只要有一辆车从探头前驶过,机载摄像头就会像发疯一样进行不同曝光度的多角度高速连拍。一辆普通的车经过,会被瞬间拍下约 28 张照片;遇到光线复杂的场景,单车连拍甚至能超过 100 张!

近景车牌、全景车身、驾驶舱轮廓、副驾人影、挡风玻璃后的反光细节,全被切片打包。所谓的“短暂留存”,在现实中竟是一张长达三周、容量几十个G的本地全景图库。

最大的谎言戳破:它不光认车,还在死死盯住“人”

如果说连拍和密钥管理不善只是技术漏洞,那么机载软件的真实代码,则彻底揭穿了安防巨头的弥天大谎。

在官方宣传中,Flock 一再向公众保证:系统只做车辆字符提取,不做行人监控。

但黑客与记者逆向了机内的 20 多个自研应用程序后,在计算机视觉模型的核心配置文件里,赫然发现了对“人”(Person)的显式检测逻辑!

▲ 资讯机构梳理:系统内部包含针对行人和自行车的明确检测逻辑

这套运行在摄像头本地的深度学习模型,被明确赋予了四种物体的识别能力:

  1. 机动车(Vehicle)
  2. 车牌(Plate)
  3. 自行车(Bicycle)
  4. 人类(Person)

只要有人出现在视野里,算法就会立刻给人体打上绿色的预测框(Bounding Box),并在日志中精确写入该人在画面中的空间坐标、像素大小与置信度评分

记者把机内提取出的 AI 模型直接部署在测试环境中跑样本:当把记者的自拍照和日常街景喂给它时,模型毫不犹豫地精准框出了每一个行人的身躯

虽然目前代码中尚未激活深度人脸识别的比对模块,但“检测并标记人类”的功能已经全天候跑在每个路口,路人只要走过探头,便会被当作数据对象切片标记。

由于边缘算法算力粗糙,系统在抓拍中频频闹出误判笑话:车尾箱贴的一张个性贴纸、甚至摩托车皮包上的美国国旗徽章,都会被它误当成“车牌”疯狂截图裁剪。

“谁是好狗狗?!” 街头AI探头的精神分裂日常

除了细思极恐的监控黑幕,记者在翻看设备底层日志时,还看到了一幕极其滑稽的工程奇观。

脱去“尖端军用AI”的宣传外衣,这台挂在电线杆上的硬件,本质上就是一部装在塑料防水壳里、接着太阳能板的中端安卓手机

▲ 404 Media 深度调查:揭开街头监控系统追踪车辆与行人的全过程

在系统的看门狗(Watchdog)守护进程日志里,工程师留下了一句充满恶趣味的心跳检测代码:

“Who’s a good boy?!”(谁是好狗狗?!)

在短短 21 天里,这台风吹日晒的摄像头一边兢兢业业地在街头监视过路群众,一边自言自语地在系统底层狂刷了 超过 12,000 次“谁是好狗狗?!”

而与这句欢脱问候相伴的,是令人窒息的硬件崩溃潮:

  • 记录了 超过 27,000 次“存储空间耗尽(no space left on device)”致命错误
  • 伴随着频繁的内存溢出、闪退与死机;
  • 每当系统不堪重负准备重启时,另一个后台进程还会留下一句戏谑的遗言:“A reboot was requested! ¡Adiós, Amigos!”(已请求重启!再见啦,朋友们!)

一个性能捉襟见肘、磁盘被塞爆上万次、动不动就崩溃重启的中端安卓芯片,就这样一边念叨着“谁是好狗狗”,一边收集着方圆数公里内所有行人的数字脚印。

阳光下的裸奔:当“全知全能”撞上草台班子

这场硬核拆机事件,撕开了安防公司的层层伪装,击碎了智能监控行业脆弱的信任防线。

早在一年多以前,安全研究员 Jon Gaines(@GainSec)就曾公开发布报告,警告这类路边设备存在严重缺陷,黑客只要物理接触硬件就能获取 root 最高控制权。

但当时官方的态度傲慢且轻蔑:“必须物理接触才算漏洞,而且就算拿到了机器,你也绝对看不到任何画面。”

如今,stegan0gram 用一把锯子和一张SD卡,完成了对这番傲慢说辞的终极嘲讽。

在安全工程的铁律中,部署在无人看管公共场所的任何硬件,都必须将“被物理接触”作为最基础的威胁模型把装载着居民敏感影像的设备挂在路边,同时把解密密钥明晃晃留在闪存里,这是对公共隐私赤裸裸的漠视。

当遍布街头的AI算法被包装成保卫安全的“守护神”,铁盒子里实际运转的,却是一个漏洞百出、密钥裸奔、还偷偷把镜头对准行人的草台班子,

我们究竟是在用隐私换取安全,还是在给一个巨大的安全黑洞源源不断地输送养料?

随着 28.55 GB 镜像在互联网上的公开扩散,这个问题,终于不再由监控公司说了算了。

相关学习资料

返回首页浏览学习资料