AI眼镜--看一眼就显示任意人的个人详细信息

文摘   2024-10-10 09:15   美国  
分析一个很赛博朋克并有趣 OSINT/社工 产品原理,效果是戴眼镜自动从街上的人脸中提取目标人的家庭住址和其他个人详细信息。
两个哈佛大学生AnhPhu Nguyen 和 Caine Ardayfio在推上分享他们项目---以一副装有摄像头的 Meta Ray-Bans 智能眼镜产品,该眼镜可以自动快速识别设备摄像头看到的任意人,并返回眼镜所看到的人的详细信息,包括家庭住址、姓名、电话号码等
该项目被 Nguyen 和 Ardayfio 称为“I-XRAY”,使用 Meta 眼镜将视频流直播式传输到 Instagram。从直播中捕获的人脸进行反向查询,图像与公开可用的图像进行匹配并返回 URL。获取到名称或昵称后,I-XRAY 就可以使用人员搜索网站交叉引用这些数据,以查找地址和其他详细信息——甚至可能是社会安全号码,这些号码是从显示 SSN 片段的不同网站拼凑而成的。原始效果视频如下:
原理分析:

原理其实就是通过对图像的开源情报溯源查询,看了几个对Nguyen 和 Ardayfio两人采访,只说原理部分还是比较简单的:

I-XRAY 的独特之处在于它完全自动运行,这要归功于 LLMs。 该系统利用 LLMs来理解、处理和编译来自不同来源的大量信息——推断在线来源之间的关系,例如将姓名从一篇文章链接到另一篇文章,以及通过文本逻辑解析一个人的身份和个人详细信息。LLMs允许全自动和全面的数据提取,这在以前单独使用传统方法是不可能的。从LLM 提取的姓名中,FastPeopleSearch 查找可以识别该人的家庭住址、电话号码及其亲属。

使用到的信息反向查询接口整理,其实有更多更准确的查询接口,可以看看我之前的一些文章,“I-XRAY”使用的接口如下

精确的反向人脸搜索引擎:
  • Pimeyes(https://pimeyes.com)
  • Facecheck ID(https://facecheck.id/)


名字反向搜索引擎(家庭住址、电话号码、年龄及亲属信息):
  • FastPeopleSearch(https://www.fastpeoplesearch.com/)
    Instant Checkmate (https://www.instantcheckmate.com/optout)
  • Extensive list compiled by the New York Times (https://www.documentcloud.org/)
社会安全号码查询:  Cloaked+泄露库
Cloaked(http://Cloaked.com)可以通过电话号码返回部分社会安全号码(SSN)。如果FastPeopleSearch等接口能返回准确的电话号码,就能得到某人社会安全号码的首位和末位数字。通过这些进行历史泄露库比对,大多数美国人的SSN都在公司级别的数据泄露中被曝光。

军机故阁
最新的安全情报与技术
 最新文章