Ipad

AppleはCSAM写真スキャンに組み込まれたセキュリティとプライバシーについて改めて検討している

AppleはCSAM写真スキャンに組み込まれたセキュリティとプライバシーについて改めて検討している

今月初め、Appleは主要OSのほとんどに新機能を組み込むことを発表しました。3つあるこれらの機能は、いずれも児童を性的虐待や搾取から守るために設計されています。これらの機能は全体としては良いものとして歓迎されていますが、特にある機能の細部については、多くの人々が懸念を抱いています。

こうした一般的な不信感は、Appleに直接向けられたものではありません。その多くは、Appleがこれらの新機能、特に写真の特定のハッシュ値をスキャンする機能を、好ましくない形で利用せざるを得ない状況に追い込むための下地作りをしているのではないかという考えに起因しています。iCloudフォトライブラリをスキャンして児童性的虐待コンテンツ(CSAM)に関連する既知のハッシュ値を探す機能によって、私たちは非常に危険な状況に陥りつつあると多くの人が考えています。

したがって、Apple の全体的な目標は素晴らしいものの、その目標を達成するためのツールの実装に対して一部の人々は不安を感じており、あるいは Apple とその越権行為に対して不満を抱いている。

したがって、Appleがこれらの新機能を発表して以来、なぜそれが問題ないのか、なぜAppleがそれらを悪用しないのか、なぜ他社による悪用を許さないのか、そしてなぜすべてがうまくいくのかを人々に納得してもらおうとしてきたのは、驚くべきことではありません。これは、Appleのソフトウェア担当副社長による社内メモから始まりました。そして、専用のFAQや、Appleのプライバシー責任者へのインタビューへと発展しました。

そして本日、Appleは新たな文書を発表しました。今回のタイトルは「Appleのチャイルドセーフティ機能に関するセキュリティ脅威モデルレビュー」(MacRumors経由)です。この文書でAppleは、iOS、macOS、watchOS(これらの機能はリリース時点で搭載されている)に組み込まれているプラ​​イバシーとセキュリティだけでなく、このセキュリティとプライバシーがこれらの機能全般の基盤としてどのように機能するのかを明らかにしようとしています。

それでも、この文書自体はApple幹部が既に述べた内容を反映しています。具体的には、AppleがCSAMスキャンにおける特定の既知のハッシュのしきい値を30枚に設定することを最終的に認めたことが挙げられます。最近まで、Appleはこのしきい値を公表していませんでした。iCloudフォトライブラリのデータがこのしきい値に達した場合にのみ、Appleはアカウント所有者に対して訴訟を起こします。その後、当該アカウントは手動審査に引き渡され、その後、更なる措置が取られることになります。

たとえば、これらの機能に関連する安全性とプライバシーの要件は次のとおりです。

上記の設計原則を、次のセキュリティとプライバシーの要件として形式化します。

ソース画像の正確性: この機能をサポートする Apple オペレーティング システムの一部である暗号化された知覚 CSAM ハッシュ データベースを生成するために、CSAM 画像のみが使用され、他の画像は使用されていないという極めて高い信頼性が必要です。

データベース更新の透明性: プロセスで使用される暗号化された CSAM データベースを秘密裏に変更できないようにする必要があります。

マッチング ソフトウェアの正確性: マッチング ソフトウェアが写真を暗号化された CSAM ハッシュ データベースとのみ比較し、他のものと比較しないことを検証できる必要があります。

マッチングソフトウェアの透明性: 暗号化された CSAM データベースに対してブラインドマッチングを実行するソフトウェアを密かに変更できないようにする必要があります。

データベースとソフトウェアの汎用性: 異なる暗号化された CSAM データベースを持つ、またはブラインド マッチングを実行する異なるソフトウェアを持つ特定のアカウントをターゲットにすることは不可能である必要があります。

データ アクセス制限: マッチング プロセスでは CSAM のみを明らかにし、CSAM 以外の画像に関する情報は学習してはなりません。

誤検知拒否: プロセスによってアカウントが誤ってフラグ付けされないという極めて高い信頼性が必要です。

ドキュメント全体はやや技術的な内容ですが、可能な限り分かりやすくまとめられています。これらの新機能について迷っている方は、ぜひ一読してみてください。

これらの機能は米国のみで利用可能で、ファーストパーティアプリでのみ利用可能ですが、必ずしもそうとは限りません。Appleは世界展開を計画していることを認めていますが、他の市場で機能を提供する前に、各国で審査を行う予定です。さらに、Appleはこれらの機能をサードパーティアプリに展開する可能性を排除していないと述べていますが、その時期についても具体的な時期は未定です。

Milawo
Milawo is a contributing author, focusing on sharing the latest news and deep content.