IPVM 发现大华公司销售抗议者/横幅报警设备,并随后删除证据 - Here News

via https://here.news/post/6476c93a4e793c181e076867

政治抗议活动在中华人民共和国很快被镇压,最近的北京“桥人横幅”尤为著名。大华公司提供了一种技术解决方案,利用人工智能分析自动检测和报告抗议横幅和抗议者的面部特征给中国公安机关。

55f3c1d1-c394-4c33-aa07-2d92da91054b_application_1.png

IPVM还发现英飞凌也列出了具有这种分析功能的摄像头。IPVM是第一个报道这种解决方案存在的机构。

大华在IPVM联系后不久删除了所有证据。关于中国对抗议者、记者以及宗教/民族少数群体的警报,请参见:

大华和英飞凌都未回复置评请求。

“横幅报警”AI平台

大华的“巨灵”AI平台于2021年推出,提供多种分析功能,如检测工地上的安全帽、室内吸烟、工人闲置时间等。

其中一项解决方案名为“拉横幅”,列在“社会治安”类别下,会对任何检测到的抗议横幅产生报警:

在指定区域内,如果检测到人举横幅并持续一定时间,则会产生报警[强调添加] 指定区域内,检测到人举横幅且持续一定时间则产生报警

大华进行了一次系统演示,演示的左上角用英文单词“banner_​alarm”进行标注。演示还显示,抗议者的面部特征会自动被检测和记录,作为同一解决方案的一部分:

c2204c14-5477-46fe-8b1a-97d3200d3eee_application_1.png

此标语写着:“战70天,拼在寒冬,赢下”(战70天,拼在寒冬,赢下)。IPVM在大华的演示中没有找到此标语的其他提及。目前尚不清楚这是否指涉特定事件,或者仅用于演示目的。

没有OCR证据

大华的系统中并未提到光学字符识别(OCR),即没有证据表明该系统能够自动识别横幅上的口号,或者仅设定为仅对特定词语或口号发出警报。从概念上讲,技术上讲,这并不难实现,因为OCR技术已经得到广泛应用,而且横幅往往较大,易于摄像头处理。

服务于中国当局

大华使用“社会治安”和“社会治理”这些术语来描述该解决方案,表明该解决方案针对警察和中国其他相关机构的使用,因为这些术语在中国特定用于描述通过详细的刑法规定来维护公共秩序的行动。

2020年的演示,2023年可用

IPVM发现这些抗议者警报在2023年5月实时可用,尽管可能已经提供了多年,因为横幅图像的时间戳显示为2020年11月。

用于城市广场、道路、大厅

大华的解决方案表示,它适用于“室内大厅或室外较空旷的广场、道路和其他场景”。

以100–500像素为目标

大华的解决方案还指出,它自动检测“在1080P分辨率下大小在100到500像素的横幅或标语牌”。

英飞凌等公司也提供相同的功能

英飞凌的两款摄像头也包括“拉横幅检测”功能:VH311-B5 5MP枪式摄像头和VS211-​A60B-​AJ0-​T 8MP枪式摄像头。

中国抗议背景

尽管中华人民共和国宪法第35条保障了集会自由,但抗议者和举着横幅的人常常因中华人民共和国反对“扰乱公共秩序”和“妨碍社会管理”的广泛法律而被逮捕。

尽管如此,在中华人民共和国,展开横幅抗议(“拉横幅”)仍经常被用来表达诉求,例如2016年湖南地区教师因未支付工资而举行抗议活动,要求当局“依法保障教师待遇”。

25d49d2f-5831-4bbc-b363-502357ae2f7a_application_1.png

更为著名的是,中国在2022年爆发的反封控抗议活动就是由一名在北京展开横幅、呼吁“我们不想要封控,我们要自由”的抗议者启发而起。该抗议者当场被逮捕,至今下落不明。

https://youtu.be/lguW9FjLKC0

中国横幅看起来相似

与美国和欧洲不同,中国的抗议标语通常相当相似,这使得构建能够自动检测它们的视频分析更加容易。IPVM找到了一个训练数据库,里面有100张不同横幅的图片,专门用于创建这种分析功能。

60e4230e-d37e-4b1a-9e58-18cca86d350e_application_1.png

与海康威视的比较

海康威视也向中华人民共和国警方提供了抗议者警报:

海康威视的平台列出了与“非法集会、游行、示威”和“聚众”相关的报警功能,IPVM和《卫报》在2022年报道了这一情况。

海康威视的警报不是由视频分析驱动的,而是与现有警察系统集成,用于跟踪抗议者,特别是“信访人”,这个群体在中华人民共和国受到密切监控。

大华删除证据

在IPVM联系大华之前,“社会治安”类别下列出了“拉横幅”的检测功能:

b4511988-d86d-4451-a4b9-039b95325b1b_application_1.png

然而,大华在IPVM联系之后很快将该解决方案从其网站上删除,即“Unfurled Banners”(拉横幅)不再显示。IPVM预料到了这一点,并存档了大华的网页。

https://ipvm.com/reports/dahua-protestor-alarms

这对于大华来说并不是新鲜事,因为该公司有删除自己网站上证据的历史,例如大华召开习近平学习会后随即删除(2021年)和大华自定义中国军队视频管理系统,删除证据(2022年)。

大华和英飞凌未回复

大华和英飞凌均未对我们的多次置评请求作出回应。IPVM在5月25日(大华)和5月26日(英飞凌)首次联系这些公司,即在我们发表文章之前的4到5天。

警惕 SNI 白名单地区隐蔽的大规模“降级攻击”

(读者反馈此文有大量争议,我们暂时打码,请读者到技术讨论区自行分辨

via https://t.me/projectXtls/91

根据长期的观察,以及多位身处 SNI 白名单地区的群友的反馈,这些地区的 IPv4 TCP 并不封锁 SS、VMess 这类全随机数裸协议,与其它地区的封锁策略形成了鲜明的反差,是一种非常反常的现象。

我们已知对于封锁翻墙流量,SNI 白名单是一种附带伤害极高的方式,我们也知道,其它地区的 GFW 正在轻易识别并封锁全随机数裸协议。那么请大家思考:为什么某些地区并不在乎附带伤害,对 TLS 采用 SNI 白名单这样的强过滤策略,却“完全不管”全随机数裸协议?

只有一种可能:故意留的口子,除此之外没有任何其它合理解释。 我们已知相较于 TLS,全随机数裸协议相当于是把翻墙写在了脸上,更便于识别、掌握情况。且它们普遍缺乏 TLS 的“前向安全”等高级安全特性,非常原始,通过某种方式拿到密码就可以解密以前、以后的所有流量,非常利于监控。所以我认为,这种 SNI 白名单+不封锁全随机数裸协议的组合策略,实质上是在迫使人们从较为安全的 TLS 协议迁移到不够安全的全随机数裸协议,是一场隐蔽的大规模“降级攻击”。

SNI 白名单地区存在的这种非常反常的现象也从侧面证实了,我在多个场合曾提醒过的关于全随机数裸协议的种种风险切实存在,就连 GFW 也明确希望你们使用全随机数裸协议而不是 TLS。 目前,这些地区仍可直接使用 REALITY,且它解决了 TLS 令人诟病的 CA 风险。

中文技术圈在纪念英年早逝的陈皓("左耳朵耗子")


月15日,中文推特群体开始传出知名技术大拿

经过 @kevinzhow 确认,我们的挚友左耳朵耗子@haoel 已于周六晚突发心梗辞世 陈皓是个有原则、正直、风趣、聪明的人,他对 IT 行业作出了不可磨灭的贡献 他一生有很多成就,而我愿意最后以一起打游戏的好友记住他 --- Thomas Yao

网友  @jnjhj 回忆十年前 陈皓 对审查的一段辩论:

 对@haoel 有点印象是2013年推上码农圈爆发的一场关于“故意把政治敏感内容放到GitHub上使其被墙是否有病”的大争论(https://twitter.com/songma/status/295108838850449409 )。印象里是程序员中三观比较正的,据说也是业界技术大牛。十年过去了,墙是不是因此变得更高也没有个定论。但争论的一方已经删推,按照江湖规矩显然应该算是输了。 --- Alan Huang

Image 

 

大批网友随即纷纷赚文回忆 陈皓 的交往经历:

也有技术网友随即开设Github 专页,收集生前的各种作品和数字遗物: https://github.com/megaease/Remembering-Haoel,例如他的所有推特内容。

更有价值的是一个尝试是有人立刻用他的推特记录开始了AI方式的对话:aier.app/avatars/haoel

 Image 

我们也曾收集过  陈皓 关于如何“科学上网”(翻墙)的总结性资料,虽然和他没有个人来往,但这些已经足以让我们感慨他是一个多么崇尚自由的灵魂。作者如今虽然已经不在这个世界,却给我们留下了宝贵的精神财产,希望他此时此刻已经获得了最大的自由。

 R.I.P

如果判断一个数字帐号来自中国大陆

via https://github.com/yihong0618/gitblog/issues/248

今天把微信迁移到 WeChat 了,想到数据分离已经不是将来时而是进行时甚至过去时,记录一下。

Duolingo

做的最绝的是多邻国

  • 如果是微信 +86 手机号注册,多邻国判断你来自中国大陆
  • 如果手机时区是 +8 手机语言是中文,多邻国大概率判断你是大陆用户
  • 它还会判断你之前打开的时区

如果多邻国判断你是中国大陆用户

  • 你无法使用多邻国的排行功能
  • 你无法添加好友
  • 你将被审核
  • 你必须登入才能获取到一些记录

LeetCode

目前最简单的是 LeetCode

  • 如果你浏览器的语言是简体中文,LeetCode 会推荐你去 LeetCode-cn

如果 LeetCode 判断你是中国大陆用户,并且你决定使用 LeetCode-cn

  • 你可以迁移 LeetCode 到 LeetCode-cn
  • 你可以使用 LeetCode 的 app
  • 你会体验到一个符合大陆用户审美的界面

微信

微信会用绑定的手机判断你是否来自中国大陆

  • 绑定 +86 你就是大陆用户

如果你是微信的大陆用户

  • 你无法使用 WeChat out
  • 你将收获更多的广告
  • 你可以体验到更多的审核
  • 你更容易被炸号
  • 你可以体验到游戏中心

NRC(Nike Run Club)

NRC 会用地点判断你是否为中国大陆用户

  • 你的手机及 NRC 内的地点设置均为大陆以外,你就不是大陆用户

如果你现在是 NRC 的大陆用户

  • 你将收到一封信 NRC 离开大陆的信
  • 你用不了了

TikTok

也挺绝的是 TikTok

  • 会判断你的 sim 卡
  • 会判断你的 vpn

如果你是中国大陆用户

  • 你可以使用抖音!

2022.11.08 更新,多邻国恢复了中国大陆的排行榜

欢迎补充


2023.05.12 补充

  • bing 会判断语言,dns
  • bard 会判断语言及地区
  • ChatGPT 还会判断是否为梯子运营商
  • Slack 的 Claude 会判断 VPN
  • 所有的这些都会判断是否为 +86 手机号。