Issue 13

【1/8 週報】2018 你真的該擔心的 6 個科技威脅

OCF
g0v.news
Published in
10 min readJan 8, 2018

--

除了個人資安的老問題,AI 的深度學習恐怕開始學會傳假訊息,而癱瘓公共建設網絡、侵吞加密貨幣、攻擊投票系統,都是今年駭客們的攻擊目標。

整理撰文|林冠廷、陳廷彥

1. 從 AI 攻擊到竄改投票系統⋯⋯,2018 你真的該擔心的 6 個科技威脅

除了個資老問題,公共建設、加密貨幣、投票系統面臨的威脅加劇。(Photo Credit: TheDigitalArtist

隨著科技變遷,我們也有不同的問題必須面對。MIT Technology Review 整理了 2018年「你真的該擔心的六個科技威脅」 — —

個資外洩:2017 年,美國信用調查公司Equifax客戶的社會安全碼、生日等個資在被竊,涵蓋美國半數人口。來到今年,資安專家古德曼(Marc Goodman)認為「上網習慣」是下一波竊取的重點。

勒索軟體:WannaCry 去年席捲全球,這種軟體會把電腦中的檔案加密上鎖,付了贖金才能取回檔案。英國健保服務、舊金山輕軌網絡、FedEx 都遭殃;今年的目標可能是雲端服務公司主機,Google 與 IBM 這種大公司比較不會中招,但中小型雲端公司的用戶就要小心了。

人工智慧武器化:AI 的深度學習不只會打圍棋而已;駭客可以透過 AI 冒充用戶傳逼真的假訊息,也更能繞過防毒軟體的「沙盒」防護機制,把病毒散播到更多電腦中。

癱瘓公共建設:烏克蘭的首都曾經因為駭客攻擊而停電,勒索軟體與各種病毒未來也不會罷手。其中,老舊的火車、飛機等電力網路、傳輸系統更容易中招。

侵吞數位貨幣:由於市場當紅的比特幣等數位貨幣,其產生方式是透過消耗大量電腦資源來「挖礦」,因此駭客除了直接竊走這些加密貨幣外,也可以入侵我們的手機或電腦,讓用戶在不知情的狀況下替他們挖礦。這類的危機,目前已發生駭客透過星巴克 Wi-Fi 侵入個人電腦。

攻擊投票系統:俄國駭客在 2016 年就曾經鎖定美國投票系統,今年的期中選舉系統也被預期是頭號目標;歐洲為了防範相關危機,5 月 25 日新的《普通資料保護法》將上路,要求企業客戶資料若遭竊就要即時揭露。

2. 當歐盟各國開放資料表現亮眼,英國為何不進反退?

歐盟在開放政府的表現,以「跨國合作」進步最多。(Photo Credit: Rock Cohen

歐洲開放資料平臺(European Data Poral)關於開放資料成熟度的最新報告顯示,2017 年歐盟國家整體的開放資料完整度(Open Data Readiness)從前一年的 57% 提升為 72%,平臺成熟度(Open Data portal maturity)也從 66% 提升到 76%。結合這兩個指標,該報告顯示歐盟國家在開放資料成熟度的進程,已從 2015 年 44% 大幅上升到 2017 年的 73%。其中,「跨國合作」(national coordination)的次指標一年內成長了 35 個百分點達 87%,是成長最多的項目。

在各國的指標方面,歐盟 28 國已經有 14 國成為了開放資料發展最成熟的「領導者」(Trendsetters),其中挪威、義大利、羅馬尼亞、斯洛伐克、斯羅維尼亞、克羅埃西亞是今年新的成員。不過,在多數國家向前邁進的同時,也有評論指出英國的表現正在衰退,從 2016 年的第 6 名降到 2017 年的第 9 名。尤其在平臺成熟度上,英國只排在第 11,且在平臺「可用性」(usability)的次指標由於缺乏有效的回饋機制與下載功能,只排在第 17。

3. 人工智慧演算法,能阻止「有毒言論」撕裂我們?

臉書前副總裁帕利哈皮提亞曾公開表示對於創造臉書感到「無比內疚」,自己已經很少用臉書,也禁止子女使用。(Photo Credit: JD Lasica

Facebook 前高層主管、美國前總歐巴馬,近日都公開表示社群網站上的歧視和仇恨言論正在撕裂我們的社會。而 Facebook,YouTube和 Twitter 一直以來也在努力警惕這些仇恨言論的內容,這些科技公司都認為,AI 可以幫助辨識甚至清理這些言論,但成效仍有限。

與 Google 同屬 Alphabet 集團的 Jigsaw,在開放資料平臺 Kaggle 上舉辦了一場揪出「有毒言論」的競賽,目標是開發出一套系統,能自動分辨出粗魯、歧視或威脅他人言論自由的言論。總獎金為 3.5 萬美元,但要做得比 Jigsaw 和 Google 目前運用中的 Perspective API 系統更不容易出錯,同時要讓使用者可以區分不同的「有毒言論」,例如某些使用者不需要過濾褻瀆宗教的留言。

4. 從解密的政府檔案資料,看見歷史如何被改寫

透過資料還原了人們標註歷史的方式。(Photo Credit: myrfa

歷史的真相,往往深鎖在政府的檔案櫃裡,已有統計學家利用開放資料,還原歷史上的重要進程。針對美國 1973 到 1977 年的已陸續解密的機密資料,其中有 140 萬份電報,以及 40 萬份外交文件,哥倫比亞大學研究者開發了一套可以分析這類文件的系統,能幫資料分門別類,追蹤特定主題的相關通訊內容,像是發現 1975 年南越總統向越共投降前後,有關南越的通訊資料量就顯著成長。

運用這筆資料分析法,研究者也界定了這段時間內 30 件影響歷史的重大事件,包含卡特總統將人權視為優先事項;埃及前總統沙達特(Anwar Sadat)1977 年意外造訪以色列;1975、1976 年東南亞「船人」難民危機;埃及與敘利亞對以色列的贖罪日戰爭;以及安哥拉終結葡萄牙殖民統治等。這不僅改變歷史學家與社會學家的研究方式,同時還原人們標註歷史的方式,以及哪些資料消失了。

5. 公民科技的大難題:如何測量成效與影響力?

測量公民科技影響力的最大困難,是難以蒐集參與者離線後變化與影響。(Photo Credit: geralt

公民科技計畫要如何測量成效?過去許多組織提出的測量方式都想要給出一個普遍性的答案,但中東歐非營利組織 TransparenCEE 指出,每個地區的特殊性仍應納入考量,且許多方法所使用的工具並不適合規模較小的公民組織。

在東南歐與中東歐地區(CEE/SEE region),許多公民科技組織面臨的問題是無法捲動更多人積極參與、進而給予回饋,過低的參與度使得他們很難測量影響力。文章中指出,這樣的低度參與一方面是因為一般民眾需要組織指引更明確的行動,但組織如果這麼做,可能面臨不公正的倫理問題;另一方面,東南歐與中東歐地區的人民,並不相信參與真的能帶來改變。

除此之外,影響測量的另一個重大障礙,是要蒐集使用者資訊相當困難,導致對線下公民參與的影響很難評估。這些組織普遍會使用 Google Analytics 等線上工具蒐集量化資料,但質性資料則相當匱乏。Knight Foundation 提供一個「社會科技圖示區分階梯」(social technographics ladder)的方式,根據最活躍用戶的使用情形,評估有多少其他使用者間接接收到組織的訊息,同時有助於評估那些低度參與者的量化行為。文中另外也建議,可以透過匿名的回饋功能,或者蒐集誰點選了「捐贈」按鈕,來了解那群最積極的參與社群。

TransparenCEE 因此給予公民科技組織幾個建議:要先定義自己的「成功」是什麼;多分享自己如何測量及是否成功;與積極參與者多互動,以充分掌握公民科技的離線影響。

6. 紐約州跟進立法!要讓線上政治廣告攤在陽光下

線上政治廣告背後的金主是誰、預算多少,未來都須公開揭露。(Photo Credit: geralt

政治廣告在選舉過程扮演扭轉民主結果的關鍵角色,但時至今日,美國陽光基金會副主席霍華德(Alex Howard)說:「線上政治廣告的透明度卻是最低的。」包括金主是誰、預算多少等資訊。因此陽光基金會也與議員合作向國會提出「誠實廣告法案」,要求規範線上付費政治廣告。

紐約州政府今年也開始推動類似的陽光法案「捍衛選舉廉正的民主議程」,除了要求廣告平臺揭露廣告主資訊,也會採取行動避免外國資金購買政治廣告。

7. 回顧 2017》十個開放資料的創新應用

(Photo Credit: jarmoluk

專注開放資料、數據運用的軟體公司 Socrata,服務對象逾 1,200 個政府組織,世界銀行、聯合國也都曾是其客戶。Socrata 整理出 10 個客戶在 2017 年開放創新的成就。

  • 美國科羅拉多州道格拉斯市整合亞馬遜公司語音助理 Alexa,讓市民只要開口詢問,就可以知道城市的各種活動資訊。
  • 南加州大學推出「社會變遷的社區資料」(NDSC)平臺,用互動地圖、圖表、資料分析與故事,追蹤包含人口、環境、食安、勞工等十個社經議題的趨勢與挑戰。
  • 麻州劍橋市成立「公民創新挑戰倉庫」,鼓勵公民用利用開放資料解決問題,裡面有各種資料集,並指示開發者如何運用這些資料集做出貢獻。例如建照資料庫就附了一條提問「這些資料顯示劍橋都市發展的什麼趨勢?」作為開發的參考。
  • 荷蘭交通局利用政府資料開發出 3 個創新工具:第一是汽車保險費試算,輸入車牌號碼,就能帶出基本資料,不需要再耗時查詢車齡、車型等資訊;第二是輸入車輛資訊,就能輕鬆找到特定零件供應商的表格;第三是在加油站的失竊車牌辨識系統,可以在小偷加油之前就通知店主。
  • 美國華盛頓州以開放格式釋出「醫療服務提供者證照資料集」,使華盛頓州的主要醫院和各個健康照護組織能更有效率地執行任務,每年節省多達 17,000 小時的工作時間。
  • 美國喬治亞州阿爾法利塔市 2016 年通過增稅建設公共設施,在使用 Capital Projects Explorer 網站後,讓市民和議員都能即時追蹤各項計畫的預算、時程、資金來源與設計。
  • 美國堪薩斯州托彼卡市將每週報告「來自城市經理的臨時辦公室」(From the City Interim Manager’s Desk),從一個 PDF 檔轉換為一個有吸引力的互動式多媒體網頁。
  • 美國田納西州查塔努加市推出應用程式「城市內幕」(City Insider),透過地圖呈現人們生活周圍的開放資料,包括竊盜等犯罪數據、樹木移植計畫、市民地方會議等,希望能讓居民積極參與社區事務。
  • 美國麻薩諸塞州宣布重新啟動監督財務透明度的網站 CTHRU,提供更多政府如何花人民納稅錢的資料。
  • 美國賓夕法尼亞州的資料與數位科技總監朱莉・斯奈德(Julie Snyder),和她的團隊從 2016 年開始籌劃州黑客松 Code4PA,將政府、學術界、企業和公民,成功聚集在一起。

責任編輯|吳廷勻

本文章授權條款為以下:
文章發佈 48 小時內,採創用 CC BY-NC-ND (姓名標示-非商業性-禁止改作) 3.0 台灣。
文章發佈 48 小時後,採創用 CC BY (姓名標示) 3.0 台灣。

--

--

Open Culture Foundation, a non-profit organization which focus on promoting open source, open data, and open government.