Сегодня 24 апреля 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

«Яндекс» нашёл в утекшем коде функцию скрытного включения микрофона у «Алисы»

Компания «Яндекс» представила первые результаты расследования утечки почти 45 Гбайт исходных кодов её проектов, которая произошла на прошлой неделе. Компания извинилась за случившееся, снова подтвердила подлинность утекших данных и рассказала, какие проблемы благодаря инциденту удалось выявить: начиная от тайных функций «Алисы» и заканчивая использованием «костылей» и расистских слов в коде.

«Яндекс» отметил, что опубликованные исходные коды действительно взяты из внутреннего репозитория компании, но соответствуют решениям из устаревшей версии репозитория. Другими словами, данные исходные коды отличаются от тех, которые используются сервисами «Яндекса» сейчас.

Наиболее пугающе выглядит признание «Яндекса», что в утекшем коде нашёлся фрагмент, который скрытно включает микрофон устройства с голосовым ассистентом «Алиса». Компания заверяет, что это тестовая версия алгоритма, и публичной она не была. Однако существует как минимум возможность включения такой функции на любом, в том числе пользовательском устройстве.

В заявлении компании сказано: «Опубликованные фрагменты кода содержат в том числе и тестовые алгоритмы, которые использовались только внутри "Яндекса" для проверки корректности работы сервисов. Например, для улучшения качества активации ассистента и уменьшения количества ложных срабатываний в бета-версии для сотрудников применяется настройка, которая включает микрофон устройства на несколько секунд в случайный момент без упоминания Алисы».

Ещё «Яндекс» сообщила, что благодаря инциденту выявила ряд нарушений её политик. Например, в коде нашлись контактные данные некоторых партнёров, в том числе водителей: контакты и номера водительских удостоверений передавались из одного таксопарка в другой. В сервисе «Яндекс Лавка» обнаружилась возможность ручной настройки рекомендаций любых товаров без добавления пометки о том, что данные рекомендации являются рекламными. А в сервисах Такси и Еда у отдельных групп пользователей оказалась приоритетная поддержка.

Ещё выяснилось, что разработчики «Яндекса» грешили использованием «костылей» — временных неоптимальных решений — для изменения логики работы сервисов вместо алгоритмов. Через такие временные решения исправляли отдельные проблемы в системе, отвечающей за дополнительные элементы поисковой выдачи, и регулировали настройки поиска по картинкам и видео.

Наконец, компания призналась, что «некоторые части кода содержали слова, которые никак не влияли на работу сервисов, но были сами по себе оскорбительны для людей разных рас и национальностей». Речь идёт об использовании расистских слов в коде.

Компания отметила, что теперь изменит подход к разработке своих продуктов таким образом, чтобы сократить использование «костылей». Ещё компания пообещала сформировать новые стандарты и принципы технологической этики, и исправит фрагменты кода, которые будут им противоречить. Ещё было отмечено, что внутренняя среда разработки останется открытой и сохранится единый репозиторий. Также часть данных, которые не имеют отношения к алгоритмам и настройкам сервисов, получат дополнительную защиту.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Вышел Unreal Engine 5.4: улучшение TSR, повышенная производительность и ускоренная трассировка лучей 31 мин.
Институт системного программирования РАН и «Базис» расширяют работу по повышению безопасности российских облачных решений 49 мин.
IBM намерена купить поставщика решений для управления инфраструктурой HashiCorp 54 мин.
Google вновь отложила блокировку сторонних cookie в браузере Chrome 4 ч.
Microsoft продолжает продлевать лицензии на ПО клиентам из России 5 ч.
Еженедельный чарт Steam: No Rest for the Wicked стартовала в тройке лидеров, а Dota 2 вплотную приблизилась к Counter-Strike 2 13 ч.
Олдскульный шутер Phantom Fury наконец вышел в Steam, но первые отзывы настораживают 14 ч.
Руководитель поиска Google призвал сотрудников «действовать быстрее», потому что «всё изменилось» 16 ч.
Приближали как могли: военная стратегия Men of War II выйдет в памятный для серии «В тылу врага» день 16 ч.
Стратегия Songs of Conquest в духе «Героев Меча и Магии» вырвется из раннего доступа уже совсем скоро — разработчики объявили дату выхода 18 ч.
Шведский конкурент Tesla выпустил смартфон Polestar Phone, очень похожий на Meizu 21 Pro 16 мин.
Европарламент постановил, что гарантия на гаджеты должна продлеваться после их ремонта 21 мин.
Дизайн смартфонов серии TECNO CAMON 30 отмечен престижной наградой Muse Design Award 2024 51 мин.
Квартальные поставки Nearline-накопителей превысили 12 млн штук, а их ёмкость составила 210 Эбайт 59 мин.
ExxonMobil и Intel вместе займутся разработкой охлаждающих жидкостей для ЦОД 2 ч.
Смартфон HONOR Magic6 Pro и его премиальная версия Magic6 Pro RSR как спортивная фотокамера 2 ч.
Tesla надеется продать свой автопилот по лицензии крупному автопроизводителю в этом году 4 ч.
Tesla начнёт применять роботов Optimus в конце года, а в продажу они поступят в следующем 4 ч.
Выручка Tesla упала на 9 %, максимально с 2012 года, но акции пошли в рост 5 ч.
В фирменном приложении Tesla появится функция вызова роботизированного такси 5 ч.