Erik van Straten<p><span class="h-card" translate="no"><a href="https://mastodon.nl/@bert_hubert" class="u-url mention" rel="nofollow noopener noreferrer" target="_blank">@<span>bert_hubert</span></a></span> , wat zo snel in mij opkomt naast de punten in jouw brief:</p><p>1) Door te scannen op KCSAM (*) zal geen enkel kind uit de klauwen van misbruikers worden gered.</p><p>2) Je spoort er hooguit kijkers en delers van KCSAM mee op.</p><p>3) Hoe verwerpelijk ook kijkers en delers zijn, verreweg de meesten daarvan misbruiken zelf geen kinderen (net zoals niet elke harde pornokijker een verkrachter wordt, en niet elke geweldfilmkijker of shooting-gamer een moordenaar).</p><p>4) Hoe gaan we die opgepakte mensen "genezen" en wie gaat dat doen? Moeten ze de cel in, en zo ja, hebben we die (en het bijbehorende personeel)?</p><p>5) Hoe groot is de kans op recidivisme of daadwerkelijk kindermisbruik als "gepakten" niets meer te verliezen hebben omdat hun gezin, werkgever, familie en vrienden hen de rug heeft toegekeerd?</p><p>6) Je schreef al over de tekorten bij opsporing en rechtspraak i.r.t. kindermisbruikers, maar capaciteit daarvan zal worden verplaatst naar de opsporing van kijkers en delers.</p><p>7) Er zijn straks heel veel *betrouwbare* mensen nodig die moeten gaan kijken of het om een valspositief of echtpositief gaat (veel details in <a href="https://security.nl/posting/797615" rel="nofollow noopener noreferrer" translate="no" target="_blank"><span class="invisible">https://</span><span class="">security.nl/posting/797615</span><span class="invisible"></span></a>). Mede omdat dit een afschuwelijke baan is (Dilan Yesilgöz wilde zo'n centrum in Den Haag als ik mij niet vergis), waar ga je die mensen vandaan halen?</p><p>8) Naast dat mensen handmatig beeldmateriaal kunnen wijzigen, gebeurt dit ook automatisch (verlagen van de resolutie en/of de compressie meer "lossy" maken om de benodigde bandbreedte en opslagruimte tijdens verzending te beperken). Dat lijdt tot meer valsnegatieven - tenzij je de gevoeligheid verlaagt. Maar dát leidt tot *nóg méér* valspositieven.</p><p>9) Sowieso is het opnieuw herkennen van video's veel lastiger dan van foto's; de tijd dat mensen genoegen namen met stilstaand beeld is allang voorbij.</p><p>10) Met KCSAM-scanning spoor je geen daders op die via livestreams kinderen misbruiken (<a href="https://www.ijmnl.org/news/onderzoek-leidt-tot-gegevens-van-197-kopers-van-live-kindermisbruik" rel="nofollow noopener noreferrer" translate="no" target="_blank"><span class="invisible">https://www.</span><span class="ellipsis">ijmnl.org/news/onderzoek-leidt</span><span class="invisible">-tot-gegevens-van-197-kopers-van-live-kindermisbruik</span></a>).</p><p>11) Naarmate de database groeit neemt het aantal valspositieven toe. Kwaadwillenden kunnen die groei versnellen door bewust beelden zodanig te manipuleren dat zij nog net worden herkend, en die te verspreiden.</p><p>12) Zodra het detectiealgoritme bekend is, kunnen kwaadwillenden detectie kan KCSAM eenvoudiger omzeilen, en zal de database nog harder groeien om ook de nu niet meer herkende CSAM te herkennen. Dat algoritme hou je onmogelijk lang geheim.</p><p>13) Het is idioterie om élke chatapp een eigen database te laten gebruiken. Het ligt voor de hand om scanfunctionaliteit in het besturingssysteem te integreren om geheugenruimte en netwerkbandbreedte te besparen. Dat zet de deur verder open voor nieuwe soorten surveillance.</p><p>14) Jongeren verspreiden ook seksueel getinte beelden van zichzelf of van hun partner. Zijn zij criminelen?</p><p>15) Hoe gaan we (rechters) om met kijkers/delers van beelden die (deels) met AI zijn gegenereerd?</p><p>16) Kijkers/delers kunnen Chatcontrol eenvoudig omzeilen, bijv. door beeldmateriaal versleuteld uit te wisselen en pas te decrypten en bekijken op een PC.</p><p>17) Mensen kunnen worden verleid om toegezonden "lollige" beelden, waarvan kwaadwillenden weten dat ze tot valspositieven leiden, verder te verspreiden en hen zo in beeld laten komen bij de "checkers" (zie punt 7). Als je een keer "gevlagd" bent, word je dan onthouden (door een systeem)? Ook als dat onterecht was? Wat als de checker, bijv. t.g.v. vermoeidheid, valspositieven als positieven beoordeelt en dit optelt totdat je een grenswaarde overschrijdt?</p><p>18) ChatControl is in potentie geschikt voor gezichtsherkenning van willekeurige mensen (<a href="https://arxiv.org/abs/2306.11924" rel="nofollow noopener noreferrer" translate="no" target="_blank"><span class="invisible">https://</span><span class="">arxiv.org/abs/2306.11924</span><span class="invisible"></span></a>). De groep van Yves-Alexandre de Montjoye, waaronder destijds promovendus Ana-Maria Cretu, hebben veel onderzoek gedaan naar aanvullende risico's van ChatControl (<a href="https://cpg.doc.ic.ac.uk/team/yva/" rel="nofollow noopener noreferrer" translate="no" target="_blank"><span class="invisible">https://</span><span class="">cpg.doc.ic.ac.uk/team/yva/</span><span class="invisible"></span></a>).</p><p>(*) KCSAM = Known Child (Sexual) Abuse Material. Dus *eerder* als zodanig herkend beeldmateriaal, waarvan een "perceptual hash" (<a href="https://github.com/AsuharietYgvar/AppleNeuralHash2ONNX/issues/1#issuecomment-903094036" rel="nofollow noopener noreferrer" translate="no" target="_blank"><span class="invisible">https://</span><span class="ellipsis">github.com/AsuharietYgvar/Appl</span><span class="invisible">eNeuralHash2ONNX/issues/1#issuecomment-903094036</span></a> - met het risico op valspositieven) in een database is gezet. Nb. het gaat hierbij, per beeld, beslist *niet* om een cryptografische hash, maar effectief om een reeks getallen waarvan je kunt aangeven met hoeveel zij mogen afwijken (zie <a href="https://github.com/AsuharietYgvar/AppleNeuralHash2ONNX/issues/1#issuecomment-903161868" rel="nofollow noopener noreferrer" translate="no" target="_blank"><span class="invisible">https://</span><span class="ellipsis">github.com/AsuharietYgvar/Appl</span><span class="invisible">eNeuralHash2ONNX/issues/1#issuecomment-903161868</span></a>).</p><p><a href="https://infosec.exchange/tags/ChatControl" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>ChatControl</span></a> <a href="https://infosec.exchange/tags/CSS" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>CSS</span></a> <a href="https://infosec.exchange/tags/CSAM" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>CSAM</span></a> <a href="https://infosec.exchange/tags/KinderPorno" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>KinderPorno</span></a> <a href="https://infosec.exchange/tags/KinderMisbruik" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>KinderMisbruik</span></a> <a href="https://infosec.exchange/tags/Detectie" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Detectie</span></a> <a href="https://infosec.exchange/tags/ValsPositieven" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>ValsPositieven</span></a> <a href="https://infosec.exchange/tags/ValsNegatieven" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>ValsNegatieven</span></a> <a href="https://infosec.exchange/tags/PhotoDNA" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>PhotoDNA</span></a> <a href="https://infosec.exchange/tags/PerceptualHashes" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>PerceptualHashes</span></a> <a href="https://infosec.exchange/tags/CosineTransform" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>CosineTransform</span></a> <a href="https://infosec.exchange/tags/ImageRecognition" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>ImageRecognition</span></a></p>