20 ポイント 投稿者 GN⁺ 2025-04-16 | 3件のコメント | WhatsAppで共有
  • YouTuberのJeff Geerlingが、ピクセル処理されたフォルダ画像の内容を復元できるか実験し、50ドルの報酬を提示
  • 1日も経たないうちに3人の参加者が、それぞれ異なる方法でピクセル除去に成功
  • GitHubユーザーKoKuToruが、実際に使ったディープラーニングおよび映像蓄積技術を含む完全なリポジトリを公開
  • 動く映像のピクセルぼかしは、AI技術の進歩によって復元が非常に容易に
  • 機密情報の保護には、ピクセル処理よりも単色マスキングのような方法の方が安全、という結論

ピクセル除去動画実験の背景

  • Jeff Geerlingは自身のYouTube動画で、4:57時点からピクセル処理されたフォルダの内容を見せながら、「復元できたら報酬」というメッセージを挿入
  • 動画内でピクセル処理された内容が何かを当てれば50ドル支払うという条件を提示
  • 24時間も経たないうちに3人が成功し、それぞれ少しずつ異なる方法でアプローチ

どうやって復元したのか?

  • 3人とも復元プロセスを快く共有しており、これはリバースエンジニアリングを楽しむ人たちの間ではよくある文化
  • GitHubユーザーKoKuToru完全なリポジトリを公開

最初の試み: ブルートフォース方式

  • ウィンドウフレーム内で一致する領域を収集し、ピクセルデータを蓄積
  • TensorFlowを使い、複数フレームから情報を集めてほぼ判読可能な画像を生成
  • 手作業で領域を指定したため、ややまだらな結果

2回目の試み: 自動化されたフレーム抽出 + GIMP補正

  • GIMPとffmpegを使って正確なウィンドウフレームを自動検出
  • より多くのフレームを活用し、完全に判読可能な画像を取得

防ぐ方法は?

  • ピクセル処理やぼかしだけでは、映像内に動きがある場合、機密情報の保護には不向き
  • 特にAIとニューラルネットワークの進歩により、このような逆方向処理技術は非常に高速かつ高精度化
  • 例: 音声が混ざった録音からクリアな音声を抽出可能
  • 映像がよく動くほど、分析可能なデータポイントが増え、精度も向上
  • 実験者がFinderウィンドウを動かしていなければ、復元は難しかったはずとみられる

今後はどうすべきか?

  • 機密データを隠したいなら、ピクセル処理やぼかしではなく単色マスクの使用を推奨
  • 人間の直感ではぼかしの方が良さそうに見えても、AI技術においては大差ない
  • 結論として、漏洩してはならない情報は動画に含めないことが最善のセキュリティ対策

参考資料

3件のコメント

 
bus710 2025-04-17

十数年前は、大企業から課題が出ると修士・博士たちが取り組んでデブラーリングの論文を書いたものですが……今ではほとんどワンクリックに近いですね。

 
crawler 2025-04-16

GitHubにある解読動画を見ると、本当にものすごく衝撃的ですね

 
GN⁺ 2025-04-16
Hacker Newsの意見
  • 数年前なら、こうした作業にはスーパーコンピューターと博士号が必要だっただろう、という意見がある

    • 実際にはそうではない。20年前でも一般向けノートPCで可能だった
    • 画像生成と、ピクセル化/ぼかしされた条件を再現できる能力が必要
    • ピクセル半径に4文字しか含まれていないなら、まずその4文字を検索すればよい
    • ピクセル化は質の悪いハッシュのようなものと考えられ、原画像を見つけやすい
    • モーション、AI、機械学習は必要ない
    • 難しいのは環境を再現する部分であり、AIはその手間を省けるようにしてくれる
  • 10年前、同僚が面白い技術デモのために似たようなことをしていたのを覚えている

    • 少し開いたオフィスのドアの前を通りながら動画を撮影した
    • 「移動するすき間」からオフィス全体の画像を再構成した
    • 公衆トイレの個室に入るたびにそのことを思い出す
  • Windows-98でスクリーンショットを検閲する方法

    • MS-Paintでスクリーンショットを開く
    • 色1と色2を黒に設定する
    • 検閲したいテキストを長方形選択ツールで選択する
    • DELキーを押して長方形を黒くする
    • スクリーンショットを保存する
    • AIはまだ黒を解読する方法を見つけていない
  • Finderウィンドウを動かしていなければ機能しなかっただろう、という意見がある

    • 機密データを隠すなら、ぼかしやピクセル化ではなく単色のマスクを使うだろう
    • ウィンドウが動くときに固定グリッドでピクセル化しないこと
    • 一度ピクセル化してから、見栄えを良くするために固定スクリーンショットとしてオーバーレイできる
    • 動画編集ツールにピクセル化スクランブル機能が内蔵されるとよい
  • こうした技術は天文学のような分野で長年使われてきた

    • ぼやけた画像から物体を再構成することは、天文学や生物医学イメージングで広く使われている
    • ぼかしが空間的に不変だと仮定すると、画像のぼかしは実際の画像と点拡散関数の間の2次元コンボリューションとして定義される
    • 多フレーム盲目デコンボリューション問題に変換することで未知数を減らす
  • Bell Labs A-3スクランブラーはリアルタイムの帯域反転と転置を使っていたが、商業市場では失敗した

    • 第二次世界大戦中のSIGSALYは、現代の基準でも安全な最初のシステムだった
    • 同期されたワンタイムの蓄音機レコードのペアを使用していた
  • Lockpicking Lawyerの"Thank you"動画はぼかされていたが、情報の遮断にはなっていなかった

    • ウィンドウ入力から不良データを復元することは、50年以上前から可能だった
    • 物理的改善の代わりに計算的改善へコストを移す安価な方法だ
  • 検閲したいなら情報を削除しろ、という専門家の助言がある

  • ピクセル化された版にランダムノイズを加えれば、この方法を使えなくできるのか気になる

  • 90年代の日本の「AV-8500 Special」を試してみることを提案している