HN 日本語サマリー

← 一覧へ戻る
セキュリティ

秘密投票の根底にあるアルゴリズムの欠陥

An Algorithmic Failure Beneath the Secret Ballot (blog.citp.princeton.edu)

35 pointsby leecoursey9 コメント

要約

米国の一部の州で使用されている投票スキャナーには、投票記録を匿名化する際に使用されるアルゴリズムに重大なプライバシー侵害の脆弱性が存在します。この脆弱性を悪用すると、AIツールと公開情報を組み合わせることで、投票者がどの順番で投票したかを特定し、秘密投票の保証を失わせる可能性があります。2022年に発見されたこの問題は、一部の州ではまだ修正されておらず、選挙の公平性と有権者の保護に深刻な懸念をもたらしています。

全文翻訳

マックス・スプリンガー著 秘密投票は、民主主義を支える重要な柱の一つです。ジョージア州では、ほとんどの州と同様に、有権者は自分の隣人が投票したかどうかを知ることはできますが、誰に投票したかを知ることはできません。この単純な保証は、選挙の透明性を確保し、有権者への威嚇を防ぎます。しかし、ジョージア州を含む複数の州で、その保証が積極的に危険にさらされています。 公開記録を匿名に保つため、投票スキャナーは電子記録をリリースする前にランダムにシャッフルします。しかし、2022年に開示されたセキュリティ上の脆弱性により、このシャッフルが元に戻せること、そして一部の州ではそれを解決するソフトウェアアップデートが適用されていないことが示されています。ランダム性を無効にし、投票者がいつ投票したかの記録と組み合わせると、匿名投票が明らかになってしまいます。 私はセキュリティ研究者ではなく、ジョージア州に行ったこともありません。しかし、数時間のうちに、AIツールと公開記録のみを使用して、ジョージア州の2026年5月の予備選挙で投じられた150万票の順序を再構築することができました。これは対面投票の98.9%に相当します。この順序と州の公開ログから、特定の郡をターゲットにし、AIに各個人がどの投票を行ったかを正確に特定するように依頼できます。ジョージア州の一部の郡では、投票センターでのすべての有権者の正確な投票を特定できます。投票の秘密は完全に失われています。 エクスプロイト。 2022年10月、研究者チームは、米国全土で使用されている特定の投票スキャナーに、投票の匿名化方法に関する重大なプライバシー侵害があることを示す報告書を発表しました。具体的には、これらのスキャナーは、後で監査するために各電子投票記録にラベルを付ける際に、一見ランダムな番号を割り当てます。しかし、スキャナーがこのランダムな番号を生成するアルゴリズムは実際には決定論的であり、投票が行われた順序を特定するために正確に元に戻すことができます。例えるなら、私がトランプの山札を、一番上のカードを順番に取って真ん中に移動させるという方法でシャッフルし、私がそのようにシャッフルしていると大声で宣言した場合、あなたはブラックジャックのゲームで私に対して有利に進めることができるでしょう。匿名性を提供することを意図したシャッフルが、正反対の効果をもたらします。 当然のことながら、投票が行われた順序を知ることはパズルのピースの一つにすぎません。しかし、有権者が投票を行った順序に関する公開されている記録(ログブックや監視員など)と組み合わせると、投票から有権者へのマッピングを再構築する簡単な手順が存在します。 AIツール。 コンピュータセキュリティの歴史において、脆弱性とその悪用を隔てる専門知識の「堀」が存在することが一般的でした。脆弱性に関する研究論文を読み、それを適切なデータセットで動作するコードに変換するプロセスには、訓練されたプログラマーが数週間から数ヶ月かかりました。そのギャップは、実際には一種の保護でした。ChatGPTのようなチャットボットの背後にあるシステムである大規模言語モデル(LLM)は、その堀を越える橋を構築しています。コードを書き、実行し、何が壊れるかを確認し、再度試す能力により、モデルは目標が達成されるまでプログラミングできるようになりました。この目標を平易な言葉で説明できれば、LLMはかつて専門家を必要とした作業を実行します。この方法でプログラミングタスクに解放されたLLMを、私は「コーディングエージェント」(またはより簡単に「エージェント」)と呼びます。 わずか20ドルで、私は最も強力なコーディングエージェントにアクセスし、それらをこの特定の、現実の、そしてパッチが適用されていないアメリカの選挙機器の欠陥に向けました。私は新しい攻撃を開発したり、新しいエクスプロイトを発見したりしませんでした。私がしたことは、エージェントを脆弱性に関する論文に向け、ジョージア州でそれが利用可能かどうかを尋ねただけです。数時間のうちに、私はジョージア州全体の秘密投票を分析および特定するためのパイプラインを入手し、エージェントは実際の有権者の投票を特定するために他にどのような情報が必要かを正確に教えてくれました。エージェントが協力を拒否したり、エクスプロイトの実装に関して懸念を表明したりしたことは一度もありませんでした。 結果。 元の脆弱性が開示されてからほぼ4年後、私はそれをジョージア州(影響を受けるスキャナーを使用している21州の1つ)の最近の2026年5月の予備選挙における有権者の行動を分析するために使用することができました。特に、私は投票機に触れたり、ネットワークを悪用したり、ソースコードを調べたり、非公開のものにアクセスしたりしたことは一度もありませんでした。コーディングエージェントを元の脆弱性論文に向けた後、論文で強調された2つのデータソースを提供しました。それは、各郡の期日前投票リストと、すべての投票と選択肢(ただし、有権者の名前やその他の識別情報は含まない)を含む「CVR」(キャスト投票記録)ファイルです。CVRファイルは、公開された投票レベルの記録が選挙結果の独立した検証を可能にするため、要求に応じて利用可能です。 独立して、これらの公開ファイルは秘密投票を破りません。しかし、AIエージェントは、公開されているエクスプロイトを使用して投票をデシャッフルし、各投票が行われた日付を特定し、その後、投票と潜在的な有権者のバケットを作成することによって、それらを組み合わせることができました。たとえば、予備選挙で、ある投票所で3人の民主党員が同じ朝に投票に来た場合、モデルは、どの投票が誰のものであるかをまだ言えないとしても、それらの3人の有権者に属する必要がある3つの投票を容易に指摘できます。ジョージア州の小規模な農村郡で、例えば、特定の予備選挙の期日前投票日に民主党員が1人しか投票に来なかった場合、モデルはすでにその人物の投票を完全に確実に特定するのに十分な情報を持っていることが容易にわかります。これらの2つの公開ファイルだけで、調査した139郡のうち114郡で、対面投票の順序を回復できることがわかりました。これは、これらの郡の対面投票の98.9%に相当する152万票に相当します。 さらに深く掘り下げるには、2つの確実性のレベルを分けることが役立ちます。一意に特定されたとは、強制的な一致を意味します。その人物は、特定の投票タイプ、特定の投票所で、特定の日に、その党の唯一の有権者であったため、一致する投票は1つだけです。公開ファイルのみから、これは分析されたすべての期日前対面有権者の約1%に相当します。特定の投票に結びついているというのは、より強力な主張であり、追加の公開記録が必要です。可能な投票のバケットを(たとえば、それらの3人の民主党員の誰が各投票を行ったか)を解きほぐす必要があるインスタンスでは、スキャナーの公開監査ログと個々の投票場所のチェックイン記録を取得し、それらは有権者のチェックインの順序とタイムスタンプを正確に示します。 ジョージア州で最も小さい郡の一つであるハード郡では、エージェントは650人の期日前対面有権者の大半を特定の投票に一致させることができ、残りは1回のスワップ以内に一致させることができました。チェロキー郡の特に賑やかな投票センターであるボールグラウンドを、1,860人の期日前有権者全員について調査したときも、同じ結果が得られました。 影響。 上記の2つの郡は、影響を受けた郡のいずれでも有権者を投票に一致させるこのプロセスを繰り返すことができたという意味で、特筆すべきものではありません。有権者が投票用紙をスキャンした順序の粗い記録でさえあれば、AIシステムはそれらの投票を一致させることができます。そして、その記録はしばしば簡単に取得できます。ジョージア州の小さな町では、多くの有権者がお互いを知っているため、単純なCCTV映像や、配置された監視員でさえ、個人がいつ投票したかを直接監視できます。それを上記のエージェントにフィードすると、彼らの投票が返されます。実際、ほとんどの投票所スキャナーは、特定の場所で提出された投票の公開された実行カウントを表示します。自分の番号をメモし、配偶者がすぐ後ろにいることを知っている場合、彼らの秘密投票の保護はすぐに失われます。 繰り返しますが、秘密投票は便宜的なものではなく、有権者の強制を無意味にする保護です。証明できない投票は売買したり強制したりできないからです。これを剥ぎ取らせるなら、これらの失敗は手の届くところにあります。あなたの雇用主、あなたの隣人、あるいはあなたの配偶者でさえ、あなたの機密情報を抽出することができます。この問題に対処するために何が行われていますか?レス