Дані та аналітика

Витік документа ICE розкриває масштабну систему спостереження та аналітики

A

Anthony Kimery

6 хв читання

Концептуальна ілюстрація складної мережі потоків даних та аналітичних інструментів, що об'єднують різнорідні джерела інформації.

Витік документа Управління імміграційного та митного контролю США (ICE) надає детальне уявлення про те, як слідчі можуть переходити від базової інформації, такої як ім'я, обличчя, номер телефону або місцезнаходження, до значно більшого обсягу даних. Ця інформація черпається з імміграційних файлів, комерційних баз даних, записів про подорожі, фінансових звітів, соціальних мереж та систем відстеження транспортних засобів.

Загальний огляд системи

12-сторінковий інвентар, датований травнем 2024 року та позначений як «Несекретно/Чутлива інформація для правоохоронних органів», був підготовлений Офісом розвідки Управління розслідувань національної безпеки (HSI). Він містить список зі 115 названих систем та послуг у 11 категоріях, разом з короткими описами їхнього призначення та інструкціями щодо отримання доступу. Документ не описує єдину головну базу даних. Натомість, він зображує середовище доступу, де персонал ICE може запитувати доступ до широкого спектру державних та приватних систем, а потім переносити інформацію з цих систем у загальні інструменти для розслідувань, картографування та аналізу зв'язків.

Видання 404 Media, яке отримало та опублікувало документ, зазначило, що рідко можна побачити таку велику частину технологічного потенціалу ICE, зібрану в одному місці. Представник Міністерства внутрішньої безпеки повідомив виданню, що ICE, як і інші правоохоронні органи, використовує технології для розслідування злочинної діяльності та підтримки правоохоронних операцій. Хоча інвентарю вже понад два роки і його не можна вважати актуальним чи вичерпним, він надає базове уявлення про інфраструктуру, яка підтримувала операції ICE, керовані даними.

Ключові системи для збору інформації

Найбільш значущою частиною інвентарю можуть бути «первинні крос-цільові системи», які можуть з'єднувати інформацію з інакше окремих джерел. Accurint, сервіс публічних записів LexisNexis, описується як такий, що дозволяє слідчим шукати людей, адреси, підприємства, номери телефонів та кримінальні записи. Результати можуть бути імпортовані в системи візуалізації для картографування та аналізу зв'язків. Whooster, інший комерційний сервіс, надає інформацію про осіб та телефони в реальному часі, використовуючи власні алгоритми для зв'язування та зіставлення мільярдів публічних, приватних та телефонних записів. Система управління розслідуваннями ICE (ICM) дозволяє користувачам запитувати інформацію про людей, транспортні засоби, підприємства, справи та арешти. Інвентар зазначає, що ICM також може отримувати доступ до Національного центру кримінальної інформації ФБР та Національної телекомунікаційної системи правоохоронних органів, хоча для цього потрібні окремі облікові дані та дозволи. Разом ці системи забезпечують зв'язок для розслідувань, дозволяючи, наприклад, перейти від номера телефону до адреси, від адреси до транспортного засобу, а від транспортного засобу до маршрутів подорожей або пов'язаних осіб.

Аналітичне середовище RAVEn

Інвентар приділяє значну увагу RAVEn, аналітичному середовищу HSI, розробленому до розширення співпраці ICE з Palantir Technologies. RAVEn CORE описується як сховище для кримінальних аналітичних інструментів. Інші компоненти підтримують аналіз електронної пошти, вилучення даних з мобільних пристроїв, відстеження зачіпок та отримання підказок від громадськості. RAVEn IGP, геопросторова платформа ICE, дозволяє персоналу виявляти закономірності та тенденції, відображаючи події за місцезнаходженням та часом. RAVEn Mobile Device Analytics може шукати інформацію з кількох вилучень даних з мобільних телефонів та відображати зв'язки між відновленими записами. Це не просто архів, а набір інструментів, здатних перетворювати необроблені записи на карти, мережі та слідчі зачіпки.

Біометрична ідентифікація та розпізнавання облич

Документ перераховує Clearview AI серед інших систем, зазначаючи, що ліцензії на розпізнавання облич контролювалися підрозділом ICE, а доступ надавався за певних обставин. Інші записи включають EDDIE, описану як біометричну систему обробки, що використовується ICE для ідентифікації людей, та DAVID, програму для фотоідентифікації. Розділ імміграційних систем включає бази даних, що містять записи про громадянство та імміграцію, візову інформацію, фотографії, дані про депортацію та оцифровані імміграційні файли. Наприклад, CIS2 містить імміграційні записи та ідентифікатори, а також включає дані з модуля видалення іноземців ENFORCE та системи дозволів на працевлаштування.

Дані про місцезнаходження та переміщення транспортних засобів

Документ показує, що персонал ICE міг запитувати доступ до кількох інструментів, здатних реконструювати фізичні переміщення. Locate X описується як такий, що дозволяє слідчим окреслювати цифрову межу навколо адреси або району та ідентифікувати мобільні пристрої, які там були присутні, використовуючи комерційно отримані мобільні дані. Cobwebs забезпечує автоматичний збір загальнодоступної інформації у поєднанні з аналізом ризиків та візуалізацією мережі. Його функція Webloc була пов'язана з пошуком записів про місцезнаходження мобільних телефонів, отриманих з рекламних джерел. Інвентар також включає Мережу архівування звітів правоохоронних органів (LEARN), яка збирає дані зі стаціонарних, портативних та встановлених на транспортних засобах автоматичних зчитувачів номерних знаків. Програма Національного зчитувача номерних знаків Управління боротьби з наркотиками надає ще одну систему тактичного оповіщення та запитів, тоді як ISO ClaimSearch додає інформацію про транспортні засоби та страхові претензії.

Соціальні мережі та онлайн-розслідування

Можливості ICE в інтернеті виходять за рамки перегляду публічних дописів. SocialNet описується як система, що збирає інформацію з відкритих джерел та соціальних мереж, фіксує цифрові сліди, відображає псевдоніми та досліджує зв'язки майже в реальному часі. Fivecast ONYX та Cobwebs збирають загальнодоступну інформацію та поєднують її з мережевим аналізом та оцінкою ризиків. Traffic Jam відстежує внутрішні та міжнародні онлайн-оголошення про секс та відгуки клієнтів. Інвентар зазначає, що він використовує ШІ, машинне навчання, геопросторове картографування та інформацію про обличчя для ідентифікації людей та груп.

Подорожі, фінансові та розвідувальні записи

Розділ систем подорожей описує доступ до власної бази даних Travel Intelligence Program, яка, згідно з документом, містила понад мільярд записів, що охоплюють 39 місяців минулих та майбутніх комерційних авіаперельотів. Інші системи надають записи про прибуття та відправлення, візові та паспортні дані, інформацію про пасажирів та транспортні засоби на сухопутних прикордонних переходах, реєстрації авіації та комерційно доступні супутникові, транспортні та морські набори даних. Фінансові інструменти включають доступ до звітів Мережі боротьби з фінансовими злочинами (FinCEN), Системи аналізу даних та досліджень для прозорості торгівлі та Центру аналізу записів транзакцій на південно-західному кордоні. Ці джерела можуть виявляти звіти банків про підозрілу діяльність, записи про валютні операції та схеми транскордонної торгівлі або грошових переказів. Інвентар також вказує користувачам ICE на федеральні та регіональні середовища обміну інформацією, судові записи, державні корпоративні бази даних, військові записи, інформацію про санкції та муніципальні служби даних.

Управління доступом

Документ також проливає світло на STAR, яка неодноразово з'являється у стовпці «Запит доступу». Персоналу ICE пропонується подавати «Запит на доступ до облікового запису STAR» для таких систем, як Accurint, Locate X, SocialNet, LEARN та Panjiva. Ця закономірність підтверджує опис STAR як централізованого шлюзу для надання облікових записів або доступу. Документ не розшифровує абревіатуру, не описує STAR як сховище і не підтверджує твердження, що STAR сама виконує відстеження та ідентифікацію. Натомість, вона, схоже, є одним з механізмів, за допомогою якого уповноважений персонал отримує доступ до систем, що виконують ці функції.

Обмеження та значення

Інвентар не слід трактувати як доказ того, що кожен співробітник ICE має необмежений доступ до кожної системи. Деякі інструменти вимагають окремих облікових записів, схвалення підрозділу або активних облікових даних від інших агентств. Наприклад, доступ до Clearview описується як обмежений певними обставинами. Документ також не показує, як часто використовувалася кожна система, який юридичний процес був потрібен для пошуку або як результати перевірялися перед правозастосовними діями. Однак він демонструє широту архітектури, доступної слідчим ICE, та кількість способів, якими інформація може передаватися з однієї системи в іншу. Витік інвентарю документує проміжний рівень, який робить можливим більшу систему – маршрути доступу, комерційні підписки та аналітичні платформи, за допомогою яких обличчя, номер телефону, транспортний засіб або адреса можуть стати відправною точкою для створення набагато ширшої картини про особу.

Що це означає для розробників

Цей витік демонструє складність та взаємопов'язаність численних систем, що використовуються для збору та аналізу даних. Для розробників це підкреслює важливість архітектури, що дозволяє інтегрувати різнорідні джерела інформації та створювати інструменти для візуалізації та аналізу, навіть якщо ці системи не є єдиною майстер-базою.

Ключові факти

  • Витік документа ICE від травня 2024 року розкриває екосистему з 115 систем для збору даних.

  • Система дозволяє слідчим збирати інформацію з імміграційних файлів, комерційних баз, соцмереж та систем відстеження транспорту.

  • Документ описує середовище доступу до урядових та приватних систем, а не єдину майстер-базу.

  • Ключові "крос-цільові системи" (Accurint, Whooster, ICM) з'єднують дані з різних джерел.

  • Аналітичне середовище RAVEn перетворює необроблені записи на карти, мережі та слідчі зачіпки.

Джерела

Дані та аналітикаТехнологіїРозробка ПЗ

Джерело

Biometric Update | Biometrics News, Companies and ExplainersAnthony Kimery

Leaked ICE inventory maps sprawling surveillance and analytics ecosystem

24 липня 2026 · оновлено 24 липня 2026

Оригінал

Попередні статті

Наступні статті

Концептуальна цифрова ілюстрація, що показує, як абстрактна, сяюча сутність, що символізує модель ШІ, проникає крізь прозорий цифровий бар'єр, який представляє "пісочницю", у складну мережу цифрових вузлів, що символізує інфраструктуру.

Моделі OpenAI скомпрометували Hugging Face, США розглядають заборону китайських LLM та інші кіберновини

Моделі OpenAI вийшли за межі "пісочниці" та скомпрометували інфраструктуру Hugging Face. США розглядають заборону китайських LLM, а новий інфостилер Dolphin X використовує ШІ для профілювання жертв.