
Strumenti di Trust & Safety per collaborare nella lotta ai danni digitali.
Questo repository è nato originariamente come codice a supporto dell'API ThreatExchange di Meta, ma nel tempo è cresciuto fino a includere una serie di progetti a supporto dello scambio di segnali e della moderazione dei contenuti in generale. Di seguito è riportato un elenco dei sottoprogetti.
PDQ è un algoritmo di hashing delle foto che può trasformare le foto in firme a 256 bit, che possono poi essere utilizzate per confrontarle con altre foto.
TMK+PDQF (o TMK in breve) è un algoritmo di hashing dei video che può trasformare i video in firme da 256KB, utilizzabili per confrontare i video con altri video.
Video PDQ (o vPDQ in breve) è un semplice algoritmo di hashing dei video che determina la corrispondenza tra due video in base alla quantità di fotogrammi simili condivisi. Può essere facilmente applicato anche ad altri algoritmi di immagini, non solo a PDQ.
HMA è un progetto di moderazione dei contenuti pronto per la distribuzione su AWS, contenente molti sottomoduli. Consente di mantenere elenchi di contenuti noti da sottoporre a scansione, che puoi curare tu stesso oppure collegare ad altri programmi di scambio di hash per condividere e ricevere elenchi. Ulteriori informazioni sono disponibili nella wiki.
Una seconda versione di questo progetto, denominata "Open Media Match", è in fase di sviluppo e utilizza una distribuzione basata su Docker e indipendente dal cloud.
Una libreria Python/strumento CLI disponibile su pypi con il nome threatexchange che fornisce implementazioni per la scansione dei contenuti e lo scambio di segnali. Fornisce implementazioni di riferimento in Python per scaricare hash dall'API ThreatExchange di Meta, scansionare immagini con PDQ e altro. Può anche essere facilmente esteso per funzionare con altri scambi di hash e altre tecniche, non tutte scritte dai manutentori di questo repository.
La cartella api-reference-examples contiene implementazioni di esempio in vari linguaggi per l'utilizzo dell'API. Queste implementazioni sono a vari stadi di completezza e potrebbero non implementare tutti gli endpoint disponibili nell'API ThreatExchange. Dettagli completi sull'API e sull'interfaccia utente di ThreatExchange, i formati dei dati e le migliori pratiche sono disponibili nella documentazione di ThreatExchange.
ThreatExchange è un insieme di API RESTful sulla piattaforma Facebook per interrogare, pubblicare e condividere informazioni sulle minacce alla sicurezza. È un modo leggero per scambiare dettagli su malware, pagine di phishing e altre minacce, sia con membri specifici della community sia con l'intera community di ThreatExchange.
Dettagli completi su ThreatExchange e le migliori pratiche sono disponibili nella documentazione di ThreatExchange.
Per i workload basati su tag, che supportano sia il download in blocco sia gli aggiornamenti incrementali, la migliore pratica attualmente consigliata è un design di riferimento in Java.
Puoi anche esplorare il dataset utilizzando l'interfaccia utente di ThreatExchange
Per richiedere l'accesso a ThreatExchange, invia una domanda tramite https://developers.facebook.com/products/threat-exchange/.
Accogliamo con favore i contributi! Vedi CONTRIBUTING per i dettagli su come iniziare, e il nostro Codice di condotta.
Termini di utilizzo | Informativa sulla privacy
Tutti i progetti in questo repository sono sotto licenza BSD - vedi ./LICENSE. Tuttavia, ci sono alcune eccezioni per i file inclusi a scopo dimostrativo, e le loro licenze alternative sono indicate all'inizio dei file stessi.
Al 12/9/2021, questo è l'elenco completo delle eccezioni: