Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

L’orribile verità sui deepfake: Bikinioff e la necessità di una tutela digitale

Stefano Gazzella : 5 Maggio 2023 15:53

Quando si parla di deepfake e dei rischi derivanti dalle manipolazioni delle immagini, può essere emblematico l’esempio che in questi ultimi tempi viene offerto da Bikinioff. Il concetto della neutralità tecnologica impone una riflessione. Come può dirsi neutrale uno strumento o un sistema la cui destinazione d’uso prevedibile è la violazione sistematica di diritti? A nulla vale infatti un wishful thinking con cui poi si espongono condizioni d’uso o privacy policy, se non per far paper compliance.

I diritti devono essere tutelati in modo sostanziale anche nella dimensione digitale, dal momento che i principi esistono e possono ben essere declinati pur nell’accelerato mondo dell’innovazione.

Ritenere che ciò che è possibile è lecito comporta infatti la retrocessione di ogni pretesa di tutela di fronte all’entusiasmo tecnologico. Il movente? O l’accettazione di una sconfitta o una posizione di privilegio. E qui è bene ricordare che il privilegio altro non è che il potersi disinteressare di qualcosa posto come un problema in quanto non può in alcun modo riguardarci. Come ad esempio un problema di vittimizzazione di genere. Non sorprenderà infatti che gran parte delle immagini impiegate riguardano donne.
Qualcuno potrebbe poi menzionare che anche i programmi di ritocco o editing delle fotografie possono essere idonei a generare analoghi risultati. Questo però significa confondere – in modo colpevole o doloso – un punto fondamentale: mentre alcuni strumenti possono essere impiegati anche per azioni illecite, altri sono invece nativamente destinati ad un probabile impiego illecito.




Vuoi diventare un esperto del Dark Web e della Cyber Threat Intelligence (CTI)?

Stiamo per avviare il corso intermedio in modalità "Live Class" del corso "Dark Web & Cyber Threat Intelligence". 
A differenza dei corsi in e-learning, disponibili online sulla nostra piattaforma con lezioni pre-registrate, i corsi in Live Class offrono un’esperienza formativa interattiva e coinvolgente.  
Condotti dal professor Pietro Melillo, le lezioni si svolgono online in tempo reale, permettendo ai partecipanti di interagire direttamente con il docente e approfondire i contenuti in modo personalizzato.
Questi corsi, ideali per aziende, consentono di sviluppare competenze mirate, affrontare casi pratici e personalizzare il percorso formativo in base alle esigenze specifiche del team, garantendo un apprendimento efficace e immediatamente applicabile. 
Guarda subito l'anteprima gratuita del corso su academy.redhotcyber.com
Contattaci per ulteriori informazioni tramite WhatsApp al 375 593 1011 oppure scrivi a [email protected]


Supporta Red Hot Cyber attraverso: 

  1. L'acquisto del fumetto sul Cybersecurity Awareness
  2. Ascoltando i nostri Podcast
  3. Seguendo RHC su WhatsApp
  4. Seguendo RHC su Telegram
  5. Scarica gratuitamente “Byte The Silence”, il fumetto sul Cyberbullismo di Red Hot Cyber

Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì.

La risposta alle preoccupazioni porta la data del 21 aprile.

Nel canale Telegram è stata infatti annunciata un “novità” chee dovrebbe tutelare gli utenti:

Dear users, we have recently noticed instances of misuse of our tool, in violation of our user agreement. To prevent any harmful usage of processed images, we have now implemented a “FAKE” watermark on all outputs. Additionally, as part of our commitment to child safety, we have significantly enhanced our age filter’s accuracy. We appreciate your understanding and cooperation in ensuring the responsible use of our AI tool. Thank you.

Insomma: un rafforzamento del filtro minori e un watermark “FAKE” sulle immagini generate.
Quello che salta più all’occhio è una volontà, invero espressa in maniera piuttosto impacciata, di voler allontanare ogni responsabilità da parte dello sviluppatore che si vorrebbe irresponsabile. Il tutto, nel nome di una non meglio definita promozione dell’utilizzo responsabile dello strumento da parte degli utenti.

Bikinioff: Condizioni d’uso e Privacy Policy

Già leggendo le scarne Condizioni d’uso e la Privacy Policy di Bikinioff emergono non poche criticità.

Tutte le Condizioni d’uso non fanno altro che ribadire che è un prodotto “as is”, privo di ogni garanzia e per cui non si risponde in alcun modo dell’impiego da parte dell’utente. E da cui sono dichiaratamente esclusi i minori, tanto come utenti che come soggetti delle immagini.

Insomma: tutto è costruito per ricondurre la responsabilità esclusivamente lato utente.

Some images processed using BikiniOff may be offensive, inappropriate, or otherwise objectionable. By using our tool, you acknowledge and accept the risks associated with processing such content and agree that we are not liable for any harm or liability arising from your use of our tool or the content processed by our tool.

Non solo: si rappresenta come eventuale ma prevedibile un rischio molto elevato di impiego illecito e non offensivo, inappropriato, o altrimenti sgradevole.

Rischio che però sembra essere affrontato ribadendo ancora una volta che ogni responsabilità è lato utente:

You are solely responsible for the distribution of any images that you processed using BikiniOff, and we are not responsible for any harm or liability that may arise from the distribution of such images.

e che anzi l’utente si impegna a tenere immune BikiniOff da ogni conseguenza negativa derivante dall’impiego in violazione dei termini e condizioni:

You agree to indemnify and hold harmless BikiniOff and its owners, officers, employees, and agents from and against any claims, liabilities, damages, and expenses (including reasonable attorneys’ fees) arising from your use of our tool or any violation of these terms and conditions.

Ciò che viene invece precisato in modo estremamente chiaro riguarda i pagamenti anticipati e senza possibilità di rimborso.

Per quanto riguarda la Privacy Policy, invece, emerge in modo dirompente l’assenza di ogni minima misura di trasparenza nei confronti dell’interessato. Non solo non è possibile identificare il titolare del trattamento o i soggetti coinvolti, ma manca ogni elementare indicazione circa la base giuridica impiegata e i diritti esercitabili.

Se questo non giova a fondare motivi gravi ed urgenti non solo per intervenire, ma per preoccuparsi, allora il vulnus culturale ben più ampio della privacy è ben più grave di quel di cui riteniamo di aver avuto esperienza negli ultimi anni.

Insomma: spogliare senza consenso è davvero “tecnologia neutrale”?

Stefano Gazzella
Privacy Officer e Data Protection Officer, è Of Counsel per Area Legale. Si occupa di protezione dei dati personali e, per la gestione della sicurezza delle informazioni nelle organizzazioni, pone attenzione alle tematiche relative all’ingegneria sociale. Responsabile del comitato scientifico di Assoinfluencer, coordina le attività di ricerca, pubblicazione e divulgazione. Giornalista pubblicista, scrive su temi collegati a diritti di quarta generazione, nuove tecnologie e sicurezza delle informazioni.

Lista degli articoli
Visita il sito web dell'autore

Articoli in evidenza

Arriva Google CodeMender! Quando l’AI, trova il bug nel codice e lo ripara da sola
Di Redazione RHC - 07/10/2025

Sarebbe fantastico avere un agente AI capace di analizzare automaticamente il codice dei nostri progetti, individuare i bug di sicurezza, generare la correzione e pubblicarla subito in produzione. Epp...

L’ascesa dei Partner Digitali: l’AI diventa il rifugio per i wiresexual perché sicura, comoda e controllabile
Di Redazione RHC - 07/10/2025

La disillusione nei confronti degli incontri online spinge sempre più le donne a cercare intimità emotiva nel mondo virtuale. Sempre più donne si rivolgono all’intelligenza artificiale, ovvero ai...

RediShell: una RCE da score 10 vecchia di 13 anni è stata aggiornata in Redis
Di Redazione RHC - 07/10/2025

Una falla critica di 13 anni, nota come RediShell, presente in Redis, permette l’esecuzione di codice remoto (RCE) e offre agli aggressori la possibilità di acquisire il pieno controllo del sistema...

L’Italia nel mondo degli Zero Day c’è! Le prime CNA Italiane sono Leonardo e Almaviva!
Di Massimiliano Brolli - 06/10/2025

Se n’è parlato molto poco di questo avvenimento, che personalmente reputo strategicamente molto importante e segno di un forte cambiamento nella gestione delle vulnerabilità non documentate in Ita...

Apple nel mirino? Presunta rivendicazione di data breach da 9 GB su Darkforums
Di Inva Malaj - 05/10/2025

Autore: Inva Malaj e Raffaela Crisci 04/10/2025 – Darkforums.st: “303” Rivendica Data Breach di 9 GB su Apple.com Nelle prime ore del 4 ottobre 2025, sul forum underground Darkforums è comparsa...