Flock、DuckDuckGoやBingを通じて警察のナンバープレート検索情報を漏洩
プライバシー団体とメディアの調査により、監視カメラ企業 Flock が警察の車両検索クエリをダックダックゴや Bing のキャッシュに露呈させていたことが明らかになり、大規模なデータ漏洩の懸念が生じている。
キーポイント
検索エンジンへのデータ露呈
Flock のシステムが、警察による車両検索クエリ(ナンバープレート、車種、色、事件番号など)をダックダックゴや Bing の URL やキャッシュに公開してしまっていたことが確認された。
漏洩データの具体的内容
露呈したデータには、州名とナンバープレート、車両のメーカー・モデル・色、検索理由(例:「GTA」や「Investigation」)、ケース番号、日付範囲などが含まれていた。
企業の公式見解
Flock は「検索結果そのものではなく、サードパーティの検索エンジンがインデックスしたクエリの一部である」と主張し、キャッシュ削除と調査を進めているとしている。
監視技術のプライバシーリスク
この事象は、 WARRANT(令状)なしに車両データを収集・検索する監視技術が、意図しない形で公衆に晒される重大なリスクを示しており、多くの自治体での使用停止議論を再燃させる可能性がある。
影響分析・編集コメントを表示
影響分析
この事件は、監視技術の導入が進む中で、システム内部のデータだけでなく、外部の検索エンジンによるキャッシュ化という経路でも機密情報が漏れる可能性を示しており、セキュリティ対策の盲点を突いた事例である。警察や自治体にとって、捜査の秘密保持と市民のプライバシー保護の両面で信頼を失うリスクが高く、今後の監視カメラ導入・運用ポリシーの見直しを迫る重要な転換点となる。
編集コメント
検索エンジンが「索引化」するプロセス自体が、機密情報の二次的な漏洩経路となり得るという示唆に富む事例です。技術的なセキュリティ対策だけでなく、データの利用・公開範囲の管理にも新たな視点が必要です。
image自動ナンバープレートリーダー(ALPR)企業である Flock は、プライバシー擁護団体や 404 Media によるテストおよび同社からの声明によると、DuckDuckGo や Bing などの一般的な検索エンジンにおいて、警察が実施した捜索の理由や、場合によっては特定の検索対象となったナンバープレートを露呈させていたことが明らかになりました。
このニュースは珍しいデータ漏洩事例であり、監視技術が予期せぬ方法でデータを漏らす可能性があることを示しています。404 Media は以前、Flock が一部のカメラのライブ映像を露呈させていたと報じていました。
5 月、北コロラド州に焦点を当てた活動家団体である NoCo Privacy Coalition は、404 Media に Flock の検索に関連するデータを露呈している可能性のある複数の検索エンジン結果を提供しました。
Flock について他に知っていることはありますか?ぜひお聞かせください。職場用のデバイスではなく、Signal で joseph.404 までメッセージを送るか、joseph@404media.co までメールをお送りください。
「Flock は、法執行車両の照会数やユーザーデータの可能性のある大量のデータを漏洩しているようです。検索結果 URL に公開されているデータには、ナンバープレートの州と番号、メーカー、モデル、色、「ウィンドウステッカー」や「トップラック」といった識別子、事件番号などが含まれています」と同団体は述べています。
404 Media は DuckDuckGo でいくつかの検索を行い、明白なナンバープレートを含む複数の URL を発見しました。その検索理由(事件番号のように見えるものや、「GTA」と記されたもの(これは「grand theft auto」の略)、また「Investigation」と読まれるものなど)と、場合によっては検索の日付範囲が含まれていました。
「この情報がどのようにインデックスされたかを継続して検証しており、適切と判断されるキャッシュコンテンツの削除について関係者と協力しています」と、Flock のスポークスマンは 404 Media に電子メールで述べています。
Flock のカメラは、国内の数千のコミュニティに設置されており、通り過ぎるすべての車両のナンバープレート、ブランド、モデル、色、その他の識別特徴を継続的にスキャンしています。その後、Flock はこのデータを法執行機関に提供し、通常は令状なしで検索可能にします。Flock カメラのプライバシーへの影響に関する議論が続いており、その結果、多くのコミュニティがカメラの使用を完全に停止するか、あるいは一部のケースで使用を続けることを決定しました。
Flock の声明によると、「検索エンジンキャッシュに表示されているコンテンツには、検索結果や背後にある法執行データは含まれていないようです。むしろ、例示されたものは、Yahoo 上の Bing 検索や DuckDuckGo など、第三者の検索エンジンによってインデックス付けされた検索クエリの断片を反映していると考えられます。」Flock は、該当する結果は合計約70件であり、2024年から2025年にかけての日付を持つものであると述べています。
「顧客データの保護は Flock にとって最優先事項であり、潜在的なデータ漏洩に関する報告を真摯に受け止めています。当社は引き続きこの件について調査を行い、調査結果に基づいて適切な措置を講じていきます」と同社は付け加えた。
必ず JSON 形式で返してください。translation フィールドのみ。他のフィールド (technical_terms 等) は一切追加しないこと — 余計なフィールドを書こうとして本文翻訳がトークン上限で打ち切られる事故を防ぐため:
{"translation": "翻訳全文"}
原文を表示
imageAutomatic license plate reader (ALPR) company Flock exposed the reasons cops conducted searches, and sometimes the specific searched license plates, in common search engines like DuckDuckGo and Bing, according to tests by privacy advocates and 404 Media and a statement from the company.
The news marks an unusual data breach, and shows that sometimes surveillance technology can leak data in unexpected ways. 404 Media previously reported that Flock exposed the live feeds of some of its cameras.
In May the NoCo Privacy Coalition, an activist organization focused on Northern Colorado, shared with 404 Media multiple search engine results that appeared to expose some data related to Flock searches.
Do you know anything else about Flock? I would love to hear from you. Using a non-work device, you can message me securely on Signal at joseph.404 or send me an email at joseph@404media.co.
“Flock appears to be leaking tons of law enforcement vehicle queries and possible user data. Data publicly visible in search result URLs includes: license plate state and numbers, make, model, color, identifiers such as ‘window stickers’ and ‘top rack,’ case number, and more,” the organization said.
404 Media performed some of the searches on DuckDuckGo and found multiple URLs that included apparent license plates; the reason for the search (such as what appears to be a case number, or another that says “GTA,” short for grand theft auto, and another reading “Investigation”); and in some cases the date range of the search.
“We are continuing to review how this information may have been indexed and are working with relevant parties to remove any cached content where appropriate,” a Flock spokesperson told 404 Media in an email.
Flock’s cameras, which are stationed in thousands of communities around the country, continually scan the license plate, brand, model, color and some other identifying features of all vehicles that drive past them. Flock then makes this data available to law enforcement to search, typically without a warrant. An ongoing debate around the privacy implications of Flock cameras has resulted in many communities deciding to stop their use of the cameras entirely, or in some cases keep using them.
In its statement Flock said, “The content appearing in search engine caches does not appear to include search results or underlying law enforcement data. Rather, the examples appear to reflect portions of search queries indexed by third-party search engines, like Bing search on Yahoo and DuckDuckGo.” Flock said the results appear to be around 70 in total, and date from 2024 to 2025.
“Protecting customer data is a top priority for Flock, and we take reports of potential data exposure seriously. We will continue investigating this matter and take any appropriate action based on our findings,” the company added.
関連記事
警察官が Flock を悪用して元恋人をストーキングし逮捕される事例が相次ぐ
フロリダ州の警官らが、Flock という自動ナンバープレート読み取りシステムを不正に利用し、元恋人やその家族の車両情報を無断で検索する行為を行い、逮捕されたケースが複数報告されている。
警察がFlock監視カメラで交通違反切符を発行
ジョージア州警察が、Flockの自動ナンバープレート読み取り監視カメラシステムを利用して、走行中の携帯電話使用が疑われるオートバイ運転者に交通違反切符を発行した。
MosaicLeaks:研究エージェントは秘密を守れるか?(10 分読了)
TLDR AI は、プライベート文書とウェブ検索を組み合わせる深層研究エージェントのプライバシーリスク「MosaicLeaks」を指摘し、安全なクエリ構築による報酬学習で情報漏洩を大幅に削減する新手法 PA-DR を提案した。
今日のまとめ
AI日報で今日の重要ニュースをまとめ読み