← 最新の論文
💻 computer science

Tracking The Trackers: Commercial Surveillance Occurring on U.S. Army Networks

2024 年の 2 か月間にわたり米陸軍のネットワークを分析したこの報告書は、アクセスされたドメインの 21% 以上が商業的なトラッカーであることを発見し、クラウド型インターネット隔離(CBII)の構成変更と政策の見直しを通じて、サービスメンバーや部隊の機密情報漏洩リスクを軽減するよう提言しています。

原著者: Alexander Master, Jaclyn Fox, Nicolas Starck, Maxwell Love, Benjamin Allison

公開日 2026-04-09
📖 1 分で読めます☕ さくっと読める

原著者: Alexander Master, Jaclyn Fox, Nicolas Starck, Maxwell Love, Benjamin Allison

原論文は CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/) でライセンスされています。 これは以下の論文のAI生成解説です。著者が執筆または承認したものではありません。技術的な正確性については原論文を参照してください。 免責事項の全文を読む

🕵️‍♂️ 物語の舞台:「見えないガラスの壁」

アメリカ陸軍のネットワーク(DoDIN-A)は、本来、兵士たちが安全に仕事をするための**「守られた城」のようなものです。しかし、この城には「見えないガラスの壁」**(CBII という技術)が張られていました。

  • 本来の役割: この壁は、ウイルスやハッカーという「泥棒」が城に入ってくるのを防ぐために作られました。
  • 見落とし: しかし、この壁は「泥棒」は防げても、「おせっかいな広告屋やデータ収集屋」(トラッカー)が、兵士たちが何を見ているか、どこへ行ったかをこっそり記録するのを防げませんでした。

📊 調査の結果:「100 人のうち 21 人はスパイ」

研究者たちは、2024 年の 2 ヶ月間、陸軍のネットワークで最もよくアクセスされた**「トップ 1,000 のウェブサイト」**を調べました。

  • 衝撃の事実: その 1,000 のサイトの中で、**なんと 212 個(約 21%)が「純粋な追跡用サイト」**でした。
  • さらに隠れた脅威: さらに、普通のウェブサイト(銀行やニュースサイトなど)の中に、**「追跡コード」**が埋め込まれているものが 10% 以上ありました。
  • まとめ: 兵士たちがネットを見るたびに、**「10 回に 3 回以上」**は、誰かがこっそりデータを盗み見ている状態だったのです。

🎯 彼らが何をしているのか?「デジタルな尾行」

彼らは単に「誰が何を見たか」を記録しているだけではありません。

  1. 広告屋(AdTech): 「この兵士は旅行サイトを見たから、次は航空券の広告を流そう」というように、兵士の興味を分析して広告を仕掛けます。
  2. データブローカー: 集めたデータを「パッケージ」にして、他の企業に売ります。
    • 危険性: もし、兵士の「自宅の住所」「家族の情報」「勤務先の建物」などが集められ、敵対的な国や犯罪者に売られてしまったらどうなるでしょうか?
    • 例え話: 兵士が「自宅の近くでピザを注文した」というデータが、敵のスパイに「あいつは今夜家にいるな」とバレて、自宅を襲われるようなリスクがあります。

🚨 見つかった「怪しい客」たち

調査で特に注目すべき「怪しい客」が見つかりました。

  • TikTok の追跡機能: 中国の会社(バイトダンス)が運営する TikTok の追跡コードが見つかりました。アメリカ政府は TikTok の使用を制限していますが、兵士が「TikTok の広告が入ったウェブサイト」を見ただけで、データが中国側に送られていた可能性があります。
  • 中国の Google: 中国版の Google サイトへのアクセスも確認されました。
  • 廃れたギャンブルサイト: すでに運営が止まっているはずのギャンブルサイトへのアクセスもトップ 1,000 に含まれており、これが自動的なウイルスの仕業なのか、誰かのミスなのか不明です。

💡 解決策:「城の門をより厳しくする」

この報告書は、単に「問題がある」と指摘するだけでなく、**「すぐにできる対策」**を提案しています。

  1. 「追跡者」を門限にする:
    現在、多くのサイトが「許可(Allow)」という状態で通されています。これを**「隔離(Isolate)」**に変えるべきです。

    • 例え話: 兵士がサイトを見る時、**「ガラスの箱」**の中でサイトを表示させ、箱の外(追跡者)には何も見せないようにするのです。これなら、サイトは見られますが、追跡者は兵士の行動を記録できません。
  2. ブラウザの「防犯カメラ」を強化する:
    兵士が使っているパソコンのブラウザ設定を、最初から「追跡ブロック」がオンになるように変更します。

  3. 契約書のルールを変える:
    政府がソフトウェア会社と契約する際、「あなたのソフトは、兵士のデータを勝手に集めてはいけません」という条項を強く入れるようにします。

  4. 教育:
    兵士たちに、「ネットを見ることは、自分の足跡を残すことと同じだ」と教えます。

🏁 結論

この報告書が伝えたいのは、**「兵士たちの安全を守るためには、ハッカーだけでなく、民間のデータ収集屋からも身を守る必要がある」**ということです。

今の技術を使えば、**「少しの設定変更」**だけで、兵士たちのプライバシーを守り、敵に情報を渡さないようにできます。これは、兵士たちの命や国の安全を守るための、とても重要な「デジタルな防衛線」の強化なのです。

自分の分野の論文に埋もれていませんか?

研究キーワードに一致する最新の論文のダイジェストを毎日受け取りましょう——技術要約付き、あなたの言語で。

Digest を試す →