刷臉支付、刷臉安檢、乘坐地鐵公交、刷臉入住酒店,甚至是刷臉領(lǐng)結(jié)婚證、領(lǐng)養(yǎng)老金…… 不管愿不愿意接受,我們正快速進入一個“刷臉”的時代。 當(dāng)人臉識別站上風(fēng)口,與之伴隨的信息泄漏等相關(guān)風(fēng)險也浮出水面。在互聯(lián)網(wǎng)某平臺上,5000多張人臉,打包只要10元;甚至有人發(fā)帖稱,8元可買到3萬張人臉照片……這或許只是人臉識別黑產(chǎn)業(yè)鏈的冰山一角。 技術(shù)的發(fā)展進步帶給人們便利的同時,如何兼顧隱私和安全,已迫在眉睫。 01 黑產(chǎn)盯上人臉識別 今年,由于各大商家、平臺的入局和跑馬圈地,快速支撐起人臉識別的產(chǎn)業(yè)鏈條。 “刷臉”正以閃電般的速度替代鑰匙、公交卡、銀行卡甚至身份證,廣泛應(yīng)用在現(xiàn)實生活中的多個領(lǐng)域,如支付、娛樂、出行、安防、教育等。2019年因此被稱為“人臉識別元年”。 然而,人臉識別是把雙刃劍。 人臉識別的普及代表著最先進的技術(shù)以及廣泛的應(yīng)用市場。人臉識別可以方便我們的生活,免去輸入密碼的麻煩,提高工作效率,同時,還可以通過信息化手段,實現(xiàn)真正的無邊界互聯(lián)。 但是,人臉識別并不是無風(fēng)險的,隨著應(yīng)用范圍的不斷延伸,其安全隱患開始集中爆發(fā)。 AI換臉軟件“ZAO”因為“僅需一張照片,出演天下好戲”而遭廣泛質(zhì)疑和擔(dān)憂,“ZAO”最終因為違規(guī)收集人臉信息被監(jiān)管約談。 除了“ZAO”之外,我們還需要面對更加嚴(yán)峻的事實:收集并使用我們?nèi)四様?shù)據(jù)的機構(gòu)和企業(yè),正變得越來越多。如,擁有你相冊讀取權(quán)限APP、為你提供人臉解鎖功能的手機廠商、對你進行身份驗證和面部檢測的金融或教育類APP,甚至是刷臉乘坐的公交車地鐵及高鐵飛機…… 為了便利,我們正在把自己的人臉數(shù)據(jù)免費交給越來越多擁有新技術(shù)的組織。這一趨勢浩浩蕩蕩,個人仿佛無力抵抗。 新技術(shù)是所有創(chuàng)業(yè)者的機會,包括黑產(chǎn)。 人臉識別這塊“新蛋糕”自然也誕生了一個“非法生意”,并形成一條黑產(chǎn)業(yè)鏈,并呈現(xiàn)團隊化發(fā)展。例如,在某款社交APP上,成功通過人臉認證并“變臉”某知名藝人。還有黑產(chǎn)從業(yè)者將照片制成MP4格式的短視頻來繞過人臉識別服務(wù)商的認證系統(tǒng)。 在其背后,更是牽出個人信息販賣黑產(chǎn)。 有媒體調(diào)查發(fā)現(xiàn),有人臉信息在網(wǎng)上被公開兜售,5000多張人臉照片,打包只要10元。還有賣家發(fā)帖子稱8元可買到3萬張人臉照片,更有賣家表示能夠提供“更多渠道”的人臉照片。 這種或公開或私下售賣人臉信息的行為,不僅觸碰安全議題,也以廉價的形式刺激著公眾的神經(jīng)。 02 人臉信息泄露有何風(fēng)險 人臉識別,通常也被稱作人像識別、面部識別,是基于人的臉部特征信息進行身份識別的一種生物識別技術(shù)。 具體來講,是用攝像機或攝像頭采集含有人臉的圖像或視頻流,并自動在圖像中檢測和跟蹤人臉,進而對檢測到的人臉進行臉部的一系列相關(guān)技術(shù)。 其通過兩個步驟完成:首先采集某個面部圖像并將之轉(zhuǎn)變?yōu)橐粋€代表臉部特征的模板,然后將相應(yīng)的模板與一個或數(shù)個其他模板進行比較。 依照人類的臉部特征,這一技術(shù)是由數(shù)據(jù)作為支撐的,可以對人的身份進行驗證和識別。如果這些隱私數(shù)據(jù)被竊取,你的臉可能不只屬于自己,會屬于任何人。 在人臉識別應(yīng)用日益普遍的今天,用戶的臉正成為新的“通行證”,因此,人臉識別最大的風(fēng)險在于信息泄露,一旦人臉數(shù)據(jù)被泄露并和其他個人信息打通,將導(dǎo)致個人完全處于“裸奔”狀態(tài)。 人臉本不屬于隱私的范疇,我們每天出門不會蒙著面。但一旦人臉與手機、電腦和各種賬號綁定,情況就不一樣了。 我們可以想象一下,我們的五官數(shù)據(jù)將永久地成為相關(guān)技術(shù)提供商數(shù)據(jù)庫的一部分,我們不知道這些企業(yè)會將你的人臉信息用在何處,我們也不知道這些信息會不會被各類其他利益相關(guān)機構(gòu)所濫用。 今年年初就有媒體報道稱,不少網(wǎng)貸機構(gòu)進行“活體檢測”時仍使用人工審核或技術(shù)含量偏低的機器審核,一旦公眾的面部識別信息被不法分子掌握,用這些黑科技“活”過來的面孔,很可能以假亂真,讓不知情者“被網(wǎng)貸”背上巨額債務(wù)。 另外還有個風(fēng)險,就是被色情行業(yè)濫用所造成的名譽損失。目前,國內(nèi)外很多女星都深受其害。此前deepfakes這種原本門檻不低的技術(shù)流舉動,被一些別有用心的高手升級之后推出了平民版本“Fake App”,號稱人人可用,于是很多女明星都被隨意換臉到色情片女主角身上。 在國內(nèi),女星們也有相同的遭遇。曾有媒體報道某社交APP上也有多位賣家通過AI換臉技術(shù)制作出當(dāng)紅女明星的不雅視頻,進行售賣。 據(jù)了解,目前利用AI換臉技術(shù)從成品情色視頻、定制視頻到軟件及教程,整個產(chǎn)業(yè)鏈從下、中、上游都有廠商提供,有的廠商甚至從研發(fā)、定制、包裝等提供一條龍服務(wù)。 如果有人把我們換臉成色情影片演員、犯罪事件主角、被綁架的人質(zhì)……或者偽裝成我們進行視頻通話(結(jié)合聲音模擬技術(shù)),并以此進行敲詐或?qū)τH友詐騙,后果同樣不堪設(shè)想。 這也是為什么美國的人臉識別技術(shù)是全世界最發(fā)達,但在實際落地應(yīng)用過程中卻步履維艱。 唯一值得慶幸的是,換臉技術(shù)暫時還不能大規(guī)模威脅到我們的手機支付安全。刷臉支付需要調(diào)用攝像頭對人像進行檢測,屏幕反拍的方式目前并不能騙過攝像頭的生物監(jiān)測技術(shù)。 03 人臉識別還能不能用? 當(dāng)然,人臉識別技術(shù)的發(fā)展也并非一無是處,其在社會穩(wěn)定、生活便利等方面也有諸多益處。它能防止販賣人口、建立失聯(lián)兒童面部識別庫、追蹤逃犯、間接降低犯罪率。目前運用人臉識別等人工智能領(lǐng)域的創(chuàng)新技術(shù)可以實現(xiàn)城市公共安全與交通管理相結(jié)合,解決棘手的城市管理問題。 不僅如此,人臉識別行業(yè)有著巨大的商業(yè)空間。 有數(shù)據(jù)顯示,2019年全球人臉識別市場的規(guī)模預(yù)計為32億美元,到2024年該市場規(guī)模將達到79億美元。我國的人臉識別技術(shù)研究已處于世界先進水平,加上人口規(guī)模巨大、經(jīng)濟穩(wěn)步增長,市場對人臉識別的需求也必然快速增加,有數(shù)據(jù)預(yù)測,2020年我國人臉識別市場規(guī)模將達24億美元。 并且,圍繞人臉識別,已經(jīng)形成了基礎(chǔ)層(芯片、算法、數(shù)據(jù))、技術(shù)層(視頻人臉識別、圖片人臉識別、數(shù)據(jù)庫對比檢驗)、應(yīng)用層(硬件、應(yīng)用和應(yīng)用方案)的完整產(chǎn)業(yè)鏈結(jié)構(gòu)。 如果細心觀察會發(fā)現(xiàn),線上線下越來越多的場景都在增加人臉識別功能。 因此,信息技術(shù)的發(fā)展不能因噎廢食。實際上,不只是人臉識別技術(shù),還有不少現(xiàn)代“黑科技”,都存在科技倫理問題。在鼓勵技術(shù)創(chuàng)新的同時,需要平衡便利、隱私和安全三者之間的關(guān)系。 一方面,在新技術(shù)發(fā)展的同時,相關(guān)的監(jiān)管措施也需要同步跟上。 雖然我國包括4月全國人大常委會審議的《民法典人格權(quán)編(草案)》、5月國家網(wǎng)信辦會同有關(guān)部門發(fā)布《數(shù)據(jù)安全管理辦法(征求意見稿)》及《網(wǎng)絡(luò)安全法》等多項法規(guī),明確將個人生物識別信息納入個人信息范圍,但對于信息的使用、存儲、運輸、管理仍需進一步細化。 據(jù)報道,人臉識別國家標(biāo)準(zhǔn)制定工作于日前全面啟動,統(tǒng)一的技術(shù)標(biāo)準(zhǔn)勢必會給正當(dāng)使用劃出一個界限。 有了技術(shù)標(biāo)準(zhǔn),人臉識別在“硬件上”的風(fēng)險或?qū)p少,但從目前的法律規(guī)定來看,對于哪些部門和行業(yè)有權(quán)收集個人生物信息并不明確,收集后如何進行有效的安全管理、由誰對信息的使用進行監(jiān)管也無從知曉。要使公眾放心地將個人信息“交出去”,信息收集的主體、類型、方式、安全管理等要素,法律都必須一一明確,由此才能打消公眾對于人臉識別技術(shù)應(yīng)用的顧慮。 另一方面,技術(shù)的問題最終還是需要技術(shù)來解決。 有專家表示,人臉識別技術(shù)在商業(yè)上的使用無法一刀切禁止,從理論上講,所有的數(shù)據(jù)都有泄露的可能。對于個人而言,需要在便利性和個人信息保護上權(quán)衡和取舍,對于珍視個人信息勝于便利的人,最好完全不使用任何要求進行人臉識別的App,通過市場機制倒逼企業(yè)做好隱私保護。 此外,我們也期待,諸如區(qū)塊鏈、邊緣計算等相關(guān)創(chuàng)新技術(shù)能夠擔(dān)當(dāng)起互聯(lián)網(wǎng)環(huán)境下個人信息安全保護的重擔(dān)。 向“通信信息報”投稿,請致信:109975869@qq.com, 稿件一經(jīng)刊發(fā),將根據(jù)文章質(zhì)量, 提供千字200元-500元的稿酬。 其他合作、建議、新聞線索, |
|