“你面前的人臉識(shí)別機(jī),只要掃一下你的臉
比你更清楚你的銀行卡余額”
人臉數(shù)據(jù),如果被泄露并與其他數(shù)據(jù)關(guān)聯(lián)
將帶來災(zāi)難性的后果
2019年12月6日,第二屆浙江國際智慧交通產(chǎn)業(yè)博覽會(huì)·未來交通大會(huì)上,人們體驗(yàn)?zāi)M交通道路上的AI人臉識(shí)別系統(tǒng)。圖/IC
陰影下的人臉識(shí)別產(chǎn)業(yè):被低估的風(fēng)險(xiǎn)
本刊記者/楊智杰
發(fā)于2020.11.16總第972期《中國新聞周刊》
清華大學(xué)法學(xué)院教授勞東燕的抗?fàn)?,贏得了一次小小的勝利。
今年3月,勞東燕在小區(qū)單元樓電梯口意外看到一張公告:小區(qū)即將在每個(gè)單元樓門口安裝人臉識(shí)別門禁系統(tǒng),下方附了一個(gè)二維碼,要求業(yè)主自行掃碼登記,上傳人臉、身份證和房產(chǎn)證等信息。出于職業(yè)本能,在人臉識(shí)別過度應(yīng)用上,勞東燕一直是堅(jiān)定的反對(duì)者。她給物業(yè)和居委會(huì)寫法律函、郵寄過去,提醒對(duì)方,不經(jīng)同意而收集個(gè)人的生物信息,違反現(xiàn)行的法律規(guī)定。在和街道、業(yè)委會(huì)與物業(yè)開展了四方“談判”后,該小區(qū)推行人臉識(shí)別門禁的計(jì)劃無限延期,至今尚未開啟。
不僅是勞東燕,越來越多的知名高校法學(xué)院教授站出來說不?!氨贝蠓▽W(xué)院的一位教授,他寫過關(guān)于人臉識(shí)別的文章,有小區(qū)的業(yè)主拿著他的文章給物業(yè)公司看,隨后物業(yè)擱置了人臉識(shí)別系統(tǒng)的安裝。我有一位同門師兄,也是刑法專業(yè)的老師,在大學(xué)園區(qū)提出安裝人臉識(shí)別系統(tǒng)時(shí),他追問是哪個(gè)部門要求收集,能否拿出相應(yīng)的法律依據(jù)?后來,安裝的事情就不了了之了?!眲跂|燕寫道。
法學(xué)教授們的擔(dān)心,正在逐漸成為現(xiàn)實(shí)。以人臉信息交易為核心的黑色產(chǎn)業(yè)鏈,不僅存在,而且非常猖獗。近日,央視新聞報(bào)道,在某些網(wǎng)絡(luò)交易平臺(tái)上,花2元就能買到上千張人臉照片,照片主人可能會(huì)遭遇精準(zhǔn)詐騙、財(cái)產(chǎn)損失,甚至人臉可能被用于洗錢、涉黑等違法犯罪活動(dòng)?!澳忝媲暗娜四樧R(shí)別機(jī),只要掃一下你的臉,比你更清楚你的銀行卡余額”。人臉數(shù)據(jù),如果被泄露并與其他數(shù)據(jù)關(guān)聯(lián),將帶來災(zāi)難性的后果。
“人臉識(shí)別的風(fēng)險(xiǎn)超出你所想?!眲跂|燕告訴《中國新聞周刊》,“你不知道是誰在收集人臉,不知道到底收集了你哪些信息,也不知道對(duì)方保存了什么,更不知道對(duì)方怎么使用。后面全部都是黑箱?!?/span>
“人臉”被偷了
“3萬張人臉庫、15萬條記錄,嵌入行業(yè)的深度學(xué)習(xí)算法為核心,人臉識(shí)別準(zhǔn)確率>99.97%、識(shí)別速度<200ms。人臉識(shí)別終端,結(jié)合精準(zhǔn)紅外測溫模塊及人臉識(shí)別算法,就可以實(shí)現(xiàn)人臉識(shí)別和非接觸測溫二合一的功能。”這是一款人臉識(shí)別+測溫一體終端的產(chǎn)品介紹。這樣的產(chǎn)品,因?yàn)榻衲暌咔槎N售火爆,大量出現(xiàn)在了商場、寫字樓、辦公機(jī)構(gòu)、地鐵站、火車站的入口。除了測溫,這些產(chǎn)品的另一個(gè)被忽視的功能是:采集人臉信息。
從技術(shù)上來看,采集人臉信息很簡單,只要有攝像頭就可以不間斷采集。很多人都有這種感受,收集并使用人臉數(shù)據(jù)的工具和場景,正變得越來越多:擁有相冊讀取權(quán)限的App、提供人臉解鎖功能的手機(jī)廠商、進(jìn)行身份驗(yàn)證和面部檢測的各種金融類App,甚至是辦公樓里的刷臉出入系統(tǒng),以及無處不在的安防攝像頭。
除了少數(shù)獲得用戶同意的軟件或場景,大量場景下的人臉信息采集,悄無聲息?!安糠稚坛菚?huì)運(yùn)用人臉識(shí)別技術(shù),收集顧客的行為和購買手段”“一些高校運(yùn)用人臉識(shí)別技術(shù)收集學(xué)生的抬頭率、微表情、上課的姿態(tài)”,以及“基于人臉圖像分析的換臉、美妝、性格判斷、健康狀態(tài)預(yù)測等應(yīng)用”。南方都市報(bào)人工智能倫理課題組和App專項(xiàng)治理工作組發(fā)布的《人臉識(shí)別應(yīng)用公眾調(diào)研報(bào)告(2020)》(以下簡稱《報(bào)告》),列舉的上述場景中,這些“靜悄悄”收集的方式,被多數(shù)受訪者難以接受。
#p#分頁標(biāo)題#e#3月31日,安徽合肥市紅星路小學(xué)(國際部)的教師通過智慧校園人臉識(shí)別閘機(jī)系統(tǒng)進(jìn)入校園。圖/中新
“從數(shù)據(jù)收集環(huán)節(jié)來看,人臉識(shí)別具有無意識(shí)性與非接觸性,可以遠(yuǎn)距離發(fā)揮作用,并能長時(shí)間大規(guī)模地積累數(shù)據(jù)而不被用戶察覺,具有很強(qiáng)的侵入性?!眲跂|燕撰文分析。
數(shù)據(jù)采集是人臉識(shí)別產(chǎn)業(yè)的最前端,因?yàn)槿四樧R(shí)別的準(zhǔn)確度,需要靠大量的人臉數(shù)據(jù)來“投喂”。多位技術(shù)人員告訴《中國新聞周刊》,技術(shù)發(fā)展早期,數(shù)據(jù)主要來自于機(jī)構(gòu)或者高校實(shí)驗(yàn)室的公開數(shù)據(jù)集,公司找志愿者有償采集也是重要途徑。
云從科技相關(guān)負(fù)責(zé)人告訴《中國新聞周刊》,云從科技為此構(gòu)建了一個(gè)由91個(gè)攝像頭組成的矩陣用于全方位采集人臉,2年時(shí)間采集了1000個(gè)人,每個(gè)人產(chǎn)生了20萬張圖片,共計(jì)2億張圖片。采集的人臉數(shù)據(jù)場景也非常豐富,包括不同表情和服飾,比如閉眼、皺眉、微笑、大笑、戴眼鏡、戴帽子等等。另外還會(huì)搜集不同光線環(huán)境下的數(shù)據(jù),例如逆光、背光、陰陽臉等。
但線下采集的數(shù)據(jù)遠(yuǎn)遠(yuǎn)不夠,云從科技還從網(wǎng)絡(luò)抓取了1000萬人大概10億張人臉數(shù)據(jù),加入到機(jī)器學(xué)習(xí)的數(shù)據(jù)庫中?;谶@些海量的數(shù)據(jù),公司人臉識(shí)別準(zhǔn)確率從68%上升到99%。
使用爬蟲工具抓取互聯(lián)網(wǎng)上公開的照片,成為整個(gè)行業(yè)的普遍做法。中科院計(jì)算所研究員山世光研究計(jì)算機(jī)視覺和機(jī)器學(xué)習(xí),也是人臉識(shí)別公司中科視拓的創(chuàng)始人之一。他曾告訴《中國新聞周刊》,人們在網(wǎng)站上傳照片,如果能找到兩三張或者十幾張照片,這個(gè)人的數(shù)據(jù)就可以用來給算法做能力建設(shè)。這些數(shù)據(jù)包括一些明星、體育運(yùn)動(dòng)員、政治人物的照片,也包含普通人的照片,數(shù)量龐大。
黃昊(化名)曾在微軟研究院工作,他告訴《中國新聞周刊》,現(xiàn)在人臉識(shí)別模型最需要質(zhì)量較差的數(shù)據(jù),比如大角度的照片、光照不好的照片、年齡跨度較大的照片等。這些公司很少再爬取社交網(wǎng)站上擺拍的、質(zhì)量較高的照片,而是直接在生活場景中主動(dòng)放置攝像頭拍攝和識(shí)別,這種無配合的數(shù)據(jù)效果最佳。
多位人臉識(shí)別從業(yè)人員都提到,在人臉識(shí)別技術(shù)上,中國之所以走在世界前列,一定程度上得益于互聯(lián)網(wǎng)上的大量數(shù)據(jù)以及相對(duì)寬松的網(wǎng)絡(luò)環(huán)境。在他們看來,互聯(lián)網(wǎng)上的照片是“主動(dòng)公開的”,拿這些數(shù)據(jù)鍛煉算法“不算侵犯隱私”,公司并不會(huì)獲取除人臉外的其他個(gè)人信息。
中國科學(xué)院自動(dòng)化所研究員、北京智源人工智能研究院AI倫理中心主任、國家新一代人工智能治理專委會(huì)委員曾毅認(rèn)為,這種爬蟲的做法并不合理合法,“我甚至難以相信,技術(shù)公司只是單純采集照片,不拿走網(wǎng)站上其他的個(gè)人信息。”他解釋,在網(wǎng)上抓取的數(shù)據(jù)需要先整理和標(biāo)注,再提供給算法訓(xùn)練。標(biāo)注中,一張圖可以有許多分類,比如女性、成年人、亞洲人等。曾毅指出,社交網(wǎng)站上有一些數(shù)據(jù)信息,比如生日、畢業(yè)院校、職業(yè)等,都可以賦予照片解釋,用來幫助數(shù)據(jù)標(biāo)注。
這種做法在國外也引發(fā)了爭議。澳大利亞攝影師Georg Holzer是Flickr(圖片分享網(wǎng)站)的用戶,他喜歡把照片發(fā)布在網(wǎng)站,并同意將照片免費(fèi)共享給非營利組織和藝術(shù)家。但是,讓他意外和反感的是,巨頭公司IBM在未經(jīng)他同意的情況下,拿走了他拍攝的照片,也包括網(wǎng)站上其他數(shù)百萬張照片,用以鍛煉人臉識(shí)別技術(shù)的準(zhǔn)確度。
這是NBC(美國國家廣播公司)的一則報(bào)道,指出了人臉識(shí)別行業(yè)的潛規(guī)則:IBM以及數(shù)十家研究機(jī)構(gòu)免費(fèi)采集網(wǎng)上的公開照片,用以鍛煉算法,而照片中的人和攝影師并不知情,想要?jiǎng)h除自己的照片,更是幾乎不可能。
今年1月,美國一家面部識(shí)別軟件公司Clearview AI遭遇行業(yè)聲討。該公司發(fā)明了一款人臉識(shí)別的應(yīng)用程序,使用者只需上傳一個(gè)人的照片,就能搜索出這個(gè)人在網(wǎng)絡(luò)上的公開照片以及網(wǎng)頁鏈接。更讓人驚恐的是,這個(gè)系統(tǒng)可以識(shí)別此人的名字、住址,曾經(jīng)做過什么事情,以及人際關(guān)系網(wǎng)。
系統(tǒng)背后,有一個(gè)超過30億張圖片組成的數(shù)據(jù)庫。Clearview AI稱,這些圖片是從Facebook、YouTube、Twitter、Instagram以及其他數(shù)百萬個(gè)網(wǎng)站上搜集而來。此前1年,已經(jīng)有600多家執(zhí)法機(jī)構(gòu)使用了Clearview的軟件。由于牽扯隱私等問題,Clearview AI公司遭到抵制。新澤西州頒布州禁令,禁止執(zhí)法機(jī)構(gòu)使用 Clearview AI 的應(yīng)用工具服務(wù)。Twitter、Google、YouTube、Facebook 等互聯(lián)網(wǎng)公司也對(duì)其進(jìn)行封殺。
“人臉”被賣了
今年9月,李開復(fù)在一場峰會(huì)的言論,觸碰到了行業(yè)的敏感神經(jīng)。李開復(fù)稱,早期他曾幫助曠視尋找到了美圖、螞蟻金服等合作伙伴,讓曠視拿到了大量的人臉數(shù)據(jù),幫助分析各個(gè)行業(yè)怎么切入。
螞蟻金服迅速做出回應(yīng),稱“從未提供任何人臉數(shù)據(jù)給曠視科技”,雙方過往合作僅限曠視科技授權(quán)其圖像識(shí)別算法能力給螞蟻單獨(dú)部署和使用,不涉及任何數(shù)據(jù)的共享和傳輸。曠視也緊接著在微博澄清,公司不掌握,也不會(huì)主動(dòng)收集終端用戶的任何個(gè)人信息,曠視高度重視“數(shù)據(jù)隱私安全保護(hù)”問題,已在企業(yè)內(nèi)部制定、實(shí)施了完善的數(shù)據(jù)隱私保護(hù)制度。當(dāng)晚,李開復(fù)為此事道歉,稱這只是一次口誤。#p#分頁標(biāo)題#e#
曠視科技成立于2011年,起家于人臉識(shí)別,在計(jì)算機(jī)視覺領(lǐng)域與商湯科技、依圖科技、云從科技并稱CV(計(jì)算機(jī)視覺)四小龍。這些AI創(chuàng)業(yè)公司,位于人臉識(shí)別產(chǎn)業(yè)的中游。同樣在這個(gè)賽道與之競爭的還有微軟、BAT、Google等大型互聯(lián)網(wǎng)公司,坐擁海量數(shù)據(jù)。人臉識(shí)別創(chuàng)業(yè)公司對(duì)這些數(shù)據(jù),也具有強(qiáng)烈的渴望。
AI技術(shù)公司如何與客戶合作,人臉數(shù)據(jù)被誰拿走、如何存儲(chǔ),受到公眾大量關(guān)注,但從來都不透明。曠視科技《Face++人工智能開放平臺(tái)開發(fā)者服務(wù)協(xié)議》中就曾指出,曠視有權(quán)保存用戶的數(shù)據(jù)并用于曠視及其關(guān)聯(lián)公司內(nèi)部研究的目的,“主要用來提升人臉識(shí)別的準(zhǔn)確率、算法升級(jí)和改善我們的產(chǎn)品和服務(wù)等”。
7月6日,山西太原市,即將參加2020年全國高考的考生前往考點(diǎn)查看考場,考務(wù)人員運(yùn)用“人臉識(shí)別”技術(shù)核驗(yàn)考生身份。攝影/本刊記者 韋亮
云從科技相關(guān)負(fù)責(zé)人對(duì)《中國新聞周刊》解釋,公司為客戶提供服務(wù)時(shí),不管什么合作模式,一般情況下,數(shù)據(jù)都存儲(chǔ)在客戶那邊,客戶不可能愿意把數(shù)據(jù)給人臉識(shí)別技術(shù)公司?!疤貏e是銀行、公安都有內(nèi)網(wǎng),我們的服務(wù)器都是建在他們內(nèi)網(wǎng),相當(dāng)于他們的私有服務(wù)器,沒有辦法外傳數(shù)據(jù)。”
北京市安理律師事務(wù)所合伙人王新銳長期關(guān)注數(shù)據(jù)安全和人工智能,在他看來,大公司不可能把數(shù)據(jù)傳給AI公司,數(shù)據(jù)是大公司的核心競爭力,“萬一AI公司把數(shù)據(jù)賣給別人怎么辦?”
不過,早期一些人臉識(shí)別技術(shù)公司疏于對(duì)數(shù)據(jù)的保護(hù)。2015年,黃昊注意到,有一家公司的人臉數(shù)據(jù)標(biāo)注是由其他公司外包的,從一個(gè)網(wǎng)站上就能直接看到所有數(shù)據(jù)。那次泄露只有業(yè)內(nèi)人士了解,他自己也下載了一批數(shù)據(jù),不過沒持續(xù)很長時(shí)間,漏洞得到了修復(fù)。黃昊解釋,保護(hù)數(shù)據(jù)需要成本,對(duì)于初創(chuàng)公司而言是不小的費(fèi)用。更為重要的是,對(duì)很多公司來說,對(duì)數(shù)據(jù)過分保護(hù),會(huì)阻礙人臉識(shí)別技術(shù)的發(fā)展?!耙恍┕局荒軓姆?wù)器上獲取數(shù)據(jù),我想在自己的電腦上做一些可視化處理,也拿不到數(shù)據(jù),就少了一些做分析的手段?!?/span>
被“疏漏”的數(shù)據(jù),很多流入了人臉信息販賣的黑市。北京青年報(bào)曾報(bào)道,有商家在網(wǎng)絡(luò)商城兜售“人臉數(shù)據(jù)”,涵蓋2000人的肖像,每個(gè)人有50到100張照片,共計(jì)17萬條,照片的主人公不僅有明星,還有不同職業(yè)、不同年齡的普通人。此外,每張照片搭配一份數(shù)據(jù)文件,包括眼睛、耳朵、鼻子、嘴巴、眉毛等輪廓信息。商家告訴記者,這些人臉數(shù)據(jù),一部分從搜索引擎抓取,另一部分來自境外一家軟件公司的數(shù)據(jù)庫。
更嚴(yán)重的是,隨著越來越多的人臉數(shù)據(jù)被上傳到云端,數(shù)據(jù)泄露或違規(guī)使用的可能性大大增加,不排除運(yùn)營工作人員的盜取、數(shù)據(jù)庫被黑客入侵、公司破產(chǎn)倒閉數(shù)據(jù)庫被倒賣等等可能。
“從數(shù)據(jù)保管環(huán)節(jié)來看,一旦收集主體未能善加保護(hù),會(huì)導(dǎo)致大規(guī)模泄露的情況;即便其采取合理的保管措施,也仍然面臨被黑客侵入而泄露的危險(xiǎn)。由于個(gè)人的生物學(xué)數(shù)據(jù)具有穩(wěn)定不變性,一旦泄露,相應(yīng)的風(fēng)險(xiǎn)及危害即不可逆轉(zhuǎn),也無法有效彌補(bǔ)?!眲跂|燕認(rèn)為,可以確定的是,人臉數(shù)據(jù)的泄露,所帶來的潛在的安全風(fēng)險(xiǎn),遠(yuǎn)比手機(jī)號(hào)與賬戶信息的泄露更為嚴(yán)重。人臉、聲音、虹膜等生物信息泄露后,沒有辦法再更改。
匹配身份后的人臉數(shù)據(jù)危害極大
中商產(chǎn)業(yè)研究院的一份報(bào)告顯示,據(jù)預(yù)測,2020年我國生物識(shí)別技術(shù)(含人臉識(shí)別技術(shù))行業(yè)市場規(guī)模將突破300億元。圍繞人臉識(shí)別,已經(jīng)形成了基礎(chǔ)層(芯片、算法、數(shù)據(jù))、技術(shù)層(視頻人臉識(shí)別、圖片人臉識(shí)別、數(shù)據(jù)庫對(duì)比檢驗(yàn))、應(yīng)用層(硬件、應(yīng)用和應(yīng)用方案)的完整產(chǎn)業(yè)鏈結(jié)構(gòu)。
當(dāng)下人臉識(shí)別技術(shù)的風(fēng)險(xiǎn)點(diǎn),更多集中在存儲(chǔ)環(huán)節(jié)。近期,央視新聞報(bào)道指出,由于人臉識(shí)別應(yīng)用五花八門,也沒有統(tǒng)一的行業(yè)標(biāo)準(zhǔn),大量的人臉數(shù)據(jù)都被存儲(chǔ)在各應(yīng)用運(yùn)營方,或是技術(shù)提供方的中心化數(shù)據(jù)庫中。數(shù)據(jù)是否脫敏、安全是否到位、哪些用于算法訓(xùn)練、哪些會(huì)被合作方分享,外界一概不知。而且,一旦服務(wù)器被入侵,高度敏感的人臉數(shù)據(jù)就會(huì)面臨泄露風(fēng)險(xiǎn)。
在曾毅看來,去年深圳深網(wǎng)視界科技有限公司(SenseNets,以下稱深網(wǎng)視界)發(fā)生的數(shù)據(jù)泄露事件集中體現(xiàn)了存儲(chǔ)端的薄弱。2019年2月,荷蘭著名安全研究員 Victor Gevers發(fā)現(xiàn),中國安防視覺領(lǐng)域的一家企業(yè)深網(wǎng)視界未進(jìn)行安全保護(hù),導(dǎo)致其數(shù)據(jù)庫在公網(wǎng)“裸奔”,任何人都可以訪問數(shù)據(jù)。該數(shù)據(jù)庫有超過250萬名用戶的信息,除了用戶名,還有非常詳細(xì)且敏感的信息,比如身份證號(hào)碼、身份證簽發(fā)日期、性別、家庭住址、出生日期、照片、工作單位以及過去24小時(shí)的到訪記錄等。
深網(wǎng)視界并非業(yè)內(nèi)知名企業(yè),但與多地公安部門長期合作。數(shù)據(jù)庫可供任何人在線訪問,這意味著有惡意的人可以隨時(shí)添加和刪除、倒賣記錄。Gevers曾給公司發(fā)送提醒,但是對(duì)方都置之不理。“很顯然,一些地方政府主要關(guān)注系統(tǒng)的功能,忽略了公司以及它服務(wù)的對(duì)象對(duì)信息安全的保護(hù)?!痹銓?duì)《中國新聞周刊》說。
#p#分頁標(biāo)題#e#類似深網(wǎng)視界這樣的數(shù)據(jù)泄露,后果是災(zāi)難性的。不少業(yè)內(nèi)人士都指出,單純的個(gè)人照片不構(gòu)成太大風(fēng)險(xiǎn),但匹配了身份信息的照片,危害極大。
人臉照片與身份信息相互匹配的渠道,越來越多樣化?!暗谝环N是通過支付軟件,上面可能本來就有了個(gè)人信息,再加上人臉信息,就能匹配;第二種是一些園區(qū)、旅游景點(diǎn),刷身份證進(jìn)入,就有了數(shù)據(jù)庫;第三種是不少金融服務(wù)公司會(huì)拿客戶的信息去查詢比對(duì)權(quán)威部門的數(shù)據(jù)庫,對(duì)比完以后,有的公司會(huì)把信息儲(chǔ)存下來,存在泄露的可能。”有業(yè)內(nèi)人士分析。
有專家提醒,不少場景或者應(yīng)用軟件,要求消費(fèi)者舉著身份證拍照,這是最危險(xiǎn)的,因?yàn)榧扔猩矸葑C又有人臉信息,一定要盡量避免提供這樣的信息。
不少媒體都曾曝光,“照片活化”工具可將人臉照片修改為執(zhí)行“眨眨眼、張張嘴、點(diǎn)點(diǎn)頭”等操作的人臉驗(yàn)證視頻。匹配了身份信息的照片,經(jīng)過“照片活化”后,能實(shí)名注冊市面上大多數(shù)軟件,加上驗(yàn)證碼破解方式,不法分子在辦理網(wǎng)貸、精準(zhǔn)詐騙等方面幾乎毫無障礙。
2019年1月,四川省公安機(jī)關(guān)網(wǎng)安部門打掉一個(gè)使用軟件制作動(dòng)態(tài)人臉圖片,破解人臉識(shí)別系統(tǒng),盜竊支付寶資金的犯罪團(tuán)伙,抓獲犯罪嫌疑人8名,查獲公民個(gè)人信息數(shù)據(jù)3000余萬條。
2019年8月,深圳市龍崗警方抓獲一個(gè)人臉識(shí)別認(rèn)證黑產(chǎn)團(tuán)隊(duì)。據(jù)報(bào)道,一位市民在某機(jī)構(gòu)網(wǎng)站辦理業(yè)務(wù)時(shí),發(fā)現(xiàn)自己早已是網(wǎng)站注冊用戶,而注冊這個(gè)網(wǎng)站,必須輸入姓名、身份證號(hào)、手機(jī)號(hào)、驗(yàn)證碼,并且要進(jìn)行人臉識(shí)別認(rèn)證才可以注冊。警方破獲案件后了解到,黑產(chǎn)團(tuán)伙的做法是,在黑市購買“姓名+身份證號(hào)+頭像照片”的資料,然后利用軟件,對(duì)照片進(jìn)行調(diào)色、3D建模、渲染,讓照片活化,此時(shí),照片便可以做出張嘴、搖頭、眨眼等驗(yàn)證指定動(dòng)作。團(tuán)伙把事先做好的視頻保存在經(jīng)過特殊處理的手機(jī)上,驗(yàn)證時(shí),手機(jī)會(huì)直接彈出“選擇媒體”的模塊,而不是打開攝像頭。打開事先準(zhǔn)備好的視頻,該團(tuán)伙便能順利通過認(rèn)證,注冊該網(wǎng)站的會(huì)員。
王斌(化名)曾在騰訊優(yōu)圖實(shí)驗(yàn)室做人臉識(shí)別的活體檢測工作,他告訴《中國新聞周刊》,2017年,他就曾見過上述操作的黑產(chǎn)攻擊用戶的其他系統(tǒng),獲取重要資產(chǎn),當(dāng)時(shí)技術(shù)騙過了算法,但是幸好被后續(xù)的人工審核查了出來。“人眼可以輕易判斷這是個(gè)假人,但讓當(dāng)時(shí)的活體檢測技術(shù)識(shí)別這種攻擊,仍有一定難度?!蓖醣笳f。
“谷歌已經(jīng)明確拒絕將人臉與身份進(jìn)行匹配,擔(dān)心因此遭到濫用。其他科技公司似乎沒有那么堅(jiān)決。亞馬遜和微軟都在使用云計(jì)算服務(wù)提供人臉識(shí)別,而Facebook也將其列為核心計(jì)劃?!薄督?jīng)濟(jì)學(xué)人》雜志在2017年的一篇文章中指出。
有專家指出,“人臉識(shí)別應(yīng)用主要存在技術(shù)風(fēng)險(xiǎn)(包括誤識(shí)率風(fēng)險(xiǎn)、歧視風(fēng)險(xiǎn)以及技術(shù)對(duì)抗漏洞)、濫用風(fēng)險(xiǎn)以及信息風(fēng)險(xiǎn),繼而導(dǎo)致‘錢、安全’等各方面的風(fēng)險(xiǎn)隨著人臉識(shí)別應(yīng)用的普遍化而增長?!?/span>
被濫用的技術(shù)
早在2017年,前美國中央情報(bào)局技術(shù)分析員斯諾登就曾經(jīng)預(yù)言:以手機(jī)解鎖為代表的人臉應(yīng)用出現(xiàn),會(huì)讓人臉掃描正?;矔?huì)讓人臉識(shí)別終將被濫用。
如今,預(yù)言已經(jīng)成為現(xiàn)實(shí)。2017年,蘋果推出支持人臉識(shí)別解鎖的新款手機(jī)iPhone X,同年,支付寶、京東、蘇寧也都先后開啟刷臉支付功能。人臉識(shí)別的消費(fèi)級(jí)應(yīng)用場景開始不斷延伸。
“由于未作任何限定,隨著人臉識(shí)別技術(shù)應(yīng)用場景的大肆擴(kuò)張,濫用與歧視的現(xiàn)象必將不可避免。當(dāng)下常見的應(yīng)用場景,除了安保、門禁、支付與認(rèn)證等之外,人臉識(shí)別技術(shù)也被廣泛用于商場流量統(tǒng)計(jì)、社區(qū)管理、養(yǎng)老金領(lǐng)取、辦稅認(rèn)證、物品保存、景區(qū)出入與演出場所的檢票等。它甚至還進(jìn)一步被推廣用于教學(xué)過程,以監(jiān)控與管理學(xué)生的課堂行為?!眲跂|燕撰文寫道。
教育是人臉識(shí)別的“重災(zāi)區(qū)”。不少教育科技公司都推出過類似曠視的監(jiān)控功能,聲稱可以分析學(xué)生在課堂上的行為,并對(duì)異常行為實(shí)時(shí)反饋。除了課堂以外,高校所謂的“智能校門”,教室門及宿舍的出入也都在加裝人臉識(shí)別系統(tǒng)?!?019年中國智慧教育行業(yè)市場發(fā)展及趨勢研究報(bào)告》數(shù)據(jù)顯示,2018年智慧教育的市場規(guī)模超過5000億元。眾多AI技術(shù)公司、教育場景公司加入紅利的爭奪中。
小區(qū)引入人臉識(shí)別門禁系統(tǒng),在今年也引發(fā)越來越多的爭議。近四五年來,國內(nèi)不少小區(qū)都開始引入人臉識(shí)別做門禁。2017年,一家技術(shù)公司廈門云脈曾宣傳,“人臉識(shí)別門禁正逐漸成為國內(nèi)‘智慧小區(qū)’標(biāo)配,傳統(tǒng)小區(qū)的開發(fā)模式已逐漸被顛覆?!?/span>
但是,作為法學(xué)教授,勞東燕本能地意識(shí)到其中的法律漏洞和安全隱患?!拔覀兩蟼鞯娜四様?shù)據(jù)怎么保存,如何使用?”街道辦主任說,數(shù)據(jù)使用局域網(wǎng)存儲(chǔ),也可以保存在政府部門的數(shù)據(jù)庫,這個(gè)回答依舊讓勞東燕摸不清頭腦。她對(duì)《中國新聞周刊》說,假如由物業(yè)保管,此后物業(yè)如果沒有動(dòng)力投入安保,數(shù)據(jù)就有安全隱患。她經(jīng)常接觸信息泄露的法律案件,一些房地產(chǎn)公司、物業(yè)將個(gè)人詳細(xì)的地址、聯(lián)系方式等泄露出去,只要其中有利益,就難以防范。#p#分頁標(biāo)題#e#
勞東燕從多方了解到,小區(qū)安裝人臉識(shí)別門禁,并非物業(yè)的主意,而是街道辦的“規(guī)劃”。2017年,北京有12家小區(qū)入選首批智慧小區(qū)示范工程建設(shè)單位,人臉識(shí)別門禁便是標(biāo)配。不僅北京,作為“智慧城市”、“智慧社區(qū)”、“舊改”、“雪亮工程”中的一個(gè)重要系統(tǒng),集人臉識(shí)別、門禁控制于一體的智能門禁閘機(jī),正在滲透中國許多省市的社區(qū)。
北京太川科技有限公司的一位銷售人員告訴《中國新聞周刊》,去年年底開始,找他們安裝人臉識(shí)別門禁的小區(qū)多了起來。據(jù)他介紹,“石景山區(qū)30個(gè)社區(qū)300臺(tái)云對(duì)講門口機(jī)、西城區(qū)舊改23個(gè)社區(qū)的樓宇智能化系統(tǒng)改造、昌平回龍觀街道5個(gè)社區(qū)智慧化改造,以及通州的雪亮工程等”,使用的都是該公司的產(chǎn)品。這些項(xiàng)目多是對(duì)方主動(dòng)找上門合作,一些街道辦有相應(yīng)的補(bǔ)貼政策。
在勞東燕看來,政府部門有需求,公司要搶占市場,二者“合謀”,讓存在大量風(fēng)險(xiǎn)隱患的人臉識(shí)別應(yīng)用“遍地開花”?!皬恼嵌?,人臉識(shí)別不失為便捷的技術(shù)工具,為安全需要,盡可能做出嚴(yán)密的防控。在資本的維度,從事研發(fā)推廣的企業(yè),接近瘋狂地拓展業(yè)務(wù),是為了盡快提升自身的市場估值與利潤。不得不說,正是二者的親密合作,人臉識(shí)別技術(shù)跑馬圈地,得以像洪水一樣勢不可擋?!?/span>
面對(duì)越來越多的人臉識(shí)別“入侵”生活,勞東燕一直站出來抗?fàn)帯?019年10月29日,北京市軌道交通指揮中心主任戰(zhàn)明輝在一個(gè)論壇上透露,北京將應(yīng)用人臉識(shí)別技術(shù)實(shí)現(xiàn)乘客分類安檢,安檢人員據(jù)此對(duì)應(yīng)采取不同的安檢措施。兩天后,勞東燕便發(fā)表文章《地鐵使用人臉識(shí)別的法律隱憂》,堅(jiān)決反對(duì)這樣的做法。目前,北京地鐵引入人臉識(shí)別技術(shù)的計(jì)劃被暫時(shí)擱淺。
“由于對(duì)如何收集、保存、傳輸、使用與處理數(shù)據(jù),以及是否允許出售或提供給第三方,能否放在網(wǎng)上等,現(xiàn)行法律并未做任何的介入,這就使得應(yīng)用場景的大肆擴(kuò)張可能引發(fā)的風(fēng)險(xiǎn),也呈幾何倍數(shù)地增長?!眲跂|燕直言,這不只是細(xì)思極恐,根本就是不敢想象。