2020年3月,清華大學(xué)法學(xué)院教授勞東燕在小區(qū)單元樓電梯口意外看到一張公告:小區(qū)即將在每個單元樓門口安裝人臉識別門禁系統(tǒng),下方附了一個二維碼,要求業(yè)主自行掃碼登記,上傳人臉、身份證和房產(chǎn)證等信息。出于職業(yè)本能,在人臉識別過度應(yīng)用上,勞東燕一直是堅定的反對者。在她和街道、業(yè)委會與物業(yè)開展了四方“談判”后,該小區(qū)推行人臉識別門禁的計劃無限延期,至今尚未開啟。
不僅是勞東燕,越來越多的知名高校法學(xué)院教授站出來說不。法學(xué)教授們的擔(dān)心,正在逐漸成為現(xiàn)實。以人臉信息交易為核心的黑色產(chǎn)業(yè)鏈,不僅存在,而且非常猖獗。近日,央視新聞報道,在某些網(wǎng)絡(luò)交易平臺上,花2元就能買到上千張人臉照片,照片主人可能會遭遇精準(zhǔn)詐騙、財產(chǎn)損失,甚至人臉可能被用于洗錢、涉黑等違法犯罪活動?!澳忝媲暗娜四樧R別機,只要掃一下你的臉,比你更清楚你的銀行卡余額”。
“人臉”被偷了
2020年因為疫情,人臉識別+測溫一體終端的產(chǎn)品大量出現(xiàn)在了商場、寫字樓、辦公機構(gòu)、地鐵站、火車站的入口。除了測溫,這些產(chǎn)品的另一個被忽視的功能是:采集人臉信息。
從技術(shù)上來看,采集人臉信息很簡單,只要有攝像頭就可以不間斷采集。很多人都有這種感受,收集并使用人臉數(shù)據(jù)的工具和場景,正變得越來越多:擁有相冊讀取權(quán)限的App、提供人臉解鎖功能的手機廠商、進行身份驗證和面部檢測的各種金融類App,甚至是辦公樓里的刷臉出入系統(tǒng),以及無處不在的安防攝像頭。
除了少數(shù)獲得用戶同意的軟件或場景,大量場景下的人臉信息采集不被用戶察覺。
多位人臉識別從業(yè)人員都提到,在人臉識別技術(shù)上,中國之所以走在世界前列,一定程度上得益于互聯(lián)網(wǎng)上的大量數(shù)據(jù)以及相對寬松的網(wǎng)絡(luò)環(huán)境。
匹配身份后的人臉數(shù)據(jù)危害極大
不少業(yè)內(nèi)人士都指出,單純的個人照片不構(gòu)成太大風(fēng)險,但匹配了身份信息的照片,危害極大。
人臉照片與身份信息相互匹配的渠道,越來越多樣化?!暗谝环N是通過支付軟件,上面可能本來就有了個人信息,再加上人臉信息,就能匹配;第二種是一些園區(qū)、旅游景點,刷身份證進入,就有了數(shù)據(jù)庫;第三種是不少金融服務(wù)公司會拿客戶的信息去查詢比對權(quán)威部門的數(shù)據(jù)庫,對比完以后,有的公司會把信息儲存下來,存在泄露的可能。”有業(yè)內(nèi)人士分析。
有專家提醒,不少場景或者應(yīng)用軟件,要求消費者舉著身份證拍照,這是最危險的,因為既有身份證又有人臉信息,一定要盡量避免提供這樣的信息。匹配了身份信息的照片,經(jīng)過“照片活化”后,能實名注冊市面上大多數(shù)軟件,加上驗證碼破解方式,不法分子在辦理網(wǎng)貸、精準(zhǔn)詐騙等方面幾乎毫無障礙。
2019年8月,深圳市龍崗警方抓獲一個人臉識別認(rèn)證黑產(chǎn)團伙。警方破獲案件后了解到,黑產(chǎn)團伙的做法是,在黑市購買“姓名+身份證號+頭像照片”的資料,然后利用軟件,對照片進行調(diào)色、3D建模、渲染,讓“照片活化”,此時,照片便可以做出張嘴、搖頭、眨眼等驗證指定動作。該團伙把事先做好的視頻保存在經(jīng)過特殊處理的手機上,驗證時,手機會直接彈出“選擇媒體”的模塊,而不是打開攝像頭。打開事先準(zhǔn)備好的視頻,該團伙便能順利通過認(rèn)證,注冊某機構(gòu)網(wǎng)站的會員。
有專家指出,“人臉識別應(yīng)用主要存在技術(shù)風(fēng)險(包括誤識率風(fēng)險、歧視風(fēng)險以及技術(shù)對抗漏洞)、濫用風(fēng)險以及信息風(fēng)險,繼而導(dǎo)致‘錢、安全等各方面的風(fēng)險隨著人臉識別應(yīng)用的普遍化而增長。”
被濫用的技術(shù)
2017年,蘋果推出支持人臉識別解鎖的新款手機iPhone X,同年,支付寶、京東、蘇寧也都先后開啟刷臉支付功能。人臉識別的消費級應(yīng)用場景開始不斷延伸。
“由于未作任何限定,隨著人臉識別技術(shù)應(yīng)用場景的大肆擴張,濫用與歧視的現(xiàn)象必將不可避免。當(dāng)下常見的應(yīng)用場景,除了安保、門禁、支付與認(rèn)證等之外,人臉識別技術(shù)也被廣泛用于商場流量統(tǒng)計、社區(qū)管理、養(yǎng)老金領(lǐng)取、辦稅認(rèn)證、物品保存、景區(qū)出入與演出場所的檢票等。它甚至還進一步被推廣用于教學(xué)過程,以監(jiān)控與管理學(xué)生的課堂行為?!眲跂|燕撰文寫道。
教育是人臉識別的“重災(zāi)區(qū)”。不少教育科技公司都推出過類似曠視科技的監(jiān)控功能,聲稱可以分析學(xué)生在課堂上的行為,并對異常行為實時反饋。除了課堂以外,高校所謂的“智能校門”,教室門及宿舍的出入也都在加裝人臉識別系統(tǒng)。
近四五年來,國內(nèi)不少小區(qū)都開始引入人臉識別做門禁。面對越來越多的人臉識別“入侵”生活,勞東燕一直站出來抗?fàn)帯?/p>
“由于對如何收集、保存、傳輸、使用與處理數(shù)據(jù),以及是否允許出售或提供給第三方,能否放在網(wǎng)上等,現(xiàn)行法律并未做任何介入,這就使得應(yīng)用場景的大肆擴張可能引發(fā)的風(fēng)險,也呈幾何倍數(shù)地增長?!眲跂|燕直言,這不只是細(xì)思極恐,根本就是不敢想象。
(摘自《中國新聞周刊》總第972期)