10月27日消息,央视新闻记者昨晚报道称,记者发现,在一些网络交易平台上,2元钱可以买到上千张人脸照片。如果这些照片落入不法分子手中,可能会被用于精准诈骗甚至洗钱、拉帮结派等犯罪活动。例如,利用非法获取的照片伪造他人动态视频,破解人脸识别系统,骗取账户和财产。消息一出,立即引起热议。网友称其“可怕”、“没有隐私”,不少人在社交平台上分享了自己遭遇图片信息泄露的亲身经历。据央视新闻报道,国家信息安全标准化技术委员会成立的APP专项治理工作组近日发布报告称,90%的受访者使用过人脸识别,60%认为人脸识别有用。在滥用趋势中,30%表示个人隐私或财产安全因此受到损失。近年来,随着刷脸支付、刷脸入住等应用进入各类移动应用和现实生活场景,人脸信息泄露、人脸图像滥用、AI换脸等违法产品现象相继被曝光,引起人们的担忧。尽管有关部门不断发出打击黑产的消息,但仍有不法分子在走投无路。人工智能技术越强大,落入坏人之手,代价就越大。人脸识别有多安全?人脸识别技术飞速发展的背后存在哪些阴影?以及如何解决?这些问题就像悬在很多人心里的一把剑,阻碍着人们使用便捷的技术。1、5000张人脸照片隐私不到10元,隐私暴露。央视报道称,部分人脸信息被应用运营商和技术开发商泄露,导致人脸信息被滥用,甚至形成黑色产业链。“在网上交易平台上,只需2元就能买到上千张照片和人脸信息,5000张人脸照片不到10元。浏览商家的照片库,里面全是真人照片、自拍等“私人照片。这些照片落入不法分子手中,极有可能被用于精准诈骗、洗钱、涉黑等犯罪事件。”看到这样的报道,不少网友都觉得被戳中了痛点,纷纷炸开了锅。很快有人分享说他也有类似经历,并爆料称他的朋友被骗了10万元,原因是他认为不法商人给的大学室友的个人信息与真人一模一样。一些人强烈呼吁有关部门进行调查,对“刷脸算命”等看似漏洞百出的应用进行清查。有人从用户自身角度给出了“定期清理头像相册”、“不同社交平台不使用相同昵称”等应对策略,提高自身防御质量,获得大量点赞。可见,随着人工智能走进普通人的生活,数据隐私问题成为人们心中的“倒刺”。一旦爆发类似事件,将引起人们强烈的刺激反应。2、套路:利用非法获取的照片,用AI换脸,欺骗“人脸识别”技术。人脸识别安全吗?会不会泄露信息?很多人都很担心。据央视新闻报道,就在今年8月13日,杭州市钱塘新区公安部门抓获两名窃取个人信息的犯罪嫌疑人。数千个平台账号的个人信息随时可以倒卖,每单80-100元的价格。而今年年初,浙江衢州抓获一伙人,利用技术手段骗过支付宝人脸识别认证,利用市民个人信息注册支付宝账户,非法获利数万元。央视网指出,值得注意的是,今年年初,在上述两起案件中,犯罪嫌疑人利用人工智能换脸技术,非法获取市民照片进行一定预处理,再通过“照片激活”生成动态视频。”骗人脸的软件。验证机制。随后,通过网上批量购买的私人社交平台账号登录各网络服务平台注册会员或实名认证。值得一提的是,由于人工智能技术在全球范围内的落地还处于早期阶段,数据隐私泄露、人工智能换脸诈骗等事件层出不穷。(《亚马逊谷歌家用摄像头频频暴雷,看娃神器是怎么成了“恶魔之眼”?》,?)3.AI黑产业的技术门槛不高,产业链已经非常完整。100元包200张变脸情色片,包含国内一二线女明星,5张照片帮你定制一个变脸视频,400元可购买变脸软件和教程并含教学包。。令人震惊交易之下,AI换脸黑产形成了完整的产业链。(《AI换脸黑产:100元打包200部换脸情色片,5张照片就可定制视频》)基于一套简单的深度学习算法,只需要照片或者视频,通过这个算法,可以把人脸替换成你想替换的人脸,操作比较简单,替换后的视频或逼真的效果令人震惊。▲不同卖家对成品视频定价背后的技术门槛很低。在Github上获取2017年开源的deepfakes代码,输入一个满足深度学习任务的素材库进行换脸,就可以把朱茵的脸换成杨幂了。2019年8月,一款名为“ZAO”的软件爆火,让大众了解到AI换脸的神奇之处,同时戳中了数据隐私的痛点。由于ZAO没有阻止用户滥用他人照片进行恶搞,强行取得了用户的照片使用权,上线仅三天就从AppStore第二名跌落,被迫下线。(《ZAO换脸APP刷屏真相:陌陌打造,技术曾被用于情色视频》)而在机器可以开启人脸认证黑产的报道中,甚至有人成立工作室,传授下一代人脸认证技术,破解订单月入3万元,然后开辟了“800元代发”模式的“保底黑科技”。而这个黑产业包括实名账户经销商、代理认证机构、人脸照片信息提供商等完整的产业链。4.数据存储至关重要需要多管齐下,包括技术和法规。央视指出,目前人脸识别最令人担忧的风险点是人脸信息的存储。人脸信息存储在哪里?接受央视采访的专家认为,由于人脸识别应用在种类繁多且没有统一的标准,大量的人脸数据存储在应用运营商或技术提供商的中心数据库中。数据脱敏后,安全性是否到位,合作方将共享什么,外界不得而知。而一旦服务器被攻破,高度敏感的人脸信息就会暴露。为了堵住漏洞,专家们提出了分布式存储的分级授权、数字脱敏和加密的方法。同时,人脸识别应用行业也需要建立严格的行业规范来应对风险。运营商和技术开发者不能成为孤岛,只求技术变革,不关注隐私风险,需要更严格的行业规范和法律监管。事实上,我国相关法律法规早已开始作出相关规定。参照《民法典》,自然人信息的收集应当遵循“信息-同意”的原则,应当征得自然人的同意,被收集人也有退出的权利。但在公开征求公众意见的《中华人民共和国信息保护法(草案)》中,提出在公共场所安装图像采集和个人身份识别设备是维护公共安全所必需的,遵守国家相关规定,并设置显着提示标志。五、结语:人脸识别市场亟待规范。随着人脸识别等技术的发展,技术的两面性也随之显现。数据和算法的正当应用让人们的生活更加便捷,而滥用则让人在AI中仿佛在裸奔。人工智能实施过程中的数据隐私问题往往被人们讳莫如深,但引发雪崩的最后一片雪花却值得人们警惕。为此,行业需要应用开发商、运营商和相关监管部门各司其职,跟上人工智能技术攻防战的步伐,打赢人工智能滥用攻坚战。
