购物时“刷脸”支付、用手机时“刷脸”解锁,进小区时“刷脸”开门,坐高铁时“刷脸”进站……如今,基于人脸识别技术的“刷脸”便利却影藏着不少风险。除了银行卡、账号密码等敏感信息之外,个人信息隐私的范畴日益广泛。
据报道,在某些网络交易平台上,只要花2元钱就能买到上千张人脸照片,而5000多张人脸照片标价还不到10元。
除了人脸照片之外,商家还出售真人生活照、自拍照等个人隐私照片。这些照片信息很可能被用来实施精准诈骗等违法活动。
近日,由全国信息安全标准化技术委员会等机构成立的App专项治理工作组,发布了一份《人脸识别应用公众调研报告(2020)》。报告显示,有九成以上的受访者都使用过人脸识别,具体用途当中“刷脸支付”最为普及。不过有六成受访者认为人脸识别技术有滥用趋势,还有三成受访者表示,已经因为人脸信息泄露、滥用而遭受到隐私或财产损失。
今年8月13日,杭州钱塘新区公安部门抓获两名犯罪嫌疑人,他们在多个网络平台盗取了数千条个人信息准备倒卖。
今年年初,浙江衢州也破获了一起盗用公民个人信息案,犯罪嫌疑人使用盗取的信息注册某金融平台账号,非法获利数万元。
值得注意的是,这两起案件的犯罪嫌疑人都是利用“AI换脸技术”非法获取公民照片进行一定预处理,而后再通过“照片活化”软件生成动态视频,骗过了人脸核验机制,得以实施犯罪的。
中国人脸识别行业市场规模逐年增长。根据前瞻产业研究院分析,目前中国人脸识别市场规模约占全球市场的15%左右。2010-2018年,中国人脸识别市场规模逐年增长,年均复合增长率达30.7%。预计,未来五年人脸识别市场规模将保持23%的平均复合增长速度,到2024年市场规模将突破100亿元。
一面是高速增长的市场,一面是人脸识别技术的漏洞不少,行业统一标准缺乏,相关法律法规有待完善。
实验显示,人脸识别技术甚至会把面具认定为人脸。科研人员先将手机放置在一个三脚架上,再在手机对面放上面具,然后进行光线、色温以及角度的调节,通过几次比对,手机被成功解锁了。
专家表示,这款面具的制作成本并不高,只要不是在极暗或极亮的背景下,通过面具或头套进行人脸识别的成功率高达3成。
此外,在专家看来,当下人脸识别技术的风险点,更多集中在存储环节。那么我们的人脸信息被采集之后,究竟保存在了什么地方呢?
为了封堵这个漏洞,专家提出了分层授权、分布式存储的数据脱敏和加密方式。
据介绍,由于人脸识别应用五花八门,也没有统一的行业标准,大量的人脸数据都被存储在各应用运营方或是技术提供方的中心化数据库中。数据是否脱敏、安全是否到位、哪些用于算法训练、哪些会被合作方分享,外界一概不得而知。而且,一旦服务器被入侵,高度敏感的人脸数据就会面临泄露风险。
当下,人脸识别已在金融、教育、交通、政务、医疗等领域得到了深化应用。让人脸识别更加安全唯有依赖技术水平的不断提高。
网易易盾身份信息认证解决方案利用活体检测、人脸对比、人脸检测、证件OCR等AI算法能力,验明用户身份,确保用户为活人本人。由易盾算法博士团队倾力打造的人脸识别算法与活体检测技术,能够有效辨别和拦截黑灰产利用图片或面具模仿真人的违规操作,防止黑灰产的入侵。
网易易盾的身份认证解决方案与细分行业的具体场景紧密结合,深耕金融、社交和网络游戏的各种需求。以社交行业为例,易盾帮助社交产品APP高效准确地完成用户头像审核,用户身份信息识别等工作。在大幅度提高识别速度的同时,进一步提高行业检测准确性。
除了《网络安全法》、《民法典》之外,正在面向社会公开征求意见的《中华人民共和国个人信息保护法(草案)》或将成为新的契机。不仅是技术上的赋能,相信随着相关行业规范、法律法规的健全,人脸识别会不仅更便捷,而且更安全。