您現在的位置是:首頁 > 運動

擔心人臉識別裝置洩露隱私?360開展90天免費安全檢測

由 中國新聞網 發表于 運動2022-12-01
簡介”邱召強表示,目前人臉識別裝置更多在講識別率高不高,就像網際網路初期一樣,沒人會講網路安全,只會提網路速度有多快

人臉識別最多存在多少天

中新網10月29日電 “每個新技術的應用和發展都要經歷一段野蠻生長期,再逐漸走向安全和規範。”提及近日央視新聞報道的人臉資訊被濫用和販賣問題時,360視覺科技CEO邱召強表示。

他認為,目前人臉識別裝置更多在講識別率高不高、識別速度快不快,就像網際網路初期一樣,沒人會講網路安全,只會提網路速度有多快。

不過,當我們進入“刷臉”時代,尤其是在智慧社群、智慧城市逐漸落地後,保障“刷臉”的安全性便迫在眉睫了。

據悉,360視覺科技將於11月1日,在全國範圍內開展90天的“人臉識別安全季免費大檢測活動”,任何使用者都可以將人臉識別裝置寄到360,由360人工智慧研究院對裝置進行全面安全檢測,並出具權威的安全檢測報告。

“要讓每一個使用者都可以用上真正安全的人臉識別產品。”邱召強強調。

“裸奔”的人臉識別裝置

“人臉識別裝置質量參差不齊,市面上超半數裝置拿一張照片就可以透過。”360視覺科技 CEO邱召強表示。

他告訴記者,360人工智慧研究院測試過多款市場主流人臉識別裝置,如果以價格區分,低端人臉識別裝置大多可以直接用照片透過驗證。原因在於,增加活體演算法、建設各類攻擊防護模型、增加面部特徵點等將大大增加研發和生產成本,導致人臉識別終端銷售價格增高,所以一些追求低價的人臉識別廠商放棄了這部分高可用性,一味追求價格低,以求用低價混淆視聽、以次充好。

“這是完全不負責任的、赤裸裸破壞人臉識別行業健康發展的行徑。”邱召強表示。

中高階人臉識別裝置並非高枕無憂。“某些人臉識別裝置識別率非常高,卻沒有對演算法進行安全防護。”邱召強說,這種情況下,一個普通安全工程師就可以輕易將裝置採用的演算法更換掉,導致人臉識別水平大幅降低。

如果安全防護不夠,不僅會導致人臉識別失靈,還將引發人臉資訊洩露問題。

據央視報道,在某些網路交易平臺上,只要花2元錢就能買到上千張人臉照片,而5000多張人臉照片標價還不到10元。

在專家看來,大量人臉資料都被儲存在各應用運營方,或是技術提供方的中心化資料庫中。一旦伺服器被入侵,高度敏感的人臉資料就會面臨洩露風險。

邱召強曾帶領測試工程師做過一個攻防實驗,透過Wi-Fi接入,用反編譯寫幾行指令碼,即可輕易破解管理員密碼,把裝置裡面儲存的照片、身份證號碼等資訊“竊取”出來。如果除錯介面、藍芽、Wi-Fi及晶片介面沒有及時關閉,便可借用這些介面直接連入裝置終端,再或者,如果程式碼沒有混淆加密,便可透過反編譯或漏洞直接植入木馬程式,將該裝置識別的人臉資料資訊傳到指定IP地址。

“相當於在裝置廠商與使用者都不知情的情況下,自動同步給我一份人臉資訊。” 邱召強表示。

他認為,目前許多人臉識別裝置都屬於“裸奔”狀態,最終導致人臉識別裝置失靈或者人臉資訊被洩露,甚至以此形成一條黑色產業鏈。

人臉識別應用有望告別野蠻生長

理想情況下,安全應該優先於技術的應用,應成為“新基建”的基礎。但現實往往相反。

“每個新技術的應用和發展都要經歷一段野蠻生長期,再逐漸走向安全和規範。”邱召強表示,目前人臉識別裝置更多在講識別率高不高,就像網際網路初期一樣,沒人會講網路安全,只會提網路速度有多快。

但是,人臉識別涉及的使用者隱私安全問題比網際網路更為嚴重。

已經有跡象表明人臉識別裝置裸奔的損害。《人臉識別應用公眾調研報告(2020)》顯示,六成受訪者認為人臉識別技術有濫用趨勢,三成受訪者表示,已經因為人臉資訊洩露、濫用而遭受到隱私或財產損失。

出於擔心,當智慧社群、智慧城市成為未來趨勢時,仍然有居民反對人臉識別裝置進小區,甚至,有人指出,“如果無法保障安全,不如不用人臉識別,因為這會給使用者造成更大的損害。”

因此,如何保障人臉識別裝置安全成為所有廠商面臨的一道難題。

“360城市安全大腦可以對包括人臉識別裝置在內的所有智慧硬體終端,包括感測器、掃地機器人、智慧汽車等進行安全防護,防止被駭客攻擊。” 邱召強表示。

他解釋稱,360城市安全大腦對安全的保障是實時的,如果發現全球任何一個新攻擊,都可以直接反饋到人臉識別裝置上,並立即修復漏洞,從而能在安全基礎上進行智慧社群、智慧城市建設。

技術的問題除了用技術解決,法律保障也在提上日程。目前,《中華人民共和國個人資訊保護法(草案)》正在面向社會公開徵求意見。草案提出,在公共場所安裝影象採集、個人身份識別裝置,應當為維護公共安全所必需,遵守國家有關規定,並設定顯著的提示標識。所收集的個人影象、個人身份特徵資訊只能用於維護公共安全的目的,不得公開或者向他人提供;取得個人單獨同意或者法律、行政法規另有規定的除外。

在安全技術加持與法律保障下,人臉識別的應用有望告別野蠻生長,進入規範發展。

推薦文章