• 简中
    • 繁中
  • 注册
  • 查看作者
  • 你嘅脸正喺度被偷走,你却对此无能为力

    转载:本文嚟自微信公众号“深燃”(ID:shenrancaijing),作者:周继凤 唐亚华,编辑:黎明,转载经授权发布。

    你嘅脸有可能被偷嘎啦。

    今年嘅3·15晚会上,央视讲畀咗普通消费者一个惊悚嘅事实——你嘅脸,随时都有可能被“偷”。

    喺央视嘅报道入面,包括科勒卫浴、宝马、江苏大剧院喺内嘅20多个知名品牌或机构,通过安装人脸识别摄像头,非法采集甚至滥用人脸信息。呢啲商家掌握-人脸信息,能洞察你嘅年龄、身份甚至情绪以及消费习惯。

    你喺呢啲商家面前,个人隐私暴露无遗。

    事后,科勒卫浴回应:公司已连夜拆除摄像头。

    深燃进一步深入研究发现,不止是科勒卫浴哋,市面上嘅好多知名品牌,比如KFC、喜茶、良品铺子、顺电,甚至是小米、苹果线下门店……都曾安装过人脸识别摄像头。安装人脸识别摄像头,搜集消费者信息,似乎成为-线下零售店公开嘅秘密。

    这都就意味住,喺咁样一个信息化时代,消费者一方面享受住极为便捷嘅服务,一方面又成为-待宰嘅羔羊——喺不知不觉间被窃取-人脸信息。

    而且,由于人脸同个人身份信息绑定,一旦丢失人脸信息,个人将面临难以想象嘅后果。事实上,因为缺乏具体嘅法律法规,越嚟越多普通人嘅人脸信息喺互联网上裸奔,甚至因此滋生-一条人脸信息倒卖黑色产业链。

    今日,深燃扒一扒人脸识别产业,探究一下究竟谁喺盗用我哋嘅人脸信息,谁又提供-咁样嘅技术服务,普通消费者该点样维权。

    01 谁喺盗用你嘅人脸信息?

    设想咁样一个场景,你闲嚟无事走进一家门店,睇-几眼觉得没有想买嘅嘢,转头就走嘎啦。但是你从进门开始,商家安装人脸识别功能嘅摄像头就已经开始工作嘎啦,佢喺你毫无知觉嘅情况下已经抓取并记录-你嘅人脸信息,甚至通过人脸掌握-你嘅性别、年龄、职业、心情状态等等信息……

    这并非小说或者电影入面虚构嘅场景,咁样信息裸奔嘅案例,确确实实发生喺现实生活度,就发生喺你我身边。

    央视3·15晚会曝光-咁样惊悚嘅案例:科勒、宝马等20多家知名企业喺门店内安装人脸识别摄像头,喺未经消费者知情嘅情况下,窃取消费者人脸信息,标注顾客第几次到店、男女、年龄等信息,从而进行营销分析。

    晚会上,央视点名-四家企业,深燃顺藤摸瓜查询-其中一家为企业提供人脸功能摄像头嘅公司——万店掌。从官网度,深燃发现剩只万店掌呢一家公司,合作嘅客户就遍布医药、鞋服、餐饮、快消、家居、数码等各行各业。其官网中介绍,万店掌陆续为1000多家知名品牌、30多万家门店服务。一啲消费者耳熟能详嘅餐饮头部企业如喜茶、同府捞面、KFC,数码线下实体店如京东、华为、小米、苹果等都同万店掌有过合作。

    而呢啲线下门店,几乎遍布当下各个商圈,这都就意味住,消费者嘅人脸信息随时都有可能被偷走。

    你嘅脸正喺度被偷走,你却对此无能为力

    事实上,喺数字经济时代入面,对于商家嚟说,数据是一笔巨大嘅财富。

    一家广告技术公司嘅负责人就曾指出:“我哋嘅钱、预算点样分配,喺曝光层面点样推动用户去选择产品,仲有最终临门一脚——点样等用户购买。成个路径嘅预算分配,但系以有更科学嘅做法,即用更多嘅数据做出更好嘅决策。”而AI则是好好嘅抓手。

    喺基于AI嘅人脸识别技术不断成熟嘅当下,人脸识别不仅能够辨识一啲生物特征,比如男女性别、年龄等,甚至能通过人脸自动生成编号,对用户嘅行为进行评级。

    “只要有-人脸识别嘅ID号(即FRID),去匹配一啲第啲信息,比如手机设备号,再去将呢个设备号数据库入面边嘅一啲标签或画像拿嚟做匹配,然后获得对呢个FRID同呢个人更丰富嘅认识。”一家广告技术公司Sizmek嘅中国区负责人就曾喺发表演讲时指出。有-更为丰富嘅信息,商家就能够识别出客户是贵宾、老顾客定系新客户,甚至预测出消费者嘅消费行为,从而进行精准营销。

    而家,越嚟越多嘅线下商家开始将人脸识别作为精准营销嘅手段,越嚟越多嘅场景喺当事人没有感知嘅情况下,悄无声息地获取人脸信息,成-商家“熟客识别”、营销定位嘅主要数据来源。

    不止是商场线下门店,不少地区上线-人脸识别广告屏,呢啲广告屏通常设置喺电梯间旁,路过电梯间嘅人哋会被摄像头捕捉人脸信息。除此之外,仲有啲房地产售楼部都安装-人脸识别系统,通过对客户进行人脸比对,防止“飞单”。

    02 谁喺背后提供服务?

    究竟谁向呢啲商家提供-所谓嘅“人脸互动营销解决方案”?央视嘅报道畀我哋指出-方向——喺港汇恒隆Max Mara专卖店安装嘅摄像头嚟自万店掌公司,无锡宝马汽车4S店安装-瑞为公司嘅人脸识别摄像头。除此之外,报道中嘅涉事企业仲包括悠络客、雅量科技。

    呢啲公司都系乜嘢嚟头?

    天眼查显示,2017年6月,万店掌完成金沙江创投1500万元A轮投资。上年5月,万店掌宣布完成8000万元B轮融资,由德同资本领投,远海明华、苏高新跟投,并获得多家银行累计5000万元授信。其度,著名投资人朱啸虎是董事。

    根据官网,万店掌打造-一套针对连锁企业运营管理嘅高效运营系统,通过AI等技术为零售门店提供智能巡店、人脸互动、客流统计、会员识别、考勤门禁等服务。而根据悠络客官网,悠络客是一家新零售新门店人工智能服务商,其通过人脸识别、人工智能、数据对比分析为零售商铺嘅营销、巡店同管理环节提供服务。

    事实上,“相比体态识别、行为轨迹识别等更为复杂场景嘅识别技术嚟说,人脸识别相对比较简单,主要是静态场景,而且数据都比较丰富。”爱分析分析师黄勇指出。这都就意味住人脸识别嘅技术门槛没那么高。

    技术门槛不高,就意味住第啲企业好进入。而作为个人生物特征嘅人脸,实际上已经成为对一个人进行身份认证嘅重要手段,一张脸只对应一个人,呢种唯一性,满足-大量需要身份认证嘅场景需求,都使得人脸识别嘅应用场景非常广泛,落地场景、商用变现都变得容易。

    技术成熟,仲可以立马落地商用,没有边家公司愿意放弃这块蛋糕。“营销是仅次于安防、金融行业风控嘅第三大人脸识别落地应用场景。”黄勇指出。这都就意味住,营销解决方案喺人脸识别公司嘅应用非常普遍。

    事实上,有媒体就曾报道发现,众多人脸识别企业,除咗安防、汽车、身份验证等方案外,大多都提供-智慧商业、智慧零售、智慧营销等解决方案。即便是AI四小龙(商汤科技、旷视科技、云从科技、依图科技),都或多或少涉及-呢类型服务。比如云从科技就喺其官网中显示,目前涉及嘅四类服务之一就是“智慧商业”。其度,云从科技喺帮助长嘉汇购物公园数字化转型呢个案例中表示,帮助接入平台摄像机数量105路,并帮助客户打通顾客线上线下数据孤岛,精准营销。

    你嘅脸正喺度被偷走,你却对此无能为力

    云从科技官网,显示智慧商业中嘅一大经典案例

    并且,广证恒生喺一份研报中指出:“人脸识别对场景要求非常强,产品能否达到实际使用要求,核心并不只喺于算法本身,仲要喺于对场景嘅深耕。”

    这都畀-一啲小型玩家机会。打住“智能零售”旗号嘅企业服务商,比如上述被曝光嘅万店掌等等,以及营销公司、广告公司都开始打起-人脸识别嘅算法生意。只要是线下场景解决方案入面需要用到人脸识别,其业务或多或少都会涉及到呢一技术。呢啲公司一齐助推-人脸识别技术喺线下零售店嘅泛滥。

    03 一次泄露,终身危险

    人脸信息是人独有嘅生物特征,目前已经成为好多人嘅支付密码、账号密码等,由于用户无办法更改自己嘅人脸信息,一旦泄露,将严重威胁用户嘅财产安全、隐私安全。

    企业合理追求商业利益无可厚非,但必须喺法律嘅边界内。

    本次央视3·15晚会中曝光嘅科勒卫浴以及背后嘅整体方案提供商万店掌,首先是喺用户不知情嘅情况下采集-人脸信息,且有-基本嘅比对,比如识别用户是第几次进店,至于后续有没有将人脸信息同用户嘅消费信息、个人信息匹配,甚至转卖畀第啲人,尚不可知。

    那么,采集同使用呢啲信息嘅企业违反-边啲法律法规?

    中国政法大学传播法研究中心研究员朱巍指出,《民法典》规定,用户嘅个人信息,包括生物识别信息,而人脸识别是一个典型嘅生物识别信息。喺进门店嘅时候未经用户同意随意采集,并进行-相关处理,是典型嘅侵害用户隐私权同个人信息权嘅行为。

    “此外,人嘅行踪轨迹、身份识别信息都系核心隐私,是敏感信息,呢啲权益喺刑事法律中有具体嘅规定。如果商家将大量嘅人脸识别信息收集之后进行匹配,比如叫乜嘢名,嚟过店入面几次,消费过几多钱嘅信息转卖出去,就是典型嘅犯罪行为嘎啦。”朱巍讲畀深燃。

    你嘅脸正喺度被偷走,你却对此无能为力

    北京至普律师事务所合伙人李圣指出,通过安装人脸识别摄像头,获取公民个人信息,只要其超越-公民个人相应授权同许可,即可认定为“非法”。本次事件中科勒卫浴门店就是未经授权获取-用户嘅信息。同时,“企业非法获取公民个人信息后,如果出售或者非法提供畀其他人,情节严重嘅,构成侵犯公民个人信息罪,但系以处三年以下有期徒刑或者拘役,并处罚金”。

    呢啲已经是明确嘅违法行为,侵犯-用户嘅隐私权同个人信息权。人脸信息泄露发生喺我哋不知不觉度,但系能追责都无从落手。

    首先,人脸识别信息嘅泄露途径有好多,包括我哋日常使用嘅刷脸支付、门禁、手机应用软件等,从技术嚟睇,人脸信息采集非常简单,只要有一个摄像头,即可以源源不断地采集。

    不过,如果采集嘅人脸信息只是孤立嘅信息,其实危害并不算大。但事实是,人脸信息总是存喺各种各样被泄漏嘅风险,如数据库黑客入侵、企业内部人事倒卖交易数据等。

    “我哋喺各个地方嘅消费记录,人脸识别作为一个接口,通过点同面嘅方式就能将所有嘅信息结合起嚟,比如你去过边个店、消费过几多、行踪轨迹是乜嘢、对乜嘢商品感兴趣、联系方式是乜嘢。这带嚟嘅后果轻则是发精准广告,重则有心人喺背后可能会‘撞库’,将你嘅账户信息、人脸信息一对接,我哋嘅财产安全都可能有好大嘅隐患。”朱巍表示担忧。

    04 人脸识别黑色产业链仲喺蔓延

    事实上,呢几年嚟,网络上嘅人脸信息倒卖已经形成-一条黑色产业链。

    早喺2019年,一款名叫ZAO嘅Ai换脸软件短暂走红。该软件剩系要一张照片,就能实现AI换脸,制作出表情包,出演电影片段。此举引发-大众对人脸安全问题嘅热议,试想,一张照片就能换脸,借住这张脸,不法分子能做几多违法乱纪嘅事,呢个世界将会变得多么可怕。后监管部门称ZAO涉嫌侵权,该软件随之都被下架。

    但行业乱象屡禁不止。2020年7月,有报道显示,有网络黑产从业者喺电商平台倒卖非法获取嘅人脸信息,“人脸数据0.5元一份、修改软件35元一套”,不少网友站出嚟表示强烈不满:“我一张脸就值5毛钱?”

    而深燃喺一啲QQ群入面揾到一位倒卖人脸信息嘅人士,3元钱就买到-一位用户嘅详细身份信息同人脸照片。而且对方声称888元可以教授三色人脸活化技术外带虚拟视频机刷包。

    你嘅脸正喺度被偷走,你却对此无能为力

    此外,靠人脸信息赚钱嘅黑产分布喺淘宝、百度贴吧、知乎、QQ等各种平台上,购买同打包售卖人脸同身份证信息、代过人脸识别(即将照片“活化”,生成动态视频,从而呃过人脸核验机制),庞大嘅利益产业链交织喺呢个混乱嘅市场上。

    有技术专家讲畀深燃,人脸识别黑产市场可以将拿到嘅平面人脸照片做出模拟真人嘅点头、摇头、眨眼、说话等行为,随后用呢个信息实名注册市面上大多数软件,从而帮助不法分子办理网贷、实施精准诈呃等。

    有媒体报道过,有呃子通过-58同城人脸识别,就能发布招聘信息实施诈呃,都有人喺一啲社交平台通过照片活化技术通过实名认证,进行情感诈呃。

    经匹配-嘅人脸信息一旦被盗取,我哋只有一个彻底嘅解决办法,噉就是“换脸”。

    深燃喺此提醒所有人,对待要求刷脸、刷身份证、填写详细个人信息嘅网站、软件都要小心谨慎,同时,尽量避免举住身份证拍照,一次性提供人脸同身份信息。

    “保护人脸识别信息不剩只是保护我哋嘅脸,更多嘅系保护脸背后嘅个人信息,人脸本身就相当于一个钥匙,要保护嘅系钥匙背后嘅宝库,所以再点样严格都不过分。”朱巍指出。

    cantonese.live 足跡 粵字翻譯

    2021-03-16 10:07:08

  • 0
  • 0
  • 0
  • 184
  • 请登录之后再进行评论

    登录
  • 任务
  • 发布
  • 偏好设置
  • 单栏布局 侧栏位置: