當(dāng)前位置:聯(lián)升科技 > 技術(shù)資訊 > 應(yīng)用安全 >

2元能買上千張人臉照!央視揭AI黑產(chǎn)!真相遠不止于此

2020-10-27    作者:智東西    來源:網(wǎng)易科技    閱讀:

10月27日消息,央視新聞記者昨日晚間報道,記者調(diào)查發(fā)現(xiàn)在某些網(wǎng)絡(luò)交易平臺上,花2元錢就能買到上千張人臉照片。這些照片若落入不法分子手中,可能用于精準詐騙甚至洗錢、涉黑等違法犯罪行為。比如,利用不法獲取的照片,偽造他人的動態(tài)視頻破解人臉識別系統(tǒng),騙取賬戶和財產(chǎn)。

新聞一出立刻引起一陣熱議。網(wǎng)友直呼“太可怕了”、“沒有隱私而言”,很多人在社交平臺上分享自身圖像信息泄露親身經(jīng)歷。
根據(jù)央視新聞報道,近日由全國信息安全標準化技術(shù)委員會等成立的APP專項治理工作組發(fā)布了一份《人臉識別應(yīng)用公眾調(diào)查報告2020》稱,有九成受訪者都使用過人臉識別,六成認為人臉識別有濫用趨勢,三成表示個人隱私或財產(chǎn)安全已經(jīng)因此遭遇損失。

近年來,隨著刷臉支付、人臉打卡等應(yīng)用進入各種手機App及現(xiàn)實生活場景,背后的人臉信息泄露、人臉圖像濫用、AI換臉等現(xiàn)象和黑產(chǎn)陸續(xù)被爆出,引起人們的擔(dān)憂。盡管相關(guān)部門不斷傳出消息打擊黑產(chǎn),但仍然有不法分子鋌而走險。AI技術(shù)越神通,技術(shù)落入不法分子之手的代價就越慘烈。
人臉識別的安全度如何?當(dāng)下人臉識別技術(shù)快速發(fā)展的背后存在哪些陰影地帶?又該怎么解決?這些問題就像懸在很多人心中的一把劍,阻攔人們使用便捷技術(shù)的步伐。
一、5000張人臉照片不到10元
隱私暴露無遺
央視報道,一些人臉信息被App運營方、技術(shù)開放商泄露,造成人臉信息被濫用,甚至生成了黑色產(chǎn)業(yè)鏈。“在網(wǎng)絡(luò)交易平臺上,只要花2元就能買到上千張照片人臉信息,5000張人臉照片還不到10元。瀏覽商家的照片庫,里面都是真人生活照、自拍照等充滿隱私的照片。這些照片落入不法分子手中,很可能被用到精準詐騙甚至洗錢、涉黑等違法犯罪事件中。”看到這樣的報道,許多網(wǎng)友感到被戳中痛點,紛紛炸開了鍋。

有人連忙分享出自己有過類似的經(jīng)歷,爆料自己的朋友因為相信不法商給出的大學(xué)室友的個人信息,和真的一模一樣,而被騙了小10萬元。

有人強烈呼吁相關(guān)部門進行調(diào)查,而且一并把那些類似“刷臉算命”等看起來漏洞百出的應(yīng)用查一查。

有人則從用戶自身角度,給出了“定期清理頭像相冊”、“不在不同社交平臺用相同昵稱”等應(yīng)對策略,提升自身防范素質(zhì),獲得了大量點贊。

可見,隨著AI進入廣大老百姓們的生活,數(shù)據(jù)隱私擔(dān)憂已經(jīng)成為人們心中的一根“倒刺”。一旦有類似的事件爆發(fā),就會引起人們強烈的刺激反應(yīng)。
二、套路:利用非法獲取的照片AI換臉,騙倒“人臉識別”技術(shù)
人臉識別安全嗎?會不會信息泄露?許多人都感到擔(dān)憂。根據(jù)央視新聞報道,就在今年8月13日,杭州錢塘新區(qū)公安部門抓獲兩名盜取個人信息的犯罪嫌疑人,他們通過技術(shù)手段騙過平臺人臉識別,在多個網(wǎng)絡(luò)平臺共盜取數(shù)千條平臺賬號個人信息準備以每單80~100元的價格倒賣。而在今年年初,浙江衢州抓獲一行人運用技術(shù)手段騙過支付寶人臉識別認證,并使用公民個人信息注冊支付寶賬戶非法獲利數(shù)萬元。央視指出,值得注意的是今年年初,在上述兩起案件中,犯罪嫌疑人均是利用AI換臉技術(shù)非法獲取公民照片進行一定預(yù)處理,而后通過“照片活化”軟件生成動態(tài)視頻,騙過人臉核驗機制。隨后,通過網(wǎng)上批量購買的私人社交平臺賬號登錄各網(wǎng)絡(luò)服務(wù)平臺注冊會員或進行實名認證。
值得一提的是,由于全球范圍內(nèi)AI技術(shù)的落地都仍然處于初期階段,包括在美國總統(tǒng)大選、國際大牌亞馬遜Ring家用攝像頭等設(shè)備使用等場景中都出現(xiàn)了數(shù)據(jù)隱私泄露、AI換臉造假等事件。(《亞馬遜谷歌家用攝像頭頻頻暴雷,看娃神器是怎么成了“惡魔之眼”?》、《美國總統(tǒng)競選“假視頻”滿天飛!人臉技術(shù)攻防戰(zhàn)大起底》)
三、AI黑產(chǎn)技術(shù)門檻不高,產(chǎn)業(yè)鏈已十分完整
早在2019年7月,智東西也對AI換臉黑產(chǎn)進行了走訪調(diào)查。100元打包200部換臉情色片,囊括國內(nèi)一二線女明星,5張照片就可以幫你定制換臉視頻,400元就可以購買換臉軟件及教程并包教包會……令人咋舌的交易之下,AI換臉黑產(chǎn)已經(jīng)形成了完整的產(chǎn)業(yè)鏈。(《AI換臉黑產(chǎn):100元打包200部換臉情色片,5張照片就可定制視頻》)基于一套簡單的深度學(xué)習(xí)算法,只需要照片或是視頻,通過這套算法就可以把其中的人臉替換成你想要替換的人臉,操作相對簡單,替換之后的視頻或照片的逼真效果令人觸目驚心。

▲不同賣家對于成品視頻定價而究其背后的技術(shù)門檻,則非常低。在Github獲取早在2017年開源的deepfakes代碼,輸入一個滿足深度學(xué)習(xí)任務(wù)進行臉部替換的素材庫,就可以把朱茵的臉換成楊冪。2019年8月一款名為“ZAO”的軟件爆火,讓大眾了解到AI換臉的神奇的同時,也被戳到了數(shù)據(jù)隱私的痛處。由于ZAO未避免用戶濫用他人照片惡搞,并且強行獲取用戶的照片使用權(quán),因此僅僅上線三天就從App Store排名第二跌落神壇,被迫下線。(《ZAO換臉APP刷屏真相:陌陌打造,技術(shù)曾被用于情色視頻》)而在機器之能起底人臉認證黑產(chǎn)的報道中,甚至有人靠傳授代人臉認證技術(shù)成立工作室,破解接單月賺達3萬,而后又開辟了“800元傳授保過黑科技”的模式。而這條黑產(chǎn)中包含了實名賬戶倒賣者、代認證機構(gòu)、人臉照片信息提供方等完整的產(chǎn)業(yè)鏈。
四、數(shù)據(jù)存儲很關(guān)鍵,需要技術(shù)、法規(guī)等多管齊下
央視指出,當(dāng)下人臉識別更引人擔(dān)心的風(fēng)險點在人臉信息的存儲環(huán)節(jié)。人臉信息保存在什么地方?央視采訪的專家認為,由于人臉識別應(yīng)用五花八門,也沒有統(tǒng)一標準,大量的人臉數(shù)據(jù)都被存儲在應(yīng)用運營方,或者技術(shù)提供方的中心數(shù)據(jù)庫中。數(shù)據(jù)是否脫敏,安全是否到位,哪些會被合作方分享,外界一概不得而知。而且一旦服務(wù)器被入侵,高度敏感的人臉信息就面臨泄露。

為了封堵漏洞,專家提出了分層授權(quán)、分布式存儲的數(shù)字脫敏和加密方式。同時,人臉識別應(yīng)用行業(yè)還需要建立嚴格的行業(yè)規(guī)范來應(yīng)對風(fēng)險。各運營方、技術(shù)開發(fā)方不能成為一個個孤島,只求技術(shù)更迭,不注重隱私風(fēng)險,需要更嚴格行業(yè)規(guī)范和法律監(jiān)管。
其實我國的相關(guān)法律法規(guī)已經(jīng)開始做出相關(guān)規(guī)定。參照《民法典》,收集自然人信息應(yīng)當(dāng)遵循“告知——同意”原則,征得該自然人的同意,且被采集者也有權(quán)撤回。而正在面向社會公開征求意見的《中華人民共和國信息保護法(草案)》提出,在公共場所安裝圖像采集、個人身份識別設(shè)備,應(yīng)當(dāng)為維護公共安全所必須,遵守國家有關(guān)規(guī)定,并設(shè)置顯著的提示標識。
五、結(jié)語:人臉識別市場需要規(guī)范
隨著人臉識別等技術(shù)的發(fā)展,技術(shù)的雙面性也顯現(xiàn)出來。數(shù)據(jù)和算法的正當(dāng)應(yīng)用使得人們的生活更便利,濫用則使人們似乎在AI中裸奔。AI落地中的數(shù)據(jù)隱私問題常為人們諱莫如深,但引發(fā)雪崩的最后一片雪花值得人們警醒。為此,行業(yè)需要應(yīng)用開發(fā)方、運營方、相關(guān)監(jiān)管部門各司其職,跟上AI技術(shù)攻防戰(zhàn)的步伐,打贏AI濫用治理戰(zhàn)。


相關(guān)文章

我們很樂意傾聽您的聲音!
即刻與我們?nèi)〉寐?lián)絡(luò)
成為日后肩并肩合作的伙伴。

行業(yè)資訊

聯(lián)系我們

13387904606

地址:新余市仙女湖區(qū)仙女湖大道萬商紅A2棟

手機:13755589003
QQ:122322500
微信號:13755589003

江西新余網(wǎng)站設(shè)計_小程序制作_OA系統(tǒng)開發(fā)_企業(yè)ERP管理系統(tǒng)_app開發(fā)-新余聯(lián)升網(wǎng)絡(luò)科技有限公司 贛ICP備19013599號-1   贛公網(wǎng)安備 36050202000267號   

微信二維碼