账户被盗窃、名誉遭侵害、无端“被贷款”…… 每日商报 据新华社 近日,一款基于人工智能技术的“换脸”APP走红网络。使用者只要上传自己的高清照片,即可将本人面孔与大量影视片段中的明星面孔置换。既可以自己过明星瘾,又可与心爱偶像“同框”出演,大量年轻用户选择将自己面孔上传网络,“换脸”娱乐。
记者发现,如此“换脸”,用户面部生物特征信息被盗或失控的“丢脸”风险不小。该款APP用户协议中载明:用户一旦上传自己的照片进行视频“换脸”,将在全球范围内完全免费、不可撤销地将包括人脸照片在内的肖像资料授权给该公司和其关联公司。虽然此后相关企业在舆论压力下,对其用户协议进行了部分修改,但风险依然存在。 一旦“丢脸”,我们将面临哪些风险?漏洞又该如何堵上?新华社记者就此展开调查。 风险一:“丢脸”能导致“丢钱” 当前,大部分银行等金融机构开设了人脸识别登录APP功能。“刷脸”支付甚至是远程签约等场景也越来越多见。如果用户的“脸”不安全,“钱”也将面临莫大风险。 企业通过用户协议等手段取得的用户面部识别信息面临被泄露风险。据记者了解,今年2月,国内某面部识别公司的数据库发生信息安全事故,数百万条个人信息被泄露;8月,欧洲一家公司发生大规模信息泄露事件,数百万人面部识别信息被泄露……公众面部信息被滥用风险增大。 记者在一些知名网购平台输入“人脸面具”“硅胶头套”等关键词,发现有不少商户出售“人脸头套式面具”,其中一些甚至可以按客户提供照片定制。记者获知,通过3D打印等技术,“人脸面具”可以获得较高仿真度,且面部识别数据越详实仿真度越高,对以面部识别信息作为密码账户的突破力就越强。此前已有人使用3D打印面具通过某知名网络支付平台面部验证。 “贸然将自己的清晰正面照上传并授权他人进行存储或另作他用,关乎‘钱袋子’安全。”中央财经大学金融法研究所所长黄震认为,目前法律对“AI换脸技术”规范不足,因此保护好自己的面部信息在当下十分必要。他建议,有关部门应加快推广相关技术规范落地应用。 记者从多家已启用人脸识别功能的金融机构处了解到:当前金融机构设置的人脸识别安全等级高于智能手机相关功能,但由于不少交易场景中识别标准并不统一,因此风险仍在。多名专家建议,用户将面部识别设置为财产账户密码时,应同时设置其他验证办法,减小风险。 |