計世網

警惕!你的臉都可能被“換”掉,隱私安全如何保障?
來源:人民日報
2019-09-23
人臉識別應用越來越多,刷臉打卡、刷臉登錄、刷臉進站、刷臉付款……網友擔憂:“我們的面部信息能否得到妥善的保護?”

 

普通人“秒變”大明星。前不久,一款換臉軟件的火爆及其引發的爭議,讓人們再次領會到人工智能的“魔力”。

用戶只要下載安裝這一軟件,上傳一張自己的照片,就能把自己的臉換成平臺短視頻中明星的臉,而且毫無違和感。但很快,這款軟件就因為用戶協議、隱私等問題引發爭議,有關部門還約談了企業,要求進行整改。

互聯網+時代,刷臉應用越來越多,這種“換臉術”到底是種什么樣的技術?會有哪些潛在的風險?在享受新技術帶來的便利生活的同時,如何更好保護我們的“臉”?

“換臉”門檻降低,動動手指就能實現

AI換臉,其實不是新鮮事,它依賴的是時下火熱的人工智能深度學習技術。   兩年前,國外一位ID為“deepfakes”的網友,利用深度學習技術,寫了一個AI換臉算法,這一算法也被稱為deepfakes。

技術專家告訴經社君,最初的deepfakes只是一套算法,后來作者將它開源了,其后又有人不斷優化,發布了桌面應用軟件。一些工程師和技術發燒友,可以借助該技術,做一些換臉后的視頻。但這需要高配置的電腦,并收集大量圖片到服務器上訓練,需要不小的投入、花費很長的時間。

比如,今年初,國內某視頻網站的用戶“換臉哥”通過換臉技術,發布了一段朱茵臉部替換成楊冪的視頻。“換臉哥”接受媒體時介紹,這段視頻做了一個月左右。

《射雕英雄傳》中黃蓉扮演者朱茵的臉換成了楊冪的臉

專家分析,時下流行的換臉軟件用到的技術,本質上與“deepfakes”的方法一樣。這些軟件通過優化算法、替用戶承擔服務器成本等方法,大大降低了換臉的門檻,用戶只需下載一個APP、上傳一張照片就可以。以前專業工程師才能完成的“換臉術”,如今普通人動動手指就能輕松實現。

不僅是視頻,隨著技術的發展,人工智能還能用來“換聲”。據媒體報道,斯坦福大學和普林斯頓大學等高校的一項最新研究顯示:給定任意文本,就能隨意改變一段視頻中人物說的話,且絲毫看不出篡改的痕跡。

也就是說,有了這項技術,處理音視頻時,原則上可以讓任何人說任何話。而隨著人工智能技術越加成熟,效果越來越逼真,操作越來越簡單,應用領域和場景越來越多,與之相關的風險也隨之增加。

“換臉”可能侵害肖像權和隱私權

AI換臉一出現,就爭議不斷。這些爭議集中體現在侵害他人的肖像權以及對隱私的威脅上。

首先,換臉有可能侵害視頻或者影視作品著作權,以及作品中演員的肖像權。

其次,如果用戶上傳別人的照片,還可能涉嫌侵害他人的肖像權和隱私權。

換臉軟件平臺的影視劇素材可能涉嫌侵犯版權

雖然上述的換臉軟件做了改進,用戶要配合眨眼等動作才能上傳照片,也就是說單獨上傳一張他人照片無法制作視頻,但網友們仍然擔心“換臉術”被壞人利用了怎么辦? 

“有手機號、有面部圖像,通過技術合成,犯罪分子可以替你和你的家人通話了。”一位網友表示,“換臉術”如果用來制作虛假視頻,可能會引發非常嚴重的后果。

安全風險也是網友們擔心的問題。

當前,人臉識別應用越來越多,刷臉打卡、刷臉登錄、刷臉進站、刷臉付款……網友擔憂:“我們的面部信息能否得到妥善的保護?”“我的某寶付款開通了人臉識別,會不會有漏洞,被壞人利用盜刷?”

不過,對這一點技術專家已經解釋過了,大家還是可以安心的。專家表示,當前金融領域的“刷臉支付”采用的是3D人臉識別技術,在進行人臉識別前,也會通過軟硬件結合的方式進行檢測。用照片、視頻或者軟件模擬人臉一般通過不了驗證。

人臉信息安全應引起高度重視

數字化時代,個人信息的內涵與范圍均在不斷延伸。除了通訊記錄、家庭住址等傳統信息,如今,人臉、指紋、聲紋等生物特征信息應用也日益廣泛。“換臉”軟件的爭議,再次讓人們意識到個人信息保護的重要性。

中國政法大學傳播法研究中心副主任朱巍說,人臉識別是人可識別的個性化信息中的核心,同時也是隱私權保護的核心。人臉信息的隱私安全保護問題,應該引起社會各界的高度重視。

加強個人信息保護成為社會共識

一些安全專家分析,一些企業會基于某些平臺做數據交換,需要警惕的是,如果人臉收集方的安全防患意識不強或者能力不足,這些數據經過數次轉手,可能到流通到黑市,存在極大的隱患。

不久前,北京青年報一則報道就顯示,在某網絡商城中,有商家公開兜售“人臉數據”,數量約17萬條。在商家發布的商品信息中可以看到,這些“人臉數據”涵蓋2000人的肖像,每個人約有50到100張照片。

中國信息通信研究院移動安全聯盟秘書長楊正軍說,隨著數據被收集的場景越來越多,流通環節增加,個人信息泄露的風險隨之提升。

構筑立體防護網,保護我們的“臉”

作為人工智能的重要應用,人臉識別給人們購物、出行生活帶來了便利。在一些地方,退休老人每年的審核認證也可以借由手機APP的人臉識別完成,省去了來回奔波的煩惱。技術是一把雙刃劍,我們應該思考的是,如何在發揮新技術價值的同時,盡量規避相關風險。

越來越多的生活場景用到人臉識別技術

在數字化時代,我們的生活緊密地和數據聯系在一起,關鍵是怎樣處理好維護個人權益與合理使用信息的關系。近年來,我國一直在完善、健全相關的法律法規,有關部門也不斷強化互聯網用戶個人信息保護監管工作。

——2017年6月1日正式實施的《網絡安全法》就在信息收集使用、網絡運營者應盡的保護義務等方面提出了明確要求。

——2018 年5月1日實施的《信息安全技術個人信息安全規范》規定,個人面部識別特征屬于個人敏感信息,傳輸和存儲個人敏感信息時,應采用加密等安全措施,存儲個人生物識別信息時,應采用技術措施處理后再進行存儲。

那么,如何更好地保護我們的個人信息?

北京師范大學網絡法治國際中心執行主任吳沈括說,首先應當厘清界限,區分個人信息和個人數據,區分哪些數據是企業可以收集的,哪些數據是要征得用戶同意的。同時,有個人隱私相關的信息重點在于保護,而對于和個人隱私不相關的個人數據重點在防止濫用。

針對人臉信息的高度敏感性,專家建議,慎重上傳平臺和授權使用,對于一些非金融類或非必要的重要場景,不建議用戶開通人臉識別功能。

從法律層面,專家建議應進一步完善、健全相關法律法規,并增強其可操作性和約束性,加大數據保護力度,加大對違法收集、使用用戶個人信息企業的懲戒力度。

當然,加強個人信息保護是一項系統工程,需要立法、執法等各方面的共同努力。同時也需要發揮好行業協會的引導作用,AI企業也要加強自律,遵守行業準則,構筑起個人信息安全的立體防護網。

責任編輯:焦旭