近日,“人臉識別技術(shù)”因為一起“豐巢智能柜”事件而引發(fā)人們的大量關(guān)注,隨著人工智能時代的到來以及各種新技術(shù)的出現(xiàn),人們的日常生活得以享受到大量新興技術(shù)帶來的便利,這點原本是無可厚非的。但需要指出的是,在新技術(shù)的發(fā)展、落地過程中,總會出現(xiàn)些許“陣痛”,這也是無法避免的。
據(jù)報道,嘉興上外秀洲外國語學校402班科學小隊在一次課外科學實驗中發(fā)現(xiàn),在使用豐巢智能柜“刷臉取件”的時候,只要用一張面部打印照片就能夠打開智能柜,根本無需快件人本人在場。隨后,相關(guān)媒體對該結(jié)果進行的驗證表明,豐巢智能柜確實存在普遍的只要用照片就能打開的情況。
盡管豐巢隨即就緊急下線了“刷臉取件”功能,并稱此次只是小范圍測試,并未導致用戶損失,但這次事件無疑將“人臉識別”應(yīng)用推向了風口浪尖,輿論開始又聚焦起“刷臉”等應(yīng)用落地過程中所存在的種種隱患,其中存在的種種“不成熟技術(shù)的濫用”、“刷臉支付的安全性”、“面部信息泄露的隱患”、“是否有規(guī)范的監(jiān)管”等都成為大眾所擔心的問題。
“刷臉”進入、“靠臉”結(jié)賬。。。。。。當人臉識別結(jié)合著各大互聯(lián)網(wǎng)巨頭的商業(yè)布局考量飛速“入侵”我們的日常生活,相應(yīng)的技術(shù)準備與規(guī)范真的準備好了嗎?
刷臉登記、靠臉付款,“人臉識別”走向泛濫
不知不覺間,“人臉識別技術(shù)”早就出現(xiàn)在了我們的日常生活中,移動網(wǎng)絡(luò)支付、機場車站安檢、銀行自助服務(wù)、公交乘車、家庭門鎖、小區(qū)門禁、單位考勤等等各個領(lǐng)域都在應(yīng)用這項技術(shù),并且人臉識別的應(yīng)用范圍正呈現(xiàn)不斷擴大趨勢。
在近乎“泛濫”的應(yīng)用場景之下,它在應(yīng)用過程中存在的種種問題也正隨著眾多事件的曝出而愈發(fā)引人關(guān)注。 一方面,深耕在線支付的互聯(lián)網(wǎng)企業(yè)“強推”人臉識別與刷臉支付,在巨大的市場潛力之下,它們不斷掀起補貼競賽,以推進刷臉設(shè)備在各類商業(yè)場景中的落地。
但現(xiàn)實情況卻是,目前的掃碼與POS機支付產(chǎn)品已經(jīng)能夠滿足日常便捷支付需求,人臉支付的實際價值和真實使用體驗還不太能為大眾所接受。
另一方面,“刷臉”在基本的安全性上還存在著諸多問題,在這一基本問題都還沒有得到成熟解決的背景下,強推“刷臉”應(yīng)用或?qū)⒄兄赂嗟臓幾h。
目前市場上的人臉識別技術(shù)主要有兩大類別,包括基于2D人臉圖像和基于3D人臉圖像這兩種。其中,2D人臉識別是通過2D攝像頭拍攝平面成像,在這種技術(shù)原理下,即使算法和軟件再先進,在有限的信息下也難以保證較高的安全級別,通過“照片”等簡單方式很容易被破解,豐巢此次被破解的“刷臉取件”系統(tǒng)應(yīng)用的就是2D人臉圖像技術(shù)。
3D人臉識別系統(tǒng)安全級別則相對較高。它通過3D攝像頭立體成像,一般有四個探頭:兩個攝像頭互相配合形成3D圖像,一個紅外線探頭用于補光,另有一個可見光探頭。目前,3D人臉識別技術(shù)已經(jīng)可以準確分辨出照片、視頻、面具和雙胞胎等“復雜”場景。
此外,普遍應(yīng)用于人臉識別身份認證系統(tǒng)的還有一項至關(guān)重要的技術(shù)——“活體檢測”,即系統(tǒng)攝像頭在識別人臉是否為本人的同時,還能檢驗是否有人利用照片等手段冒充用戶。這就是為什么在銀行、支付寶“刷臉”時,用戶常被要求完成“搖頭晃腦”、“眨眼”等動作,目的就是識別鏡頭前是否為真人。而在本次的“豐巢智能柜”事件中,豐巢方面也并沒有應(yīng)用該項技術(shù)。
刷臉支付一時爽,安全與隱私火葬場?
豐巢事件中的“刷臉取件”使人們對“人臉識別技術(shù)”表示疑慮,更令人擔憂的是在支付場景下“刷臉”的安全性和隱私性。
因為“刷臉”的基本原理是將終端硬件采集到的用戶信息與云端存儲的信息進行比對,看信息是否一致,然后解鎖完成人臉支付,所以若云端生物數(shù)據(jù)庫信息發(fā)生泄露或采集端信息容易“偽造”,則用戶的個人隱私就會失去保障,刷臉支付就可能面臨比較大的風險。
從2017年9月支付寶在肯德基的KPRO餐廳上線全球首次商用試點的刷臉支付,到2018年8月支付寶在螞蟻金服開放日廣州站上宣布刷臉支付正式商業(yè)化,到幾個月后支付寶推出刷臉支付產(chǎn)品“蜻蜓”,再到騰訊、豐巢等跟進相關(guān)應(yīng)用,刷臉支付離正式“上市”才只有短短1年左右的時間,“安全”問題顯然還需要成為“刷臉”實際落地過程中不斷改善的問題。
鑒于人臉等生物識別信息具有唯一性和不可更改性,相關(guān)信息一旦發(fā)生泄露,就會造成不可逆轉(zhuǎn)的潛在危機及風險。因此,相關(guān)監(jiān)管部門應(yīng)該盡快出臺生物信息采集、使用規(guī)則和標準,支付機構(gòu)也應(yīng)不斷提升技術(shù)水平以增加應(yīng)用安全性,防治云端數(shù)據(jù)泄露,相關(guān)企業(yè)在向客戶推廣刷臉支付方式時,理當盡最大限度確保數(shù)據(jù)安全。
我們可以想象一下,在“刷臉”看似便捷的外表下,用戶的五官數(shù)據(jù)將永久地成為相關(guān)技術(shù)提供商數(shù)據(jù)庫的一部分,我們不知道這些企業(yè)會將你的人臉信息用在何處,我們也不知道這些信息會不會被各類其他利益相關(guān)機構(gòu)所濫用。在沒有更多倫理、審查與規(guī)范化的監(jiān)管下,“刷臉”這件事蘊含著巨大的潛在風險。
當你隨便進入一家便利店,多達數(shù)十個攝像頭就圍繞在你身邊隨意地提取相應(yīng)的人臉、生物識別信息,這些信息里哪些是你不希望公開給別人的?哪些又應(yīng)當被納入嚴格監(jiān)管?它們都是“刷臉”領(lǐng)域里的灰色地帶。
而伴隨著人臉所承載的意義不斷增加,“刷臉”技術(shù)一旦出現(xiàn)些許“錯誤”,它可能導致的后果也在不斷增大。 若人臉識別技術(shù)的準確度未達標,它會不會讓我們的生活反而陷入更大的麻煩?如果“刷臉”記住了你的膚色、種族特征,它會不會成為種族歧視、選擇性執(zhí)法的“工具”?商品推銷商們會不會像大數(shù)據(jù)殺熟那樣更方便地用人臉大數(shù)據(jù)來“薅羊毛”?它們會不會把自己覺得“危險的”人臉關(guān)進籠子里?
誠然,“人臉識別技術(shù)”的發(fā)展和應(yīng)用正有效地推動著大量行業(yè)的進步,但隨之暴露出的很多潛在風險也應(yīng)當引起足夠的重視。“用戶面部特征采集的安全性與隱私性”、“用戶信息的泄露與惡意買賣”、“法律法規(guī)不健全”等等問題,“刷臉”真正實現(xiàn)普及還有很長的路要走。
從本次曝出的事件中我們可以發(fā)現(xiàn),目前“人臉識別”的應(yīng)用發(fā)展還處在一個相對不成熟的階段,特別是在“刷臉支付”、“刷臉取件”等高安全領(lǐng)域,相關(guān)市場更不成熟。