中新經(jīng)緯客戶端3月27日電(常濤 實(shí)習(xí)生郎競(jìng)寧)疫情之下,戴口罩成為了所有人日常外出,或在辦公場(chǎng)所的必要“裝扮”。不過(guò),你可能想不到,自己打卡考勤或者發(fā)在社交平臺(tái)上戴著口罩的臉部照片,正被一些人搜集并在網(wǎng)絡(luò)上兜售。有賣家對(duì)中新經(jīng)緯記者表示:“我手里有幾十萬(wàn)張戴著口罩的人臉照片,2毛錢(qián)一張,十萬(wàn)張以上有優(yōu)惠。”
目前,戴口罩的人臉識(shí)別技術(shù)在實(shí)際中已被應(yīng)用,因此,戴口罩的人臉數(shù)據(jù)泄露同樣會(huì)造成巨大的安全隱患。中國(guó)互聯(lián)網(wǎng)協(xié)會(huì)法工委副秘書(shū)長(zhǎng)胡鋼告訴中新經(jīng)緯客戶端,人臉信息與身份確認(rèn)綁定,如果人臉圖片被違規(guī)使用,公民個(gè)人、企業(yè)甚至國(guó)家安全都有可能受到損害。
資料圖 中新經(jīng)緯 常濤攝
“戴口罩的人臉照片,要多少我有多少”
賣家A表示,他手里大概有2萬(wàn)張戴口罩的人臉圖片,“一半是從網(wǎng)絡(luò)上爬(蟲(chóng))的,一半來(lái)自于現(xiàn)實(shí)世界?!痹撡u家說(shuō),“爬的那些照片,有的是模特,有的是公開(kāi)的人臉數(shù)據(jù)集;而現(xiàn)實(shí)世界那部分,則是人們上班打卡或進(jìn)出小區(qū)門(mén)禁時(shí)拍的面部照片?!?/p>
該賣家口中的“爬”,指的是“網(wǎng)絡(luò)爬蟲(chóng)”,即按照一定規(guī)則、自動(dòng)抓取網(wǎng)上信息的程序或者腳本。有人將爬蟲(chóng)比喻為探測(cè)機(jī)器,模擬人的行為去不同網(wǎng)站溜達(dá),再將看到的信息背回來(lái),“就像一只蟲(chóng)子在一幢樓里不知疲倦地爬來(lái)爬去”。
賣家A發(fā)來(lái)的例圖
而至于是如何獲得這些真實(shí)世界戴著口罩的人臉圖片的,該賣家沒(méi)有直接解釋,只是表示“就是打卡獲取保存下來(lái)的,而且都是年后(拍)的,時(shí)間很新,你肯定在網(wǎng)上找不到?!?/p>
該賣家說(shuō):“我們平時(shí)用這些照片做戴口罩人臉識(shí)別的算法訓(xùn)練,你確定要的話,口罩佩戴識(shí)別算法源碼加上數(shù)據(jù)集一共1000元,單要人臉數(shù)據(jù)集的話也是1000元,都在網(wǎng)盤(pán)里,隨時(shí)可發(fā)鏈接。”
賣家B則向中新經(jīng)緯記者介紹,他手里的戴口罩人臉圖片則來(lái)自于朋友圈、微博等社交平臺(tái)。據(jù)該賣家介紹,他手里有幾十萬(wàn)張這類照片,“你需要多少我就有多少,2毛錢(qián)一張,十萬(wàn)張以上有優(yōu)惠?!?/p>
與賣家B的聊天截圖
賣家B發(fā)來(lái)的例圖
隨后,該賣家發(fā)來(lái)了幾張例圖。中新經(jīng)緯記者注意到,這幾張例圖均為自拍角度,照片中的人物戴著口罩,均使用了不同程度的美顏。
網(wǎng)上獲取人臉照片違規(guī)嗎?
對(duì)于上述賣家出售人們上班打卡或進(jìn)出門(mén)禁時(shí)拍的面部照片,一位律師人士對(duì)中新經(jīng)緯客戶端表示,目前尚不清楚賣家是如何獲取這些人臉數(shù)據(jù)的,可能是買的,也可能是入侵監(jiān)控或考勤系統(tǒng)獲取的。但不論怎樣,未經(jīng)授權(quán),獲取公民面部照片,并出售獲利,是違法的。
而從網(wǎng)絡(luò)上爬蟲(chóng),或者從朋友圈、微博等社交平臺(tái)上獲取他人人臉照片,是如何實(shí)現(xiàn)的?又是否違規(guī)呢?
賣家B對(duì)于是如何搜集到這些照片的,沒(méi)有作出解釋。
在某頭部電商平臺(tái)做圖像識(shí)別的工程師明成(化名)平時(shí)接觸大量的人臉數(shù)據(jù),他告訴中新經(jīng)緯記者,通過(guò)爬蟲(chóng)技術(shù),從網(wǎng)絡(luò)上抓取公開(kāi)的人臉照片數(shù)據(jù)完全可以,“現(xiàn)在一些國(guó)外實(shí)驗(yàn)室已經(jīng)公開(kāi)了很多人臉數(shù)據(jù),網(wǎng)上就可以下載。還有一些,比如網(wǎng)購(gòu)平臺(tái)上賣口罩的店鋪,可能會(huì)拍攝一些模特圖片作展示,這些照片也是可以抓取的。至于直接從朋友圈、微博獲取照片,據(jù)我了解,目前實(shí)現(xiàn)不了。這些賣家大概率是一張張手動(dòng)搜集的,圈內(nèi)流通,不斷豐富圖集,或者直接從別處買來(lái)的?!泵鞒烧f(shuō)。
上述律師表示,他人上傳到社交平臺(tái)的圖像,只是這些肖像權(quán)人在行使自己的肖像權(quán),如果沒(méi)有明確授權(quán)他人使用的,任何人出于商業(yè)目的而進(jìn)行使用,肯定是會(huì)侵犯他人肖像權(quán)的。
胡鋼表示,從理論上講,所有從網(wǎng)上抓取數(shù)據(jù)的行為都應(yīng)該得到權(quán)利人的許可,如果用于商業(yè)化則要支付一定的報(bào)酬?!氨热缭谂笥讶@種特定系統(tǒng)內(nèi),對(duì)于肖像,其他人僅有看的權(quán)利,沒(méi)有使用或售賣的權(quán)利。如果未經(jīng)授權(quán)許可將肖像用作他用,就算侵權(quán)。”胡鋼說(shuō)。
中國(guó)人民大學(xué)法學(xué)院副教授丁曉東在談到此類問(wèn)題時(shí)曾表示,“我認(rèn)為爬取公開(kāi)的圖片本身沒(méi)有問(wèn)題,比如明星的圖片,但這一行為也需要根據(jù)圖片的來(lái)源和圖片的場(chǎng)景來(lái)認(rèn)定,如果對(duì)微博和好友相冊(cè)等半公開(kāi)圖片進(jìn)行爬取,由于存在生物識(shí)別信息,存在一定風(fēng)險(xiǎn),爬取就需要有一定的限制?!?/p>
如何保護(hù)自己的“臉”?
目前,人臉識(shí)別技術(shù)已被廣泛應(yīng)用于移動(dòng)支付、辦公出行、智慧安防、教育零售等行業(yè),并逐漸被人們接受、使用。不過(guò),由于人臉數(shù)據(jù)作為生物信息,具有唯一性,如果沒(méi)有被規(guī)范使用,可能導(dǎo)致嚴(yán)重的后果。2019年,無(wú)論是換臉App“ZAO”,還是發(fā)生在杭州的“人臉識(shí)別第一案”都引發(fā)了熱議。
胡鋼表示,人臉信息與身份確認(rèn)綁定,如果人臉圖片被違規(guī)使用,公民個(gè)人、企業(yè)甚至國(guó)家安全都有可能受到損害。
尤其值得注意的是,在目前全民戴口罩特殊背景下,戴口罩的人臉識(shí)別技術(shù)已被開(kāi)發(fā)出來(lái),并得到了廣泛應(yīng)用。百度、小米等公司均已將戴口罩人臉識(shí)別技術(shù)應(yīng)用于辦公園區(qū)。
這意味著,在機(jī)器面前,戴口罩已不能有效阻擋面部信息,戴口罩的人臉數(shù)據(jù)泄露同樣會(huì)造成很大安全隱患。
上述賣家A告訴中新經(jīng)緯記者,這些戴口罩人臉圖片被買走大多是用作訓(xùn)練算法的精準(zhǔn)度?!白龃骺谡秩四樧R(shí)別的算法模型,肯定需要海量的戴口罩的人臉信息不斷訓(xùn)練?!辟u家A說(shuō)。上述律師人士則表示,除了用作機(jī)器學(xué)習(xí)訓(xùn)練,這些包含人臉信息的照片還有可能被用于申請(qǐng)信用貸款,甚至注冊(cè)公司等。
胡鋼建議,公民應(yīng)謹(jǐn)慎在網(wǎng)絡(luò)平臺(tái)上公開(kāi)自己的高清照片,人臉信息使用的種種行為,比如公民手持身份證照片的使用,都應(yīng)該納入法律的監(jiān)管范圍內(nèi)。胡鋼建議,可以借鑒國(guó)外機(jī)制,建立個(gè)人信息及隱私保護(hù)的專職機(jī)關(guān),承擔(dān)相關(guān)權(quán)利管理和保護(hù)職能,既授權(quán)他人合理使用,又能依托公益性集體訴訟,追究違法使用者的懲罰性民事賠償。
“公民如果發(fā)現(xiàn)自己的臉部信息被冒用,可以向消協(xié)、工信、網(wǎng)信等部門(mén)投訴,必要的話,也可以向法院提起訴訟。”胡鋼說(shuō)。
北京大學(xué)法學(xué)院教授薛軍則認(rèn)為,有必要對(duì)人臉識(shí)別設(shè)置門(mén)檻,“人臉信息伴隨著人的終身,一旦發(fā)生泄露風(fēng)險(xiǎn)就特別大,所以要進(jìn)行最嚴(yán)格的保護(hù),首先必須得到用戶明示同意才能收集,我個(gè)人認(rèn)為有時(shí)得到個(gè)人同意也不行,需要國(guó)家授權(quán)才能收集敏感的生物識(shí)別信息?!?中新經(jīng)緯APP)
責(zé)任編輯: