技術(shù)
導(dǎo)讀:很難想象,作為前沿高科技之一的人臉識(shí)別技術(shù),竟然會(huì)被一群孩子和幾張照片給打敗。畢竟,人臉識(shí)別的出現(xiàn)是在提高賬戶安全性的前提下,進(jìn)一步提升用戶體驗(yàn)。
僅需一張打印的照片,就可以直接從快遞柜中取出快遞,這樣的人臉識(shí)別你敢用嗎?前段時(shí)間,嘉興上外秀洲外國(guó)語(yǔ)學(xué)校一群小學(xué)生拿著父母的照片,不需要取件碼就可以堂而皇之拿到快遞。
然后,有人也對(duì)此進(jìn)行實(shí)驗(yàn),結(jié)果令人深感恐懼:通過(guò)打印好的照片,幾乎只需一秒鐘的時(shí)間即可識(shí)別成功,連續(xù)實(shí)驗(yàn)5次,其中4次成功,而失敗的那一次據(jù)說(shuō)是因?yàn)檎掌瑳](méi)拿穩(wěn),導(dǎo)致未能識(shí)別。
很難想象,作為前沿高科技之一的人臉識(shí)別技術(shù),竟然會(huì)被一群孩子和幾張照片給打敗。畢竟,人臉識(shí)別的出現(xiàn)是在提高賬戶安全性的前提下,進(jìn)一步提升用戶體驗(yàn)。
人臉識(shí)別的風(fēng)口
從用戶體驗(yàn)的角度來(lái)看,人臉識(shí)別在各個(gè)行業(yè)的應(yīng)用都做到了這一點(diǎn)。就拿快遞柜來(lái)說(shuō),有了人臉識(shí)別取快遞刷下臉即可完成驗(yàn)證,不論是效率還是體驗(yàn)感都比輸入取件碼要好很多。
人臉識(shí)別也正是因?yàn)槟軌蛴行嵘脩趔w驗(yàn),才能有如此快速的發(fā)展。如今人臉識(shí)別已經(jīng)不再是一個(gè)概念,早已深入人們?nèi)粘I畹姆椒矫婷妗?/p>
譬如在超市購(gòu)物后,我們不用在收銀臺(tái)排著長(zhǎng)長(zhǎng)的隊(duì)伍,不需要在口袋里裝著現(xiàn)金,甚至不需要拿出手機(jī),直接通過(guò)支付寶人臉識(shí)別支付即可。
又譬如在機(jī)場(chǎng)和火車站安檢,乘客僅需進(jìn)行人臉識(shí)別即可進(jìn)入,極大的提高了乘客進(jìn)站的效率和體驗(yàn)感。
諸如此類的例子還有很多。隨著人臉識(shí)別的技術(shù)不斷成熟,開(kāi)始大規(guī)模應(yīng)用于智慧城市、公共安全、軌道交通、政府治理及交通等行業(yè)。
根據(jù)新思界產(chǎn)業(yè)研究中心發(fā)布的《2019-2023年中國(guó)人臉識(shí)別行業(yè)深度研究及市場(chǎng)投資風(fēng)險(xiǎn)咨詢報(bào)告》顯示,自2014年以來(lái),我國(guó)人臉識(shí)別市場(chǎng)規(guī)模始終保持高速增長(zhǎng)趨勢(shì)。同時(shí),國(guó)家持續(xù)國(guó)家持續(xù)出臺(tái)利好政策,也大大推動(dòng)了人臉識(shí)別在金融、安防、醫(yī)療等領(lǐng)域的應(yīng)用,為中國(guó)人臉識(shí)別行業(yè)奠定了基礎(chǔ)。
據(jù)測(cè)算,2018年我國(guó)人臉識(shí)別行業(yè)市場(chǎng)規(guī)模突破100億元大關(guān)。隨著人臉識(shí)別技術(shù)在各行業(yè)應(yīng)用滲透的不斷深入,預(yù)計(jì)2019年中國(guó)人臉識(shí)別市場(chǎng)規(guī)模甚至將突破120億元,增長(zhǎng)速率高達(dá)20%。
毫無(wú)疑問(wèn),人臉識(shí)別已經(jīng)是未來(lái)的風(fēng)口之一,生活中隨處可見(jiàn)的人臉識(shí)別落地應(yīng)用也從側(cè)面證明了這一點(diǎn)。
但是,如此迅猛的發(fā)展形勢(shì)真的沒(méi)有問(wèn)題嗎?
古語(yǔ)云,欲速則不達(dá)。一路狂奔的人臉識(shí)別看似風(fēng)光無(wú)限,卻不得不讓人擔(dān)心風(fēng)光的背后是不是藏著一顆巨大的雷,快遞柜人臉識(shí)別事件就是一個(gè)鮮明的例子。
人臉識(shí)別別落下“安全”
安全是人臉識(shí)別的基礎(chǔ)。
隨著人臉識(shí)別技術(shù)不斷發(fā)展應(yīng)用,這句話似乎已經(jīng)被拋之腦后。越來(lái)越多的企業(yè)日漸注重人臉識(shí)別的用戶體驗(yàn),亦或是追逐人臉識(shí)別的技術(shù)噱頭,卻忘了人臉識(shí)最初的目的是為了讓我們更“安全”。
那么,問(wèn)題來(lái)了:人臉識(shí)別真的安全嗎?畢竟若是基礎(chǔ)打的不牢靠,上面的閣樓哪怕再漂亮、再巍峨,也不過(guò)是水中月、鏡中花而已。
在10月24日舉辦的GeekPwn2019大賽上,極客們僅僅用一張A4紙(對(duì)抗樣本)就輕而易舉的騙過(guò)了號(hào)稱“目標(biāo)檢測(cè)網(wǎng)絡(luò)的巔峰之作”的YOLOv3檢測(cè)系統(tǒng),完成在鏡頭下“隱身”的挑戰(zhàn)。
而TSAIL戰(zhàn)隊(duì)在第三關(guān)“人臉識(shí)別攻擊”中,更是直接用圖片欺騙了Clarifai人臉識(shí)別系統(tǒng),讓AI將黃健翔識(shí)別成了“美國(guó)第一千金”伊萬(wàn)卡。回想起2018年極棒大賽上,最強(qiáng)大腦主持人蔣昌建老師也曾遭遇此類情形,被AI認(rèn)作為阿諾德·施瓦辛格。
看來(lái),人臉識(shí)別系統(tǒng)并沒(méi)我們想象的那么安全,不僅“看”不見(jiàn)人,甚至還有高度的“臉盲癥”,而這樣的安全性又如何讓用戶安心呢?
人臉識(shí)別在GeekPwn2019大賽上的表現(xiàn),還真是應(yīng)了那句酷炫的臺(tái)詞,“你能看到的東西都是別人想讓你看到的”。倘若犯罪分子針對(duì)人臉識(shí)別的漏洞進(jìn)行攻擊,豈不是可以為所欲為?
如果說(shuō)GeekPwn2019大賽技術(shù)性太強(qiáng),那么人臉識(shí)別在手機(jī)上的表現(xiàn)又如何呢?
如今智能手機(jī)基本都上線了人臉識(shí)別功能,除了解鎖手機(jī)之外,很多人也會(huì)拿這些技術(shù)用于支付。
近日,有記者使用 3D 打印技術(shù)攻擊手機(jī)的人臉識(shí)別功能,在一通測(cè)試之后,結(jié)果發(fā)現(xiàn)石膏「人臉」竟可以破解四種流行旗艦手機(jī)的 AI 人臉識(shí)別解鎖功能,而 iPhone X 不為所動(dòng)。
總共5款手機(jī),其中4款被石膏臉成功攻破,通過(guò)率竟然高達(dá)80%,由此可見(jiàn),不少手機(jī)上的人臉識(shí)別并沒(méi)有人們想的那么可靠。同時(shí)你也別對(duì)蘋果抱有太高的幻想,畢竟iPhone 人臉識(shí)別被攻破或破解的新聞到處都是。
而華為Mate 20 Pro 的 3D 結(jié)構(gòu)光人臉識(shí)別解鎖功能也曾被破解,其原因僅僅是因?yàn)槎嗔它c(diǎn)胡子。這兩位長(zhǎng)相相似,都留著胡子的用戶,其中一人錄入了自己的面部信息,隨后在手機(jī)息屏狀態(tài)下,另一人接過(guò)手機(jī)之后直接解鎖成功了。
難道說(shuō),大胡子的存在阻礙了人臉識(shí)別的掃描?
有人說(shuō),任何生物識(shí)別技術(shù)都意味著認(rèn)證信息是可以復(fù)制的,所有只要有足夠資源、時(shí)間和目標(biāo)的人都可能試圖使用技術(shù)來(lái)欺騙它們,蘇蘇對(duì)此深以為然。
前段時(shí)間異?;鸨腪AO換臉事件之所有受到絕大多數(shù)人的指責(zé),無(wú)非是ZAO可以獲取人的面部信息,并由此可能引發(fā)相應(yīng)的安全事件。
反過(guò)來(lái)想想,通過(guò)獲取人臉圖片就有可能導(dǎo)致人臉識(shí)別不安全,豈不恰恰說(shuō)明了人臉識(shí)別的安全性依舊是個(gè)大問(wèn)題?
畢竟,互聯(lián)網(wǎng)時(shí)代,人臉照片獲取實(shí)在是太過(guò)簡(jiǎn)單,朋友圈、微博自拍照隨處可見(jiàn),再不濟(jì)淘寶上花點(diǎn)小錢可以直接買一整套。
人臉識(shí)別還有“隱私”嗎?
除了手機(jī)和支付以外,人臉識(shí)別應(yīng)用最廣的場(chǎng)景莫過(guò)于公共場(chǎng)所和校園之中。其中人們討論最多的大概就是智慧教育解決方案,利用人臉識(shí)別、表情識(shí)別等技術(shù),記錄學(xué)生行為、表情、專注度、前排上座率等多維度課堂數(shù)據(jù),輔助教學(xué)評(píng)估。
2018年4月,重慶某中學(xué)啟用了人工智能分析評(píng)估系統(tǒng),該系統(tǒng)通過(guò)觀測(cè)學(xué)生細(xì)微的表情變化,來(lái)判斷學(xué)生對(duì)所學(xué)內(nèi)容的理解程度:“專注度高的學(xué)生占比35%”“思考學(xué)生占比29%”“疑惑學(xué)生占比18%”“不理解學(xué)生占比3%”。
杭州某中學(xué)也使用了“智慧課堂行為管理系統(tǒng)”,系統(tǒng)每隔30秒進(jìn)行一次掃描,針對(duì)學(xué)生們閱讀、舉手、書(shū)寫(xiě)、起立、聽(tīng)講、趴桌子等6種行為,再結(jié)合高興、傷心、憤怒、反感等表情識(shí)別,分析出學(xué)生們?cè)谡n堂上的狀態(tài)。
如今,引入智慧教育解決方案的學(xué)校不在少數(shù),且大多為小學(xué)、中學(xué),甚至還有不少學(xué)校開(kāi)始嘗試將人臉識(shí)別技術(shù)應(yīng)用于學(xué)生的日常管理。
一時(shí)間,人臉識(shí)別進(jìn)校園好像成了一件很時(shí)髦的事情。
先不說(shuō)人臉識(shí)別系統(tǒng)是否真的有助于教學(xué),此舉是否有侵犯學(xué)生隱私和尊嚴(yán)的嫌疑呢?有人說(shuō)教室屬于公共場(chǎng)所,安裝人臉識(shí)別攝像頭是不違法的。
在蘇蘇看來(lái),此舉雖然不違法,但是學(xué)生應(yīng)該擁有起碼的知情權(quán)和選擇權(quán)。而通過(guò)人臉識(shí)別技術(shù)來(lái)分析學(xué)生的上課效果,勢(shì)必要采集海量的面部數(shù)據(jù),那么這是否涉嫌侵犯學(xué)生和老師的肖像權(quán)呢?而如此海量的人臉面部數(shù)據(jù)如何存儲(chǔ)、使用也是一個(gè)十分重要的問(wèn)題,一旦出現(xiàn)信息泄露事件其后果不堪設(shè)想。
筆者從不懷疑AI能夠幫助學(xué)生取得更好的學(xué)習(xí)成果,然而當(dāng)下技術(shù)應(yīng)用似乎過(guò)于快速,由此產(chǎn)生了大量的安全和隱私問(wèn)題。
學(xué)校是否也應(yīng)該停下來(lái)想想,人臉識(shí)別系統(tǒng)究竟能給教育帶來(lái)多少真正的輔助作用?畢竟,沒(méi)有人愿意時(shí)時(shí)刻刻處于被監(jiān)控狀態(tài),學(xué)生不愿意,老師也不愿意。長(zhǎng)時(shí)間處于此類狀態(tài)甚至還有可能讓學(xué)生養(yǎng)成表演型人格,增加學(xué)生心理壓力,反而降低學(xué)習(xí)效果。
9月5日,教育部科學(xué)技術(shù)司司長(zhǎng)雷朝滋也表示,希望學(xué)校非常慎重地使用這些技術(shù)軟件,“包含學(xué)生的個(gè)人信息都要非常謹(jǐn)慎,能不采集就不采,能少采集就少采集,尤其涉及個(gè)人生物信息的”。
日前,微軟已經(jīng)悄然刪除其最大的公開(kāi)人臉識(shí)別數(shù)據(jù)庫(kù)——MS Celeb。MS Celeb數(shù)據(jù)庫(kù)2016年建立,微軟描述其為世界上最大的公開(kāi)面部識(shí)別數(shù)據(jù)集,擁有超過(guò)1000萬(wàn)張圖像,將近10萬(wàn)人的面部信息。這些數(shù)據(jù)信息被用于培訓(xùn)全球科技公司和軍事研究人員使用的面部識(shí)別系統(tǒng)。
微軟此次刪除人臉數(shù)據(jù),最直接的考慮,就是擔(dān)心侵犯公眾隱私權(quán)。因?yàn)槲④浭峭ㄟ^(guò)“知識(shí)共享”許可來(lái)抓取圖像和視頻中的人臉信息的,并不一定直接得到了照片與視頻中的人物的授權(quán)許可。
但更重要的是,微軟刪除這個(gè)數(shù)據(jù)庫(kù),有其他更深層次的考慮,那就是人臉識(shí)別有可能侵犯公民權(quán)利和隱私。
人臉識(shí)別和隱私保護(hù)法律沖突嗎?
如果說(shuō)人臉識(shí)別是否涉及侵犯隱私問(wèn)題尚且處于爭(zhēng)議之中,那么,人臉識(shí)別是否和當(dāng)下日益嚴(yán)格的隱私保護(hù)法律沖突呢?
2019年8月,瑞典數(shù)據(jù)保護(hù)機(jī)構(gòu)(The Swedish Data Protection Authority,簡(jiǎn)稱DPA)對(duì)當(dāng)?shù)匾凰咧虚_(kāi)具了《歐盟通用數(shù)據(jù)保護(hù)條例》(GDPR)的罰單,原因在于該高中使用人臉識(shí)別系統(tǒng)記錄學(xué)生的出勤率。
事實(shí)上,歐盟GDPR對(duì)于生物特征數(shù)據(jù)的收集和處理作出了明確規(guī)定,也就為面部識(shí)別技術(shù)的應(yīng)用提供了法律規(guī)制準(zhǔn)則。
瑞典DPA認(rèn)為學(xué)校的數(shù)據(jù)搜集行為有違必要性原則,且學(xué)校的數(shù)據(jù)收集行為缺乏正當(dāng)性依據(jù),明顯違反了GDPR第9條的規(guī)定。
無(wú)獨(dú)有偶,美國(guó)第九巡回法院在一項(xiàng)裁決中表示,面部識(shí)別技術(shù)對(duì)公民隱私的傷害是具體的,違反了伊利諾伊州的《生物特征信息隱私法》(BIPA),因此同意伊利諾伊州的一名用戶以濫用面部識(shí)別技術(shù)為由起訴Facebook。為此,F(xiàn)acebook可能面臨每位用戶1000至5000美元的罰款,700萬(wàn)用戶最高可達(dá)350億美元。
而舊金山甚至禁止地方機(jī)構(gòu)使用人臉識(shí)別技術(shù),并規(guī)定城市機(jī)構(gòu)在購(gòu)買其他類型的監(jiān)控技術(shù)之前獲得城市議會(huì)批準(zhǔn)。此后,馬薩諸塞州的薩默維爾市和加州的奧克蘭市也分別在今年的6月和7月出臺(tái)了禁止政府使用面部識(shí)別技術(shù)的法案。
很明顯,人臉識(shí)別技術(shù)的信息采集去年頒布的GDPR有著明顯的沖突,某種程度上也不符合伊利諾伊州的BIPA的相關(guān)規(guī)定。隨著各國(guó)對(duì)于隱私信息保護(hù)愈來(lái)愈嚴(yán)格,人臉識(shí)別技術(shù)必定要符合法律法規(guī)。
2017年6月1日,我國(guó)《網(wǎng)絡(luò)安全法》開(kāi)始實(shí)施,明確將個(gè)人生物識(shí)別信息納入個(gè)人信息范圍。其中第四十一條規(guī)定,網(wǎng)絡(luò)運(yùn)營(yíng)者收集、使用個(gè)人信息,應(yīng)當(dāng)遵循合法、正當(dāng)、必要的原則,并經(jīng)被收集者同意。
如此看來(lái),人臉識(shí)別收集個(gè)人面部信息似乎也不符合我國(guó)《網(wǎng)絡(luò)安全法》的相關(guān)要求。
結(jié) 語(yǔ)
如今,人臉識(shí)別處于風(fēng)口上,技術(shù)應(yīng)用也開(kāi)始進(jìn)入“井噴”發(fā)展時(shí)期。其中,“掛羊頭賣狗肉”的產(chǎn)品并不少見(jiàn),人臉識(shí)別產(chǎn)業(yè)明顯存在泡沫。譬如市面上常見(jiàn)的“人臉識(shí)別考勤機(jī)”,只需臉部采集數(shù)據(jù)吻合六成以上便認(rèn)為是同一人,其技術(shù)可想而知。
所以說(shuō),現(xiàn)在是時(shí)候給火熱的人臉識(shí)別潑點(diǎn)冷水了。
人臉識(shí)別是未來(lái)的發(fā)展趨勢(shì),但當(dāng)下卻不應(yīng)該一味只追求市場(chǎng)應(yīng)用,而忘記了修煉好內(nèi)功,把基礎(chǔ)打牢、打扎實(shí)。如此好的技術(shù),可千萬(wàn)別因?yàn)橐粫r(shí)之快而有所折損,讓用戶失去信心。
歷史不止一次的告訴我們,速度太快容易出問(wèn)題。當(dāng)初袁紹不信,火急火燎進(jìn)攻曹操,結(jié)果飲恨于官渡;后來(lái)曹操也不信,輕騎日行三百里追擊劉備,猴急的想要拿下孫劉,結(jié)果痛哭于赤壁。