隱私終結者:火遍美國的人臉識別App,用一張照片「順藤摸瓜」

2020-11-22 36氪

神譯局是36氪旗下編譯團隊,關注科技、商業、職場、生活等領域,重點介紹國外的新技術、新觀點、新風向。

編者按:AI帶來了各種好處,有望為生產力帶來極大解放。但是很多人也在擔心一個敵託邦的未來,所以在歐美對人臉識別技術的應用非常牴觸。美國一個爬取了30億張公開照片的新興人臉識別app正在贏得美國警方的青睞,但也遭到了新的擔憂。《紐約時報》的Kashmir Hill對該app進行了報導,原文標題是:The Secretive Company That Might End Privacy as We Know It

直到最近,Hoan Ton-That最受歡迎的一款app還是讓人把川普獨特的黃頭髮p到自己照片上的那款。

然後Ton-That做了一件很重要的事情:他發明了一種工具,這種工具可以終止你走到街上不為人所知的能力,並將其提供給數百個執法機構。

他有一家小公司,叫做Clearview AI。Clearview AI設計了一款突破性的面部識別app。你給某人拍了張照片,然後把照片上傳就能夠看到那個人的公開照片以及照片的相應連結。這套系統的骨幹是一個資料庫,裡面含有Clearview 聲稱從Facebook、YouTube、Venmo 及數百萬其他網站上抓取過來的30億張圖像,這個規模已經遠遠超出了美國政府或矽谷巨頭建立的任何東西。

美國聯邦和各州的執法人員說,儘管他們對Clearview的工作原理及其背後知識知之甚少,但他們已經用這個app來幫助破解入店行竊、身份盜竊、信用卡欺詐、謀殺及對兒童性虐等案件。

迄今為止,由於會對隱私構成強烈侵犯,可基於人臉輕鬆識別每個人的技術一直是個禁忌。

但該公司表示,在沒有經過公眾審查的情況下,去年已有600多家執法機構開始使用Clearview 。根據《紐約時報》對其app背後的計算機代碼的分析,裡面含有將照片與增強現實眼鏡配對的程式語言。用戶有可能可以識別出他們看到的每個人。

出於安全目的,Clearview 還將該app至少許可給了幾家公司。

聖塔克拉拉大學高科技法律研究所聯合主任Eric Goldman說:「把這個東西武器化的可能性是無窮無盡的。想像一下,一個流氓的執法人員想要跟蹤可能的戀人,或者某個外國政府用它來挖掘有關別人的秘密,然後勒索對方或將之投入監獄會怎樣。」

Clearview 一直都給自己蒙上神秘色彩,以避免對其突破界限的技術的爭論。2019年11月,我開始對該公司進行調查時,它的網站上只有一個空白頁面,顯示的營業地點是在曼哈頓一個並不存在的地方。該公司在領英上僅列出了一名員工,是一名名叫「John Good」的銷售經理,此人原來就是該程序的開發者Ton-That,只不過用了一個假名。在我諮詢後的一個月的時間裡,這家公司的員工沒有回覆我的電子郵件或電話。公司在LinkedIn上僅列有一名員工,名字叫做「John Good」,職位是銷售經理。結果表明,此人就是開發者Ton-That用的假名。這一個多月我發出的無論是電子郵件還是電話都沒有收到對方的回應。

這家公司一邊躲著我,一邊也在監視我。應我的要求,多名警官用Clearview的這款app跑了一下我的照片。這些警官很快就接到了該公司代表打過來的電話,問他們是不是對媒體說了什麼。這表明Clearview 有能力(在這個例子裡面也表現出了一種嗜好)監控執法人員在尋找誰。

面部識別技術一直存在爭議。Clearview的app還會帶來額外風險,因為執法機構會將敏感照片上傳到該公司的伺服器上,而它保護數據的能力還沒有經過測試。

這家公司最終開始回答我的問題,說自己此前的沉默是隱身模式早期創業的典型表現。Ton-That承認設計了一款用於增強現實眼鏡的原型,但表示該公司沒有發布該原型的計劃。他說,我的照片引發了報警,因為該app「會對可能的異常搜索行為進行標記」,以防用戶進行被其認為是「不適當的搜索」。

除Ton-That之外,Clearview 另一位創始人是Richard Schwartz創立(魯道夫·W·朱利安尼任紐約市長時他是助手),並得到了曾投資Facebook和Palantir的風投家Peter Thiel的資金支持。

Clearview還有一個早期投資者,一家叫做Kirenaga Partners 的小公司。後者的創始人David Scalzo對Clearview 令網際網路可通過人臉人肉別人的擔心不予理會,稱這是很有價值的破案工具。

Scalzo 說:「我得出的結論是,由於信息的不斷增加,隱私永遠都不會有了。法律必須明確什麼是合法的,但你不能禁止技術。」

AI迷

31歲的Ton-That從小在澳大利亞長大。2007年,他大學輟學,自己來到了舊金山。那一年是iPhone剛好推出的日子,他的目標是儘早進入到自己所期待的充滿活力的社交媒體app市場。

2015年,他推出了Trump Hair,這款app可以把川普與眾不同的頭髮添加到大家的照片上,後來又做了一款照片共享程序。但這兩個都失敗了。

2016年,Ton-That移居紐約。他開始大量閱讀有關人工智慧、圖像識別以及機器學習的學術論文。

2016年,Schwartz和Ton-That兩人在曼哈頓學院(一個保守的智囊團)舉行的讀書會上相識。現年61歲的Schwartz在1990年代曾為朱利安尼效力,積累了令人印象深刻的人脈。兩人很快決定一起運作人臉識別業務:Ton-That負責開發app,而Schwartz則利用他的人脈來招攬商業興趣。

警察部門對面部識別工具的應用已有近20年的歷史,但是從過往來看,那些工具只能搜索政府提供的圖像,比方說大頭照和駕照照片。

Ton-That希望能夠超越這個。2016年,他開始招募了一些工程師。其中有一個人幫助設計了可以自動收集整個網際網路(比方說,求職招聘網站和社交網絡)的人臉圖像的程序。這些公司的代表說,他們的政策是禁止這種爬取的。

招進來的另一名工程師則負責完善源自學術論文的面部識別算法。其結果是:一個用上了Ton-That所謂的「最先進的神經網絡」的系統,這套系統可根據面部的幾何形狀將所有圖像轉換為數學公式或矢量,比方說人的雙眼之間的距離。Clearview 創建了一個龐大的目錄,用來將所有具有相似矢量的照片聚集到「鄰居」中。當用戶把一張面部照片上傳到Clearview的系統中時,它就會將面部轉換為矢量,然後顯示存放在該矢量「鄰居」裡面的所有爬取過來的照片——以及指向這些圖片來源的網站連結。

追蹤初創企業融資情況的網站Pitchbook表示,Clearview 現在還不大,其融資額約為700萬美元。但該公司拒絕確認這個金額。

執法應用帶火了這款app

2019年2月,印第安納州警方開始試用Clearview。他們剛用了這款應用20分鐘就破獲了一起案件。兩名男子在公園打架,後來其中一個人開槍打中了另一個人的肚子。有一個看熱鬧的人用手機記錄了這一罪行,於是警方有了一張槍手的靜態照片,得以用來跑Clearview的app。

他們馬上找到了一張匹配的:這名男子出現在某人在社交媒體上發布的一個視頻裡面,而且他的名字也出現在這段視頻的字幕裡面。時任印第安納州警察局局長的Chuck Cohen說:「他沒有駕駛執照,而且成人後未被捕過,所以政府資料庫沒有他的資料。」

該名男子隨後被捕並受到指控。Cohen說,如果不是因為具備了在社交媒體搜索自己臉部的能力的話,警方可能認不出自己。據該公司稱,印第安納州警方成為了Clearview的第一個付費客戶。(警方對此拒絕發表評論,只說他們對Clearview的app進行了測試。)

該公司最有效的銷售技巧是為警方提供30天的免費試用。Ton-That終於有了一款火起來的應用。

該公司和政府官員說,包括美國聯邦調查局和國土安全部在內的美國聯邦執法部門以及加拿大執法部門都在試用這款app。

Ton-That說這項工具未必總能見效。Clearview 資料庫裡面的大多數照片都是在齊眼的高度拍攝的。而警方上傳的大部分資料均來自安裝在天花板或牆上的監控攝像頭。

該公司表示,儘管如此,自己的工具找到匹配項的概率最高可達75%。

Clearview之所以流行的原因之一是服務的獨特性。這是因為Facebook等社交媒體網站都是禁止大家抓取用戶照片的;Clearview 違反了該網站的服務條款。

一些執法人員說,他們並不知道自己上傳的照片被發送到並存儲到Clearview的伺服器上。Clearview 嘗試通過向潛在客戶提供FAQ文檔來打消其顧慮,這份文檔稱其客戶服務員工是不會看警察上傳的照片的。

Clearview 還聘請了喬治·W·布希總統當政期間任副檢察長的Paul Clement來緩解對該app合法性的擔憂。

在2019年8月Clearview 向包括亞特蘭大警察局和佛羅裡達州Pinellas縣治安官辦公室在內的潛在客戶提供的備忘錄裡面,Clement表示,執法機構「出於預期目的使用Clearview時並不違反聯邦憲法或相關的現行州生物識別與隱私法。」

Clement現為Kirkland & Ellis律師事務所的合伙人,他說,只要不是拿到逮捕令去逮捕對方的唯一依據,當局就不必告訴被告對方是通過Clearview 被指認的。Clement並未會多項置評要求予以回應。

這份備忘錄看起來發揮了作用。亞特蘭大的警方以及皮涅拉斯縣警察局很快開始用上了Clearview 。

但波士頓東北大學法律與計算機科學教授Woodrow Hartzog則把Clearview 視為美國應禁止人臉識別的最新證據。

Hartzog 說:「 我們已經靠行業的努力來實現自我監督,避免採用如此危險的技術,但是現在這道防線正在破裂,因為擺在桌上的錢太多了。我看不到未來我們既能夠利用人臉識別技術帶來的好處,又不會濫用隨之而來的監視技術。阻止它的唯一方法就是禁止這項技術。」

譯者:boxi。

相關焦點

  • 照片網絡公開賣,一張圖攻破人臉識別?
    雖然說諸多科技公司一再宣傳人臉技術識別技術的安全性,但是近期發生的多個案例表明,人臉識別技術的某些漏洞已經被攻破並被大肆應用。近期,警方抓獲了一個人臉識別認證黑產團夥,下面就為您客觀、真實揭秘這一犯罪過程,並評估風險,提出相關建議。案件的起因很簡單。一名群眾準備在某機構網站辦理業務時,忽然發現自己早已經是該網站的註冊用戶。
  • 網絡人臉販子:我能幫你盜取任何人的隱私|原創
    /pexels7月13日,新華社披露了「倒賣人臉」現象。在電商平臺上,藏著一批倒賣非法獲取的人臉信息和「照片活化工具」的店鋪。賣家表示,這些人臉可以執行「眨眨眼、張張嘴、點點頭」等操作,通過人臉識別驗證,「一張(靜態)人臉0.5元、照片活化軟體加教程35元」。
  • Face Recognition:謹慎人臉識別背後的隱私洩露|OPINION
    人臉識別是一種生物特徵識別技術,包括人臉圖像採集、人臉定位、人臉識別預處理、身份識別和身份搜索等。As a new technology, face recognition rises with the construction of "smart city".
  • 人臉識別不能少 但個人隱私安全保護水平亟待提高!
    但正如所有技術一樣,人臉識別應用智能便捷,賦能各產業新業態,凡事都有兩面性,技術也毫無二致,人臉識別技術逐漸開始呈現雙刃劍現象,毋庸置疑,在提高社會和管理效率、增加智能和便利的同時,在隱私和安全方面引起了更多的爭議,比如說,現在不少應用通過人臉識別非常方便,但是這些生物特徵是不可重建、不可撤銷的,具有不可變更性,這些數據在採集、傳輸、保存、使用以及第三方調用過程中,可能會出現數據洩露和濫用問題,給社會正常運行和發展帶來額外風險
  • 六國隱私態度研究:中國人最關注隱私,對人臉識別接受度最高
    六國隱私態度研究:中國人最關注隱私,對人臉識別接受度最高 澎湃新聞記者 周頔 2020-12-20 18:40 來源:
  • 多家技術公司喊停的人臉識別業務,被這家波蘭網站玩火了!
    聽上去和年初火爆美國、如今慘遭起訴的Clearview AI沒有太大區別,不過,與Clearview AI和全球警方和執法機構進行合作不同,PimEyes主要服務於保護個人隱私和防止濫用圖像,但是這並不能阻止其他人上傳自己的照片,針對此,PimEyes尚未置評。
  • 南都舉辦數據治理論壇:三份報告聚焦隱私、人臉識別、網際網路壟斷
    聚焦隱私、人臉識別、網際網路反壟斷,專家熱議  當天論壇分為「個人信息保護專場」「數字經濟與反壟斷專場」「人工智慧倫理專場」,每個專場各有兩位重磅嘉賓發表主題演講。  App專項治理工作組專家何延哲指出,App一直在想數據變現,卻忽略了數據應該是為了給人們提供更優質的服務,只有轉變成這樣的觀念,才能變得更好用、更安全,才能更有前景。
  • 「人臉識別」,別為了便利去讓渡隱私
    近日,北京市20餘社區安裝了人臉識別系統。此外,仍有多個社區正在推動人臉識別系統的落地。不僅僅是北京的社區推廣使用人臉識別,近年來,人臉識別技術被廣泛應用。無論是手機支付,地鐵、機場安檢,還是學校、辦公大樓門口都能見到人臉識別的蹤影。
  • 「看」臉時代 人臉識別應用引來爭議
    從上班打卡到消費支付,從安保檢查到酒店入住,從應用軟體到視頻娛樂,人臉識別的技術正應用到工作、生活的各個領域。人臉識別廣泛應用,有人感嘆科技的進步,也有人質疑「我的臉到底屬於誰」?近期,中國人臉識別第一案備受關注。因杭州野生動物世界啟用人臉識別入園,該園年卡用戶認為其強制收集個人面部特徵,違反《消費者權益保護法》而將杭州野生動物世界訴至法院。
  • 「人臉識別」事故頻發,我們是否該說「不」?
    360視覺科技CEO邱召強曾在接受媒體採訪時表示,隨著人臉識別算法的開源,進入人臉識別行業的門檻越來越低,整個行業可以用魚龍混雜來形容,現在市面上的人臉識別產品,基本90%都處在裸奔狀態。「有些設備是人臉識別算法本身就不過關,比如無法通過活體防偽檢測,一張照片就能通過;另外一些設備則是無法通過安全防護檢測,產品存在極大的安全漏洞,不用手段高明的黑客,一名普通的安全工程師都能輕易進入設備,拿到裡面的用戶數據。」
  • 人臉識別雖好,還需行業自律與法律監管有道
    通信世界網消息(CWW)近年來,圍繞人臉識別的爭議不斷。前不久,「人臉識別第一案」一審宣判,認定杭州野生動物世界採集消費者照片信息超出法律意義上的必要原則要求,不具有正當性。《人臉識別應用公眾調研報告(2020)》顯示,有九成以上的受訪者使用過人臉識別,有六成受訪者認為人臉識別技術有濫用趨勢,還有三成受訪者稱,已經因為人臉信息被洩露和濫用而遭受到隱私或財產損失。事實的確如此。近期有媒體報導,一些網絡黑產從業者利用電商平臺,批量倒賣非法獲取的人臉等身份信息和「照片活化」網絡工具及教程。
  • 人臉識別:唯有行業自律與法律監管才是解決之道
    前不久,「人臉識別第一案」一審宣判,認定杭州野生動物世界採集消費者照片信息超出法律意義上的必要原則要求,不具有正當性。與此同時,一則「戴著頭盔看房」的視頻廣為流傳,即一些售樓處通過人臉識別判斷購房者是否為「渠道客戶」或「首次籤單」,進而決定是否給予購房優惠。諸如此類爭議,一定程度上反映了人臉識別應用之廣泛及由此引發的業界擔憂。
  • 一個細思極恐的小故事,人臉識別技術的未來,我們不得不當個好人
    這款應用可以對比上傳的照片和資料庫中的照片,然後識別上傳照片中人物的身份。照片上傳幾秒鐘後, John就看到了女兒同伴的信息,從照片到照片所在的網站,一應俱全。John清楚地知道他女兒約會對象是來自舊金山的一位風險投資家。
  • 人臉認證破解調查:一套軟體200元,一張圖可做眨眼、搖頭動作
    央視在QQ群中發現了一條人臉驗證通過的視頻,購買者在得到他人身份信息照片後,通過尋找「專業人士」進行技術破解,將靜態人臉照片處理成動態圖片,動態圖片可以進行左右搖頭、點頭、眨眼等動作,操作人員根據被破解app的人臉識別要求對照片進行專業操作,最終完成活體認證。
  • 新技術變成「危險武器」 誰在濫用人臉識別?
    人臉識別技術正越來越多地出現在日常生活中,但人們沒想到的是,在你沒注意的時候,你的臉部數據就已經被「偷竊」了。 戴頭盔看房的反常行為背後,就是部分房地產公司用人臉識別技術進行精準營銷,甚至這是以犧牲買房者的利益為代價。
  • 人臉識別把我認成波多野結衣,怎麼辦?在線等
    無論是刷卡支付、考勤打卡,還是在機場港口,門鎖門禁都可能要用到人臉識別。你走在街巷上可能被路邊攝像頭拍下,並經過一系列人臉識別技術判斷出你的身份。這項新的技術已經成為警察尋找罪犯的最強助攻,還記得張學友演唱會上落網的那些疑犯嗎?技術背後的支撐是數據。如果這些隱私數據被竊取,你的臉可能不只屬於自己,可能屬於任何人。
  • 為防人臉識別戴頭盔看房,警惕技術濫用加劇隱私危機
    近期,媒體對部分房企使用「無感人臉識別系統」防止「飛單」進行了報導,有消費者「戴頭盔看房」頗顯滑稽與無奈。而這一現象背後的技術濫用,帶來的隱私焦慮發人深省。據媒體報導,部分房企使用的人臉識別系統,主要用於識別是哪家房屋中介公司的客源。每當新樓盤上市時,房企一方面會做營銷宣傳,同時也會讓中介作為「分銷渠道」,並制定不同比例、金額的渠道優惠政策,以吸引更多潛在客戶。
  • 人臉識別方便了誰?這樣做或許能躲過「被識別」
    前不久,一男子去看房的裝扮火了。視頻中該男子頭戴著一頂黑色機車頭盔進入了售樓處。而這些故事最後都不約而同地指向了「售樓處人臉識別系統」。據報導,有地產中介表示:房企安裝人臉識別系統,與其「分銷模式」有關。人臉識別可以讓房企迅速識別某個購房者是中介拉來的,還是看了宣傳的「自然到訪客戶」,關係到客戶能不能享受中介渠道的優惠。其實除了售樓處會有人臉識別系統,現在的小區、公司、商場等公共場所都充斥著各種攝像頭,對你的臉進行人臉識別。
  • 人臉識別屢被濫用,如何保護我的「臉」?
    前面有「買房被人臉識別,可能多花20萬」的鬧劇,後有「人臉識別第一案」正式宣判,由涉嫌侵犯隱私而引起的糾紛、爭論大有愈演愈烈之勢。  人臉識別是把雙刃劍  所謂人臉識別,即採集人臉的生物信息特徵,也就是我們所說的生物ID,將其存儲在資料庫中。在識別時,將人臉和資料庫中的生物ID進行比對、識別。人臉識別的優勢在於其自然性和不被被測個體察覺的特點,後一種特點對於一種識別方法也很重要,它可以不令人反感,並且因為不容易引起人的注意而不容易被欺騙。
  • 隱私沒了!這家創企30億圖庫,一張照片就能順著網線揪出你
    他的小公司Clearview AI設計了一款開創性的人臉識別應用。你給一個人拍了一張照片,上傳到軟體後就可以看到這個人所有的網絡公開照片,以及那些照片出現的連結。這個系統的主幹是一個包含30多億張圖片的資料庫,Clearview聲稱這些圖片是從Facebook、YouTube、Venmo和其他數百萬個網站上搜集而來的,遠遠超出了美國政府或加州矽谷巨頭曾經構建的任何照片資料庫。