疫情之下,戴口罩成為人們的日常「裝扮」。不過,你可能想不到,自己打 卡考勤或者發在社交平台上戴著口罩的臉部照片,正被一些人搜集並在網絡 上兜售。有賣家表示:「我手裡有幾十萬張戴著口罩的人臉照片,2毛錢一張, 十萬張以上有優惠。」
目前,戴口罩的人臉識別技術在實際中已被應用,因此,戴口罩的人臉數 據泄露同樣會造成巨大的安全隱患。
「戴口罩的人臉照片, 要多少我有多少」
賣家A表示,他手裡大概有2萬張戴口罩的人臉圖 片 , 「一半是從網絡上爬的, 一半來自於現實世界。」該 賣家說,爬的那些照片,有的是模特,有的是公開的人 臉數據集;而現實世界那部 分,則是人們上班打卡或進出小區門禁時拍的面部照片。
該賣家口中的「爬」,指的是 「網絡爬蟲」,即按照一定規則, 自動抓取網上信息的程序或者腳 本。有人將爬蟲比喻為探測機器,模擬人的行為去不同網站溜 達,再將看到的信息背回來,就像 一隻蟲子在一幢樓里不知疲倦地 爬來爬去。
而至於是如何獲得這些真實世 界戴著口罩的人臉圖片的,該賣家沒有直接解釋,只是說:「就是打卡 獲取保存下來的,而且都是年後(拍) 的,時間很新,你肯定在網上找不到。」
該賣家說:「我們平時用這些照片做戴口罩人臉識別的算法訓練,你確定要的話,口罩佩戴識別算法源碼 加上數據集一共 1000 元,單要人臉數據集的話也是 1000 元,都在網盤 里,隨時可發連結。」
賣家B則介紹,他手裡的戴口罩 人臉圖片則來自於朋友圈、微博等 社交平台,有幾十萬張。隨後,該賣 家發來了幾張例圖。這幾張例圖均 為自拍角度,照片中的人物戴著口 罩,均使用了不同程度的美顏。
網上獲取人臉照片違規嗎?
對於上述賣家出售人們上班打卡或進出門禁 時拍的面部照片,一位律師表示,目前尚不清楚賣 家是如何獲取這些人臉數據的,可能是買的,也可 能是入侵監控或考勤系統獲取的。但不論怎樣, 未經授權獲取公民面部照片並出售獲利,是違法的。
而從網絡上爬蟲,或者從朋友圈、微博等社交 平台上獲取他人人臉照片,是如何實現的?又是 否違規呢?
在某頭部電商平台做圖像識別的工程師明成 (化名)平時接觸大量的人臉數據,他告訴記者,通 過爬蟲技術,從網絡上抓取公開的人臉照片數據 完全可以實現。「現在一些國外實驗室已經公開了 很多人臉數據,網上就可以下載。還有一些,比如網購平台上賣口罩的店鋪,可能會拍攝一些模特 圖片作展示,這些照片也是可以抓取的。至於直接從朋友圈、微博獲取照片,據我了解,目前實現不了。這些賣家大機率是一張張手動搜集的,圈 內流通,不斷豐富圖集,或者直接從別處買來的。」
上述律師表示,他人上傳到社交平台的圖像, 只是這些肖像權人在行使自己的肖像權,如果沒 有明確授權他人使用,任何人出於商業目的而進行使用,肯定是會侵犯肖像權的。
中國網際網路協會法工委副秘書長鬍鋼表示, 從理論上講,所有從網上抓取數據的行為都應該 得到權利人的許可,如果用於商業化則要支付一定的報酬。「比如在朋友圈這種特定系統內,對於 肖像,其他人僅有看的權利,沒有使用或售賣的權 利。如果未經授權許可將肖像用作他用,就算侵 權。」胡鋼說。
中國人民大學法學院副教授丁曉東在談到此類問題時曾表示,爬取公開的圖片本身沒有問題, 比如明星的圖片,但這一行為也需要根據圖片的來源和圖片的場景來認定。如果對微博和好友相冊等半公開圖片進行爬取,由於存在生物識別信息,存在一定風險,爬取就需要有一定的限制。
如何保護自己的「臉」?
目前,人臉識別技術已被廣泛應用於移動支付、辦公出行、智慧安防、零售等行業,並逐漸被 人們接受、使用。不過,由於人臉數據作為生物信 息,具有唯一性,如果沒有被規範使用,可能導致 嚴重的後果。2019 年,無論是換臉 App「ZAO」, 還是發生在杭州的「人臉識別第一案」都引發了熱議。
胡鋼表示,人臉信息與身份確認綁定,如果人 臉圖片被違規使用,公民個人、企業甚至國家安全 都有可能受到損害。
尤其值得注意的是,在目前全民戴口罩特殊 背景下,戴口罩的人臉識別技術已被開發出來,並 得到了廣泛應用。百度、小米等公司均已將戴口 罩人臉識別技術應用於辦公園區。這意味著,在 機器面前,戴口罩已不能有效阻擋面部 信息,戴口罩的人臉數據泄露同樣會 造成很大的安全隱患。
上述賣家A告訴記者,這些戴口罩人臉圖片被買走大 多是用作訓練算法的精準度。「做戴口罩人臉 識別的算法模型, 肯定需要海量的戴口罩的人臉信息不斷訓練。」
上述律師人士則表示,除了用作機器學習訓 練,這些包含人臉信息的照片還有可能被用於申 請信用貸款,甚至註冊公司等。
「公民應謹慎在網絡平台上公開自己的高清照片,人臉信息使用的種種行為,比如公民手持身 份證照片的使用,都應該納入法律的監管範圍 內。」胡鋼建議,可以借鑑國外機制,建立個人信 息及隱私保護的專職機關,承擔相關權利管理和 保護職能,既授權他人合理使用,又能依託公益性 集體訴訟,追究違法使用者的懲罰性民事賠償。
「公民如果發現自己的臉部信息被冒用,可以 向消協、工信、網信等部門投訴,必要的話,也可 以向法院提起訴訟。」胡鋼說。
北京大學法學院教授薛軍則認為,有必要對人臉識別設置門檻。「人臉信息一旦發生泄露,風險就特別大,所以要進行最嚴格的保護,首先必須 得到用戶明示同意才能收集。我個人認為有時得 到個人同意也不行,需要國家授權才能收集敏感 的生物識別信息。」
(據中新社)