你戴口罩的照片可能正被“搜集贩卖”,有卖家声称“2毛钱一张,要多少有多少”

2020-03-30   株洲晚报融媒体

疫情之下,戴口罩成为人们的日常“装扮”。不过,你可能想不到,自己打 卡考勤或者发在社交平台上戴着口罩的脸部照片,正被一些人搜集并在网络 上兜售。有卖家表示:“我手里有几十万张戴着口罩的人脸照片,2毛钱一张, 十万张以上有优惠。”

目前,戴口罩的人脸识别技术在实际中已被应用,因此,戴口罩的人脸数 据泄露同样会造成巨大的安全隐患。

“戴口罩的人脸照片, 要多少我有多少”

卖家A表示,他手里大概有2万张戴口罩的人脸图 片 , “一半是从网络上爬的, 一半来自于现实世界。”该 卖家说,爬的那些照片,有的是模特,有的是公开的人 脸数据集;而现实世界那部 分,则是人们上班打卡或进出小区门禁时拍的面部照片。

该卖家口中的“爬”,指的是 “网络爬虫”,即按照一定规则, 自动抓取网上信息的程序或者脚 本。有人将爬虫比喻为探测机器,模拟人的行为去不同网站溜 达,再将看到的信息背回来,就像 一只虫子在一幢楼里不知疲倦地 爬来爬去。

而至于是如何获得这些真实世 界戴着口罩的人脸图片的,该卖家没有直接解释,只是说:“就是打卡 获取保存下来的,而且都是年后(拍) 的,时间很新,你肯定在网上找不到。”

该卖家说:“我们平时用这些照片做戴口罩人脸识别的算法训练,你确定要的话,口罩佩戴识别算法源码 加上数据集一共 1000 元,单要人脸数据集的话也是 1000 元,都在网盘 里,随时可发链接。”

卖家B则介绍,他手里的戴口罩 人脸图片则来自于朋友圈、微博等 社交平台,有几十万张。随后,该卖 家发来了几张例图。这几张例图均 为自拍角度,照片中的人物戴着口 罩,均使用了不同程度的美颜。

网上获取人脸照片违规吗?

对于上述卖家出售人们上班打卡或进出门禁 时拍的面部照片,一位律师表示,目前尚不清楚卖 家是如何获取这些人脸数据的,可能是买的,也可 能是入侵监控或考勤系统获取的。但不论怎样, 未经授权获取公民面部照片并出售获利,是违法的。

而从网络上爬虫,或者从朋友圈、微博等社交 平台上获取他人人脸照片,是如何实现的?又是 否违规呢?

在某头部电商平台做图像识别的工程师明成 (化名)平时接触大量的人脸数据,他告诉记者,通 过爬虫技术,从网络上抓取公开的人脸照片数据 完全可以实现。“现在一些国外实验室已经公开了 很多人脸数据,网上就可以下载。还有一些,比如网购平台上卖口罩的店铺,可能会拍摄一些模特 图片作展示,这些照片也是可以抓取的。至于直接从朋友圈、微博获取照片,据我了解,目前实现不了。这些卖家大概率是一张张手动搜集的,圈 内流通,不断丰富图集,或者直接从别处买来的。”

上述律师表示,他人上传到社交平台的图像, 只是这些肖像权人在行使自己的肖像权,如果没 有明确授权他人使用,任何人出于商业目的而进行使用,肯定是会侵犯肖像权的。

中国互联网协会法工委副秘书长胡钢表示, 从理论上讲,所有从网上抓取数据的行为都应该 得到权利人的许可,如果用于商业化则要支付一定的报酬。“比如在朋友圈这种特定系统内,对于 肖像,其他人仅有看的权利,没有使用或售卖的权 利。如果未经授权许可将肖像用作他用,就算侵 权。”胡钢说。

中国人民大学法学院副教授丁晓东在谈到此类问题时曾表示,爬取公开的图片本身没有问题, 比如明星的图片,但这一行为也需要根据图片的来源和图片的场景来认定。如果对微博和好友相册等半公开图片进行爬取,由于存在生物识别信息,存在一定风险,爬取就需要有一定的限制。

如何保护自己的“脸”?

目前,人脸识别技术已被广泛应用于移动支付、办公出行、智慧安防、零售等行业,并逐渐被 人们接受、使用。不过,由于人脸数据作为生物信 息,具有唯一性,如果没有被规范使用,可能导致 严重的后果。2019 年,无论是换脸 App“ZAO”, 还是发生在杭州的“人脸识别第一案”都引发了热议。

胡钢表示,人脸信息与身份确认绑定,如果人 脸图片被违规使用,公民个人、企业甚至国家安全 都有可能受到损害。

尤其值得注意的是,在目前全民戴口罩特殊 背景下,戴口罩的人脸识别技术已被开发出来,并 得到了广泛应用。百度、小米等公司均已将戴口 罩人脸识别技术应用于办公园区。这意味着,在 机器面前,戴口罩已不能有效阻挡面部 信息,戴口罩的人脸数据泄露同样会 造成很大的安全隐患。

上述卖家A告诉记者,这些戴口罩人脸图片被买走大 多是用作训练算法的精准度。“做戴口罩人脸 识别的算法模型, 肯定需要海量的戴口罩的人脸信息不断训练。”

上述律师人士则表示,除了用作机器学习训 练,这些包含人脸信息的照片还有可能被用于申 请信用贷款,甚至注册公司等。

“公民应谨慎在网络平台上公开自己的高清照片,人脸信息使用的种种行为,比如公民手持身 份证照片的使用,都应该纳入法律的监管范围 内。”胡钢建议,可以借鉴国外机制,建立个人信 息及隐私保护的专职机关,承担相关权利管理和 保护职能,既授权他人合理使用,又能依托公益性 集体诉讼,追究违法使用者的惩罚性民事赔偿。

“公民如果发现自己的脸部信息被冒用,可以 向消协、工信、网信等部门投诉,必要的话,也可 以向法院提起诉讼。”胡钢说。

北京大学法学院教授薛军则认为,有必要对人脸识别设置门槛。“人脸信息一旦发生泄露,风险就特别大,所以要进行最严格的保护,首先必须 得到用户明示同意才能收集。我个人认为有时得 到个人同意也不行,需要国家授权才能收集敏感 的生物识别信息。”

(据中新社)