目前已经有600多家执法机构和一些私人保安公司正在使用这款面部识别工具。
只需一张照片就能锁定你的姓名、联系方式和家庭住址,这不是影视剧,而是真实的现实世界。
1月18日,《纽约时报》报道了一家名为Clearview的AI初创公司,正在通过从Facebook、YouTube、Venmo和数百万其他网站上收集创建的图片收据库,协助FBI在内的数百家美国执法机构用面部识别技术抓捕罪犯。
也就是说,一旦美国警察获得你的人脸照片,就可以从30亿张图片数据库中快速锁定你,并了解到包括你名字在内的所有敏感信息。
是不是很可怕?
神秘的Clearview,细思极恐的软件
在《纽约时报》的报道之前,可能很少有人了解这家名不见经传的AI创业公司,Clearview也确实非常神秘,他们的领英页面上,只有一名使用“假名”的销售经理。
直到最近,Clearview及其创始人Hoan Ton-That才逐渐开始接触媒体,对外披露他们正在做的事情。
图 | Clearview创始人Hoan Ton-That
Hoan Ton-That是澳大利亚人,2007年辍学来到了旧金山。在美国期间,他创建过不少个人项目,但最终都以失败告终。从2016年开始,Hoan Ton-That对人工智能产生了浓厚的兴趣,并和时任纽约市市长Rudolph W. Giuliani助手的Richard Schwartz合作,着手研究面部识别工具,也就是今天Clearview产品的雏形。
2019年年初,Clearview开始向一些执法机构推广。去年的2月,印第安纳州警察就对Clearview的软件进行试验。他们在使用该应用程序后的20分钟内解决了一起打架斗殴事件:通过围观群众拍摄的视频找到了包含犯罪嫌疑人的社交平台视频。
在其官网,Clearview如此写道:
Clearview是执法机构用来识别犯罪的肇事者和受害者的新研究工具。
Clearview的技术已帮助执法部门追踪了数百名罪犯,包括恋童癖者,恐怖分子和性贩子。它还可用于帮助无辜者免除罪责,并确定包括儿童性虐待和金融欺诈在内的犯罪行为的受害者。
Clearview告诉《纽约时报》,目前已经有600多家执法机构和一些私人保安公司正在使用这款软件。
据一位警察透露,Clearview不仅比州政府此前提供的面部识别工具数据库大,而且其算法不需要直接注视相机人的照片也能得出结果。从下图也可以看到,Clearview的数据量远远超过FBI。
图 | Clearview和FBI、警局的数据库对比
《纽约时报》还分析了其应用程序背后的计算机代码,其中包括了与AR眼镜搭配使用的代码。以后,只要戴上眼镜,执法人员就有可能识别出他们看到的每个人,比如识抗议活动中的激进分子或地铁上的某个陌生人,不仅了解他们的姓名、住所,乃至他们的所作所为和认识的人。
细思极恐!
由于Clearview主要从社交平台以及常用网站上获取,只要你在Facebook或Twitter上发布了没有隐私限制的照片,那么Clearview可能已将其保存,为下一次执法,或者是一些商业行为提供数据支持。
而且如果你的个人资料已经被抓取,现在删除也来不及了。
“裸奔”的人脸数据,隐私去哪儿呢?
虽然目前Clearview主要的客户是执法机构,尚未推出消费版的应用,但有不少细节显示,这种面部识别工具的安全隐患非常大,不仅涉及到个人数据隐私安全,甚至会带来灾难性的后果。
首先,执法机构在使用Clearview软件时,会将敏感照片上传到公司的服务器上,这些数据能否得到妥善的保护存疑。
其次,由于警察上传了他们试图识别的人脸照片,Clearview也会拥有越来越多的数据集,他们甚至能操纵警方看到的结果。
这不就是美剧《疑犯追踪》的再现吗?
Clearview被曝光后,引来不少人的强烈反抗,波士顿东北大学法律与计算机科学教授伍德罗·哈佐格将Clearview视为美国应禁止面部识别的最佳案例。
当事的一方Facebook也被要求回应数据被抓取的问题,其发言人杰伊·南卡罗表示,该公司正在与Clearview一起审查情况,“如果我们发现他们违反了我们的规定,将采取适当的行动。”
有趣的是,Clearview投资者之一Peter Thiel是Facebook董事会的成员。
镁客网此前统计过目前常用的人脸数据集的获取渠道,1、爬取互联网数据;2、源自雅虎旗下网络相册Flickr;3、新闻机构、商业公司等。
相较之下,Clearview的采集范围更广,Twitter、Facebook、YouTube都是它的数据源头。
更为关键的是,多数数据集在开放的时候,都会写上不可商用的补充协议,强调是在知识共享许可(CC协议)下抓取和搜索图像,根据CC协议中:照片可以重新用于学术研究,但照片中的人物并不一定授权许可,而是版权所有者授权。
但Clearview是直接在不告知用户的情况下,收集并商用了他们的人脸数据,将软件卖给美国各个地区的执法部门。
这也引发了更大范围的个人隐私数据侵犯,谁也不知道Clearview会利用这些数据集做什么。
此前,针对面部识别工具带来的隐私侵犯问题,美国的旧金山和萨默维尔已经通过立法的方式禁止在公共场所使用面部识别技术,其中旧金山是禁止警察和其他政府机构使用面部识别技术。
然而即便是这种情况下,Clearview依然可以成为美国其他地区警察机构的执法利器。
最后:
就在本月初,有消息称欧盟正考虑在公共场合禁用人脸识别工具,禁令时限长达五年。悲观的是,虽然我们通过规则约束可以减少一定的风险,但只要有买卖,就有伤害,“裸奔”的人脸数据,或许正在成为另一种监视控制工具。
作者:巫盼