美国人脸识别公司遭遇数据泄露:曾未经允许爬取30亿张人脸照片

南方都市报APP • AI前哨站
原创2020-02-27 19:05

南都讯 记者冯群星 据外媒报道,美国人脸识别初创公司Clearview AI最近遭遇了数据泄露,公司的全部客户名单、客户的账户数量、搜索次数等数据均出现“未经授权的访问”。

值得注意的是,Clearview AI的数据库内收集了约30亿张人脸照片。据报道,这部分数据尚未受到波及。

1
客户名单及其账户信息全部泄露

2019年底,Clearview AI的人脸识别业务被媒体曝光。这家原本一直试图保持低调的公司,就此陷入舆论风暴。

据外媒报道,Clearview AI的人脸识别技术可以匹配特定的人脸照片与从网络上抓取的海量照片。用户只需要在Clearview AI的软件中输入一张照片,就能搜索到被拍者在各种社交平台上的照片,甚至是姓名、地址等个人信息。

Clearview AI联合创始人兼CEO霍安·同-代特(Hoan Ton-That)某次接受外媒电视台采访时,公开展示了该软件的威力:一位电视台职员将自己的Instagram账户设定为只有关注者才能查看,但同·代特还是通过账户内的几张照片识别出了她。

这种强大的识别和检索能力,得到了外国执法机构的青睐。而Clearview AI也采取了免费试用30天的策略,希望在执法机构中打开市场。

事实证明,Clearview AI的推广非常成功。到2019年,已经有600多家执法机构开始使用Clearview AI的软件。外媒的报道中有这样一些细节:在美国新泽西州克利夫顿市,一名警探催促其队长尽快购买付费版软件,因为该软件“可以在几秒钟内识别出犯罪嫌疑人”。一位加拿大执法官员认为,就儿童性虐待犯罪的调查而言,Clearview AI是“过去十年中最大的突破”。

在此前的媒体采访中,Clearview AI始终没有详细透露过自己的客户名单。但在近日,该公司发给客户的邮件通知流出,邮件内容显示,公司的全部客户名单出现“未经授权的访问”,一同泄露的还有客户的账户数量及客户在软件内的搜索次数。

Clearview AI就此事回应媒体时声称,上述漏洞已经被修复,该公司的服务器没有受到破坏,这次事故不会“损害Clearview的系统或网络”。

但这无法打消外界的质疑和担忧。非营利组织Aspen Cyber security Group总经理大卫·福赛(David Forscey)认为,Clearview为执法机构提供服务,理应保障数据的安全性,但看起来他们并没有做到。

2
因侵犯隐私在全球多地面临调查

这次数据泄露,对Clearview AI来说无异于雪上加霜。

由于人脸识别技术的特殊性,Clearview AI的业务一经曝光,就遭到了猛烈质疑。更令人诟病的是,Clearview AI在未经当事人允许的情况下,从Facebook、Twitter、Instagram、LinkedIn、Venmo、YouTube等社交网络平台上抓取了大约30亿张人脸照片。

也就是说,公众的生活照被收录进Clearview AI的数据库,公众却对此毫不知情。

过去两个月中,Twitter、YouTube、Facebook先后向Clearview AI发送了停止访问信,要求该公司停止采集其用户数据。

全球各地的执法机构也纷纷介入。今年1月,美国新泽西州司法部长古比尔·格鲁瓦尔(Gurbir Grewal)指示全州的检察官停止使用Clearview AI。同月,美国伊利诺伊州有人向Clearview AI提起诉讼,指控其违反了伊利诺伊州的生物识别法。上周五,加拿大隐私保护专员宣布展开调查,以确定Clearview AI使用人脸识别技术是否符合加拿大的隐私法律。

“技术的广泛使用可能助长危险行为,也可能破坏个人匿名从事日常生活的能力。”一直力推隐私保护的美国民主党参议员爱德华·马基(Edward Markey)公开发声,要求Clearview AI说明一系列关键问题,包括跟执法机构的合作情况、内部算法偏见和准确性测试结果、是否与第三方共享,等等。

Clearview AI联合创始人兼CEO霍安·同-代特出生于1988年,今年只有32岁。面对来自舆论的质疑和指责,他辩解说,Clearview AI只是为了帮助执法机构更好地打击刑事犯罪。他说,他拥有“最好的意图”。在他看来,公司的业务跟谷歌这样的搜索引擎没有本质区别,都只是从网络上抓取公开的数据而已。

从现实来看,同-代特低估了公众对隐私的重视程度。新技术和隐私的冲突正变得越来越多,人们还没有找到良好又平衡的解决方案。去年,美国的旧金山、萨默维尔、奥克兰等城市接二连三地宣布禁用人脸识别技术。

波士顿东北大学法律与计算机科学教授伍德罗·纪灵(Woodrow Hartzog)把Clearview AI视为美国应该禁止人脸识别的最新证据。“ 我们已经靠行业的努力来实现自我监督,避免采用如此危险的技术,但是现在这道防线正在破裂,因为摆在桌上的钱太多了。我看不到未来我们既能够利用人脸识别技术带来的好处,又不会滥用随之而来的监视技术。阻止它的唯一方法就是禁止这项技术。”

编辑:蒋琳

南都新闻,未经授权不得转载。授权联系方式
banquan@nandu.cc. 020-87006626
1