生物辨识已经无所不在,从指纹到现在流行的人脸识别,延伸出各种 AI 来帮助进行脸部的辨识和认证,这些生物辨识所记录的资料都是极为重要的隐私,绝对不可轻忽。美国脸部辨识新创公司 Clearview AI 近日表示自家整个数据库被入侵,导致 600 多个客户完整清单被盗取,由于其客户的特殊性,消息一出引起哗然。
生物辨识已经无所不在,从指纹到现在流行的人脸识别,延伸出各种 AI 来帮助进行脸部的辨识和认证,这些生物辨识所记录的资料都是极为重要的隐私,绝对不可轻忽。美国脸部辨识新创公司 Clearview AI 近日表示自家整个数据库被入侵,导致 600 多个客户完整清单被盗取,由于其客户的特殊性,消息一出引起哗然。
不要因为是新创公司就小看了 Clearview AI,前面已经说到这家公司的客户非常敏感,原因在于其客户中包含许多执法机构、私人保全公司等,这些单位都在使用它的人脸辨识产品。 Clearview AI 之所以能够得到重要单位的青睐,厉害在它们从各社群网络上抓取超过 30 亿张的照片样本,构建出庞大的生物特征资讯数据库,资料量之大不仅超过地方警政机关、FBI,甚至还超越美国政府或硅谷巨头级科技公司所建立的数据库。
几乎可以说你在路上随便拍下一个陌生人的照片上传到 Clearview AI 的软件上,马上就能比对茶找出对方在各社群平台上的照片,甚至是姓名、地址等相关身份资讯,但让这家公司恶名昭彰的也就是它获取资料的方式。为了建立数据库而从各社群爬的照片,并没有经过照片所有人的同意,也在近几个月受到美国公民、学政界以及各媒体平台的强烈谴责与抗议等负面舆论,在伊利诺伊州更因该网站行为威胁到公民自由而被提告。这次的入侵,Clearview AI 表示入侵者已经窃取到客户名单,并拿到客户已设置的用户账号及收集次数等。
※图片来源:NEC
虽然该公司的律师表示服务器并未被破坏,漏洞也已经被修复,但这也敲响了警钟。既然为执法单位提供服务,照理说应该要有更高等级的防护机制与安全性加密,但现在却好似只有做半套,且这次失守的是客户名单,那下一次会不会就是那 30 亿张没经过人家同意就私自爬下来的人脸数据资料呢?
◎资料来源:Daily Beast、The Mac Observer、AXIOS、Forbes