中新经纬客户端3月27日电(常涛 实习生郎竞宁)疫情之下,戴口罩成为了所有人日常外出,或在办公场所的必要“装扮”。不过,你可能想不到,自己打卡考勤或者发在社交平台上戴着口罩的脸部照片,正被一些人搜集并在网络上兜售。有卖家对中新经纬记者表示:“我手里有几十万张戴着口罩的人脸照片,2毛钱一张,十万张以上有优惠。”
目前,戴口罩的人脸识别技术在实际中已被应用,因此,戴口罩的人脸数据泄露同样会造成巨大的安全隐患。中国互联网协会法工委副秘书长胡钢告诉中新经纬客户端,人脸信息与身份确认绑定,如果人脸图片被违规使用,公民个人、企业甚至国家安全都有可能受到损害。
资料图 中新经纬 常涛摄
“戴口罩的人脸照片,要多少我有多少”
卖家A表示,他手里大概有2万张戴口罩的人脸图片,“一半是从网络上爬(虫)的,一半来自于现实世界。”该卖家说,“爬的那些照片,有的是模特,有的是公开的人脸数据集;而现实世界那部分,则是人们上班打卡或进出小区门禁时拍的面部照片。”
该卖家口中的“爬”,指的是“网络爬虫”,即按照一定规则、自动抓取网上信息的程序或者脚本。有人将爬虫比喻为探测机器,模拟人的行为去不同网站溜达,再将看到的信息背回来,“就像一只虫子在一幢楼里不知疲倦地爬来爬去”。
卖家A发来的例图
而至于是如何获得这些真实世界戴着口罩的人脸图片的,该卖家没有直接解释,只是表示“就是打卡获取保存下来的,而且都是年后(拍)的,时间很新,你肯定在网上找不到。”
该卖家说:“我们平时用这些照片做戴口罩人脸识别的算法训练,你确定要的话,口罩佩戴识别算法源码加上数据集一共1000元,单要人脸数据集的话也是1000元,都在网盘里,随时可发链接。”
卖家B则向中新经纬记者介绍,他手里的戴口罩人脸图片则来自于朋友圈、微博等社交平台。据该卖家介绍,他手里有几十万张这类照片,“你需要多少我就有多少,2毛钱一张,十万张以上有优惠。”
与卖家B的聊天截图
卖家B发来的例图
随后,该卖家发来了几张例图。中新经纬记者注意到,这几张例图均为自拍角度,照片中的人物戴着口罩,均使用了不同程度的美颜。
网上获取人脸照片违规吗?
对于上述卖家出售人们上班打卡或进出门禁时拍的面部照片,一位律师人士对中新经纬客户端表示,目前尚不清楚卖家是如何获取这些人脸数据的,可能是买的,也可能是入侵监控或考勤系统获取的。但不论怎样,未经授权,获取公民面部照片,并出售获利,是违法的。
而从网络上爬虫,或者从朋友圈、微博等社交平台上获取他人人脸照片,是如何实现的?又是否违规呢?
卖家B对于是如何搜集到这些照片的,没有作出解释。
在某头部电商平台做图像识别的工程师明成(化名)平时接触大量的人脸数据,他告诉中新经纬记者,通过爬虫技术,从网络上抓取公开的人脸照片数据完全可以,“现在一些国外实验室已经公开了很多人脸数据,网上就可以下载。还有一些,比如网购平台上卖口罩的店铺,可能会拍摄一些模特图片作展示,这些照片也是可以抓取的。至于直接从朋友圈、微博获取照片,据我了解,目前实现不了。这些卖家大概率是一张张手动搜集的,圈内流通,不断丰富图集,或者直接从别处买来的。”明成说。
上述律师表示,他人上传到社交平台的图像,只是这些肖像权人在行使自己的肖像权,如果没有明确授权他人使用的,任何人出于商业目的而进行使用,肯定是会侵犯他人肖像权的。
胡钢表示,从理论上讲,所有从网上抓取数据的行为都应该得到权利人的许可,如果用于商业化则要支付一定的报酬。“比如在朋友圈这种特定系统内,对于肖像,其他人仅有看的权利,没有使用或售卖的权利。如果未经授权许可将肖像用作他用,就算侵权。”胡钢说。
中国人民大学法学院副教授丁晓东在谈到此类问题时曾表示,“我认为爬取公开的图片本身没有问题,比如明星的图片,但这一行为也需要根据图片的来源和图片的场景来认定,如果对微博和好友相册等半公开图片进行爬取,由于存在生物识别信息,存在一定风险,爬取就需要有一定的限制。”
如何保护自己的“脸”?
目前,人脸识别技术已被广泛应用于移动支付、办公出行、智慧安防、教育零售等行业,并逐渐被人们接受、使用。不过,由于人脸数据作为生物信息,具有唯一性,如果没有被规范使用,可能导致严重的后果。2019年,无论是换脸App“ZAO”,还是发生在杭州的“人脸识别第一案”都引发了热议。
胡钢表示,人脸信息与身份确认绑定,如果人脸图片被违规使用,公民个人、企业甚至国家安全都有可能受到损害。
尤其值得注意的是,在目前全民戴口罩特殊背景下,戴口罩的人脸识别技术已被开发出来,并得到了广泛应用。百度、小米等公司均已将戴口罩人脸识别技术应用于办公园区。
这意味着,在机器面前,戴口罩已不能有效阻挡面部信息,戴口罩的人脸数据泄露同样会造成很大安全隐患。
上述卖家A告诉中新经纬记者,这些戴口罩人脸图片被买走大多是用作训练算法的精准度。“做戴口罩人脸识别的算法模型,肯定需要海量的戴口罩的人脸信息不断训练。”卖家A说。上述律师人士则表示,除了用作机器学习训练,这些包含人脸信息的照片还有可能被用于申请信用贷款,甚至注册公司等。
胡钢建议,公民应谨慎在网络平台上公开自己的高清照片,人脸信息使用的种种行为,比如公民手持身份证照片的使用,都应该纳入法律的监管范围内。胡钢建议,可以借鉴国外机制,建立个人信息及隐私保护的专职机关,承担相关权利管理和保护职能,既授权他人合理使用,又能依托公益性集体诉讼,追究违法使用者的惩罚性民事赔偿。
“公民如果发现自己的脸部信息被冒用,可以向消协、工信、网信等部门投诉,必要的话,也可以向法院提起诉讼。”胡钢说。
北京大学法学院教授薛军则认为,有必要对人脸识别设置门槛,“人脸信息伴随着人的终身,一旦发生泄露风险就特别大,所以要进行最严格的保护,首先必须得到用户明示同意才能收集,我个人认为有时得到个人同意也不行,需要国家授权才能收集敏感的生物识别信息。”