17萬人臉數據被公開售賣,專家:可能用作“換臉”詐騙

近日,北京青年報記者發現,在網絡商城中有商家公開售賣“人臉數據”,數量達17萬條。北青報記者聯系到多名數據里的被拍攝者,他們均表示從未授權任何人采集他們的臉部數據。網絡專家表示,雖然目前尚未聽說有人利用人臉數據進行不法活動,但人臉的肖像、數據結合其他個人信息,可能被用來“換臉”詐騙。律師表示,網售公民人臉數據或涉嫌侵犯他人隱私權和肖像權,也存在侵犯公民信息安全的問題。

截至北青報記者發稿時,網絡商城運營方已認定涉事商家違規,涉事商品已被下架處理。

網售人臉數據17萬條 ,包含器官輪廓和顏值指數

超過17萬條人臉數據樣本,居然可以在網上買到?近日,北青報記者在一家網絡商城中發現,有商家公開兜售“人臉數據”,數量約17萬條。在商家發布的商品信息中可以看到,這些“人臉數據”涵蓋2000人的肖像,每個人約有50到100張照片,此外,每張照片搭配有一份數據文件,除了人臉位置的信息外,還有人臉的106處關鍵點,如眼睛、耳朵、鼻子、嘴、眉毛等的輪廓信息等。

數據中還能提供人物性別、表情情緒、顏值、是否戴眼鏡等信息。

商家在商品說明中稱,數據中并不提供所涉及人物的人名和身份證號等信息,也不得用于違法用途。

17萬人臉數據被公開售賣,專家:可能用作“換臉”詐騙

北青報記者以買家的身份聯系售賣前述人臉數據的商家,商家稱其售賣的人臉樣本中,一部分是從搜索引擎上抓取的,另一部分來自境外一家軟件公司的數據庫等。但據此前的媒體報道,該商家所提到的軟件公司開發的人臉數據庫曾多次被指侵犯他人的隱私權,并被曝出在將人臉信息收入數據庫前未征得被收錄人同意。最終該數據庫于今年6月份悄然刪除。

該商家稱,從發售至今,他已多次賣出這些數據。“這些人可能買回去做人臉模型的訓練,或者做一些計算機視覺的工作。”

17萬人臉數據被公開售賣,專家:可能用作“換臉”詐騙

“我這個數據不要用來做違法的事情,而且我也不知道數據中的人都是什么人。”該商家表示,自己平時從事人工智能的相關工作,因此收集了很多人臉數據,發售出來“也就是掙個飯錢,以后有新的數據我還可以免費贈送給買過的人”。

北青報記者獲取到了該商家售賣的數據包,其中確實包括2000個文件夾,每個文件夾里都有數十張照片和相應的數據文件。一些照片屬于知名演藝界人士,也有一部分照片來自醫生、教師等市民群體,還有部分照片為未成年人。這些照片的清晰度并不相同,相比一部分非常清晰的照片,有一小部分的照片較為模糊,很難分辨清楚。

北青報記者發現,每張照片都有一個同樣文件名的json數據文件,記者隨機選取了一名面露微笑的男子照片,其數據文件中,用英文記錄著不少位置信息,在這些信息前可以看到左眼、右眼、鼻子等字樣。數據中還記錄了照片中的人為32歲的沒戴眼鏡的男性。

數據中確實包含有照片中人物情緒的信息,但并不是直接指出人物流露出了哪種情緒,而是將情緒分成悲傷、中性、困惑、氣憤、驚訝、恐懼、開心等指數,該微笑男子的情緒指數中,開心指數高達99.8,驚訝指數為0.2,其余各項情緒指數均為0。顏值也是通過指數來表現,這張照片的男性顏值指數約為61.9,女性顏值指數約為64.9。

該照片數據中還有皮膚狀況指數,分別為黑眼圈指數2.7,污漬指數19.9,粉刺指數3.1以及健康指數20.9。此外,頭部姿勢、眼睛嘴巴的張開程度等都有相應的指數。

圖片當事人稱從未授權他人采集或出售數據

北青報記者輾轉聯系到有肖像出現在數據包中的當事人,廣西的一名醫生李先生在獲悉自己的照片和臉部數據被人網上販賣后非常震驚。他告訴北青報記者,自己從未授權任何人采集自己的臉部數據,也沒有允許過任何人出售自己的照片和臉部數據,“我覺得這個應該屬于違法行為了,我感覺我的隱私權受到了侵害。”

另一名在北京某大學任教的老師陳先生告訴北青報記者,自己從來不知道有人收集了他的臉部數據,無法接受有人用這些數據牟利。“有的照片確實是我們學校官網發布過的,但我不覺得這些照片就能不經過我允許去用來采集數據了。”

杭州又拍云網絡科技有限公司工程師云飛告訴北青報記者,目前尚未聽說有人利用人臉數據去進行不法行為的案例,“一般來說,現在有些訓練人臉識別AI的企業會收集一些人臉數據去訓練人工智能,給機器越多的數據去訓練,其準確度就越高。但17萬個數據的數量還是非常罕見的,特別是每個數據還有相對應的信息標注,更是不多見。”

但云飛表示,從理論上來說,人臉數據被隨意出售還是存在一定的風險。“如果收集到某個人足夠詳細的肖像和人臉數據,通過技術手段可以實現實時換臉,搭配其他一些音頻仿真技術及個人隱私信息的話,用來視頻聊天詐騙可能就具有很強的迷惑性。”

云飛建議,在日常生活中使用一些需要上交個人信息的電子服務,應該多思考一下,對于一些非金融類或者不太重要的服務,不建議用戶開通人臉識別等功能,“最后,不要隨意使用一些不靠譜的APP、軟件等,如果不再使用一些授權人臉識別的服務,記得及時注銷賬號,并督促服務方銷毀個人的人臉數據。”

律師稱非法采集人臉數據或侵權,涉事商品已下架

京師律師事務所律師熊超表示,網上售賣人臉數據,除了涉嫌侵犯他人隱私權、肖像權之外,還涉嫌侵犯了公民的個人信息安全。民法總則規定了公民享有肖像權、隱私權等的權利,也規定了公民的個人信息安全受到法律保護,任何組織和個人要想獲得他人的信息,都應當依法取得,并且要確保信息安全,不能非法收集、使用、加工、傳輸他人的個人信息,更不得非法買賣、提供或公開他人的個人信息。“從網絡出售個人人臉數據這個情況來看,屬于侵犯公民的肖像權、隱私權和個人信息安全。尤其是在出售時沒有獲得公民的許可,這種行為是明確違反法律規定的。”

熊超律師同時表示,也希望相關方面對于人臉識別技術和由此產生的數據盡快出臺相關制度或者法律規定,讓老百姓的個人臉部數據獲得更好的保護。

北青報記者就網售的人臉數據情況向網絡商城平臺運營方進行了舉報,經運營方核實,確認該商家銷售的人臉數據不符合平臺的銷售規則,平臺運營方稱將立即進行相應的處理。截至9日下午5時30分,該商品已被下架。

17萬人臉數據被公開售賣,專家:可能用作“換臉”詐騙
未經允許不得轉載:新聞 » 17萬人臉數據被公開售賣,專家:可能用作“換臉”詐騙
中国福利票老时时