日前,國內一家專注安防領域的人工智能企業(yè)被曝發(fā)生大規(guī)模數(shù)據(jù)泄露事件,超過250萬人的數(shù)據(jù)可被獲取,有680萬條數(shù)據(jù)疑似泄露,包括身份證信息、人臉識別圖像及圖像拍攝地點等。
據(jù)微博安全應急響應中心及其他平臺的消息,這家企業(yè)為深圳市深網(wǎng)視界科技有限公司(以下簡稱深網(wǎng)視界),成立于2015年,由上市公司東方網(wǎng)力科技股份有限公司(以下簡稱東方網(wǎng)力)控股,后者主營業(yè)務為視頻監(jiān)控。人臉識別技術是深網(wǎng)視界的主要研發(fā)方向,也是其與不少地方的公安部門、大型活動開展人工智能安防合作的基礎。
被曝發(fā)生數(shù)據(jù)泄露事件后,深網(wǎng)視界官方網(wǎng)站已無法打開。中國青年報·中青在線記者致電深網(wǎng)視界希望核實此次事件,有工作人員稱此事正在調查中。
在人工智能逐漸發(fā)展的今天,人臉識別技術正逐步應用到生活中。有的地方通過人臉識別實現(xiàn)門禁管理,還有一些地方已經(jīng)啟用“刷臉執(zhí)法”,對闖紅燈者進行人臉識別,還有不少手機、App也可實現(xiàn)人臉識別功能。不過,也有不少人疑慮,這項技術若被濫用,會否不利于保護個人隱私。
此次深網(wǎng)視界疑似泄露數(shù)據(jù)事件發(fā)生后,一個更為棘手的問題擺在了公眾面前:該如何看待人臉識別技術及相關企業(yè)的安全性?一家以安防為主業(yè),以人工智能為基礎的科技企業(yè)并未防止數(shù)據(jù)泄露事件的發(fā)生,到底是哪個環(huán)節(jié)出了問題?
“AI+安防”企業(yè)防不住數(shù)據(jù)泄露
正如許多數(shù)據(jù)泄露事件一樣,深網(wǎng)視界疑似大規(guī)模泄露數(shù)據(jù)的消息,并不是來自企業(yè)本身,而是來自外部的網(wǎng)絡安全界。
2月中旬,有網(wǎng)絡安全研究人士發(fā)現(xiàn),提供人臉檢測和人群分析服務的中國科技公司SenseNets(深網(wǎng)視界)的人臉識別數(shù)據(jù)庫缺乏密碼保護,導致大規(guī)模的數(shù)據(jù)泄露。據(jù)稱,該數(shù)據(jù)庫包含了超過256萬用戶的記錄,包括身份證號碼、地址、出生日期、照片、工作單位,能夠識別用戶身份的位置信息等高度敏感的隱私信息。
在公開介紹中,深網(wǎng)視界由東方網(wǎng)力和人工智能領域“獨角獸企業(yè)”商湯科技集團合資成立,瞄準“AI+安防”市場。在具體合作中,商湯科技、香港中文大學研發(fā)團隊提供算法支撐,東方網(wǎng)力負責做面向安防行業(yè)產(chǎn)品的深度開發(fā)。數(shù)據(jù)泄露事件發(fā)生在這樣一家AI安防企業(yè)身上,確實讓許多網(wǎng)絡安全界人士驚訝不已。
2015年成立之初,東方網(wǎng)力與商湯科技各自持有深網(wǎng)視界51%和49%的股權。但兩方的合作并未長久,商湯科技在逐步減資后,于2018年4月從深網(wǎng)視界撤資,東方網(wǎng)力由此成為深網(wǎng)視界的最大股東,公開資料顯示,東方網(wǎng)力副總裁萬定銳也是深網(wǎng)視界總經(jīng)理。而東方網(wǎng)力相關公告顯示,深網(wǎng)視界2018年上半年并未盈利,凈利潤為-569.25萬元,2017年,其凈利潤為-2042.95萬元。
中國青年報·中青在線記者致電深網(wǎng)視界,工作人員告知,此事正在調查中。之后記者又致電東方網(wǎng)力核實此次事件,但截至發(fā)稿前,尚未獲得回復。商湯科技則向中國青年報·中青在線記者表示,深網(wǎng)視界目前與商湯科技已沒有關聯(lián),該公司涉及數(shù)據(jù)泄漏的產(chǎn)品也并非由商湯科技提供,至于從深網(wǎng)視界撤資,主要是商湯科技自身的業(yè)務規(guī)劃調整所致。
雖然股權變動有些周折,但深網(wǎng)視界在人臉識別技術的市場應用方面,已經(jīng)頗有積累。拉勾網(wǎng)信息顯示,深網(wǎng)視界主要有2個重要產(chǎn)品:人臉識別布控系統(tǒng)、智能人群分析系統(tǒng),前者可實現(xiàn)在無人監(jiān)控操作、無需人員配合的情況下,快速抓取并識別所有監(jiān)控中出現(xiàn)的人臉,實時與數(shù)據(jù)庫中目標人臉名單匹配;后者針對人口密集場景對人群狀態(tài)進行有效監(jiān)控,并及時采取有效干預措施,可降低事故發(fā)生率,對人群異常行為及時預警。
國內安防行業(yè)的權威雜志《中國安防》在2017年12月刊發(fā)了一篇對深網(wǎng)視界的報道。該公司總經(jīng)理萬定銳在報道中表示,2015年以來,該公司與江蘇省連云港市公安局合作,承建了該市的人臉識別實戰(zhàn)系統(tǒng),包括分布全市各處的人臉動態(tài)布控系統(tǒng)、全市集中的大庫檢索應用,以及重點區(qū)域、重大活動的人群安全防控應用。此外,該公司也在廣東陸豐、貴州都勻等地建設了人臉識別動態(tài)布控系統(tǒng)。
內部漏洞甚于黑客竊取,如何守好“最后一道防線”
隨著網(wǎng)絡服務提供者搜集、存儲的用戶個人信息越來越多,數(shù)據(jù)泄露事件也頻頻發(fā)生。從華住酒店集團1.3億消費者的個人信息在暗網(wǎng)售賣,到Facebook用戶數(shù)據(jù)泄露,再到趣店被曝數(shù)百萬學生數(shù)據(jù)疑似泄露……涉及隱私的用戶數(shù)據(jù)總是被不法分子盯上,而搜集、存儲、使用了大量用戶數(shù)據(jù)的企業(yè)則顯得十分被動和無力。
安全情報提供商Risk Based Security(RBS)發(fā)布的一份報告顯示,2018年全球公開披露的超過6500起數(shù)據(jù)泄露事件中,有三分之二來自商業(yè)部門,有12起數(shù)據(jù)泄露事件涉及人數(shù)超過1億甚至更多。導致數(shù)據(jù)泄露的常見原因中,黑客攻擊占據(jù)絕大多數(shù),但因內部漏洞而導致數(shù)據(jù)泄露的事件記錄遠遠超過黑客竊取。
2017年起施行的《網(wǎng)絡安全法》明確提出了“誰收集、誰負責”的原則,要求隱私信息的收集方承擔起保障數(shù)據(jù)安全的義務,集中存儲用戶隱私信息的數(shù)據(jù)庫就顯得尤為重要。而在人臉識別技術逐漸擴展應用領域,甚至在消費、借貸等金融領域逐漸落地的今天,許多企業(yè)并未做好相應的安全保障。
重慶大學國家網(wǎng)絡空間安全與大數(shù)據(jù)法治戰(zhàn)略研究院院長齊愛民表示,企業(yè)、機構數(shù)據(jù)庫安防力量薄弱、責任意識淡薄以及數(shù)據(jù)市場需求旺盛等因素為大規(guī)模數(shù)據(jù)泄露埋下伏筆。360互聯(lián)網(wǎng)安全中心發(fā)布的《WannaCry一周年勒索軟件威脅形勢分析報告》顯示,2017年勒索病毒爆發(fā)前夕,各機構有58天的時間可以進行補丁升級等安全布防工作,但一些機構錯誤認為自身隔離措施足夠安全、打補丁太麻煩,致使其最終遭受勒索病毒攻擊。
其次,數(shù)據(jù)流轉程序較多,部分企業(yè)責任意識淡薄,用戶數(shù)據(jù)倒賣在我國已形成相對成熟的黑灰產(chǎn)業(yè),打包出售用戶數(shù)據(jù)的情況在黑市中隨處可見。對于企業(yè)而言,數(shù)據(jù)安全保護部門只能作為成本支出部門,而非盈利部門。
齊愛民認為,外部監(jiān)管尚未有效落實也是一個重要原因,我國個人信息保護制度尚不完善,執(zhí)法權責并不清晰,尚未形成統(tǒng)一有效的監(jiān)管機制,很多數(shù)據(jù)泄露事件也在人們關注度下降后不了了之。大部分機構在涉嫌數(shù)據(jù)泄露后以“一紙聲明”的形式撇清關系,后續(xù)調查結果也未向公眾披露,間接導致行業(yè)內用戶數(shù)據(jù)保護的氛圍惡化。
公安部第三研究所信息網(wǎng)絡安全法律研究中心主任黃道麗則認為,在數(shù)據(jù)泄露事件頻發(fā)的今天,關注個人信息的關聯(lián)影響比單純地確定“敏感”程度更為緊迫。例如,深網(wǎng)視界本次疑似泄露的人臉識別數(shù)據(jù)如果與以往泄露的隱私信息相關聯(lián),或可達到“用戶畫像”的程度,將全方位暴露公民個人日常生活,產(chǎn)生精準營銷、網(wǎng)絡詐騙等風險。
黃道麗指出,人臉識別和指紋識別等屬于生物特征,而非密碼技術,單獨使用無法實現(xiàn)保護個人信息的作用。網(wǎng)絡企業(yè)在追求便捷性的同時,應該對這類生物特征采取必要的加密措施,“這恰是體現(xiàn)廠商市場地位和領先性的方面”。
在DCCI互聯(lián)網(wǎng)數(shù)據(jù)中心主任胡延平看來,人臉、指紋、虹膜等用戶生物信息是個人信息安全“一定不能出問題的最后一道防線”。面對安全防護水平較低、隱私保護力量薄弱的現(xiàn)實,他建議用戶小心使用這些生物信息,“在網(wǎng)上,這些信息能不提交就不提交”,以免過多的隱私信息進入缺乏安全保障的數(shù)據(jù)庫后臺。(王林 實習生 孫吉)
關鍵詞: AI 數(shù)據(jù)泄露 人臉識別
凡注有"環(huán)球傳媒網(wǎng)"或電頭為"環(huán)球傳媒網(wǎng)"的稿件,均為環(huán)球傳媒網(wǎng)獨家版權所有,未經(jīng)許可不得轉載或鏡像;授權轉載必須注明來源為"環(huán)球傳媒網(wǎng)",并保留"環(huán)球傳媒網(wǎng)"的電頭。
- 昆明熱瑪吉哪家機構好,怎么辨別熱瑪吉的真2022-06-13
- 再生1周年 廣州美萊導師親授技藝燃爆羊城2022-06-13
- win7設置每天自動關機 win7怎么設置自動關機2022-06-13
- win7 64位系統(tǒng)最低配置要求 2g內存可以裝2022-06-13
- wps歷史版本怎么恢復 wps沒保存關閉了怎2022-06-13
- ps怎么調整圖片大小等比例縮放 ps等比例2022-06-13
- win11任務管理器怎么打開 win11任務管理器2022-06-13
- 信用卡哪個銀行額度高 信用卡額度怎么調整2022-06-13
- 疫情反復 繳話通喊你做共贏合伙人2022-06-13
- 京東金條怎么提額 京東金條可以提現(xiàn)嗎?2022-06-13
- 借唄最高額度是多少 借唄開通要審核多久?2022-06-13
- 中信信用卡寬限期幾天 中信信用卡最晚什么2022-06-13
- 信用卡年費貴不貴?信用卡年費不交會怎樣?2022-06-13
- 夢到你戴上新的手套 夢見手套破了好不好是2022-06-13
- 女人夢見折被子 夢見疊被子疊的不整齊是什2022-06-13
- 夢見小錢包中塞滿硬幣 做夢夢見撿錢包是什2022-06-13
- 夢見錢丟了是什么預兆 夢見錢被偷預示著什2022-06-13
- 商人夢見過年放煙花 做夢夢見過年放煙花是2022-06-13
- 夢見找到鞋子 夢見鞋子丟了四處找不到預示2022-06-13
- 妻子夢見許多首飾 夢見首飾丟了好不好2022-06-13
- 夢見飾品壞了 夢見飾品壞了預示著什么2022-06-13
- 夢見很多黃金首飾的宜忌 夢見首飾品不在了2022-06-13
- 夢見銀首飾是什么意思 夢見飾品是什么意思2022-06-13
- 新東方2000多億市值灰飛煙滅 新東方市值2022-06-13
- 今年養(yǎng)豬的都虧了怎么辦 養(yǎng)豬價錢多少開始2022-06-13
- 外星生命對人類的意義 人類什么時候能發(fā)現(xiàn)2022-06-13
- 詐騙案立案半個月沒消息 詐騙案一年多了也2022-06-13
- 同行惡意舉報至工商局 老板跑路了工商局2022-06-13
- 星巴克可以不消費嗎 星巴克不消費可以進去2022-06-13
- 羅永浩供應鏈公司 羅永浩公司發(fā)生了什么 2022-06-13
資訊
- “化石獵人”發(fā)現(xiàn)歐洲最大掠食性恐龍 長度超過10米!
- 《花木蘭》口碑撲街兩年之后的新作 《夢華錄》表現(xiàn)如何?
- 搶車廠的靈魂?CarPlay已經(jīng)不僅僅是一個APP
- 觀影總人次156.4萬 六一檔電影總票房破5000萬
- “多編劇時代”來了 對劇本而言是好事嗎?
- 《花兒與少年》時隔五年回歸 第四季節(jié)目官宣定檔
- 經(jīng)紀人員不得發(fā)布或者雇傭營銷號發(fā)布引發(fā)粉絲互撕
- 拿回商標權?魚丁糸回應:一無所悉已請律師詢問
- 中國石油建成我國首條零碳沙漠公路 徹底告別了柴油機發(fā)電灌溉的歷史
- 理想汽車已經(jīng)拿下保險經(jīng)紀牌照
焦點
- 據(jù)江蘇省鹽城市住房和城鄉(xiāng)建設局消息 二孩家庭補貼50%
- 日本制造業(yè)巨頭川崎重工數(shù)據(jù)造假 造假行為從1984年就已經(jīng)開始
- 再創(chuàng)新高!英國房價連續(xù)第11個月上漲
- 創(chuàng)一年多最大降幅 英國5月零售銷售同比下降1.1%
- 全球油脂供應恢復 黑海地區(qū)油脂貿易或將得到進一步緩解
- 兒童人數(shù)連續(xù)41年減少?日本2021年出生人口約81萬人
- 一年后不能購買新書!亞馬遜官宣將停止Kindle中國運營
- 新加坡“國菜”海南雞飯告急 馬來西亞宣布停止活雞出口
- 這個國家改名成功!聯(lián)合國批準土耳其改名
- 密不透風的“生命通道” 航天員如何進入空間站?