宗宁:315发出警示,人脸识别不安全

我是创始人李岩:很抱歉!给自己产品做个广告,点击进来看看。  

其实随着网络曝光的高度发达,315晚会的影响也在逐渐降低,因为大家平时已经看到了很多不靠谱的事情。不过315晚会上的安全警示还是非常有价值的,而在昨天的315晚会上,其实最让人震惊的不是耐克鞋没有气垫,或者会议营销的骗术,而是人脸识别被攻破。这意味着亿万人的手机安全尤其是支付安全处于高度风险之中,这同时也敲响了人工智能的警钟,科技发展固然重要,但也不能忽略安全的灵魂。

人脸识别不安全

在315晚会上,互动演示破解人脸识别的幕后技术团队是360人工智能研究院。因为近几年人脸识别技术发展很快,逐步被应用到支付、开户、门禁、考勤等各领域,所以也就格外引起了安全团队的重视。这个看似科技感非常强的技术,到底有没有安全风险,是不是可以这么快的大规模应用到各个领域,也就成了一个需要验证的问题。而实际上,这个问题的破解思路还是相当简单的,而由此暴露的问题,也是非常深重的。

人脸识别主要由两个环节构成,一个是人脸比对,即判断待验证的人脸是不是本人,二是活体检测,即判断待验证的人脸是不是真实有效的。前者的破解非常简单,有一张本人的照片就可以了,如果这人喜欢发自拍,那就太轻松了,就算不爱发,偷拍一张也不复杂。第二点的活体检测本来是最重要的一个环节,但是利用一个很简单的功能,就被破解掉了。这个功能本来是用在一些美颜相机上的,可以给你的脸上贴一个什么猫胡子之类的扮可爱,现在把头像照片贴到另一个人脸上,也就可以通过第二道活体检测了。就这样,整个面部识别也就形同虚设了。一个高科技的智能功能,变成了一个不安全的陷阱。

宗宁:315发出警示,人脸识别不安全

技术的灵魂不是炫酷而是安全

随着人工智能的发展,各种技术突破层出不穷,人脸识别本来是科幻谍战片007里面的特技,现在也应用到了每个人身上。虽然看着好像非常炫酷和有科技感,但是在安全上的缺陷却使其不但没有起到好的作用,反而等于留了一个更大的后门。这也告诉我们,技术进步的灵魂还是安全,如果这个产品不安全,再炫酷也就变得没有意义了。比如不久前,就有媒体曾报道某打车软件的人像认证被攻破。不法商家以“司机代办注册”为名,在网上购得与买家同名同姓的司机身份信息,帮买家注册软件,最后套取司机的补贴福利。

360首席科学家、人工智能研究院院长颜水成表示,随着人脸识别逐步应用到医疗保险、社会保障福利计划、铁路设施接驳和机场安保等多种领域,各大厂商现阶段仍然需要对人脸识别进行提防,防止人工智能‘快跑’带来的安全隐患。颜院长给出的建议则是,在涉及隐私、支付等高级别安全场景使用时,注意将人脸与声纹、指纹、虹膜及其他生物认证信号相融合,而不是单一的采用人脸识别技术,这样安全的系数就会大大提升。不过从我的角度来说,人脸识别是否安全只是一个技术问题,而人工智能等科技领域的安全问题被重视起来,才是最重要的地方。

安全形势日益复杂,360任重道远

之前360董事长周鸿祎曾经说过,到了移动互联网时代,安全问题变得越来越复杂。就在最新一部《谍影重重5》我们也看到了非常令人震惊的场景,通过入侵桌子上的手机,实现了对附近一台没有联网电脑的入侵。可以说,安全问题已经防不胜防,而对安全方面的重视却远远不够。315晚会不仅仅曝光出了人脸识别一个问题,还有一个通过公共充电攻破手机支付的事情。至于伪基站、连入wifi被盗取密码之类的事情也屡见不鲜,导致最后只能建议大家用自己的电话卡上网,自己带充电宝,而不要随便接入各种不明的东西。

360作为国内最大的安全公司,一直致力于各种安全问题的研究和防范,也是315晚会多年的合作伙伴。因为随着移动互联网的普及,现代的消费者权益损害越来越多的和技术相关。而360选择从美国退市回归中国,也正是出于对中国互联网和科技安全愈发严峻的现状的思考,勇于承担自己的责任和贡献自己的力量。不过这也不是360一家可以完成的工作,还需要整个行业和所有人的共同重视和努力,才能真正的解决最重要的安全问题。这条路其实任重道远,还有大量的工作要做,人脸识别比起来也只是冰山一角。希望大家可以通过这些事情,开始逐渐认识到自身以及企业的安全问题的重要性,下功夫和努力去着手解决这些隐患,这才是最终的目的和意义所在。

中国是全世界最安全的国家之一,这使得民众也成为全世界最没有安全意识的民众,大家往往对安全问题意识比较薄弱,各种欺诈的事情也屡见不鲜。其实315在安全教育上的意义远比之前打击假冒伪劣更大,也希望在360以及整个社会的努力下,安全这个问题能够得到更好的解决。

另附上315晚会人脸识别实验全过程:

宗宁:315发出警示,人脸识别不安全

随意打赏

提交建议
微信扫一扫,分享给好友吧。