“上庭最长,一生近贵,前途广阔,智慧最高。”
“下庭长且方正,体格强健,有毅力。”
“刀削唇,能说会道,善演讲、沟通之人。”
......
你的朋友圈是否会时不时出现所谓的“相面解读”?如果看到,你是否会在好奇心驱使下也去试一试这些所谓的“AI相面”?
这些时不时出现在社交网络上的相面应用,大多号称只要用户能提供正面自拍照片,或者录制一段短视频,就能够分析面相并进行“科学”的解读。
但是,有关行业人士在谈起这个话题时,展示给懂懂笔记的却是浦东网警一则《上传照片测面相、看运程、大师私人看相背后真相》的报道。这篇报道指出,“面相测试”要求获得用户的公开信息,包括昵称、头像、所在地区及性别等内容,除了一些简单的解析之外,所谓的进阶高级解读报告,则需要另行付费(19.8元)。这些看似有趣的应用,实际上却隐藏着巨大的风险。
No.1好奇害死猫:有人迷上在线相面
“朋友都在玩,我当时觉得好玩就跟着试了一下,直接识别二维码就可以测试。”
懂懂笔记在身边的朋友圈做了一番征集,希望找到最近使用过相面应用的朋友。很快,一位在电力公司工作的朋友梁春(化名)毛遂自荐,介绍了自己使用AI相面的体验和感受。
梁春介绍,自己是在朋友圈看到有熟人发布了“AI相面”结果后,好奇之下点击了里面的二维码,并按照程序要求上传了自己的照片。
当程序根据他所上传的自拍照片,自动划分出上庭、中庭、下庭并描述分析后,他确实感觉好神奇,不由感慨AI功能的强大,还叫来了爱人、儿子都测试了一番。随后,他便将解读结果晒在朋友圈里“炫耀”了一番。
“说我面带桃花,这真的有点不好意思哈。对以往人生经历的解读,有的很准,有的一般般。不过对于未来运势的分析,确实让人很兴奋。”梁春表示,想多了解一下相面结果的他,开始在应用商店寻找新的相面、推算运势程序,并逐一进行了尝试。
其中,有几个相面程序需要用户根据提示录入一段小视频,包含点头、眨眼、微笑等动作,因为这样可以通过“3D算法”准确判断运程。“一开始,我也觉得有点儿奇怪,录制动态的视频会不会有什么隐患。”思考一番后,他觉得自己平时也经常在短视频平台上发布一些自拍,这张“脸”早就公开了,就别担心会发生什么坏事了。
不过输入信息时梁春也留了个心眼,看到需要用户填写个人信息,如电话号码、所在城市、性别年龄时,他基本上都是胡乱填写的,“谁会填真的手机号和住址,反正这些内容与相面、测试无关。”
在他看来,只要不写真实信息就能够确保个人隐私、资料不被利用。至于一些相面程序微信授权登录,他认为很多小程序、APP应用都会要求微信授权,除了性别之外也没有什么可担心的。
“用了好多相面应用,有的需要付费才能查看高级报告,我觉得这东西娱乐一下可以,没必要真的花钱。”至于个人资料是否外泄,在梁春看来,这类应用已经出现很长时间了,从没听说身边朋友、同事因此上当受骗。
梁春的无所谓,真的是没有问题吗?恐怕,人无近虑必有远忧……
No.2“AI相面”的本质,跑不出收集用户隐私
“AI相面的概念,也没有比我们之前做的(产品)高端多少。”
提起在线相面应用的话题,曾在某互联网创企担任研发经理的李家亮,显然十分淡然。他告诉懂懂笔记,虽然“AI相面”看似十分高端,容易让用户联想到人工智能这些时髦字眼,但本质与其之前参与开发过的一套智能化妆应用没有太大差别。
所谓智能化妆,就是通过上传用户的自拍照、动态视频,根据算法为用户的脸部、五官进行图像“优化”。用户能够选择不同妆容,实时查看化妆的效果,这款应用当时还受到过不少女性的喜爱。
“看起来像是美图秀秀,可以给图中的人物脸部上彩妆效果。当然,这些上传上来的照片在数据库里都会留底儿。”李家亮表示,无论是“AI相面”,还是类似的彩妆APP应用,用户上传的自拍照和视频,都会储存到运营机构的服务器里。
他表示,甚至是一些相当受年轻人欢迎的智能化试衣设备,也都会先拍摄、录制用户的影像资料,上传到运营方服务器内留存,“只是相面的概念更有趣,比彩妆、试衣更容易分享和裂变,更能吸引大量用户使用。”
李家亮透露,不少彩妆应用也和“AI相面”一样,基础功能是免费的,而高级功要收取一定费用。但他几乎没有听说过有运营方能够依靠所谓的高级功能获得盈利。想来这些算命看相的应用,更是很难通过这种收费方式盈利。
那么,一些应用开发机构收集用户的面部影像资料,到底是要做什么?
“创业前期,不少互联网创业公司都是通过手里的用户影像、个人资料实现变现的。”李家亮告诉懂懂笔记,虽然影像资料不涉及任何不良信息,但与用户资料搭配着使用,通常都能够“卖”出不错的价钱。
如今,不乏一些平台通过出售用户影像资料获利,一些用户的“人脸”特征信息已经成为被兜售多遍的数据,这也让具有单一生物特性的“人脸识别”技术不再百分之百安全。除了一些不法分子会利用这些关键数据和信息盗取用户的平台账号、银行账号,很多人脸数据信息还会被用于注册社交平台、婚恋平台以及电商平台。
有行业内人士透露,那些被售卖的用户照片、视频数据,配合上较为完整的个人信息,可以让注册的账号看起来更加真实、可信。除非是灰产人士,否则没有人能说清楚这些个人信息和影像资料在各平台被大量注册后的用途。
“不排除会被用在社交、婚配的互联网领域,然后实施一些违法、违规的行为。”李家亮分析,此前他从事的是美妆、试装设备、程序的研发,产品的受众多为女性群体,这部分影像资料一旦流出,极受信息贩子、灰产机构的欢迎。不过,一些正规的网络平台也可能会购买这些资料信息。
或许隐私资料不仅可以被买卖,也可以帮助一些平台复刻出“真实”的用户,在社交、婚恋或电商领域扮演着买家、消费者、交友对象、聊天对象,这才是让人细思极恐的地方。
那么,用户的人脸信息真的会被不法分子利用,让大家日常使用的平台分辨不出真假,直至被“假脸”蒙骗过关吗?
No.3人脸识别有一定几率过关,视频同样如此
“你给我一张照片就行,一般的人脸识别系统应该没问题。”
在业内人士的指点下,懂懂笔记联系到一位号称能够“破解”人脸识别系统的灰产“大神”。他谨慎表示,如今的人脸识别系统越来越高级,只有部分早期的人脸识别系统才比较容易破解。
当懂懂笔记询问,普通安卓手机里下载的应用能否通过照片“刷脸过关”时,这位“大神”表示要先尝试一下,需要给他一张较为清晰的人脸照片进行三维建模。但他不保证能百分之百解锁。
“现在手机里的人脸识别已经算是很高级了,不只是拍张照、识别一下特征那么简单。”他表示普通的安卓机里面下载的应用,他都可以试一试。至于一些人脸识别打卡设备,他也可以运用这一方式去尝试破解。至于像三星虹膜识别解锁、苹果手机上的Face ID,破解实现方式相对较难而且成本颇高,“像苹果(的解锁)需要建立3D模型,这个制作成本起码就要上千元了,而一些要求“活体检测”的支付应用也很难破解。”
尽管用户面部影像的外泄对银行APP和支付应用的影响不是很大,但也有影视从业者表示,通过一张图片、一小段视频想要制作用于互联网诈骗的“影像资料”实则不难,甚至可以在社交网络上蒙骗用户并实施诈骗。
“多张照片可以合成卡顿的视频,造成网络信号差的假象,一段视频内容更是简单。”从事影视后期工作的杨源恺告诉懂懂笔记,以前媒体报道过的诈骗案例,有的是通过剪辑、合成用户的人像视频资料,让受害者信以为真,最后被骗走钱财。
至于“AI相面”、在线化妆等APP应用,会否将收集到的用户图片、视频合成类似的人像视频资料并用于诈骗行为,杨源恺表示难以断定,“应该可以合成比较真实的视频影像,但要用于诈骗或是蒙骗活体检测的应用程序,真的不好说。”
【结束语】
晒算命的结果,面相的分析,甚至是掌纹的命理,对于不少朋友来说是一种娱乐和消遣。可是在不经意间,你自己的脸部特性、影像信息、掌纹秘密,就可能成为别人数据库里的“摇钱树”。
更让人担忧的是,很多没有戒备心的用户,在朋友圈晒“算命结果”的同时,也在诱导、吸引着其他“不明真相”的朋友,一起投入晒命理、算面相的盲目举动中。此举会导致更多人的脸部资料、视频信息被不法分子盗取,最终用于违法售卖或是实施诈骗。
刷脸诚可贵,安全价更高。建议朋友们不要因好奇而尝试各类需要隐私授权、刷脸拍脸的应用程序。无论命运的好坏、美妆的效果、名目繁多的测试结果,都不可能被一款应用程序所改变。少去刷脸,有可能更容易把命运“掌握”在自己的手里。