“过人脸”,除了要学“过人脸”技术外,还得要准备一个靠谱的“料库”。毕竟,并非随便一张人脸都能通过App们的人脸识别关卡。
真正“有用”的人脸,必须要能与姓名、身份证号或者手机号、银行卡号等关联起来。其中,又以没有重复使用过的“高清正面大头照+手持身份证半身照+身份证正反照+银行卡号/手机号”等组合为最好。因为被反复使用过的人脸,在识别时会被人脸认证系统拦截,通过动态人脸识别的成功几率极低,高清一手大头的成功率则较高。
也因此,除去“过人脸”服务的供需双方,手持大量一手人脸信息的“料商”同样是各个人脸识别群的必要组成部分,他们多以“料子”、“sfz(身份证)”等隐晦叫法叫卖着手中的人脸信息,单价多在1-3元一个,非一手的料子价格则更低,常常可以低至几毛一个。甚至于如果实在没有可用的“料子”,还可以找专门的人去“查大头”,即通过姓名、身份证号、手机号等查到对应的人脸头像,但价格也更贵,有的为800元一张。
悄无声息中,希望拿他人信息通过“过人脸”实名认证的需求方、专门以贩卖“过人脸”服务和技术的供应方,以及出售带有身份信息的人脸料商,已经形成了一条完整的黑产链条。
我的脸是怎么丢失的?
深耕社区场景的唐军,感受到了互联网大公司对数据的渴求。某互联网巨头曾找到他,希望收集社区住户数据,人脸识别只是其中一小部分。有了这些数据,再结合这些住户的日常消费活动,互联网公司就知道有多少住户喜欢健身,多少住户可能尝试生鲜电商,然后发展社区商业生态。
最初,互联网公司打算绕过物业去做,但物业很反感,觉得没带来实际利益,反而要遭受业主抗议的风险,因此用安全名义将互联网公司挡在门外。“但软磨硬泡之后,互联网公司学乖了,先提供车辆识别这种物业需要的业务,把场景打下来,再慢慢补充人脸识别模块。”
唐军发现,最初确实有业主担心自己人脸泄露,但经过几次没带门禁卡的经历之后,也感受到人脸识别的好处,就不再抗议了。
比起唐军这种要布摄像头和软件平台、逐个社区攻城略地的“苦生意”,互联网App的线上人脸收集方式简直“手到擒来”,让用户自己勾选“已阅读并同意用户协议”,主动奉上自己的数据。
2019年8月30日,陌陌旗下的一款换脸应用“ZAO-逢脸造戏”刷爆朋友圈,一夜之间登上苹果应用商店免费娱乐榜第2名。用户上传自拍或本地图片后,便能体验一把在电视剧中当主角的瘾,在这里,你可以是周润发、陈冠希,也可以是小燕子赵薇或野蛮女友全智贤。
但很快有用户发现,默认勾选的《用户协议》暗藏玄机:用户授予ZAO及其关联公司在全球范围内,对包括但不限于人脸照片、视频资料等肖像资料中的肖像权,以及利用技术对肖像权利人的肖像进行的改动,“完全免费、不可撤销、永久、可转授权和可再许可的权利”,甚至权利还能转移给任何第三方公司。群情激愤下,ZAO很快认怂,修改了用户协议。
对于ZAO的问题,网络安全专家谭晓生对AI财经社分析:ZAO没有明确说明采集的人脸信息会用于何种用途,存储于何地,存储多久,以及转移给的第三方是谁,因何要转移给第三方。这些深究下来是有问题的。
AI财经社查证,推荐性国家标准GB/T 37036.3-2019 《信息技术移动设备生