张堪
据报道,李红被骗子利用人脸识别骗走近43万元。某银行系统后台显示,“李红”在密码重置和大额转账时进行了6次人脸识别比对,均显示“活检成功”。其实那些人脸识别都不是在北京的李红操作的。注册人的IP地址显示在台湾省。李红以“借记卡纠纷”为由将银行告上法庭。近日,北京丰台法院一审驳回其上诉,李红表示将上诉。

人脸识别一直被认为是最安全的生物识别技术,因为人脸具有唯一的生物识别信息。但从李红的经历来看,人脸识别并不完全可靠。解锁人脸识别在技术上并不难。2021年10月,清华大学的一个学生团队仅用人脸照片就成功解锁了20部手机。2019年,浙江几名小学生用照片破解小区快递柜,轻松拿走别人的快递。

一方面,现有技术手段可以生成动态面部信息。有人开发了一个人脸激活软件,可以分析照片和视频中的人脸信息,生成一个可以被人操纵的“虚拟人脸”,来骗过人脸识别软件。另一方面,获取人脸信息并不困难。遍布大街小巷的视频监控除了朋友圈的照片,还存储了大量的人脸照片,由于有关方面保管不当,很容易泄露出去。
人脸识别的隐私和安全漏洞,让骗子很容易通过人脸激活软件,欺骗人脸识别系统,盗取异地银行卡。当人脸识别的安全性受到严重挑战,隐私暴露的缺陷进一步放大,就需要考虑如何面对和使用人脸识别技术。一些专家认为,最好的办法是禁用和限制人脸识别,因为有比人脸识别更简单、更安全的生物识别技术。
或者说个人的生物特征识别有各种技术,包括指纹、掌纹、声纹、虹膜、人脸、步态识别、静脉识别、DNA识别等。这些技术可广泛应用于个人身份确认的场所,如门禁系统、考勤系统、操作系统、金融和公共安全等。
指纹和掌纹识别不仅具有个人唯一性,而且不会像人脸识别一样被照片窃取,安全高效,也减少了人们对被监控的恐惧。在国外,由于各大公司陷入了收集人脸照片侵犯隐私的官司中,已经逐渐放弃了人脸识别技术,开发了掌纹、声纹、虹膜等生物识别技术。
限制或禁用人脸识别的另一个重要原因是人工智能的应用引发的伦理问题。2021年11月24日,联合国教科文组织193个成员国正式通过了首个人工智能伦理全球框架协议——人工智能伦理建议书。该提案明确禁止使用人工智能系统进行社交评分和大规模监控,因为这种技术极具侵入性,侵犯了人权和基本自由,并且被广泛使用。其中,人脸识别就属于这种监控技术。
事实上,中国已经限制了人脸识别技术的使用。2021年8月1日,最高人民法院实施《关于审理利用人脸识别技术处理个人信息相关民事案件适用法律若干问题的规定》,禁止强制刷脸财物等。,说明人脸识别的应用场景已经被屏蔽了。而公民对人脸识别的财产滥用诉讼也屡屡胜诉。
是银行人脸识别技术的引入者和使用者,是风险制造的参与者。这样银行受益更多,就应该承担与其收益成正比的风险责任。对银行人脸识别技术的漏洞承担更大责任,有助于督促银行堵塞技术安全漏洞,也能有效预防或减少金融诈骗犯罪。


