深圳一AI公司数据疑遭泄,超256万用户信息被指“裸奔”|附商汤回应

南方+ 记者

人工智能人脸识别公司被指泄露用户敏感信息。

据悉,该公司为SenseNets,即深圳市深网视界科技有限公司(下称“深网视界”)。从2月15日中午起,南方+记者就发现,SenseNets的官方网站始终无法打开。

人脸识别数据库密码竟不设防

2月15日,根据国外媒体爆料,国内提供人脸检测和人群分析的科技公司SenseNets被发现其人脸识别数据库没有密码保护,自去年7月以来,该数据库一直对外开放,导致大规模的数据泄露。

GDI基金会的荷兰安全研究员 Victor Gevers 报告,该数据库包含了超过256万用户的记录,包括身份证号码、地址、出生日期、识别其身份的位置。在24小时内,有超过680万位置被记录进去。

“这些用户数据不仅包括用户名,还有非常详细且高度敏感的信息,如姓名、身份证号码、身份证签发日期、性别、国籍、家庭住址、出生日期、照片、工作单位等内容。”

此外,该数据还包含一系列“监控器”以及与之相关的GPS位置记录,每个摄像头都有一个单独的名称和一个与某个位置相关的IP地址。“根据该公司的网站,这些监控器似乎是公共摄像机的位置,通过该摄像机进行视频拍摄和分析。”

如“酒店”“警察”“网吧”“餐馆”等,都是对“监控器”等相关 GPS 位置的描述。

事发之后,SenseNets的官方网站已无法打开。

东方网力“踩雷”,商汤逃过一劫

在相关招聘网站上,深网视界的官方介绍中明确提到,该公司是由东方网力科技股份有限公司和商汤集团成立的一家高科技合资公司,定位在“AI+安防”。

深网视界集东方网力与商汤集团二者之长,汇集国际知名学府算法研究人才,其中,商汤科技、香港中文大学研发团队提供算法支撑,东方网力负责做面向安防行业产品的深度开发。

据悉,深网视界成立之初两大股东分别是东方网力科技股份有限公司(股票代码300367)与商汤科技,双方占股比例分别为51%和49%。而在2017年7月,深网视界引入了宁波梅山保税区深网投资管理合伙企业(有限合伙)。

据企查查显示,目前,该公司第一大股东为东风网力,持股比为70.16%;其余持股为宁波梅山保税区深网投资管理合伙企业(有限合伙)。

2月15日晚间,商汤科技向南方+记者时表示,商汤曾与东方网力合资成立深圳深网视界科技有限公司,2018年商汤已从深网视界撤资。

商汤在参与深网视界经营阶段,主要通过派出技术人员为其提供底层算法的模式参与对方产品研发,未接触对方的系统层和业务层。

东方网力相关公告显示,深网视界2018年上半年净利润为负569.25万元。同时,公开资料显示,东方网力副总裁万定锐也是深网视界总经理。

截至记者发稿时,东方网力尚未就此事回应。

人脸识别技术或加剧隐私泄露风险 

人脸识别技术以其不可复制性、非接触性、可扩展性和快速性等特点在多种生物识别技术中脱颖而出,并很快被人们应用到生活中,尤其是学校管理,不仅用在门禁、陌生人识别、食堂支付,甚至开始在课堂上识别学生面部表情,找出不专心的学生。

同时,一些地方也开始启用“刷脸”执法,人脸识别闯红灯。

不过,这项技术在给人们带来便利的同时,也让不少人心生疑虑,认为这项技术面临被滥用的形势,也不利于保护人们的个人隐私。

此前,媒体报道过三星Galaxy S8人脸识别系统被照片“忽悠”的案例。通过一张机主的照片就能轻松解锁手机。这不得不令人对脸部识别技术的安全性存疑。系统安全上的漏洞,将使用户的数据安全面临威胁。为用户提供便利,同时兼顾数据防泄漏,是手机厂商们必须认真思考的问题。

而在去年底,国外社交网络Facebook就承认,其泄露了多达680万用户的照片,该公司可能面临数十亿美元的罚款。这是Facebook在去年第二次发生大规模用户数据泄露事件。

另一方面,在进行脸部识别时,手机的摄像头一直处于开启状态。同时听筒也一直处于监听状态。这就存在着另一种安全隐患。如果被黑客劫持,手机就变成了一个间谍工具。这更加剧了数据安全危机。

知名IT律师赵占领表示,人脸识别很多场景都在用,如网站注册、手机开机就采用人脸识别,其前提是把脸部特征输入进而比对,但搜集的脸部信息存在服务器上,如因服务商原因造成泄露,或遭遇黑客攻击,会容易导致信息泄露。这不仅要从技术角度,还要从管理角度进行改进,比如避免内部员工倒卖信息。

【记者】郜小平

编辑 刘静
打开APP阅读全文
版权声明:未经许可禁止以任何形式转载

更多精彩内容请进入频道查看

还没看够?打开南方+看看吧
立即打开