任何人都可以使用这个功能强大的面部识别工具 - iYouPort

2021-08-17 原文 #iYouPort 的其它文章

任何人都可以使用这个功能强大的面部识别工具

  • 戴墨镜、遮挡部分脸部,都不是问题,甚至能识别变性人在变性之前的照片

您可能还没有见过 PimEyes,一个神秘的面部识别搜索引擎,但它可能已经发现您了。

如果您向 PimEyes 的网站 上传一张您的脸部照片,它将立即向您展示该公司在互联网上发现的任何您的照片。您可能会认出所有这些照片,甚至对其中一些照片感到惊讶(或者, 也许,是惊恐,因为您可能根本不知道互联网上有关于您的这样的照片);这些照片可能包括从婚礼或度假快照到色情图片的任何东西。

PimEyes 向任何可以上网的人开放。这与 Clearview AI 形成了鲜明的对比,Clearview AI 因利用社交网络中的人物图像建立庞大的人脸数据库而闻名,并将其使用范围限制在执法部门(Clearview 表示它有数百个这样的政府客户)。

关于Clearview AI,见《 只要一张照片,陌生人就可以找到您的一切私密信息

PimEyes 决定向公众提供面部识别软件,这跨越了技术公司通常不愿意跨越的界限,并为它的使用和滥用提供了无限的可能性。

想象一下,一个潜在的雇主在调查您的过去,一个虐待您的前任在追踪您,或者一个随机的陌生人在公共场合拍下了您的照片,然后在网上找到了您。这一切都可以通过 PimEyes 实现:尽管该网站指示用户搜索自己,但它并不阻止用户上传任何人的照片。同时,它没有明确识别任何人的姓名,但正如记者通过使用该网站发现的那样,这些信息可能只需点击一下 PimEyes 拉出的图片就可以了。

该网站宣称:“利用最新技术、人工智能和机器学习,我们帮助你在互联网上找到你的照片,并保护你免受骗子、身份窃贼或非法使用你的图像的人的侵害。”

乔治敦法律学院隐私与技术中心的高级助理克莱尔·加维(Clare Garvie)担心的正是这种访问的便利性,他广泛研究了警方对面部识别技术的使用。

加维说,“人脸识别的基础是一种识别工具。想想一个人想要进行识别的任何理由 — — 不论是积极的还是消极的 — — 而这正是这个工具所能做到的。”

“一个令人毛骨悚然的跟踪工具”

PimEyes 让用户免费看到数量有限的、有点像素化的搜索结果,或者您可以支付月费,起价29.99美元,以获得更广泛的搜索结果和功能(比如点击查看 PimEyes 发现的网站上的全尺寸图片,以及当 PimEyes 在网上发现其软件认为与上传的脸部匹配的新照片时,设置警报)。

该公司也为企业提供了一个付费计划:每月299.99美元可让企业进行无限量的搜索并设置500个警报。

这些图片来自一系列网站,包括公司、媒体和色情网站 — — PimEyes 告诉记者,它包括这些网站,以便人们可以在网上搜索他们可能在不知情的情况下出现的任何报复性色情。

但是,虽然 Clearview AI 部分地通过从主要的社交网络上抓取图片来建立其庞大的人脸数据储备(它随后被 Facebook、谷歌和 Twitter 发送了停止通知,被多个民权团体起诉,并在加拿大被宣布为非法),但 PimEyes 说它没有从社交媒体抓取图片。(Clearview AI 的发言人不愿证实该公司目前是否仍然从 Facebook 和 Twitter 等社交网站抓取照片,只是说该公司 “只从开放的互联网上收集公开数据”。该公司的首席执行官过去曾表示,在美国,它有收集公开信息的 “第一修正案权利”)。

虽然 PimEyes 指示访问者只搜索他们自己的脸,但网站上没有任何机制来确保它能被这样使用。例如,一些推特用户声称他们使用该网站来识别美国国会大厦暴动的参与者 — — PimEyes 告诉记者,他们知道这些用法,但这是不可避免的,尽管这违反了该网站的条款和条件,因为 PimEyes 无法核实谁在搜索某张脸。PimEyes 指出,该网站没有识别那些搜索面孔的人的名字,也没有识别那些在搜索结果中出现的面孔。

任何有互联网的人都可以使用这个面部识别搜索引擎

也没有办法确保这种面部识别技术不会被用来误认人。美国有少数州的法律限制使用面部识别系统,但这些规则往往只针对政府和企业如何使用这种软件,而不是个人。在这里看到具体解释《 禁止面部识别可以做到什么、不能做到什么 》。

总部设在伦敦的人权组织 “隐私国际” 的律师 Lucie Audibert 说,PimEyes 的易用性和缺乏对其自身搜索规则的执行,使其成为在线跟踪和监视的工具。

Audibert 说:“在像你或我这样的随机公民手中,它变成了一个令人毛骨悚然的跟踪工具,你可以在街上或任何公共空间识别任何人。”

一些意外

为了了解 PimEyes 能做什么以及它的工作情况,记者支付了每月29.99美元的个人订阅费,这使记者能够每天进行25次 “高级” 搜索,看到 PimEyes从互联网上挖出的所有搜索结果,并且能够为 PimEyes 遇到的任何新图片设置警报。

记者在网上对自己的脸进行了多次搜索,使用了具有不同发型的新照片和旧照片。在一些照片中是戴着眼镜的;在另一些照片中则没有。有时,在 PimEyes 进行搜索之前,一个弹出窗口强迫用户勾选两个框,接受该网站的服务条款,并且同意使用用户的脸部照片进行搜索。

参与实验的记者的照片结果(而不是,例如,长相相似的女性的色情图片,其中有很多)大部分是熟悉的。其中包括与工作有关的头像,多年前记者在测试小工具时录制的视频中的静止图像,以及与新闻学老师的合影。

有一个意外:搜到了一张记者在2013年一个朋友的婚礼上跳舞的 照片 。她完全没有意识到当时被拍摄了这张照片,但这并不是令人吃惊的地方。相反,是她几乎没有出现在照片中的事实 — — 仅仅是在画面的右侧,你可以看到她的部分脸部轮廓。

而且她的眼睛似乎是闭着的,还戴着黑框眼镜。这是一个模糊的图像,但这绝对是这位记者本人。

简单说, 不论戴不戴眼镜都不影响该面部识别的算法、即便只有部分脸部也能够搜索到。

有了 PimEyes,只需点击几下就可以将自拍与身份联系起来。作为一个在多个出版物网站上有头像和简介的记者,要把她的脸和她的名字在网上联系起来是很容易的。因此,她使用一位在另一领域工作的朋友的照片再次尝试(首先征得了他的同意),他在网上的影响力较小;首批结果之一是来自他的网站,其网址中就有他的名字。

在征得其他人的同意后,记者还通过 PimEyes 查看了多位同事的自拍,看看出现了什么。它显示的照片记录了这些同事过去的点点滴滴:老板的婚礼,另一位 经理的狗被收养 ,一位记者同事在大学时有趣的面部表情被 变成了一个meme (幸运的是,他知道这件事)。 在多个案例中,只需点击一两次就能将脸和名字联系起来。

笼罩在秘密之中

记者想更多地了解 PimEyes 是如何工作的,为什么它对任何人开放,以及谁在背后支持它。而这比把自己的脸上传到该网站上要棘手得多。该网站目前没有列出关于谁拥有或运行该人脸识别搜索引擎的信息,也没有列出如何联系他们的信息,用户必须提交一份表格来获得问题的答案或账户的帮助。

通过互联网档案馆的 Wayback Machine 以及其他在线来源对该网站的存档图像进行研究,得出了一些关于该公司过去的细节,以及它是如何随时间变化的。

根据通过 ICANN(互联网名称与数字地址分配机构)进行的域名注册查询,Pimeyes.com 网站最初于2017年3月注册。Pimeyes 网站上的 “关于” 页面 以及一些新闻报道显示,它最初是一家波兰初创公司。

该网站隐私政策的 一个存档图片 显示,截至2020年8月,它在波兰弗罗茨瓦夫注册为一家企业。这在不久后发生了变化。该网站的 隐私政策 目前指出,PimEyes 的管理员,称为 Face Recognition Solutions Ltd.,注册在塞舌尔的一个地址。对该地址的在线搜索  — — House of Francis, Room 303, Ile Du Port, Mahe, Seychelles  — — 表明许多企业似乎都在使用相同的确切地址。这表明,虽然它可能在这个群岛国家(在 欧盟的避税天堂名单 上)注册,但它可能在其他地方运营。

PimEyes 将自身定位为一个在网上寻找用户自己的照片的工具,然而这并不总是它的重点。例如,该网站2018年10月的 一张图片显示 ,它指示用户上传一张他们想要寻找的任何人的照片。它显示了安吉丽娜·朱莉、蕾哈娜和唐纳德·特朗普等名人的照片作为例子。

这张 PimEyes.com 存档版本的屏幕截图来自 2018 年 10 月,展示了用户如何上传他们想要寻找的任何人的照片

2020年6月,一些 新闻文章 指出 PimEyes 可能被跟踪者利用。在一篇文章中,PimEyes 告诉英国广播公司,该网站的目的是帮助个人 “争取自己的网络隐私”,包括寻找虚假的个人资料、泄露的图像和未经授权的照片使用。当时,它还告诉BBC, 它通过一个名为 Paliscope 的软件调查工具与警察部队合作 (PimEyes 网站 “常见问题” 的存档版本 显示 ,PimEyes 最近向执法部门推销其人脸识别工具;尽管几天后这种提法 就消失了 ,但该公司的 一篇博客 文章表明,PimEye 的技术可用于 “寻找罪犯或失踪人员” ,这就是警察通常*声称*的用例,而事实上,它们被用来追逐抗议者和异议人士)。

7月初,该网站突然强调个人隐私。“上传你的照片,找到你的脸部图像出现在网上的任何地方。开始保护你的隐私”,PimEyes 的网站 当时说 。Garvie 认为这种转变是有道理的,她指出,最初,Clearview AI 比现在更广泛(她说,她认识一个人,在执法部门之外,他的手机上就有这个应用程序)。

她认为 PimEyes 比俄罗斯的面部识别软件 FindFace 更像 Clearview; FindFace 在俄罗斯向消费者提供, 在2016年 因其能够将用户提交的图片中的人脸与俄罗斯社交网络 Vkontakte 上的图片相匹配而获得瞩目。该软件还被用来识别和 监视俄罗斯性工作者 ,目前只对企业和政府客户开放。

进行联系

为了了解更多关于该网站的运作情况,记者向一个看起来很普通的 PimEyes 电子邮件地址发送了一份说明,该地址列在该网站隐私政策的旧版本中。他们说,该网站已于2020年从以前的所有者手中购得(该网站确实在9月显示了新的所有者和新的外观,但无法核实所有权是否或如何发生变化)。

他们拒绝进行正式采访,说他们 “不参加现场采访或直接采访”,但他们会回答通过电子邮件发送的问题。在多封邮件中,他们回答了一些问题,但忽略或回避了其他问题。

他们不会说他们花了多少钱从之前的所有者那里购买 PimEyes,也不会说他们为什么要买下它,不过他们确实写道,由于塞舌尔的 “良好的注册环境”,该公司目前设在塞舌尔。

当被问及员工的实际工作地点时,他们回答说 PimEyes 有一个 “国际团队,但我们不想透露细节”。

然而,由于时间戳,来回的电子邮件确实揭示了一个关于他们地点的潜在线索。记者给他们发的第一份说明的时间戳是太平洋时间4月8日星期四上午11:58;在第二天凌晨2:31收到的他们的回复,但这次记者的信件上的时间戳是20:58。当加利福尼亚的上午11:58时,包括波兰在内的许多地方都是晚上8:58。这种同样的9小时时差在许多邮件中都很明显。

他们证实,面部识别搜索引擎的工作方式与其他此类系统类似,通过比较一张图片(你上传的图片)和其他图片(在这种情况下,它在网上找到的图片)中不同面部特征之间的测量结果。为了匹配用户提交的面孔,PimEyes 必须在互联网上搜索所有人的图像。他们解释说,PimEyes 并不保存互联网上的图片, 但它确实保留了一个从网络上发现的照片的面部特征测量索引。

今年4月的截图

这种人工智能驱动的图像匹配与您将自己的照片上传到谷歌图像等网站并进行搜索的情况是不一样的。在那里,搜索结果将包括类似的人的照片,但谷歌并没有使用面部测量以在其他在线图片中找到您。

PimEyes 团队电子邮件背后的人不会提供目前的数字,即它已经索引了多少张脸。但根据 PimEyes.com 的存档图片,截至2018年8月,PimEyes 说它已经分析了 “超过3000万个网站”,而在2019年11月,该公司声称已经分析了9亿张脸(相比之下,Clearview AI 声称截至2020年2月,已经从互联网上抓取了超过30亿张照片)。

当 PimEyes 的搜索引擎发现用户上传的照片与 PimEyes 之前在网上看到的照片相匹配时,它可以将之前分析的照片的测量值与该照片所在的网站地址配对。该网站会向您展示一个它认为最像您自己照片的所有图片阵列。

该公司声称,搜索准确率约为90%;一般来说,面部识别技术的准确率取决于许多因素,如输入系统的面部图像的质量。

PimEyes 团队电子邮件背后的人声称,该公司不会使用用户上传的照片来改进其软件。PimEyes 声称两天后会删除上传到该网站的图片。

虽然他们证实没有办法执行该网站让用户只搜索自己的政策(这一政策似乎与向企业提供其面部识别产品相矛盾),但他们声称,“任何工具或服务都可能被用来违背其创建目的或使用条款。”

“认为如果我们的搜索引擎不存在,骚扰者就不会违反法律,这是天真的想法”,他们写道,“另一方面,我们的产品对每个人都是可用的,所以任何骚扰或其他互联网犯罪的受害者都可以使用我们的搜索引擎检查自己”。

把名字和面孔关联起来

这种可及性正是隐私国际的 Audibert 和乔治敦大学的 Garvie 所担心的。Audibert 对 PimEyes 最大的担忧之一是它可能落入谁的手中,也许比 Clearview 更甚。她指出, 人们可以用它来识别公共场所的其他人,而私人公司则可以用它来追踪任何人。

它还可能导致大量用户误认搜索引擎认为与他们试图寻找的人非常相似的面孔,其后果可能是巨大的。警方已经使用面部识别系统来追踪潜在的嫌疑人,尽管该技术在识别有色人种时已被证明不太准确。至少有多名黑人男子因为使用这种面部识别而被错误地逮捕。

Garvie 用自己的脸部图像测试了 PimEyes,她注意到大多数不是她本人的搜索结果是30多岁长相相似的白人女性。她说,这种类型的错误识别在各种面部识别算法中很常见,也使得看到这些结果的人更有可能做出错误的识别。

PimEyes 的技术也可能以其他方式伤害人们,例如揭露变性人的身份 — — 有意或无意。当京都精华大学的教授雷切尔·索恩(Rachel Thorn)向 PimEyes 上传一张自己的近照时,她搜到了自己的其他近照。她说, 还有一些较早期的图片,她在这些图片中表现为男性。她说,她今天看起来已经非常不同,但她猜测 PimEyes 可能发现了近期照片和旧照片中面部特征的相似之处。

“作为一个变性人,看到自己的旧照片出现,感觉不是很好“,她说,“我很确定几乎所有变性人都会有同样的感觉“。

研究日本漫画小说的索恩对这项技术印象深刻,但也担心它可能被滥用。由于该网站没有阻止她上传其他人的图像,她就上传了。她通过上传一个曾从事色情工作的熟人的自拍照,查找到了这个人。果然,她朋友的色情图片跳了出来。

她说:“我想,‘哦,我的天哪’,如果你想知道某人是否曾经从事过色情工作,这样搜一下就可以了。” ⚪️

Anyone can use this powerful facial-recognition tool — and that’s a problem


文章版权归原作者所有。
二维码分享本站