综合编译 贾晓静
美国人脸识别公司Clearview AI近日披露,有人“未经授权”访问了该公司的客户名单、用户账户及搜索次数。“公司服务器和网络没有遭到破坏。入侵者没有获取执法机关的搜索记录,相关漏洞已修复。”这个源自纽约的初创公司随后在通告中表示。
“安全是Clearview的头等大事,”该公司律师托尔·艾克兰告诉美国“每日野兽”新闻网站,“不幸的是,数据泄露已成为21世纪生活的常态。我们的服务器此前从未遭到攻击……我们将努力加强(网络服务器)安全。”
凭借突破性的面部识别工具,Clearview AI在业界备受关注。美国《纽约时报》曾于头版披露,该公司与美国执法机构秘密合作,在未经授权的情况下从互联网上擅自抓取30亿张图片。报道称,Clearview AI的图片来源包括Facebook、YouTube和Venmo等知名网站。公司在没有经过公众同意的情况下将这些图片提供给美国600余个执法机构,包括美国联邦调查局和国土安全部。
《纽约时报》在后续报道中表示,执法人员曾利用人脸识别工具寻找遭受性虐待的儿童。一位不愿透露姓名的加拿大官员告诉该报,“Clearview是过去十年来调查相关犯罪的最大突破口”。
通过面部识别技术,执法机关可以将身份不明的受害人或嫌犯与照片数据库进行比对,这种做法一直受到隐私权保护主义者的强烈批评。反对者认为滥用面部识别工具将导致个人隐私的终结,但一些执法人员将其视为“潜在价值巨大的工具”。
美国非营利组织艾斯彭网络安全集团董事戴维·佛森告诉“每日野兽”,Clearview AI遭遇的“入侵事件”不是黑客行为,但足以令人担忧。“对执法机构来说这是个大问题。你想依靠Clearview提供良好的安全保障,但他们似乎没能做到这一点。”
自2020年以来,Clearview AI在美国已面临两起与隐私有关的官司。起诉文件称,该应用程序在未经书面同意的情况下非法收集、存储和使用生物特征信息的行为,是对公民自由的侵犯,其目的“纯粹出于贪婪”。
目前,推特、谷歌和Facebook已相继“封杀”Clearview AI,禁止该公司继续采集这些平台发布的任何信息。