在換臉app中,美國人發現了俄羅斯的陰謀_風聞
世界说-世界说官方账号-我们只做大家看得懂的国际深度报道与评论。2019-09-04 10:16
“換臉”軟件有多危險?它可能會危害美國國家安全。
不要笑,四十天之前,美國參議員查克·舒默這樣認真地考慮過。
7月17日,查克·舒默向聯邦調查局呼籲,要求調查一款紅遍全美國的手機應用軟件FaceApp。
FaceApp和最近在中國飽受爭議的ZAO一樣,是一個“AI換臉”軟件。
在FaceApp上,你只要選擇一張自拍,系統就會把你的臉變成你想要的樣子。你不但能換一下發型,加個鬍子;而且可以自由調節年齡:只消幾秒鐘,就能看到幾十年後你頭髮掉光的樣子。
● Faceapp / 網頁截圖
自從2017年走紅之後,FaceApp已經積累了八千多萬的用户;它甚至在Instagram上還帶起了一陣“老年挑戰”熱,並且吸引了眾多名人明星的參與。
● 有人做出了貝克漢姆老年的樣子 / 網絡
● “狗蛋”戈登·拉姆齊在Instagram上傳了自己的“老後照” / Instagram
● 梅西變老頭的時候還會留大鬍子嗎?/ 網絡
或許正是因為“老年挑戰”在社交媒體上瘋傳,有人向FaceApp“開炮”:這種神奇“變臉”能力的背後,隱藏了不少安全隱患。
參議員舒默懷疑,這個軟件事實上是俄羅斯政府為竊取美國用户數據、進一步滲透美國人的社交網絡而佈下的一個“餌”,而這一切懷疑的源頭只是其開發商位於聖彼得堡,是個一共12名員工的俄羅斯小公司。
“換臉”喚起的恐俄症
FaceApp引起的輿論風波起自一些網絡傳聞:有人在推特上警告所有用户都該警惕FaceApp,因為它可能在同步上傳你圖片庫裏的所有照片,同時訪問你手機裏的種種隱私信息。
《紐約郵報》和《每日郵報》幾乎同時注意到了它們,隨後竟然也在FaceApp的用户協議當中找到了一些根據:
除了用户定位、日誌文件等幾乎已成常規的讀取內容,這個App還需要用户出讓對於上傳圖片的幾乎全部所有權。
按照絕大多數人不會多看一眼的用户協議內容,開發者可以在“需要的情況下”使用、修改、公佈甚至是銷售那些被上傳的圖片,而無需向用户提供任何補償甚至是額外提示。
此外,用户也沒有辦法手動刪除自己上傳的圖片,即使你在自己手機上刪掉APP本身。
除了飽受爭議的用户協議,在美國人眼中,這個App的另一重身份更加令人擔憂——FaceApp的開發者,是個俄羅斯人。
用户數據、訪問權限、俄羅斯——新聞熱點需要的關鍵詞,到這裏已經足夠了。其實並非第一次成為爆款的FaceApp再一次大規模登上媒體版面,這一次它的身份是“Russian App”,《紐約郵報》的標題寫道:FaceApp安全隱患:俄羅斯人現在擁有了你的全部舊照片。
● 《紐約郵報》的標題:“俄羅斯人現在擁有了你的全部舊照片” / 網頁截圖
美俄兩國政界都沒有放過這起輿論風波,在美國它很快發展到了查克·舒默呼籲FBI介入調查的地步,在俄羅斯它則成了美國“恐俄症”的最新例證。
但和此前幾次線索越查越多的涉俄事件不同,圍繞FaceApp的種種猜疑在接下來的幾天裏相繼被證明沒有證據:
多位網絡安全專家分頭完成的試驗當中,這個應用軟件並不會上傳沒有選中的圖片,也沒有私自訪問授權內容之外的用户數據。
為了避免用户換一次濾鏡就要重新上傳一次圖片,那些圖片會被上傳到雲服務器保存48小時,儘管它的開發團隊身在聖彼得堡,但云服務器租自美國亞馬遜公司。
它的開發者名叫亞羅斯拉夫·岡察洛夫,沒有證據表明他曾和俄羅斯情報部門有什麼牽扯,而儘管俄羅斯確有法律規定,運營商需要向安全部門提供用户數據訪問渠道;但由於FaceApp並非典型社交軟件,還沒有收到安全部門的類似要求。
● 亞羅斯拉夫·岡察洛夫 / Forbes
唯一確有“實錘”的是它白紙黑字的用户協議內容,但對於開發者岡察洛夫來説,正是這一點讓他深感冤枉:
儘管還沒做成,但FaceApp的目標的確是開發一款未來的個人社交產品。
由此,他們制定的用户協議在各方面都以Instagram為參考線,最終的成文版本也與Instagram的用户協議內容極為相似,然而,“沒有人會責怪Instagram,因為它是Instagram”。
風波最終以開發者道歉並承諾修改用户協議告終,但更加現實的描述是,風波只給大多數人留下了一個關於APP安全性的疑問,而沒有獲得什麼答案——公眾注意力持續時間是如此之短,早在修改版用户協議能夠出台之前,FaceApp就與曾經橫掃社交網絡的“年齡挑戰”一起,過氣了。
“App二次利用照片,不可避免”
所有曾研究過FaceApp的網絡安全專家,都對其用户協議背後潛藏的安全問題給出了類似的反饋:條款本身的確霸道而危險,但絕非特例,而只是業內的普遍做法。
“FaceApp是壞的,但壞得沒什麼不尋常的地方。”
《衞報》專欄作者Arwa Mahdawi對此總結得更為直接:“不用太擔心俄羅斯人,你該擔心一下其他所有東西。”
FaceApp的功能集中在照片處理方面,能夠一鍵改變照片中人的年齡甚至性別,開發團隊也表示,未來的發展方向是讓FaceApp取代Photoshop,成為普通人修圖的首選——這決定了上傳照片不可避免,而至少按照開發者的構想,用户上傳的個人圖片將為未來AI的深度學習提供素材,因而二次利用用户提供的照片,似乎也不可避免。
這同時也是所有圖像處理類APP的共同遊戲規則。
● 有人做了普京和特朗普老去的樣子 / The Moscow Times
而正如FaceApp以及其他有類似功能的應用軟件在其用户協議中寫明的一樣,對用户IP、地區、使用日誌等基本信息的收集是精準投放廣告的前提,在用户使用過程中獲取的用户信息,被普遍視為公司資產的一個組成部分,可能會在特定情況下被出售和轉讓。
還有更加前衞的焦慮集中在“臉”:自2017年問世以來,FaceApp三次爆紅都與它幾可亂真的“造臉”技術直接相關。
從改寫面部表情、改變性別到虛擬年齡,在一個越來越多安全認證依靠“刷臉”完成的時代,這樣的虛擬現實能力也讓很多人心驚:向這樣一個應用軟件交出自己的面部數據,你不知道另一面屏幕後的人會用它們來做什麼。
但截至目前,一切都還停留在假設之中:運營方獲取了數據不假,他們似乎可以做很多事,但還沒有證據顯示真有人使用這些數據做了什麼。
對於一部分人來説,這意味着所謂的風險根本還不存在,對於另一部分人來説,最讓人不安的就是這種“未知”。