ZAO:换脸神器一时爽,隐私安全丢两旁

前言:数据成就了互联网,也为生活方方面面带来了便利,但数据裸奔之下,存储安全的“外衣”似乎被剥去了...

null

9月3日,针对媒体公开报道和用户曝光的“ZAO”APP用户隐私协议不规范,存在数据泄露风险等网络数据安全问题,工业和信息化部网络安全管理局对北京陌陌科技有限公司相关负责人进行了问询约谈。

从朋友圈的“火爆”到被工信部“请喝茶”,还没来得及享受太久荣光,“ZAO”就猝不及防地陷入隐私之争,这事件的背后暗藏着哪些不为人知的隐秘?

8月30日,一款带着“仅需一张照片,出演天下好戏”口号的AI换脸APP席卷了朋友圈。

并且,不少人都在朋友圈发了“ZAO出来”的小视频,就是把某个影视剧片段中人物的脸换成自己的脸,似乎是自己心仪的爱豆来一次说来就来的“恋爱”抑或是深情告白。本来,人们对换脸类的APP、H5一向没有抵抗力,更遑论是将自己替换成经典影视剧的明星。

null

好景不长,“ZAO” 的用户协议点燃了引爆线,将它推向了风口浪尖,因为有网友发现,其用户协议内容看上去有难以理解的部分:

如果您把用户内容中的人脸换成您或其他人的脸,您同意或确保肖像权利人同意授予“ZAO”及其关联公司全球范围内完全免费、不可撤销、永久、可转授权和可再许可的权利,包括但不限于人脸照片、图片、视频资料等肖像资料中所含的您或肖像权利人的肖像权,以及利用技术对您或肖像权利人的肖像进行形式改动。

其中的“可转授权”和“可再许可”的权利显得耐人寻味:数据裸奔之下,侵权是似乎“合乎”法理。在不久举行的世界人工智能大会上,就有专家提到这份用户隐私协议非常值得商榷。

其实,ZAO这次引发的热潮和讨论似乎要更广泛,原因不止于变脸本身,而在于其背后的个人数据安全问题。也许这只是数据安全问题的冰山一角,实际情况远比我们想象中严重得多。

不可否认的是,在过去数年中,中国的互联网产业经历了飞跃式的发展。但为此也付出了一些代价,其中争议最大的或许可以算是个人隐私的受损。根据《2017政企机构信息泄露形势分析报告》显示,从2015到2017年,我国每年因网站漏洞导致的信息泄露数量超过50亿条,而这还只是360这一家互联网安全公司的统计数据,其中泄露的信息85%以上都是用户的个人信息。

2018年1月,四川省公安厅召开“向人民报告”网安专场新闻通气会,会上透露,2017年仅四川省就有250余亿条公民个人信息被泄露,这意味着我们每个人平均至少有几十条个人信息在网络上流传。因为缺乏足够的重视,很多类似的信息泄露事件只在媒体上停留少许就被略过,大部分用户根本无从知晓自己的个人数据信息的泄露状况。

当然国外的“月亮”也不一定圆,数据安全的漏洞同样存在。2018年3月,Facebook公司被曝出了严重的用户数据泄露丑闻。据美国《纽约时报》和英国《卫报》等媒体报道,剑桥分析(Cambridge Analytica)这家与Facebook有合作关系的数据分析公司未经许可收集了数万Facebook用户的信息资料,对这些用户的行为模式、性格特征、价值观取向等各种数据进行分析,然后有针对性地推送信息和竞选广告,以影响美国选民在总统大选中的投票。

null

这样看来,对于自己的数据,我们似乎从未拥有过它的掌握权,任由商家买卖而不自知。其实,商业利益驱动的行业内数据交易才是用户避无可避、逃脱不掉的隐私之殇。

在数据隐私肆意被泄密的暗影下,区块链技术或成为一剂良药。

“去中心化”、“可溯源”、“加密”、“分布式”,一直是布道者对外介绍区块链的基础属性,在比特币的世界里,所有数据都是公开的,每当进行一笔交易时,它就会向全网的节点公开,所有人都可以追根溯源至IP地址。为此,区块链关于隐私的保护应运出大量的研究和应用也渐渐浮于人们的视线。

同时,基于IPFS协议打造的分布式存储项目,正在积极拓展更多应用场景和商用模式,为视频领域、数据服务、社交、游戏、直播等多个生态提供更为广阔的舞台。HCC飓风生态以视频数据为业务核心的分布式存储项目正在积极实践,凭借领先的视频存储技术、数据存储及处理一站式方案、存储+公链双底层生态三大优势以及技术团队在视频领域十余年的技术深耕,深入传统意义的关键应用领域,颠覆和重塑着现有的商业模式、行业运行和治理体系。

我们知道,“数据安全”也是作为视频存储行业一大痛点,一直难以得到有效解决,中心化平台的维权机制也一直被用户所诟病。HCC飓风生态不仅仅提供视频存储服务,同时提供溯源机制,保护用户的版权。

从技术的角度来上看:首先根据用户上传的视频,生成该文件唯一的哈希值;接着将作者的公钥等信息附上,和时间戳一起写进飓风公链的区块结构中;视频可在飓风生态DApps上进行分发和交易,被授权者信息和交易发生时间将同步到链上,全网节点共同存储该视频的版权信息;最后人工智能识别技术可结合链上信息来识别版权,维护所有者的权益。

因为整个过程全网公开透明,版权信息永久保存,不可篡改,所以上链过程相当于起到了双重增强作用,除了每一个区块都是对前一个区块的增强之外,作者信息和时间戳也增强了视频哈希值的不可篡改性。

如此一来,数据造假,数据被泄露、盗取等诸多问题便迎刃而解,自然对于造假视频也能从链上数据追溯源头,增加了造假、盗取的成本,以提高数据安全存储指数保障用户的数据安全,让用户真正享有自己数据的掌握权。

null

其实,因为网络上的肖像权、隐私权长期处于模糊地带,有隐私权和肖像权隐患的App远远不止“ZAO”一家。但就因为“ZAO”的刷屏,这些问题才在一夜之间像冰山一样浮现在大家面前,而飓风生态一直在数据存储的安全问题上砥砺前行,利用技术的手段去治愈着数据背后的顽疾!

打开APP阅读更多精彩内容