哈佛大学的学生使用Meta的智能眼镜和人工智能从人们的照片中获取私人信息你能做些什么呢?

生活作者 / 花爷 / 2025-03-31 14:45
"
      哈佛大学的两名本科生想出了一种令人不安的新方法来侵犯人们的隐私:一种人工智能工具,只要给陌生人拍张照片,就能

  

  

  哈佛大学的两名本科生想出了一种令人不安的新方法来侵犯人们的隐私:一种人工智能工具,只要给陌生人拍张照片,就能泄露他们的姓名、地址和其他敏感信息。

  通过将人工智能与智能眼镜和常用的在线数据库相结合,哈佛大学大三学生AnhPhu Nguyen和Caine Ardayfio开发了一种名为I-XRAY的快速、简单的工具,可以让执法人员、网络罪犯或酒吧里的一个家伙在一分钟多一点的时间内通过捕捉他们的面部图像获得任何人的重要信息。

  “理论上,你可以识别街上的任何人,”Nguyen说,他是一名主修人体增强技术的工程系学生。“这是一个巨大的安全问题。”

  这也提醒人们,人工智能的崛起可能会使现有的隐私威胁更具挑战性。现在,面部识别系统不需要搜索预先存在的人脸数据库,比如驾照照片。相反,它可以在互联网上搜索与你的照片匹配的照片,然后分析网站上的文字,找出你的名字。一旦它知道了你的名字,政府或犯罪分子就可以利用商业数据库或暗网上被盗的数据来找出你的几乎所有其他信息。

  I-XRAY可以与meta的Ray-Ban智能眼镜配合使用,该眼镜的镜框中嵌入了摄像头,不过它也可以与智能手机摄像头配合使用。戴着这款眼镜的人可以轻触镜框,给别人拍照,照片会被传送到meta旗下的在线服务Instagram上的用户账户。

  Nguyen和Ardayfio开发了一种软件,可以从Instagram账户中复制面部照片,并将图像发送到PimEyes,这是一家位于东欧国家格鲁吉亚的在线服务公司。PimEyes不会识别任何人的照片。相反,它使用人工智能引擎在互联网上搜索与人脸匹配的图像,并提供一个托管这些图片的网址列表。

  哈佛大学的二人组开发了一种人工智能软件,可以访问PimEyes找到的所有互联网地址,并分析页面上的文字,以确定照片中人物的身份。这就是可怕的地方。

  想象一下Ardayfio给我拍的照片。作为一名记者,我的照片会出现在几十个网页上,同时出现的还有“海瓦塔·布雷”和“波士顿环球报”。因为这些话和我的照片出现在同一页上,所以人工智能系统会很快识别出我是谁。

  现在它知道了,I-XRAY自动将我的名字提交给FastPeopleSearch,这是一个将姓名与地址和电话号码联系起来的商业网站。免费账户每月最多可以进行100次这样的搜索,而付费账户每月可以进行数千次搜索,每次只需要一毛钱。

  我在快速人物搜索中手动输入了我的名字,它说从来没有听说过我。但我的解脱是短暂的。当我尝试另一个名为Spokeo的数据代理时,它回复了我现在和以前的街道地址、电子邮件地址和电话号码。甚至,唉,我的年龄。因此,只要对I-XRAY稍加调整,我的生活就可以变成一本公开的书。

  最后,I-XRAY可以将一个人最近的电话号码插入Cloaked网站,该网站可以告诉你的个人数据是否被黑客或数据经纪人泄露。当我手动将我的名字提交给Cloaked时,它显示了我的社会安全号码的首尾数字,表明一些网络犯罪分子成功地窃取了它。cloak还列出了我地址的前两位数字,我母亲的名字,我一个兄弟的名字,还有几个侄女的名字。

  Nguyen和Ardayfio表示,I-XRAY将在拍摄照片后90秒内传递所有信息。

  令人高兴的是,这两位学生无意与世界分享他们的软件。他们开发它是为了证明获取敏感信息是多么容易。

  没有联邦法律禁止使用面部识别系统。但包括马萨诸塞州在内的许多州都有严格的规定,限制政府使用此类系统。马萨诸塞州的一些城市,包括波士顿和剑桥,已经禁止政府使用它。

  但只有伊利诺伊州等少数司法管辖区的法律禁止个人或企业在未经当事人许可的情况下使用面部识别系统。

  大型科技公司可能不会推出这样的系统。当微软(Microsoft)和亚马逊(Amazon)试图向警察部门出售面部识别系统时,遭遇了巨大的反弹,迫使两家公司放弃了这一想法。但是没有什么能阻止网络罪犯开发他们自己版本的I-XRAY。

  “坏人已经意识到他们可以这么做,”主修物理的阿尔达菲奥说。

  该系统还可以进行调整,以同时捕捉多张脸。Ardayfio和Nguyen说,因为所有繁重的计算都是由云中的强大服务器完成的,所以设计一个可以拍摄一群人的版本,然后查找每个人的数据是很容易的。想象一下,一个警察部门拍了一张参加抗议集会的人的照片,并能在几分钟内找到所有人的名字。

  哈佛大学肯尼迪学院(Harvard Kennedy School)研究员、多本数据安全书籍的作者布鲁斯?施奈尔(Bruce Schneier)表示,I-XRAY的能力不应该让人感到震惊。

  施奈尔说:“这是对我们为互联网开发的技术的完全合理的使用。”“这不足为奇。而你对此无能为力的事实并不奇怪。”

  但Nguyen和Ardayfio表示,这并非完全没有希望。你不能阻止人们使用人工智能来识别你的脸。但我们可以让我们的敏感数据更难在网上找到。

  I-XRAY的发明者建议人们联系主要的在线数据经纪人和面部图像搜索公司,要求从他们的数据库中删除自己的信息。PimEyes和FastPeopleSearch表示,他们会根据要求删除用户信息,还有一些公司,包括Cloaked.com和DeleteMe,提供从多个数据代理那里删除用户信息的服务。

  但是并不能保证所有的数据库运营商都能如此通融。尽管I-XRAY的工作原理是秘密的,哈佛大学的这对夫妇说,有人开发出一个开源版本并向全世界开放只是时间问题。

  “真相有时会让人心痛,”Nguyen说,“我们只需要让人们知道这个信息。”

  可以通过hiawatha.bray@globe.com与海瓦塔·布雷联系。关注他@GlobeTechLab。

分享到
声明:本文为用户投稿或编译自英文资料,不代表本站观点和立场,转载时请务必注明文章作者和来源,不尊重原创的行为将受到本站的追责;转载稿件或作者投稿可能会经编辑修改或者补充,有异议可投诉至本站。

热文导读