文 / Thomas Brewster

FaceAPP是一款安卓与iOS平台上广受欢迎的“换脸”App,但它所运用的人工智能技术所导致的隐私问题令人担忧。
当你看到这篇文章的标题时,你想到了什么?不,FaceApp 不会拍摄下你的脸,然后把它们传回俄罗斯,并用你的脸部数据来实施某种邪恶的阴谋——至少目前看起来是这样。
FaceApp在2017年走红,并积累了超过8,000万的活跃用户。由于所谓的"FaceApp 挑战",名人们(以及几乎所有人)都投身其中,用这款应用的老龄滤镜来让自己看起来已过古稀。这个App采用人工智能技术来采集面部数据,以在iPhone或是安卓设备上呈现计算过后你老了之后的容貌。
但本周的一条推文引发了人们的恐慌,一名开发者警告说,该应用程序可能会在未经用户明显许可的情况下,将你手机上的所有照片上传到服务器上。
推特用户Joshua Nozzi表示,他同时也正试图提醒人们,即使照片没有上传到这家俄罗斯公司的服务器上,也别忘了Facebook有权访问你相册中的所有图片。
互联网茶杯里的一场风暴?
这一切恐慌最终成为互联网上又一场“茶杯风波”(典自18世纪法国哲学家和思想家孟德斯鸠的名言,意为发生的*乱动**对大局无关轻重)。一位化名Elliot Alderson(真名Baptiste Robert)的安全研究人员*载下**了这款App,并检查了它的数据流向,紧接着这位法国网络专家发现,FaceApp 只是将提交的照片(那些你希望被处理的图片)备份到公司服务器上。
这些服务器又在哪儿呢?它们主要坐落在美国,而并非人们所揣测的俄罗斯。若是粗略浏览一下host记录,便能确信这是确凿无误的:FaceApp.io 的服务器坐落在美国的亚马逊数据中心。该App的开发公司告诉福布斯,他们的部分服务器也由谷歌托管,遍布其他国家,其中包括爱尔兰和新加坡。而且,正如 Alderson 指出的那样,这个App使用了第三方代码,他们的服务器亦是如此,但这些服务器同样位于美国和澳大利亚。
当然,考虑到开发公司总部设在圣彼得堡,想必这些面部数据将会在俄罗斯被工作人员查看或处理。这些亚马逊数据中心的数据可以同步镜像至位于俄罗斯的计算机。目前我们还不清楚 FaceApp 的员工有多少访问这些照片的权限,当这篇文章发布时,我们尚未收到该公司关于如何处理上传的脸部照片的评论。
因此,尽管俄罗斯情报机构或监管机构可以要求 FaceApp 交出面部数据,但要从美国的亚马逊网站上获取这些信息与他们而言还是一个相当棘手的问题。
访问权
那么,该App是否存在上文所述的隐私问题呢?事实尚且有待定论。例如,FaceApp可以自行处理你设备上的图像,而不是将你提交的照片发送到外部服务器。正如 iOS 安全研究员 Will Strafach 所说:"我敢肯定,很多人都对此抱有怨言。"
目前还不清楚 FaceApp 的人工智能在设备上处理照片的效果如何,而并非如人们所担忧的那样将照片上传至处理功能更为强大的服务器上。FaceApp 利用人工智能来学习并改进其“换脸”算法,这一切都可以在用户的设备上完成,因为机器学习功能仅需要安卓或iOS设备便可实现,但是开发者也有可能会坚持使用服务器来集中改进人工智能的算法。
有些用户担心这款App有权访问他们设备上的所有图片,也自然可以访问手机上的其他数据,这种担忧情有可原,举例来说,你的每一次外出与移动都是通过手机上的位置跟踪来定位的。如果你不想让自己的隐私暴露,你不得不删除这款App,或是进入应用程序设置,设置哪些软件才有权限访问你的数据。
开发方的回应
福布斯联系了 FaceApp 的创始人Yaroslav Goncahrov。Goncahrov在周三早上发表了一份声明表示,用户数据并没有传输到俄罗斯,而且"大部分的照片处理都在云端进行"。
他声称:"我们只上传用户选择用于编辑的照片,从未将任何其他图像从手机传输到云端。我们可能会将上传的照片存储在云端,这一操作的主要原因是为手机的性能和流量考虑:我们希望确保用户不会为了每次编辑操作而重复上传照片,而大多数图像会在上传后的48小时内从服务器上被删除。"
他还表示,用户还自主申请删除所有用户数据。用户可以进入App中的设置栏,选择“报告错误”并发送"隐私"一词。Goncahrov 说,这将有助于加快处理的进程。
他坚称,该公司不会出售或与任何第三方共享任何用户数据。
Thomas Brewster为福布斯撰稿人,表达观点仅代表个人。译 Chloe 校 李永强
- END -
文章版权归福布斯中国所有,未经允许不得转载。如需转载,可在后台回复“转载”自动获取具体方式。
