在不久之前,有相关资讯报道了亚马逊正在测试「人手支付」技术的新闻。近日,有媒体报道亚马逊推出刷手支付,不久的将来亚马逊将开始推广这项技术的使用,许多小伙伴看见了直呼真的剁手呀。

随着AI智能算法的完善,现在使用生物信息进行身份验证是这几年来已逐渐成熟的技术应用了,我们最常见的是指纹,刷脸都属于这一项技术。但是,其中一些技术,如我们所熟知的人脸识别,由于对个人隐私可能造成的影响而受到许多人的质疑,目前电商巨头亚马逊在这一领域进行了投入,他们希望通过这一项技术解决个人隐私的相关问题。
他们研发的刷手支付,需要解决的是在身份验证中,如果一个人要证明自己是自己这个人,他必须提供自己独一无二的信息。像人类的指纹、虹膜一样,人类的手部信息也是独特的。这些信息包括:手掌纹(类似指纹)以及内部的血管排列情况。

亚马逊就看重了这一点,在他们的技术中,被识别者不需要像指纹识别那样把手按在某个面板上。在需要验证的时候,系统会使用红外线拍摄两张手部照片,一张是手掌表面的照片,另一张则是更深的照片,比如血管或者是更多的生物特征。然后,系统使用计算机视觉和深度(depth)几何技术,包括神经网络等,进行信息的处理。而使用两张照片的好处在于:通过AI计算进行深度分析,看是否是伪造的生物特征。目前根据报道此项技术已申请专利,亚马逊正在测试和推广。
专利细节
在今年早些时候的报道中,亚马逊主要是扩展自己在线下的支付能力。从文档来看,亚马逊是在 2018 年 6 月份申请的。

根据描述,这是一个能够进行手掌信息识别的系统。被识别者的手掌照片会被分割为更小的照片,并使用神经网络进行处理,提取特征向量。在验证时,将过去该用户的手掌特征向量和扫描到的特征向量进行比较,从而确定被验证者是否是同一位客户。
在实际的应用中,消费者可以将自己的信用卡和手部信息绑定。在结账的时候,只需要通过一个系统就可以完成从信用卡扣款的操作,甚至不需要携带手机。
以下为专利文件中描述这一系统的示意图。下图 1 展示了某位被识别者录入手掌的状态。当需要进行验证时,被识别对象需要通过一个闸机(类似于地铁站的那种)。他/她需要将手经过扫描装置,扫描装置会抓拍两张照片,并传回系统进行验证。

图 1:识别手掌的整体流程。
下图 2 则展示了扫描装置具体怎样抓拍手掌照片的示意图。这一扫描装置类似于超市扫描商品条形码的机器,通过红外线和照相机捕捉图像,上下两图分别为两种技术实现方案。

图 2:手掌扫描装置的示意图。

下图 3 则展示了对手掌图像进行处理的过程,当信息被传回系统后,图像会被分割为多个小图像。

图 3:分别对手掌表面和手掌深层图像进行分割的示意图。
据先前报道,该系统的识别错误率在百万分之一以内,而亚马逊的工程师正努力将其提高到一亿分之一以内。该技术的响应速度也非常快,普通的银行卡交易需要 3 到 4 秒,这一项功支付只需要 0.3 秒,大大加快了结账速度。
在专利文件中,亚马逊这样描述该技术:「这项技术可以实现精确且快速的用户认证,并使用在多个场景之中。例如,进入一些场所、办公室、交通设施及其他需要基于用户身份进行控制的地点。」
除了介绍了手掌支付系统外,目前亚马逊通过线上线下一体实现了在线下购物时货物检测功能,以及将商品带出商店时,在不需要收银员的情况下进行结算,最终从用户账户中无缝扣款的方法。

图 10:检测商品从货架移到购物车,以及将购物车移动到扫描区域进行结算,最终实现无缝扣款的流程图。根据亚马逊的说法,这样的技术在不断的升级中可能我们将来都不需要带如何支付方式。我们见到的可能不止是门店之类的了,甚至在地铁站、办公室打卡等场景中都会使用。
人脸识别的潜在隐患
使用手而非人脸进行识别和支付,无疑和面部识别遇到的问题有关。
首先,很多消费者并不喜欢人脸识别。不论是隐私问题,还是观感上,人脸识别都受到了一定的阻碍。
随着刷脸的进入市场,对于关于禁用这一技术的呼声也越来越高,部分地区甚至已采取了实际行动来禁用人脸识别。今年 5 月份,旧金山城市监督委员会通过了一项法令。这一事件也标志着,旧金山成为全球首个禁用人脸识别的城市。2019 年 7 月,美国马萨诸塞州萨默维尔市议会也通过投票禁止在公共场所使用人脸识别软件。新政策生效后,刷脸更是被列为禁止一大关键点,从而成为继旧金山后全美第二个禁用人脸识别的城市。

而不久之前,发表在《Nature》上的一篇文章更是直接指出:在适当的保障措施生效之前,我们需要暂停使用生物识别技术来识别个体,作者指出,人脸识别存在种族歧视等问题,还有可能被海关用来定位和驱逐非法移民。
剑桥麻省理工学院的 Joy Buolamwini 研究员和纽约市微软研究院的 Timnit Gebru 表示,一些最先进的人脸识别软件有 35%的时间未能准确识别黑皮肤女性,而白人的错误率仅为 1%。在人脸识别遭受种种质疑和禁止的情况下,如果使用手部信息,上述问题就有可能被避免。
更重要的是,即使是面部识别也可能被攻破。华为莫斯科研究院使用过对抗样本贴纸扰乱 FaceID,AI 公司 Kneron(耐能)利用 3D 面具攻破刷脸支付和火车站的人脸识别闸机。而使用手掌表面+内部血管、骨骼等更复杂的结构信息,这无疑会极大地增加伪造者的成本。
现在越来越多的产品都容入了智能链接功能,比如我国在国外卖的特别火的吸尘器睿米也都有专业的App来帮助顾客完善服务体验,实现全产品工艺的智能配套,从睿米的第一款经典的F8,到旗舰的NEX系列,到抗菌Zero 系列都可以实现智能连接,APP为了保护用户的隐私,设计了许多的简洁方式,实现了简单的操作,

本月的6日,相关部门发布公告确认了42款APP均具有窃取用户隐私的风险,包括但不限于读取用户的手机通讯录、随时调用麦克风录音、收集用户地理位置、读取收集上传用户相册等,42款APP名单如下:
“西瓜视频”、“芒果TV”、“贝壳找房”、“日照银行”、“咕咚”、“广图”、“湘财证券”、“动态墙纸”、“飞卢小说”、“圣才电子书”、“红果免费小说”、“手机电视”、“爱音斯坦FM”、“戏缘”、“南瓜电影”、“销冠经纪”、“通付MPOS”、“鑫汇宝贵金属”、“征贷网”、“教育家社区”、“北部湾珍珠”、“推卖客”、“小猪佩奇学儿歌故事”、“想用”、“星空探索”、“口袋贵金属”、“拆掉思维里的墙”、“hot男人”、“渔管家”、“妈妈必读”、“零点看书”、“次元漫画”、“超好看故事”、“小读”、“拉风漫画”、“云阅文学”、“测测颜值吧”、“视读免费小说”、“天天小说”、“豆豆免费小说”、“动漫小屋”、“飞芒书房”。

印度曾在2017年年底时,由负责搜集国外情资的印度调查分析局与国家技术研究组织联合发布过一次关于中国APP相关分析报告,报告中指出:中国手机APP包括不少由腾讯、百度、阿里巴巴、新浪、小米科技等软件开发商制作的产品,均存在安全风险。
对于用户的隐私怎么保护,欢迎各位小伙伴探讨!