近期,浙江杭州警方偵破一起利用“AI換臉”突破相關(guān)互聯(lián)網(wǎng)平臺人臉識別認(rèn)證機制侵犯公民個人信息案件,抓獲犯罪嫌疑人4名,查獲一批被非法強制登錄的網(wǎng)絡(luò)賬號。
涉案人員利用生成式人工智能深度合成技術(shù)偽造“AI人臉”,突破平臺人臉識別認(rèn)證機制,非法竊取公民個人隱私數(shù)據(jù)。
該案中,犯罪團伙利用某即時通訊平臺招攬生意,宣稱可以承接互聯(lián)網(wǎng)平臺特定用戶數(shù)據(jù)的“查細(xì)”業(yè)務(wù)。
接單后,團伙成員偽造受害者人臉驗證視頻,突破相關(guān)頭部平臺登錄認(rèn)證,強制登錄受害者賬號竊取信息。
該案中,犯罪團伙、互聯(lián)網(wǎng)平臺、個人信息買家均需根據(jù)具體行為承擔(dān)刑事、行政及民事責(zé)任。
一是實施犯罪的團伙利用“AI換臉”突破互聯(lián)網(wǎng)平臺認(rèn)證機制,非法獲取公民個人信息并出售的行為,涉嫌非法獲取計算機信息系統(tǒng)數(shù)據(jù)罪、侵犯公民個人信息罪,情節(jié)特別嚴(yán)重的,可處三年以上七年以下有期徒刑,并處罰金;
二是互聯(lián)網(wǎng)平臺未采取有效措施保護注冊用戶個人信息,導(dǎo)致用戶個人信息泄露,可能面臨連帶的行政處罰和民事賠償;
三是買家出于各種目的非法購買他人信息的行為,可能涉嫌非法獲取公民個人信息、侵犯公民個人隱私的違法行為。
當(dāng)前,互聯(lián)網(wǎng)平臺的登錄認(rèn)證方式主要有賬號密碼登錄、手機驗證碼登錄、第三方平臺授權(quán)登錄三種。
此外,為保證用戶體驗,平臺還會開通了人臉登錄方式,其應(yīng)用場景主要為當(dāng)用戶忘記賬號密碼,且手機遺失、收不到驗證碼,或無法使用前三種登錄方式時啟用。此時,用戶可以通過輸入賬號綁定的姓名、身份證件號碼及人臉校驗來完成平臺的身份核驗,登錄平臺中的個人賬號。