1張照片刷開(kāi)快遞柜?小學(xué)生發(fā)現(xiàn)刷臉取件bug 豐巢緊急下線
一張照片就能刷開(kāi)快遞柜?近日有報(bào)道稱(chēng),杭州某小學(xué)的學(xué)生在課外科學(xué)實(shí)驗(yàn)中發(fā)現(xiàn),豐巢快遞柜取件時(shí),只需要一張打印的照片就可以代替真人刷臉、騙過(guò)柜體的攝像頭,取出他人的貨件。隨后,有媒體用照片進(jìn)行測(cè)試,果然如此。
對(duì)于上述bug,豐巢智能柜平臺(tái)工作人員回復(fù)南都記者稱(chēng):“關(guān)于近期收到的‘刷臉’問(wèn)題的反饋,我司第一時(shí)間核實(shí)溝通,因當(dāng)前為試運(yùn)營(yíng)beta版本,在進(jìn)行小范圍測(cè)試,收到部分用戶反饋?zhàn)R別問(wèn)題,現(xiàn)已下線,預(yù)計(jì)將在功能完善之后再考量上線。”
“刷臉取件”的“黑科技”目前已經(jīng)在多個(gè)快遞平臺(tái)落地,不過(guò)其安全性似乎并沒(méi)有像相關(guān)企業(yè)所宣傳的那樣完美。
按照上述媒體的測(cè)試,他們用特意打印出的照片取件時(shí),將身體藏在攝像頭識(shí)別范圍之外,把照片對(duì)準(zhǔn)攝像頭,結(jié)果1秒不到,系統(tǒng)就識(shí)別成功,與包裹主人相關(guān)的所有快遞信息全部彈了出來(lái)。
在此后的5次實(shí)驗(yàn)中,有4次是直接用打印照片成功刷開(kāi)了機(jī)柜,僅有的一次失敗是照片沒(méi)有拿穩(wěn)。即便在遠(yuǎn)處拍攝實(shí)驗(yàn)員的側(cè)臉照模擬“被偷拍”,所拍的側(cè)臉照片依然能夠“刷”開(kāi)這臺(tái)豐巢智能柜。
有業(yè)內(nèi)人士指出,人臉識(shí)別技術(shù)主要分為2D和3D,如果采用的是2D技術(shù),即采集人臉的時(shí)候是通過(guò)2D攝像頭拍攝平面圖像,相當(dāng)于形成一張照片,實(shí)際取件中刷臉和刷照片并沒(méi)有差別,便容易被照片所“欺騙”。如果是安全技術(shù)級(jí)別更高的3D人臉識(shí)別技術(shù),就需要通過(guò)3D技術(shù)的多個(gè)攝像頭立體成像,分析的準(zhǔn)確性和安全性大大提高,可以辨別照片、視頻甚至雙胞胎。
南都記者注意到,通過(guò)豐巢智能柜刷臉取件,用戶首先需要在客戶端/小程序完成身份驗(yàn)證、拍攝人臉照片綁定,才能開(kāi)通刷臉取件功能(如下圖)。
除了取件,據(jù)豐巢客服介紹,2018年5月16日起,豐巢在深圳市柜機(jī)上線人臉識(shí)別寄件,并逐步推廣全國(guó),已開(kāi)通深圳、北京、天津、重慶、上海等城市。用戶寄件時(shí),在輸入寄件碼后、也可通過(guò)人臉識(shí)別功能認(rèn)證來(lái)寄件。
來(lái)源于官方網(wǎng)站的信息顯示,豐巢智能柜引入了騰訊優(yōu)圖的人臉識(shí)別功能,以及AI及物聯(lián)網(wǎng)技術(shù),騰訊云為豐巢提供的三方面技術(shù)支撐:實(shí)名認(rèn)證、人臉核身以及人臉匹配。豐巢目前以柜機(jī)為維度來(lái)為用戶創(chuàng)建人臉庫(kù),當(dāng)用戶到達(dá)柜機(jī)時(shí),系統(tǒng)會(huì)根據(jù)柜機(jī)編碼找到對(duì)應(yīng)的人臉庫(kù),并在人臉庫(kù)里進(jìn)行搜索匹配,找到對(duì)應(yīng)的用戶,匹配出用戶對(duì)應(yīng)的取件或者寄件,每步都需要一定的深度學(xué)習(xí)能力。
除此之外,南都記者調(diào)查了解獲悉到,截至目前,中郵速遞易、菜鳥(niǎo)等也推出了可刷臉的智能柜,并強(qiáng)調(diào)可避免用照片“以假亂真”。據(jù)悉,中郵速遞易的人臉識(shí)別智能快遞柜搭載的是ZOLOZ人臉識(shí)別技術(shù),號(hào)稱(chēng)具有生物識(shí)別技術(shù),準(zhǔn)確度和安全性較高,采用的專(zhuān)利活體和眼紋技術(shù)能防止照片、視頻、3D軟件等偽造冒用。菜鳥(niǎo)智能柜的人臉識(shí)別技術(shù),則設(shè)置了多重身份驗(yàn)證交互流程,后臺(tái)歷經(jīng)多輪比對(duì)和活體檢測(cè),即便使用本人照片和視頻都無(wú)法通過(guò)核驗(yàn),以保證取件安全。
值得注意的是,對(duì)于人臉識(shí)別可能出現(xiàn)的問(wèn)題,《豐巢智能柜人臉識(shí)別用戶協(xié)議》中提到,“豐巢無(wú)法保證所提供的服務(wù)毫無(wú)瑕疵(如由于采集臉部特征易受表情、妝容、環(huán)境光等可變因素影響,可能無(wú)法保證必然識(shí)別成功)”,“您已明確知悉,人臉識(shí)別在現(xiàn)有技術(shù)層面仍存在局限性或不確定性,豐巢提供的識(shí)別結(jié)果僅供您參考使用,您基于人臉識(shí)別結(jié)果作出的其他決定或?qū)嵤┑钠渌袨榕c豐巢無(wú)關(guān),豐巢亦不承擔(dān)任何責(zé)任。”
采寫(xiě):南都記者 傅曉羚
編輯:田愛(ài)麗
責(zé)任編輯: