Cảnh báo của FTC: Dấu vân tay và mẫu quét võng mạc của người Mỹ có thể bị thao túng dữ liệu
Theo một cảnh báo gần đây từ Ủy ban Thương mại Liên bang Hoa Kỳ (FTC), thông tin sinh trắc học được thu thập bởi các doanh nghiệp như nhận dạng khuôn mặt, dấu vân tay, giọng nói và quét võng mạc có thể bị xâm phạm và thao túng. Mối đe dọa này đang gia tăng khi trí tuệ nhân tạo mở rộng.
Trong một tuyên bố chính sách ngày 18 tháng 5 (định dạng PDF), FTC cho biết người tiêu dùng ngày càng phải đối mặt với rủi ro liên quan đến việc sử dụng và thu thập thông tin sinh trắc học, bao gồm cả những thông tin được cung cấp bởi công nghệ trí tuệ nhân tạo. Thông tin sinh trắc học bao gồm dữ liệu thể hiện các đặc điểm hoặc chỉ số về thể chất, sinh học hoặc hành vi của một cá nhân. Nhận dạng khuôn mặt, nhận dạng vân tay, nhận dạng mống mắt và nhận dạng giọng nói là một số công nghệ phổ biến hiện nay.
Một số công nghệ có thể sử dụng thông tin sinh trắc học để xác định các đặc điểm cá nhân, từ tuổi tác, chủng tộc và giới tính đến các đặc điểm tính cách. Truy cập vào dữ liệu sinh trắc học có thể cho phép bọn tội phạm thu thập thông tin nhạy cảm về các cá nhân, chẳng hạn như liệu họ có tham dự một cuộc họp chính trị cụ thể, nghi lễ tôn giáo hoặc cuộc tụ họp xã hội hay không, thực hành nó, loại hình chăm sóc sức khỏe mà họ nhận được, v.v.
Cơ quan này cho biết: “Cơ sở dữ liệu lớn về thông tin sinh trắc học cũng có thể là mục tiêu hấp dẫn đối với những kẻ xấu vì thông tin đó có khả năng được sử dụng cho các mục đích bất hợp pháp khác, bao gồm tiếp tục truy cập trái phép vào thiết bị, cơ sở hoặc dữ liệu”. . Những vấn đề này gây rủi ro không chỉ cho người tiêu dùng cá nhân, mà còn cho các doanh nghiệp và xã hội. “
FTC nhấn mạnh sự đóng góp của AI vào “những tiến bộ đáng kể” trong lĩnh vực sinh trắc học. Ví dụ: Viện Tiêu chuẩn và Công nghệ Quốc gia (NIST) đã phát hiện ra rằng chỉ trong 4 năm, từ 2014 đến 2018, nhận dạng khuôn mặt đã cải thiện gấp 20 lần trong việc tìm kiếm dữ liệu ảnh phù hợp từ cơ sở dữ liệu.
“Những tiến bộ này phần lớn là do những tiến bộ trong học máy và khả năng thu thập, lưu trữ và hành động trên đủ dữ liệu để hỗ trợ việc sử dụng các công nghệ này.”
Cảnh báo của FTC được đưa ra khi trí tuệ nhân tạo ngày càng được sử dụng để gian lận sinh trắc học. Vào tháng 5, McAfee Group, công ty hàng đầu thế giới về bảo vệ trực tuyến, đã công bố một báo cáo về cách thức công nghệ AI đang thúc đẩy sự gia tăng các vụ lừa đảo bằng giọng nói trực tuyến.
Trên thực tế, chỉ cần 3 giây đầu ra âm thanh là đủ để tái tạo giọng nói của một người, báo cáo cho biết.
Trong số hơn 7.000 người được khảo sát ở bảy quốc gia, một phần tư trong số những người trưởng thành đó đã trải qua một số hình thức lừa đảo bằng giọng nói AI, công ty nhận thấy.
Vào tháng Tư, người mẹ Jennifer DeStefano ở Arizona nhận được một cuộc gọi bất ngờ từ cô con gái 15 tuổi đang khóc.
Giọng một người đàn ông vang lên qua điện thoại, nói rằng anh ta đã bắt cóc đứa trẻ. DeStephano nhanh chóng xác nhận con gái mình vẫn an toàn. Con gái cô ấy thực sự đang ở trong nhà. Trùm xã hội đen giả giọng con gái để lừa đảo
Mục 5 của Đạo luật FTC
Trong tuyên bố chính sách này, FTC cho biết họ dự định xem xét các công ty thu thập, sử dụng hoặc bán dữ liệu và công nghệ sinh trắc học để đảm bảo tuân thủ Tiêu đề 5 của Đạo luật FTC, nghiêm cấm “các hành vi gian lận hoặc lừa đảo trong hoặc ảnh hưởng đến thương mại hoặc Hoạt động”.
Do đó, bất kỳ tuyên bố sai hoặc không có căn cứ nào về sinh trắc học hoặc việc thu thập và sử dụng thông tin đó đều có thể vi phạm Đạo luật FTC, cơ quan này cho biết.
Mục 5 của Đạo luật FTC cho phép cơ quan áp dụng hình phạt dân sự lên tới 50.120 đô la cho mỗi vi phạm đối với bất kỳ cá nhân, đối tác hoặc công ty nào bị phát hiện vi phạm.
Trong những năm gần đây, FTC đã thực hiện các hành động thực thi đối với các nhà sản xuất Facebook và ứng dụng ảnh Everalbum, cáo buộc các công ty công nghệ đã trình bày sai việc sử dụng công nghệ nhận dạng khuôn mặt của họ.
FTC Đánh giá Doanh nghiệp
Để xác định xem việc sử dụng thông tin sinh trắc học của một doanh nghiệp có vi phạm Đạo luật FTC hay không, cơ quan này sẽ xem xét một số yếu tố, bao gồm việc liệu tổ chức đó có đánh giá tác hại tiềm ẩn đối với người tiêu dùng trước khi thu thập dữ liệu đó hay không và liệu họ có tham gia vào việc thu thập hoặc sử dụng sinh trắc học một cách lén lút hoặc tình cờ hay không. dữ liệu.
FTC cũng sẽ xem xét liệu các doanh nghiệp có giải quyết kịp thời các rủi ro có thể thấy trước hay không và bổ sung các công cụ để giảm thiểu hoặc loại bỏ các rủi ro đó.
Các doanh nghiệp cần đánh giá các hoạt động và khả năng của họ để chia sẻ quyền truy cập vào dữ liệu sinh trắc học của khách hàng với các bên thứ ba.
FTC cũng muốn các công ty liên tục giám sát các công nghệ liên quan đến sinh trắc học mà họ phát triển, sử dụng hoặc bán để đảm bảo chúng hoạt động như dự định và ít có khả năng gây hại cho khách hàng.
Theo một thông cáo báo chí ngày 18 tháng 5 của cơ quan này, Samuel Levine, Giám đốc Cục Bảo vệ Người tiêu dùng của FTC, cho biết: “Giám sát sinh trắc học đã phát triển tinh vi hơn trong những năm gần đây. “
“Tuyên bố chính sách ngày hôm nay nói rõ rằng bất kể công ty sử dụng công nghệ nào, công ty đó phải tuân thủ luật pháp.”
Phổ biến dữ liệu sinh trắc học
Từ việc mở khóa điện thoại và phát một bài hát với Alexa, đến truy cập các ứng dụng sức khỏe và xác định tài khoản ngân hàng, dữ liệu sinh trắc học ngày càng đóng vai trò quan trọng trong cuộc sống hiện đại. Từ nơi làm việc đến trường học, dấu vân tay ở khắp mọi nơi.
Trong khi những người ủng hộ cho rằng tính dễ sử dụng là lý do chính cho sự phát triển của công nghệ, những người chỉ trích phàn nàn về sự xâm nhập sâu và hoàn hảo của quyền riêng tư cá nhân thông qua việc chia sẻ thông tin sinh trắc học.
Mối lo ngại này càng trở nên trầm trọng hơn khi những gã khổng lồ công nghệ tiếp tục bị vi phạm dữ liệu và khi AI ngày càng được triển khai nhiều hơn trong các ứng dụng thông dụng. Với sức mạnh của nguồn tài nguyên khổng lồ, AI có thể dễ dàng sao chép dữ liệu trên quy mô lớn và bằng cách truy cập thông tin nhận dạng cá nhân, AI có thể sao chép danh tính cá nhân một cách hiệu quả.
Theo nhà cung cấp giải pháp sinh trắc học đa quốc gia Mitek Systems, sinh trắc học có thể giúp xây dựng hồ sơ nhận dạng của một người, bao gồm các yếu tố sinh học như dấu vân tay, hình dạng bàn tay – khoảng cách giữa các ngón tay, chiều dài ngón tay, v.v., dấu vân tay – đường chỉ tay và lòng bàn tay. độ dày/chiều rộng của lòng bàn tay, DNA, nhóm máu, kích thước khuôn mặt, mống mắt và võng mạc, kiểu tĩnh mạch mắt và tay cũng như nhịp tim.
Các mẫu hành vi bao gồm nhịp gõ và lực gõ, dáng đi, giọng nói và ngữ điệu, cử chỉ, điều hướng trang web – cuộn và vuốt, nhận dạng văn bản viết (chẳng hạn như chữ ký hoặc phông chữ), vị trí địa lý và địa chỉ IP, thói quen mua hàng, sử dụng và duyệt thiết bị lịch sử máy chủ và cookie.
Trong tay của các chế độ độc đoán, thông tin sinh trắc học có thể được sử dụng như một công cụ kiểm soát. Đảng Cộng sản Trung Quốc (ĐCSTQ) đã triển khai một loạt hệ thống nhận dạng khuôn mặt tiên tiến để theo dõi và quản lý người dân.
Khi mọi người không tuân theo mệnh lệnh của đảng, họ có thể hạn chế sự di chuyển của các cá nhân ở một số khu vực nhất định và ngăn họ đi du lịch, hạn chế quyền truy cập vào tài khoản ngân hàng và thậm chí hạn chế quyền truy cập vào các ứng dụng di động.
Dịch bởi Cẩm An
Bạn tham khảo nguyên văn từ Đại Kỷ Nguyên