資安研究員傑洛麥亞.佛勒(Jeremiah Fowler)發現一個容量450.2GB的Amazon S3儲存桶,裡頭裝著9042977個人臉圖像檔案,分別存放在faces和profiles兩個資料夾中。這個儲存桶完全沒有設定任何存取控制,取得檔案的網址就直接寫在服務商自家網站的前端程式碼裡,任何人只要拿到這組網址就能整包下載。Ars Technica在8月20日報導了這起外洩事件。
提供這項服務的公司叫ClarityCheck,主打人臉反查服務:使用者上傳一張照片,系統就會掃描臉部特徵點、建立臉部幾何模型,再拿去比對網路上的圖片,最後產出一份報告,內容可能包含姓名、住址、社群帳號,更詳細的報告則需要付費。這類工具的使用者輪廓相當明確——想搞清楚交友對象到底是誰的人,或是想挖出匿名帳號背後身分的人。
外洩的不只是臉
另一項設定錯誤還暴露了電子郵件、電話號碼、實際住址、位置紀錄和社群帳號資料。佛勒表示,資料庫裡的照片涵蓋成人、青少年與兒童,他的評論相當直白。
"AI bots could crawl and scrape faces for training. There were a lot of photos of children there."
(意思是:AI爬蟲程式可能會抓取這些人臉去做訓練用途,而其中有大量兒童照片。)
人臉跟密碼不一樣,一旦外洩就沒辦法更換。銀行卡可以補發,密碼可以重設,但臉部幾何特徵會跟著一個人一輩子。這批資料一旦被複製流出,可能被用來做未經授權的身分辨識、跨平台追蹤,或是拿去當作詐騙的素材。
公司說這不算外洩
ClarityCheck不承認「公開外洩」這個說法,理由是一般大眾根本發現不了這些檔案,要存取必須知道一組特定、未被索引的網址,而這組網址不會在正常使用服務或一般網路搜尋中出現。
問題就在於,那組網址就寫在自家網站公開的程式碼裡。安全性完全靠「不會有人去翻前端原始碼」來維持,這跟真正設定存取權限根本是兩回事。Malwarebytes消費性產品部門主管馬克.比爾(Mark Beare)給出的定義直接多了:所謂外洩,指的是敏感個資處於可被存取、可被發現、或面臨未經授權存取風險的狀態。
時間軸看起來也不太妙。據報導,這個資料庫在被鎖起來之前,疑似已經敞開了好幾個月,佛勒最初向公司通報時完全沒有得到回應,直到7月WIRED聯繫該公司後,儲存桶才被關閉。
這門生意本身的帳
美國公民自由聯盟(ACLU)的蕾貝卡.威廉斯(Rebecca Williams)把矛頭指向這個模式本身:依賴高度敏感的個人資訊來驗證身分的系統,就算把資料最小化和安全措施做得再強,這些風險依然存在。
這句話點出了一個難以迴避的結構性矛盾。人臉反查服務的商業價值,來自於它握有的圖庫規模,圖庫越大,比對命中率越高,產品也越好賣。規模既是資產,也是風險曝露面,兩者同步增長,很難靠單一補強措施把它們拆開。同類產品在歐洲已經因為生物辨識資料的處理方式,一再被主管機關盯上;美國這邊除了伊利諾州等少數幾州有生物辨識相關法規之外,聯邦層級並沒有統一的規範。
對一般人來說還有另一層問題:這次外洩的照片,多半不是當事人自己交給ClarityCheck的,上傳的是那些付費查人的使用者,而被查的人從頭到尾都不知情。資料當事人跟資料提供者是分開的兩群人,這讓「通知受影響使用者」這件事,在實務上幾乎無從下手。
參考來源:Ars Technica、Malwarebytes安全部落格、CocoLoop、Biometric Update;照片數量與儲存桶容量經多方來源核對,均為9042977張、450.2GB,公司回應內容引用自其對媒體的書面聲明。