換臉App有個資遭盜疑慮 立委籲慎防中國App紅色滲透

有不少民眾會使用換臉App,享受一秒變成電影、戲劇主角的樂趣,但民眾在使用同時要留意,這其中的人臉、照片等隱私,存在資安風險。國安單位調查,中國近年積極開發AI換臉等應用程式,其中可能出現資訊傳輸到中國,或者是盜用個資等影響;有資安專家表示,類似這種手機軟體,大多會綁定信箱、存取相簿資料,這些資訊有可能被用到其他用途,在使用上要更謹慎。
 
無論是歐美明星想演楊貴妃,還是中年男性要當女主角,想化身經典電影或戲劇角色,不用真的參與演出,只要利用這款App就能辦到。但使用這類軟體之前,大多要先綁定信箱、上傳照片,這些都存在資安風險。

台科大資安研究中心主任查士朝指出:「人臉的資料跟你的個資做一些連結了之後,那對基本的來講,它第一個就是能夠辨識出來,就是說你這個人到底有沒有出現在某些地點,換臉或者是把你的臉的這個資訊,去造假的這個影片,這個也是有這樣子可能的一些應用。」

學者指出,這些人臉、照片、信箱資訊,有可能被盜用、造假,使用前可以查看「設定」,看哪些資訊被允許存取;至於近期很夯的Clubhouse,則是其中有使用到中國企業開發的聲網技術,讓外界質疑,是否也有資安疑慮。

台科大資安研究中心主任查士朝說明:「抓取你的通訊錄的資料之後,那它會用這個東西去判斷說你到底有哪些朋友,然後它會問你說,你要不要寄邀請碼給他,(中國聲網技術)很多家公司都有用到它的這個聲音傳輸的這個技術,是不是真的有這樣子的資安威脅,這個可能當然還要再做更進一步的判斷。」

國安單位調查,中國近年來,積極開發AI換臉技術的應用程式,像「去演App」在認證時,必須進行臉部辨識,相關資料有沒有可能傳往中國資料庫,持續引發關注,有立委呼籲相關部門,必須慎防中國App的紅色滲透風險。

行政院資安處長簡宏偉表示:「對於手機(內建)的App,有NCC它會去做檢測,對於一般的App是有經濟部這邊會去做檢測,屬於中國的這種App在政府機關是不能用的,原則上我們不能去限制說,民眾你可以用或不能用,我們會多去宣導,這些都有它的一些資安疑慮。」

政院指出,公務機關禁止使用中國開發的手機軟體,有疑慮的個人手機,無法連結公務環境;至於現行的資安檢測分散各部會,確實需要盤整,目前規劃新設的「數位發展部」就會整合這些業務,希望相關草案,能在新會期開議前後,送進立院。

 

相關新聞