近年来,随着信息技术飞速发展,人脸识别逐步渗透到人们生活的方方面面 。在为社会生活带来便利的同时 ,人脸识别技术所带来的个人信息保护问题也日益凸显。
此前,某金融平台多名客户账户突遭异地非法登录,其中5人账户的支付密码和绑定手机号被篡改,绑定的银行卡被盗刷万余元用于购物 ,罪魁祸首竟是AI生成的“动态人脸视频 ”。江苏省南京市玄武区人民检察院提前介入后,揭开AI“变脸”骗局之谜 。
2024年3月,某金融平台风控系统突现警报 ,20余个用户账户在短时间内频繁遭登录,其中5人账户的支付密码和绑定手机号被篡改。受害人朱女士的账户支付密码在十分钟内被多次尝试修改,最终通过人脸识别验证完成了手机号重新绑定。系统记录显示 ,该账户随后在某电商平台购买两部手机,总价值15996元 。
“犯罪嫌疑人不仅涉嫌信用卡诈骗,更威胁到千万用户的‘人脸’安全!”徐佳意识到此案的特殊性 ,金融敏感信息泄露叠加AI技术滥用,可能引发更大的系统性风险,符某的行为已涉嫌严重损害社会公共利益。玄武区检察院刑事检察部门立即将线索移交公益诉讼团队 ,“刑事打击+民事追责+综合治理”办案思路由此确立。
办案团队通过全面勘验符某的电子设备,提取并梳理公民个人信息,核实数据真实性及来源,最终审查认定 ,符某非法获取了195万余条公民个人信息,包含了1115条金融账户敏感信息 。2024年7月,玄武区检察院以涉嫌侵犯公民个人信息罪、信用卡诈骗罪对符某提起公诉 ,并同步提起侵犯公民个人信息刑事附带民事公益诉讼。庭审中,符某对指控的事实 、证据及量刑建议均无异议,表示认罪认罚。针对辩护人对公益损害赔偿金额提出异议 ,检察机关表示,符某的行为不仅导致被害人财产损失,还有大量被侵权人实际损失难以追溯 ,公益赔偿既是为了修复受损秩序,也是为了震慑潜在违法者 。最终,玄武区人民法院支持了检察机关全部诉讼请求。
2024年10月18日 ,法院一审判决符某因侵犯公民个人信息罪、信用卡诈骗罪获刑四年六个月,并处罚金4万元;同时需公开赔礼道歉、删除非法信息并赔偿损失。
“判决不是终点,如何筑牢公民信息数字安全防线才是关键。 ”案件结束后,玄武区检察院组织干警及时走访了涉案某金融平台所属公司 ,针对人脸识别系统漏洞送达《风险提示函》,建议引入多因素认证等技术加强防护 。经过一段时间的整治整改,该金融平台的人脸识别系统已完成优化升级 ,能够识破AI生成的“动态人脸视频”并拒绝登录账号。目前,升级后的系统已成功拦截多起同类攻击。
检察机关提醒,应用人脸识别技术处理人脸信息活动 ,应当遵守法律法规,尊重社会公德和伦理,遵守商业道德和职业道德 ,诚实守信,履行个人信息保护义务,承担社会责任 ,不得危害国家安全 、损害公共利益、侵害个人合法权益 。
金融机构应当加强多重身份验证措施,在确保人脸信息真实有效的基础上,采用多因素认证,如身份证号、密码 、短信验证码、指纹等方式 ,对用户进行多重身份验证,确保支付操作者的真实身份,防范交易验证风险。同时要加强用户数据的加密和保护 ,防止数据被黑客或不法分子窃取和利用。建立健全风险评估和监控系统 。在发现和处理异常的支付行为时,做到第一时间感知,第一时间阻断业务功能 ,并对异常攻击详情进行记录,追根溯源,准确定位目标账号。
此外 ,还要做好用户支付安全教育工作,提示用户需要了解“AI换脸”的风险,了解最新的网络安全威胁 ,并采取必要的安全措施,如不随意泄露个人信息、设置复杂的密码等。
稿件来源:法治日报生活
本报记者罗莎莎