编译/VR陀螺
6月4日,WIRED经代码核查发现,Meta为旗下AI眼镜打造了一套尚未正式发布的人脸识别系统。该系统内部代号为“NameTag”,可通过AI眼镜摄像头捕捉人脸,并与用户手机本地存储的生物识别数据进行比对,从而完成人脸辨识。

图源:Meta
这套功能目前尚未面向消费者启用,但Meta已悄悄将适配AI眼镜的人脸识别技术植入到累计下载量超5000万次的手机应用中,而该应用正是Ray-Ban Meta、Oakley Meta等AI眼镜核心功能的必备程序。
问题在于,这不是Meta第一次陷入人脸识别与隐私争议事件。从Facebook时代的照片自动标注,到2021年宣布关闭人脸识别系统、删除超10亿条人脸模板,再到伊利诺伊州6.5亿美元和德克萨斯州14亿美元的生物识别诉讼和解,Meta早已前科累累。
Meta自相矛盾的说法与做法
结合WIRED的代码分析,早在今年1月,Meta就已经将“NameTag”的核心组件整合进Meta AI应用,并推送给海量用户,但Meta对外始终称该技术仍处于“考量阶段”,其行为显然与说辞形成明显矛盾。今年4月,Meta曾表态,即便未来推出人脸识别功能,也会经过周全评估再上线。

图源:网络
目前该功能尚未正式启用,但它内嵌于眼镜配套应用Meta AI中。一旦上线,AI眼镜拍摄到的人脸会被转化为专属生物识别特征,也就是常说的人脸特征码,并与用户手机本地数据库中的特征码进行比对,而该数据库现阶段支持从Meta服务器同步更新。
系统识别出已知人脸后会推送通知,其余人脸图像则会被裁切、标记索引,并保存至名为“待处理”的文件夹内。
这套“NameTag”功能的出现,意味着Meta打算重启一项其在2021年宣布停用的技术。当年,旗下Facebook的照片人脸标注功能深陷舆论争议,Meta最终宣布删除超十亿条用户人脸特征数据。此后该公司官司缠身,先是向伊利诺伊州用户支付6.5亿美元,和解集体诉讼,2024年又因被指控非法采集生物识别信息,与得克萨斯州达成14亿美元的赔偿协议。
如今Meta重启相关技术,而当下民用级人脸识别正面临越来越多的反对声音。隐私保护人士警告,这项技术一旦普及,会被跟踪骚扰者、执法人员等滥用,潜藏巨大风险。
《纽约时报》今年2月曝光的Meta内部文件显示,公司曾计划在舆论环境相对平稳的窗口期推出该功能,以此避开主要批评者的关注。
从手机到AI眼镜,人脸识别的风险正在被放大
经分析,三款支撑 “NameTag”功能的AI模型已从Meta服务器下发至用户手机,外部专家也独立复现了相关验证结果。三款模型分工明确,一款用于检测画面中的人脸,一款对人脸图像进行裁切,还有一款负责将图像编译为生物识别数据。
目前应用内仅留存少量界面相关代码,但其已大致透露了该功能的最终形态。在今年5月的应用软件版本中,这项功能对外被重新命名为“人脉联络”,引导用户“记住结识的人”。至于识别数据库会收录哪些人的人脸、身份档案如何创建、最终可识别多少人,现阶段均未有明确答案。
WIRED将研究结果交由两位外部安全研究员复核,二人分别独立查验应用并证实了相关结论。一位是非营利组织电子前哨基金会Threat Lab的安全研究员、公共技术专家Cooper Quintin;另一位是化名Buchodi的独立安全与隐私研究员,拥有十余年消费级软件及监控技术逆向工程经验。
“该功能暂未面向普通用户开放,但基本已接近完工。” Quintin表示,“明明有无数理由放弃这项技术,Meta却依旧具备了将海量用户设备改造成分布式监控网络的能力。”
Buchodi还对整套识别流程开展了补充测试(详见其技术分析报告)。为验证匹配机制,他在应用图库中录入了已故法国哲学家Michel Foucault的人脸特征码。当系统捕捉到对应人脸图像并触发功能后,应用随即弹出提示:“已识别此人”。
“人脸识别功能的核心模块已全部进驻Meta配套应用,距离正式上线只差最后几步。” Buchodi说道。
今年4月,美国公民自由联盟、电子隐私信息中心、未来抗争联盟等70余家公益组织联名要求Meta砍掉“NameTag”功能,并警示该功能会助长跟踪、骚扰等行为,让居心不良之人在公共场所暗中识别陌生人。当时Meta发言人回应称:“竞品虽推出了此类人脸识别产品,但我们并未跟进。即便未来计划上线,也一定会经过审慎评估。”

图源:AI生成
隐私保护人士认为,Meta将人脸识别植入大众消费级穿戴设备,会让这项曾因隐私问题被下架的技术逐步被市场接纳、常态化。
曾任职于Meta Reality Labs、负责AR/VR产品隐私审核的Joseph Jerome评价道:“将这类技术融入生态体系,本质就是在树立行业规则与标准。我实在看不出Meta要如何合规、负责任地落地这项技术。”
Meta发言人Ryan Daniels则回应:“抛开博眼球的报道不谈,事实很简单,我们此前已说明正在探索这类功能,此次发现的代码只是研发探索的佐证。相关功能并未面向消费者推送,最终是否落地也尚无定论。倘若决定上线,我们会周密规划,并做到全程透明。有一点可以明确:我们不会搭建集中式人脸数据库。”
但代码核查结果却显示,“NameTag”系统当前的设计逻辑,是从Meta服务器获取人脸特征码,并存储在用户本地设备中。
Meta的人脸识别旧账,让这次“重启”更难被信任
Meta最早的人脸识别系统诞生于2010年,搭载于Facebook平台,可分析照片并自动为画面中的人物添加标签。该功能迅速覆盖超十亿用户,一度成为全球规模最大的民用人脸识别系统之一。
这项技术自问世起就饱受质疑。早在2011年,欧洲监管机构与美国隐私保护人士便质疑其合法性,同时外界也担忧,用户并非真正知情并同意平台采集自身生物识别信息。2019年,Meta因包含人脸识别在内的多项隐私问题,向美国联邦贸易委员会与司法部支付50亿美元和解罚金。

图源:FTC
2021年11月,Meta以社会层面对人脸识别技术的争议加剧为由,宣布关停该系统、删除已收集的人脸模板。不过2021年年中加入Reality Labs的Jerome表示,公司内部从未将此次关停视作永久放弃,“团队内部一直都在讨论,何时重新上线人脸识别功能”。
据《纽约时报》查阅的内部文件,Meta曾计划在2025年先面向视障人士会议嘉宾推出AI眼镜人脸识别功能,再逐步向普通用户开放,但该计划最终并未落地。
不过这类技术确实存在实际需求,目前已有辅助设备支持视障用户识别本人提前录入的人脸。康奈尔理工学院与Facebook研究员2018年开展的调研也显示,受访的视障人群均认为,识别人脸是日常出行的重要需求。
针对一系列包括 “NameTag” 可识别哪些用户、系统生成的照片与人脸特征码是否会回传服务器、是否会采用用户主动授权模式而非默认开启等问题,Meta均未予以回应。与Meta联合打造Ray-Ban、Oakley AI眼镜的依视路陆逊梯卡集团,也拒绝置评。
波士顿大学隐私法教授Woodrow Hartzog认为,即便Meta最终采用用户主动授权模式,防护力度也远远不足。他表示,很多时候所谓“授权”会和工作权益、服务使用权限绑定。企业将隐私问题包装成个人选择,既能无限制采集数据,又能对外宣称由用户自主掌控。
“这类技术部署得越广泛,人们就越容易将其视作平常事物。” Hartzog说道,“当人脸扫描变成常态,大众对这项技术好坏的道德判断也会随之改变,这是人之常情。”
原文链接: https://www.wired.com/story/meta-smart-glasses-face-recognition-nametag-connections/










