谷歌周四宣布,将为用户新增一种通过自拍视频登录账户的方式,加入了越来越多押注生物识别技术将取代密码、成为在线身份验证未来的科技企业行列。谷歌表示,当用户遭遇账户锁定或无法访问常用手机与电脑时,自拍视频功能可以提供更多登录选择。
设置自拍视频时,用户只需面对设备摄像头,并根据引导完成若干头部动作——例如左转、右转或点头——以采集面部的多角度图像。此后若遇到登录困难,用户可再次拍摄一段自拍视频来恢复账户访问,谷歌会将新视频与设置时保存的视频进行比对,以确认是同一本人操作。
谷歌需要解决的更大挑战,是如何证明摄像头对面是真实的人类,而非机器人或经过篡改的视频。谷歌在博客中写道:"当你使用自拍视频登录时,我们会采用多层安全机制,帮助抵御仿冒行为,例如虚假照片和视频(即深度伪造内容)。具体而言,我们会将你的视频与已保存的自拍进行比对,并要求你完成简单动作以证明这是实时视频。我们还会通过标准安全措施来检测并防范可疑登录行为。"
这不仅仅关乎个人账户安全。随着 AI 生成视频愈发逼真,"活体检测"正逐渐成为所有涉及登录、支付或敏感数据处理的企业的基本要求。
尽管这项新功能有助于防范账户欺诈并帮助用户找回被锁定的账户,但它同时也引发了用户隐私与生物特征数据收集方面的担忧——随着越来越多的企业围绕人脸与语音数据构建产品,这一领域已受到监管机构日益严格的审视。
对此,谷歌表示,自拍视频将以加密方式安全存储,即便在闲置期间也处于受保护状态,同时用户可随时选择从谷歌账户中删除相关视频。
Q&A
Q1:谷歌自拍视频登录功能是如何工作的?
A:用户在设置时面对摄像头,按引导完成左转、右转或点头等头部动作,系统会从多角度采集面部信息。后续登录遇到问题时,再次拍摄自拍视频,谷歌会将新视频与初始保存的视频进行比对,确认为同一本人后即可恢复访问权限。
Q2:谷歌自拍视频登录功能如何防止深度伪造攻击?
A:谷歌采用多层安全机制来应对深度伪造威胁:一是将新拍视频与已保存的自拍进行比对;二是要求用户完成随机头部动作,以证明这是实时拍摄的真实视频,而非静态图片或预录视频;此外还结合标准安全实践来检测和拦截可疑登录行为。
Q3:谷歌会如何保存用户的自拍视频数据?用户能删除吗?
A:谷歌表示,自拍视频会使用加密技术安全存储,即使在不使用的情况下也受到保护。用户可以随时登录谷歌账户,主动选择删除自己的自拍视频数据。
