全网关注的“人大学生信息泄露事件”终于有了第一阶段的情况通报。
根据多家媒体此前的报道,中国人民大学毕业生马某某通过非法途径搜集了本校2014-2020级所有学生的个人信息,并制作了一个网站供人任意查看,浏览者甚至还可以对网页上的女生颜值打分。
7月3号,海淀区警方在微博上对案情作出了初步通报。
7月1号,一个名为 RUC IR FACE 的网站突然进入公众视野。一位匿名用户在中国人大校内学生论坛“小喇叭”里发帖,帖子附带的网页截图显示,网页上包含了人大学生的照片、姓名、生日、籍贯等个人信息。
信息的检索范围涵盖了中国人大2014-2020级所有的本科、硕士和博士生。更离谱的是,网页浏览者还可以对网页上的女生“颜值打分”。
该帖子发出不久就有网友认出 RUC IR FACE 网站的开发者系人大高瓴人工智能学院2019级研究生马某某,其本科、硕士均就读于中国人民大学。
随后网友们进一步扒出,意思为马某某的微博账号在2020年10月曾发帖称:“今天和志同道合之士完成了这件我大二就想做的坏事,本想发朋友圈但人多眼杂怕被打拳还是发微博吧”,并配上了 RUC IR FACE 的网页截图。同年11月该账号又再度发帖:“想补充一波RUC IR FACE的新数据”。
据悉,马某某在校期间还曾获评校三好学生、优秀团干部、并曾作为高瓴毕业生代表进行求职分享,目前就职于腾讯背景微信团队搜索算法部门。
该消息一经爆出,网友们纷纷表示了极大的愤慨,纷纷要求马某某公开道歉并承担一切法律责任。
不得不说,相较于绝大部分人,马某某称得上是个学霸,发表过一区论文,得到过国家奖学金,即便在人大这样的顶尖学府也表现优异。
毕业之后的工作履历,从华为到字节跳动,再到现在的腾讯,无一例外都是很多计算机专业同学梦寐以求的高薪大厂。
然而,他在学识上走向行业前端的同时,却在品德层面滑向谷底。除了这次爆出的窃取同学个人信息外,马某某2019年就曾在 Github 上发布过“一键脱衣”的程序代码,可以对女性照片进行换装,同样也是在法律和道德的边缘疯狂试探。
作为这两年最火的专业方向,越来越多的同学加入了AI算法方向的专业。互联网从业者们有着出色的学识,也理应更清楚个人隐私信息安全的重要性和严肃性,但马某某的事件正在给我们敲响个人信息安全的警钟。
个人隐私泄露已经成为互联网时代所有人都能感同身受的问题,那些时不时收到的诈骗短信或邮件、指名道姓的广告推销电话都意味着个人隐私信息被盗用。
LSE 政治学教授帕特里克·邓利维(Patrick Dunleavy)在《数字时代治理》 (Digital Era Governance: IT Corporations, the State, and e-Government) 中提出过“数字治理”的概念。信息时代的数字治理常常围绕个人行为和伴生的个人信息展开,于是个人信息和隐私就成为了数字治理的核心矛盾。
但在互联网时代,个人信息的性质正在发生急速的变化。
一方面,个人隐私在网络时代最典型的表现形式就是数字信息,即存在一个隐私信息化的过程;
另一方面,网络时代的隐私不同于过去,很多以往不属于隐私的的信息在新的语境下成为了隐私,普通人对于个人隐私的具体理解偏差极大,即存在一个信息隐私化的过程。
举例来说,以往只有个人私密部位才算隐私,而脸则是可以公开示人的。但如今随着人脸识别技术的发展、随着 deepfake 技术被滥用,越来越多的语境下面部信息也成为了隐私,传统隐私的边界因为信息隐私化而得以拓展。
面部信息仅仅是这种拓展中的一个案例,除此之外,像出行过程中的位置信息、网络访问的IP地址、甚至连同常用移动设备的型号等等,在特定的情况下都可以是重要的个人隐私。
网络时代信息化社会里,如何保护普通人的个人信息是全世界都一直在努力解决的问题。
2018年和2019年,欧盟就连续出台了《通用数据保护法案》和《面部识别技术:执法中的基本权利考虑》报告;美国加州则在2020年制定了《加利福尼亚州消费者隐私法案》。
但是,由于人脸识别技术用用场景的多样化和复杂性,详细而又清晰的法律制定是一件非常困难的事情。这一过程往往需要来自网络、计算机、法律、社会学等众多学科领域深入的研究和理解,几乎不可能一蹴而就。
仅就目前而言,信息化、智能化的社会里,针对数据治理和隐私保护的问题,所有的方案都需要遵循一些基本原则。它们包括:
最低限度原则,能不收集就不收集;高门槛准入原则,涉及信息收集的业务严格审查;相关利益者知情原则,信息收集过程公布并通知;社会许可原则,民众知情且多数成员同意;事后补救原则,设定风险管控和补救措施;目的和结果一致原则,不得随意更改;明确责任承担原则,无法承担责任不可实施;时限原则,使用保存有时限,过时销毁。
最后,回到这次信息泄露事件本身,技术的发展永远都是中立的,但运用技术的方式把人分成了不同的样子。如果只想用自己的学识牟利而枉顾甚至侵害他人的权益,他们最终只能像马某某这样自讨苦吃。
今日网络安全科研