通過(guò)人工智能來(lái)改善人機(jī)交互體驗(yàn)
2018-08-01
據(jù)美國(guó)知名科技網(wǎng)站mashable 2018年7月30日?qǐng)?bào)道,通過(guò)機(jī)器學(xué)習(xí),一個(gè)由德國(guó)斯圖加特大學(xué)、澳大利亞弗林德斯大學(xué)和南澳大利亞大學(xué)等機(jī)構(gòu)的研究人員組成的國(guó)際研究團(tuán)隊(duì)使用了最先進(jìn)的機(jī)器學(xué)習(xí)算法,發(fā)現(xiàn)了人的性格和眼球運(yùn)動(dòng)之間的關(guān)系。這是人類歷史上第一次使用眼球運(yùn)動(dòng)來(lái)識(shí)別人格特質(zhì),其最終目的是通過(guò)人工智能來(lái)改善人機(jī)交互體驗(yàn),希望該技術(shù)能夠在未來(lái)運(yùn)用到某個(gè)領(lǐng)域。
歐美等大學(xué)利用最新AI技術(shù)掃描人眼即可判斷性格
今年早些時(shí)候,科學(xué)家們通過(guò)機(jī)器學(xué)習(xí)技術(shù)發(fā)現(xiàn)了這種聯(lián)系。隨后,他們使用人工智能技術(shù)去追跟蹤調(diào)查了42名受試對(duì)象在日常生活中的眼球運(yùn)動(dòng)情況,并隨后使用調(diào)查問卷來(lái)評(píng)估這些人的性格特征。這項(xiàng)研究跟蹤評(píng)估的是受試對(duì)象在日常生活中的視覺運(yùn)動(dòng),而不是在實(shí)驗(yàn)室中嚴(yán)格受控下的視覺運(yùn)動(dòng),因此提供的結(jié)果更加接近實(shí)際。
西安軟件開發(fā)、西安APP開發(fā)、西安軟件外包、西安軟件開發(fā)、西安網(wǎng)站建設(shè)、電商軟件開發(fā)、社交軟件開發(fā)、直播軟件開發(fā)、西安網(wǎng)站制作、西安區(qū)塊鏈開發(fā)
結(jié)果發(fā)現(xiàn),眼球運(yùn)動(dòng)能顯示一個(gè)人是否善于交際、小心謹(jǐn)慎或充滿好奇心,而算法軟件能夠可靠地識(shí)別出“大五人格”基本人格特征中的4種:親和力、責(zé)任心、外向性和神經(jīng)質(zhì)或情緒穩(wěn)定性,但無(wú)法判斷對(duì)經(jīng)驗(yàn)的接受程度,即開發(fā)性。其中一名研究者表示,好消息在于,這個(gè)發(fā)現(xiàn)有助于改善人類和機(jī)器之間的互動(dòng)。如果機(jī)器能判斷某個(gè)人是什么性格,那么就可以做出相應(yīng)的動(dòng)作。該研究團(tuán)隊(duì)首席研究員、南澳大利亞大學(xué)高級(jí)講師托比亞斯·羅斯切(Tobias Loetscher)表示:“人們總是在尋找經(jīng)過(guò)優(yōu)化、個(gè)性化的服務(wù)。”羅斯切還表示:“今天的機(jī)器人和計(jì)算機(jī)沒有社會(huì)意識(shí),因此無(wú)法適應(yīng)非語(yǔ)言的暗示。這項(xiàng)研究為通過(guò)人工智能來(lái)改善人機(jī)交互體驗(yàn),幫助開發(fā)更加自然、更好理解人類社交信號(hào)的機(jī)器人和計(jì)算機(jī)。”研究成果能夠?yàn)樯缃恍盘?hào)處理和服務(wù)性機(jī)器人等新興領(lǐng)域發(fā)展提供重要的參考。這項(xiàng)技術(shù)能夠應(yīng)用在智能手機(jī)、自駕和游戲中,為個(gè)性化服務(wù)提供支持。
不過(guò),從不好的一面來(lái)看,這項(xiàng)成果也帶來(lái)了隱私保護(hù)方面的問題。想象一下Facebook泄密事件,波及8700萬(wàn)用戶數(shù)據(jù)泄漏的丑聞事件讓全球最大的社交網(wǎng)站Facebook陷入困境之中。文章指出Facebook已經(jīng)獲得眼球追蹤軟件的專利,但Facebook表示,如果未來(lái)部署這一技術(shù),會(huì)考慮到隱私因素。然而不好的消息還是有,F(xiàn)acebook公司有可能在另一起類似劍橋分析的丑聞中出售此類信息。劍橋分析的丑聞是指劍橋咨詢因泄露臉書用戶數(shù)據(jù)用于在2016美國(guó)大選中針對(duì)目標(biāo)受眾推送廣告,從而左右大選結(jié)果遭調(diào)查。有針對(duì)性的廣告可能會(huì)被帶到全新的水平,網(wǎng)站因此可能會(huì)掌握訪客的更多個(gè)人信息。
以下是研究人員通過(guò)人工智能技術(shù)開發(fā)的與眼球運(yùn)動(dòng)有關(guān)的一些性格特征:
(1) 好奇心:眼睛更多地環(huán)顧四周;
(2) 開放心態(tài):思想開明的人會(huì)花更長(zhǎng)時(shí)間凝視抽象圖案
(3) 神經(jīng)質(zhì):眨眼速度更快
(4) 對(duì)新經(jīng)驗(yàn)的接納:眼球更多地從一側(cè)移動(dòng)至另一側(cè)
(5) 責(zé)任心:具有高度責(zé)任心的人的瞳孔大小會(huì)有更大的波動(dòng)
(6) 樂觀:與悲觀的人相比,關(guān)注消極情緒內(nèi)容的時(shí)間更短
盡管這些研究很有趣,但需要指出,眼球運(yùn)動(dòng)模式并不是這些性格特征的決定因素,只是研究人員發(fā)現(xiàn)的與性格相關(guān)的人體特征。
AI技術(shù)通過(guò)眼部運(yùn)動(dòng)來(lái)判斷你的性格,但仍需做好隱私
在騰訊的智慧零售地圖上,這家互聯(lián)網(wǎng)巨頭習(xí)慣用「開放服務(wù)能力」的方式連接合作伙伴
2018-08-01
對(duì)于互聯(lián)網(wǎng)巨頭來(lái)說(shuō),對(duì)線下零售的爭(zhēng)奪和改造,意味著將線上流量變現(xiàn)的機(jī)會(huì)。
但機(jī)會(huì)之外,盡是挑戰(zhàn)。2017 年開始,騰訊和阿里對(duì)線下零售巨頭在資本方面頻頻出手。不過(guò),資本上的「牽手」無(wú)法解決根本問題。傳統(tǒng)零售行業(yè)涉及的鏈條復(fù)雜,互聯(lián)網(wǎng)公司滲入這個(gè)行業(yè)的過(guò)程并不是一朝一夕就能完成的。
騰訊采取的是一貫的「去中心化」原則。在騰訊的智慧零售地圖上,這家互聯(lián)網(wǎng)巨頭習(xí)慣用「開放服務(wù)能力」的方式連接合作伙伴。在騰訊推出的智慧工具包里,無(wú)論是微信還是企業(yè)微信、或者是騰訊社交廣告和騰訊云,抑或是公眾號(hào)和小程序,都被提供給眾多零售商,幫助他們完成自己的迭代升級(jí)。
互聯(lián)網(wǎng)公司的能力很大程度上體現(xiàn)在數(shù)據(jù)化上,這也恰恰是傳統(tǒng)零售行業(yè)比較薄弱的環(huán)節(jié)。但技術(shù)之下,也意味著改造將涉及到企業(yè)改造的深水區(qū)。這對(duì)互聯(lián)網(wǎng)公司來(lái)說(shuō),并不是容易啃下的骨頭。
但可以肯定的是,未來(lái)幾年,互聯(lián)網(wǎng)巨頭仍然是零售行業(yè)主角。巨頭的動(dòng)作和路線,一定程度上會(huì)決定這個(gè)行業(yè)在未來(lái)幾年的走向。
在極客公園 Rebuild 2018 科技商業(yè)峰會(huì)上,極客公園專訪了騰訊智慧零售戰(zhàn)略合作部副總經(jīng)理田江雪。詳解了騰訊智慧零售的挑戰(zhàn)、路線和目標(biāo)。
極客公園:騰訊是一個(gè)互聯(lián)網(wǎng)公司,該怎么去了解傳統(tǒng)零售行業(yè)的需求,怎么去深入和合作伙伴交流溝通?
田:我們基本上采用了對(duì)于重點(diǎn)合作伙伴形成聯(lián)合項(xiàng)目組的形式,會(huì)非常專項(xiàng)深度的進(jìn)行支持,幫助零售合作伙伴一起來(lái)進(jìn)行業(yè)務(wù)的轉(zhuǎn)型。這其實(shí)是一個(gè)整體的轉(zhuǎn)型過(guò)程。所以這是一個(gè)需要雙方一起參共同學(xué)習(xí),共同進(jìn)步的參與過(guò)程。
在執(zhí)行層面,我們派駐了團(tuán)隊(duì)到合作伙伴的企業(yè),深入了解零售的整個(gè)過(guò)程,包括超市里面,每一步的結(jié)賬流程,我們也會(huì)參加所有的重要會(huì)議,甚至在關(guān)鍵的流程上給予建議和推動(dòng)。大部分機(jī)會(huì)是在線下,是在這些細(xì)節(jié)當(dāng)中,通過(guò)這樣的方式的深入去了解真正的零售行業(yè)。其實(shí)零售商自己也有非常多的配合,通常需要大范圍配合的團(tuán)隊(duì),有一個(gè)交流的過(guò)程。所以從過(guò)去看下來(lái)的效果是不錯(cuò)的。
極客公園:在這個(gè)過(guò)程當(dāng)中,騰訊覺得遇到了哪些困難呢?
田:最大的挑戰(zhàn)就是改造零售行業(yè)這件事非常難,不是一個(gè)短時(shí)間內(nèi)能夠可以完成的事情。這也是我們正在深刻意識(shí)到的。零售行業(yè)的改造包括前端和后端,包括數(shù)據(jù)是否能做到全流程的線上化和透明,以及門店的智慧化改造。
過(guò)去我們總覺得,一些線上的工具已經(jīng)非常好用了,用的好多人能夠有非常好的效果。我們覺得有更多的介紹,或者有更多的宣講,大家就能夠迅速起來(lái)或者迅速配合上。但是實(shí)際上不是這樣的,因?yàn)槭褂抿v訊這些工具的人,對(duì)于他們自身要求是非常高的,這些可能是他們過(guò)去不具備的能力。很多線下的人才,不知道怎么做線上運(yùn)營(yíng),提高轉(zhuǎn)化率,這對(duì)他們來(lái)說(shuō),是全新的一套能力。更重要的是對(duì)于傳統(tǒng)零售企業(yè)自身內(nèi)部的配合是有很多的陳規(guī)需要打破,線上需要持續(xù)的來(lái)自于運(yùn)營(yíng),需要運(yùn)營(yíng)的團(tuán)隊(duì)長(zhǎng)期持續(xù)的配合,當(dāng)中一環(huán)掉鏈子就不行。但是過(guò)去,這幾個(gè)環(huán)節(jié)基本上是各干各的,每個(gè)環(huán)節(jié)的目標(biāo)是不一樣,現(xiàn)在他們是否能互相合作,也不一定。所以當(dāng)中真正的挑戰(zhàn)也是來(lái)自這方面的。
極客公園:這幾年,騰訊的智慧零售有很多成功的案例,在合作的過(guò)程中,我們發(fā)現(xiàn)合作伙伴急需解決的問題是哪些?按照緊急程度如何排序?
田:我覺得先是要幫助零售商去順應(yīng)這樣的一個(gè)總體的需求,基本上所有的線下零售商需要線上場(chǎng)來(lái)實(shí)現(xiàn),因?yàn)樗挠脩糸_始越來(lái)越習(xí)慣這樣的方式,越來(lái)越習(xí)慣用線上的方式來(lái)解決問題。但是同時(shí)用戶也離不開線下,所以應(yīng)該用新的方式來(lái)適應(yīng)消費(fèi)者的變化。最迫切的需求,對(duì)于業(yè)務(wù)來(lái)說(shuō),最大的改變是線上場(chǎng)的構(gòu)建,這個(gè)基本上是迫在眉睫轉(zhuǎn)型的需求,所以我們幫他們一起去搭建這個(gè)團(tuán)隊(duì),一起去運(yùn)營(yíng)。流量該從哪里來(lái),要怎么經(jīng)營(yíng)這個(gè)流量,一步一步轉(zhuǎn)化,這些都是隨之而來(lái)的問題。緊接著有了線上需求的管理,再涉及到后端。這些我們覺得必須前端有了比較好的基礎(chǔ),有了比較好的推演之后,到后端才能逐漸深入。
極客公園:其實(shí)很多的零售企業(yè),特別大型的商超或者百貨集團(tuán),他們很早就有意識(shí)做平臺(tái)的入口,也找了很多互聯(lián)網(wǎng)的人才來(lái)做轉(zhuǎn)型,但一段時(shí)間以來(lái)的結(jié)果并不如意,背后的原因是什么?
田:為什么現(xiàn)在來(lái)做這件事情,因?yàn)槲覀兛吹礁鷥扇昵胺浅2灰粯拥那闆r。第一個(gè)是線上支付的普及,這個(gè)是過(guò)去花巨大的人力物力都沒辦法達(dá)到的,有了這個(gè)作為基礎(chǔ)才有后面改造可能。第二個(gè),我們看到線上場(chǎng)的存在是越來(lái)越高效了,比如微信群的例子,它能夠觸達(dá)很多消費(fèi)者。這個(gè)是微信逐漸發(fā)展、整個(gè)電商和購(gòu)物環(huán)境的成熟等因素合力形成的社交變現(xiàn)的潛力。在經(jīng)過(guò)這么多年爆發(fā)以后,這些因素一起導(dǎo)致線上場(chǎng)的形式和成本發(fā)生很大的變化,所以這也是現(xiàn)在發(fā)生改變的重要契機(jī)。
極客公園:騰訊比較傾向哪一類的線下零售企業(yè)合作呢?
田:騰訊在過(guò)去有了蠻多的想法,有了反思,我們發(fā)現(xiàn)單純的把工具交給合作伙伴,其實(shí)是不夠的。更重要的是,對(duì)方內(nèi)部協(xié)作能夠順利進(jìn)行,對(duì)于危機(jī)度是不是有足夠的感受,是不是有足夠好的基礎(chǔ),能夠很迅速的實(shí)現(xiàn)。
所以騰訊覺得越來(lái)越重視的標(biāo)準(zhǔn),第一個(gè)是它數(shù)字化的基礎(chǔ)是怎樣的,第二個(gè),是整個(gè)管理層對(duì)于這個(gè)事情的危機(jī)感是怎樣的,是不是把這些轉(zhuǎn)型當(dāng)作重點(diǎn),是不是愿意投入相當(dāng)?shù)囊庠竵?lái)做這個(gè)事情,有沒有準(zhǔn)備做全流程的改造。這真的是破繭成蝶,蠻痛苦的過(guò)程,需要花很多時(shí)間精力的過(guò)程。是不是有這樣的資源做這個(gè)事情。
極客公園:有沒有具體的案例?[l2]
田:比如說(shuō)我們很多超市都會(huì)推掃碼購(gòu),但是沃爾瑪是個(gè)很好的例子,他們?cè)谧陨淼墓芾砩献隽朔浅6嗟乃伎己驼{(diào)整,給收銀員的工資是怎樣的,收銀員之間的配合怎樣的,我覺得這是相對(duì)比較小的一個(gè)例子,但也是能夠看出來(lái)一定的配合度。
前端方面,我們和沃爾瑪攜手打造了數(shù)字化的全流程購(gòu)物體驗(yàn),包括更便宜的購(gòu)物體驗(yàn)(騰訊社交流量向沃爾瑪個(gè)性化服務(wù)的轉(zhuǎn)化),更豐富的支付創(chuàng)新(掃碼購(gòu)人臉支付),更精準(zhǔn)的市場(chǎng)營(yíng)銷(微信支付小程序社交廣告娛樂 IP),更強(qiáng)大的會(huì)員體系,更高效的協(xié)作方式(企業(yè)微信)
其中,小程序「掃瑪購(gòu)」90 天內(nèi)滲透率達(dá) 30%,并且保持快速的擴(kuò)張速度,月均新增掃碼購(gòu)上線門店高達(dá) 40 家。而這也為線上線下業(yè)務(wù)帶來(lái)積極影響,掃碼購(gòu)用戶月度復(fù)購(gòu)次數(shù)達(dá)到 2 次,顯著高于零售業(yè)平均水平,掃碼購(gòu)結(jié)算頁(yè)跳轉(zhuǎn)京東到家點(diǎn)擊率達(dá) 3%。
極客公園:如果談到整個(gè)行業(yè),包括我們競(jìng)爭(zhēng)對(duì)手阿里,如果從大的路線,或者我們戰(zhàn)略的方向來(lái)說(shuō),本身的區(qū)別是什么呢?
西安軟件開發(fā)、西安APP開發(fā)、西安軟件外包、西安軟件開發(fā)、西安網(wǎng)站建設(shè)、電商軟件開發(fā)、社交軟件開發(fā)、直播軟件開發(fā)、西安網(wǎng)站制作、西安區(qū)塊鏈開發(fā)
田:其實(shí)我們倒不太去思考兩者之間的,我們更多是從商業(yè)之間的關(guān)系來(lái)看待這件事情。商戶跟用戶產(chǎn)生直接的對(duì)話,找到平時(shí)的用戶,而且我們會(huì)協(xié)助來(lái)幫忙找到,我覺得這是我們始終堅(jiān)持的一個(gè)理念,我們始終把自己放在這樣的一個(gè)助力者的角色上,這是我們比較堅(jiān)持的理念。
極客公園:騰訊在智慧零售階段性的目標(biāo)是什么?
田:因?yàn)槲覀冏鲋φ?,倒不是一個(gè)有形的產(chǎn)品,沒有產(chǎn)品路線圖等等,反而是去制定他真正屬于它自己的流程、標(biāo)桿,所以都是根據(jù)一個(gè)行業(yè)的特性和每個(gè)行業(yè)的屬性。所以我們要持續(xù)的往這方面推進(jìn)。[l3]
極客公園:因?yàn)榱闶圻@個(gè)行業(yè)在最近一年時(shí)間有了很多新的概念,包括創(chuàng)投的市場(chǎng)上也是目前比較火的,但是你可以看到,去年有一些很火的公司,到今年可能有些在轉(zhuǎn)型,有些銷聲匿跡了,你是怎樣看待所謂的風(fēng)口?
田:有風(fēng)口的出現(xiàn),因?yàn)榇蠹夷芨惺艿綑C(jī)會(huì),機(jī)會(huì)確實(shí)是不一樣的,所以我覺得共同點(diǎn),大家都有機(jī)會(huì),從很多案例來(lái)感覺到這個(gè)機(jī)會(huì)是真實(shí)存在的,因?yàn)楹芏鄟?lái)自于路徑的調(diào)整。我們始終覺得兩方面,一方面是從商家的本身,看到這里面重塑的價(jià)值,所以技術(shù)的演進(jìn)轉(zhuǎn)化的方式,我覺得是進(jìn)入了一個(gè)改革逐漸深入的過(guò)程,所以也會(huì)有更多人,反而會(huì)期待看到更多的新模式。
極客公園:最近大家比較關(guān)注零售、電商渠道的下沉,騰訊是不是會(huì)考慮下沉的渠道,或者過(guò)去是有這樣的合作案例,或者市場(chǎng)調(diào)研嗎?
田:其實(shí)微信平臺(tái)的特質(zhì),它本身就是一個(gè)草根力量的平臺(tái)。支付的推廣其實(shí)是從煎餅果子的攤上貼二維碼,就可以完成的轉(zhuǎn)型。在零售產(chǎn)業(yè)是一樣的,我看到做得非常好的,是樓下一個(gè)社區(qū)的生鮮店,所以它本身就是一個(gè)我覺得普惠性的,非常平民,低門檻的,我覺得越是到下沉的市場(chǎng),這樣的一套流程,活力會(huì)更強(qiáng),更快。我覺得演進(jìn)的速度也有可能超過(guò)我們的預(yù)期。
對(duì)于這個(gè)市場(chǎng),一方面我覺得會(huì)密切觀察,確實(shí)看到了很多這個(gè)當(dāng)中有他們自己的創(chuàng)造力,很驚人的。另外我們要再不斷的演進(jìn)自己,去貼合他們的需求,一個(gè)非常開放的姿態(tài)來(lái)承接他們的需求。
各種APP越來(lái)越發(fā)達(dá),也帶來(lái)了新的煩惱
2018-08-01
7月31日,工信部微信公號(hào)發(fā)布消息指,近期,針對(duì)媒體公開報(bào)道和用戶投訴較為集中的“部分應(yīng)用隨意調(diào)取手機(jī)攝像頭權(quán)限、用戶訂單信息泄露引發(fā)詐騙案件、用戶信息過(guò)度收集和濫用”等網(wǎng)絡(luò)數(shù)據(jù)和用戶個(gè)人信息安全問題突出的情況,工業(yè)和信息化部網(wǎng)絡(luò)安全管理局會(huì)同北京、上海等通信管理局積極開展調(diào)查,先后組織對(duì)涉及的六家互聯(lián)網(wǎng)公司進(jìn)行了約談問詢,要求企業(yè)按照《網(wǎng)絡(luò)安全法》《電信和互聯(lián)網(wǎng)用戶個(gè)人信息保護(hù)規(guī)定》有關(guān)網(wǎng)絡(luò)數(shù)據(jù)和用戶個(gè)人信息保護(hù)要求,進(jìn)一步完善內(nèi)部管理制度和技術(shù)保障措施,強(qiáng)化網(wǎng)絡(luò)數(shù)據(jù)和用戶個(gè)人信息安全保護(hù)。
被約談的六家企業(yè)包括攜程、愛奇藝、洋碼頭、探探和騰訊,問題都出在這些公司旗下的熱門APP上。以QQ瀏覽器為例,此前,有用戶爆料,指其vivo NEX手機(jī)通過(guò)QQ瀏覽器打開某些網(wǎng)頁(yè)的時(shí)候,手機(jī)攝像頭會(huì)出現(xiàn)“升降”動(dòng)作,懷疑在不知情的情況下被盜攝,引發(fā)了隱私泄露的擔(dān)憂。騰訊方面的回應(yīng)是,考慮到對(duì)AR等技術(shù)的兼容,采取了需要調(diào)用攝像頭的API camera1,但強(qiáng)調(diào)“并不會(huì)開啟攝像頭”,更不會(huì)“拍攝或記錄”。然而,即使騰訊再三強(qiáng)調(diào)QQ瀏覽器不會(huì)采集用戶隱私,但確實(shí)調(diào)用了攝像頭的這個(gè)動(dòng)作,就已經(jīng)足夠令人疑慮。更讓人擔(dān)憂的是,這一型號(hào)手機(jī)前置攝像頭特殊的機(jī)械結(jié)構(gòu)導(dǎo)致暴露了這個(gè)問題,別的品牌和型號(hào)的手機(jī)可能也有類似問題,只是沒被發(fā)現(xiàn)而已。
各種APP越來(lái)越發(fā)達(dá),改變了人們生活方式的同時(shí),也帶來(lái)了新的煩惱,個(gè)人信息安全問題就是其中最大的煩惱之一。從幾年前支付寶未經(jīng)用戶同意曬年度賬單,到美團(tuán)實(shí)名認(rèn)證后會(huì)被通訊錄中的好友知悉所有訂購(gòu)信息,都讓個(gè)人信息泄露的憂慮越積越大。然而,“隨意調(diào)取手機(jī)攝像頭權(quán)限”是個(gè)比個(gè)人信息泄露更嚴(yán)重的問題,因?yàn)椋@可能涉及個(gè)人信息在不知情的情況下被盜取,其性質(zhì)類似于某些共享充電寶引導(dǎo)獲取授權(quán)后上傳個(gè)人信息。
西安軟件開發(fā)、西安APP開發(fā)、西安軟件外包、西安軟件開發(fā)、西安網(wǎng)站建設(shè)、電商軟件開發(fā)、社交軟件開發(fā)、直播軟件開發(fā)、西安網(wǎng)站制作、西安區(qū)塊鏈開發(fā)
即使各個(gè)應(yīng)用“調(diào)取手機(jī)攝像頭權(quán)限”沒有收集用戶信息,不涉及侵犯用戶隱私,這樣的做法也顯然侵犯了用戶的知情權(quán)。以調(diào)用攝像頭為例,很多應(yīng)用在獲取攝像頭權(quán)限的時(shí)候,都是在用戶開通某種基礎(chǔ)功能例如發(fā)送圖片、圖片評(píng)論的時(shí)候向用戶咨詢授權(quán)的,且不說(shuō)合同內(nèi)容模糊、以很小的字樣在下方顯示這一類踩線的問題,用戶同意的只是在自主使用某種功能的時(shí)候調(diào)用攝像頭,而不是在啟動(dòng)APP的時(shí)候攝像頭被動(dòng)地調(diào)用,這是截然不同的兩種情況。試想,如果明確告知用戶一開啟APP就會(huì)被隨意調(diào)用攝像頭權(quán)限,可能沒有幾個(gè)用戶會(huì)毫不猶豫地同意,這大概也是APP不會(huì)樂意明確告知用戶的原因。
當(dāng)然,在用戶沒有看的合同中很可能藏有攝像頭可以被隨意調(diào)用的條款,但這種不能確??蛻糁樯踔劣幸庖龑?dǎo)、隱瞞用戶的狀態(tài)下被授權(quán)的,不能稱之為尊重了用戶知情權(quán)。更有甚者,部分APP是在開始使用的時(shí)候就會(huì)申請(qǐng)獲取定位、攝像頭等權(quán)限,如果不同意甚至都無(wú)法開始使用,這等同于脅迫用戶。
很多APP在授權(quán)合同中都有霸王條款、對(duì)用戶的授權(quán)范圍存在引導(dǎo)的問題。在技術(shù)壁壘下,用戶并不如專業(yè)人士一般,知曉授權(quán)了某些功能、可能引發(fā)什么后果以及需要付出什么代價(jià),尤其是使用智能手機(jī)的中老年人,對(duì)新科技基本處于一無(wú)所知的狀態(tài)。不能讓互聯(lián)網(wǎng)公司以技術(shù)為壁壘,置用戶信息安全于不顧,甚至鉆空子惡意盜取個(gè)人信息。
個(gè)人信息安全一再出事,性質(zhì)不可謂不嚴(yán)重。對(duì)于用戶的個(gè)人信息,APP不僅有保護(hù)的職責(zé),也有保障用戶對(duì)于其個(gè)人信息使用情況知情的權(quán)利。信息安全無(wú)小事,約談只能事后彌補(bǔ),不能從根本上解決問題。而如何確保用戶知情,監(jiān)管方與APP經(jīng)營(yíng)者均應(yīng)共同努力,制定細(xì)則,讓app健康發(fā)展。
訪問不設(shè)限釀“車禍” 平臺(tái)漏洞是禍?zhǔn)?/p>
2018-08-01
包括克萊斯勒、福特、特斯拉等全球100家車企的超過(guò)47000個(gè)機(jī)密文件遭外泄,這一被媒體稱為迄今為止最嚴(yán)重的工業(yè)數(shù)據(jù)“車禍”于近日發(fā)生。
據(jù)報(bào)道,數(shù)據(jù)泄露的源頭指向了這些車廠共同的服務(wù)器提供商Level One Robotics and Controls(以下簡(jiǎn)稱Level One),泄露的數(shù)據(jù)包括產(chǎn)品設(shè)計(jì)原理圖、裝配線原理圖、工廠平面圖、采購(gòu)合同等敏感信息。
“這只是全球近年來(lái)頻發(fā)的工業(yè)信息安全事故的縮影。”7月30日北京理工大學(xué)網(wǎng)絡(luò)攻防對(duì)抗技術(shù)研究所所長(zhǎng)閆懷志在接受科技日?qǐng)?bào)記者采訪時(shí)說(shuō),從全球發(fā)展趨勢(shì)來(lái)看,工業(yè)互聯(lián)網(wǎng)和工業(yè)數(shù)據(jù)日益成為黑客攻擊的重點(diǎn)目標(biāo)。
那么,到底誰(shuí)是這次工業(yè)數(shù)據(jù)泄露事件的罪魁禍?zhǔn)啄??我們又該如何有效防止類似事件的發(fā)生呢?
訪問不設(shè)限釀“車禍” 平臺(tái)漏洞是禍?zhǔn)?/span>
“車禍”主角Level One是一家數(shù)據(jù)管理平臺(tái)公司,它主要提供基于客戶原始數(shù)據(jù)的定制化服務(wù)。
“Level One在使用遠(yuǎn)程數(shù)據(jù)同步工具rsync處理數(shù)據(jù)時(shí),備份服務(wù)器沒有限制使用者的IP地址,并且未設(shè)置身份驗(yàn)證等用戶訪問權(quán)限,因此任何人都能直接通過(guò)rsync訪問備份服務(wù)器,這是導(dǎo)致事故發(fā)生的主要原因?!?月30日寶沃汽車(上海)有限公司總工程師劉凱在接受科技日?qǐng)?bào)記者采訪時(shí)說(shuō),“由于業(yè)務(wù)擴(kuò)展需要,如今越來(lái)越多的第三方公司獲得了車企的訪問權(quán)限,車企數(shù)據(jù)泄露的風(fēng)險(xiǎn)也就隨之增加?!?/span>
在閆懷志看來(lái),數(shù)據(jù)平臺(tái)存在的漏洞是導(dǎo)致此次事件發(fā)生的根本原因。“近年來(lái),工業(yè)數(shù)據(jù)平臺(tái)被曝出的漏洞日益增多,尤其是工業(yè)控制系統(tǒng)內(nèi)的安全漏洞層出不窮,且大量集中在裝備制造、交通、能源等重要領(lǐng)域,嚴(yán)重威脅國(guó)家信息基礎(chǔ)設(shè)施安全。一些黑客正是利用這些漏洞,竊取了大量的工業(yè)敏感信息。”閆懷志說(shuō)。
自2015年以來(lái),全球每年發(fā)生的工業(yè)信息安全事件接近300起,工業(yè)領(lǐng)域已成為網(wǎng)絡(luò)攻擊“重災(zāi)區(qū)”。
國(guó)家工業(yè)信息安全發(fā)展研究中心監(jiān)測(cè)數(shù)據(jù)結(jié)果顯示,我國(guó)3000余個(gè)暴露在互聯(lián)網(wǎng)上的工業(yè)控制系統(tǒng),95%以上都存在漏洞,可輕易被遠(yuǎn)程控制,約20%的重要工控系統(tǒng)可被遠(yuǎn)程入侵并完全接管。
“目前很多工業(yè)系統(tǒng)和設(shè)備沒有防護(hù)軟件,也未安裝殺毒系統(tǒng),一旦上了網(wǎng)就基本處于‘裸奔’狀態(tài)?!币晃粯I(yè)內(nèi)人士表示,目前我國(guó)一些通信、能源、水利、電力等關(guān)鍵基礎(chǔ)設(shè)施存在著較大的安全風(fēng)險(xiǎn),而入侵和控制工業(yè)信息系統(tǒng)也已成為商業(yè)上打壓競(jìng)爭(zhēng)對(duì)手的不法手段。
企業(yè)安全意識(shí)薄弱 相關(guān)人才儲(chǔ)備匱乏
“目前,我國(guó)很多地區(qū)、部門、工業(yè)企業(yè)對(duì)工業(yè)數(shù)據(jù)安全重視不夠,重發(fā)展輕安全,不重視漏洞、修復(fù)不及時(shí)等現(xiàn)象普遍存在?!遍Z懷志說(shuō)。
據(jù)360補(bǔ)天漏洞響應(yīng)平臺(tái)統(tǒng)計(jì),在工業(yè)相關(guān)信息系統(tǒng)漏洞中,25.6%的漏洞未進(jìn)行修復(fù),一些漏洞的平均修復(fù)時(shí)間長(zhǎng)達(dá)數(shù)月之久。
我國(guó)對(duì)工業(yè)信息領(lǐng)域安全的認(rèn)識(shí)還處在初級(jí)階段。2017年5月“Wanna Cry”勒索病毒事件爆發(fā),微軟在當(dāng)年3月就發(fā)布了相應(yīng)的安全漏洞補(bǔ)丁,但我國(guó)很多單位一直由于未及時(shí)打補(bǔ)丁,導(dǎo)致近30萬(wàn)臺(tái)主機(jī)和電腦被感染。
直到今年,360公司還能監(jiān)測(cè)到每天有近千臺(tái)電腦感染此勒索病毒。
在企業(yè)中,因私人行為暴露并感染病毒的情況也較為多見。例如,個(gè)人通過(guò)工控設(shè)備違規(guī)上網(wǎng),或是廠商的維護(hù)人員電腦感染病毒后造成設(shè)備系統(tǒng)全網(wǎng)感染等。
此外,我國(guó)工業(yè)企業(yè)目前的防護(hù)技術(shù)還較為落后。國(guó)家工業(yè)信息安全發(fā)展研究中心通過(guò)安全監(jiān)測(cè)發(fā)現(xiàn),工業(yè)企業(yè)信息安全應(yīng)急備災(zāi)手段不足,約70%的被調(diào)查企業(yè)缺少完善的應(yīng)災(zāi)備災(zāi)體系。
防護(hù)技術(shù)之外,我國(guó)在工業(yè)信息領(lǐng)域的核心產(chǎn)品自主可控度也較低。
國(guó)家工業(yè)信息安全產(chǎn)業(yè)發(fā)展聯(lián)盟發(fā)布的《2017年工業(yè)信息安全態(tài)勢(shì)白皮書》顯示,國(guó)產(chǎn)數(shù)據(jù)庫(kù)僅占據(jù)7%的低端市場(chǎng),大量工控系統(tǒng)由外國(guó)廠商提供運(yùn)行維護(hù)。我國(guó)部分企業(yè)不具備自主維護(hù)能力,而且缺乏對(duì)外國(guó)產(chǎn)品和服務(wù)的監(jiān)管。
同時(shí),人才匱乏也是導(dǎo)致工業(yè)信息安全技術(shù)薄弱的原因之一。“公共信息安全人才需掌握自動(dòng)化和網(wǎng)絡(luò)安全兩個(gè)學(xué)科的知識(shí)和技能,這類人才缺口巨大。但目前在高校中尚沒有設(shè)立工業(yè)信息安全領(lǐng)域碩士、博士的培養(yǎng)方向,工業(yè)信息安全從業(yè)人員幾乎都是在實(shí)踐中學(xué)習(xí)?!遍Z懷志說(shuō)。
筑防線需多方合力 可借鑒歐盟做法
“工業(yè)大數(shù)據(jù)的共享是工業(yè)互聯(lián)網(wǎng)應(yīng)用的基礎(chǔ)和靈魂,而工業(yè)數(shù)據(jù)安全及隱私保護(hù)又是一切應(yīng)用的前提。”閆懷志建議,要想給工業(yè)信息構(gòu)筑起一道“防線”,首先企業(yè)應(yīng)樹立信息安全與隱私保護(hù)意識(shí)。
閆懷志介紹,傳統(tǒng)IT網(wǎng)絡(luò)中的隱私規(guī)范,主要應(yīng)用“告知與許可”原則,由信息所有者自行決定可否、如何且由誰(shuí)來(lái)處理或利用其信息,信息隱私保護(hù)的責(zé)任方為信息所有者。在工業(yè)大數(shù)據(jù)和工業(yè)互聯(lián)網(wǎng)領(lǐng)域,工業(yè)數(shù)據(jù)需要被多次使用,傳統(tǒng)的“告知與許可”隱私保護(hù)機(jī)制不具備現(xiàn)實(shí)可行性,工業(yè)數(shù)據(jù)信息隱私保護(hù)的責(zé)任將由數(shù)據(jù)使用方來(lái)承擔(dān)。這種方式下可采用的保護(hù)手段包括數(shù)據(jù)分類分級(jí)和數(shù)據(jù)脫敏等。
此外,掌握大量工業(yè)信息的數(shù)據(jù)平臺(tái)也應(yīng)肩負(fù)起管理的責(zé)任。“此前我國(guó)網(wǎng)絡(luò)安全與信息平臺(tái)監(jiān)管主體不清晰,多頭監(jiān)管問題突出,信息系統(tǒng)平臺(tái)安全監(jiān)管不力甚至監(jiān)管缺失的情況時(shí)有發(fā)生,特別是在工業(yè)互聯(lián)網(wǎng)和工業(yè)數(shù)據(jù)安全保護(hù)方面表現(xiàn)得更為突出。”閆懷志表示,“平臺(tái)應(yīng)不斷完善數(shù)據(jù)隱私保護(hù)以及網(wǎng)絡(luò)安全策略,成立數(shù)據(jù)安全與隱私保護(hù)的專門負(fù)責(zé)機(jī)構(gòu)或組織。”
360集團(tuán)董事長(zhǎng)兼CEO周鴻祎也強(qiáng)調(diào)了漏洞管理的問題。他認(rèn)為,應(yīng)建立漏洞管理全流程監(jiān)督處罰制度,制定覆蓋網(wǎng)絡(luò)安全漏洞的發(fā)現(xiàn)、審核、披露、通報(bào)、修復(fù)、追責(zé)等全流程管理細(xì)則,強(qiáng)制要求漏洞必須及時(shí)修復(fù),對(duì)漏洞修復(fù)時(shí)間以及違規(guī)處罰措施予以明確規(guī)定。此外,應(yīng)建立監(jiān)督檢查機(jī)制和力量,及時(shí)發(fā)現(xiàn)未及時(shí)修復(fù)漏洞,追究相關(guān)單位和責(zé)任人責(zé)任。
西安軟件開發(fā)、西安APP開發(fā)、西安軟件外包、西安軟件開發(fā)、西安網(wǎng)站建設(shè)、電商軟件開發(fā)、社交軟件開發(fā)、直播軟件開發(fā)、西安網(wǎng)站制作、西安區(qū)塊鏈開發(fā)
中國(guó)政法大學(xué)法學(xué)院大數(shù)據(jù)和人工智能法律研究中心主任汪慶華教授則從立法角度給出了建議。他對(duì)科技日?qǐng)?bào)記者說(shuō),我國(guó)在網(wǎng)絡(luò)安全和信息保護(hù)方面的立法呈現(xiàn)出分散式立法、多頭式監(jiān)管的特點(diǎn)。目前,我國(guó)已經(jīng)初步建立起了以《網(wǎng)絡(luò)安全法》為中心的分散式信息保護(hù)和數(shù)據(jù)安全方面的法律體系,未來(lái)還需進(jìn)一步加強(qiáng)相關(guān)立法工作。
“GDPR是與當(dāng)前網(wǎng)絡(luò)空間現(xiàn)狀最為契合的數(shù)據(jù)保護(hù)條例,要求手握數(shù)據(jù)的企業(yè)和機(jī)構(gòu)設(shè)立專門的數(shù)據(jù)保護(hù)官員來(lái)負(fù)責(zé)數(shù)據(jù)管理。我國(guó)也可適當(dāng)借鑒,要求企業(yè)和機(jī)構(gòu)設(shè)立類似職位。此外,GDPR不僅倒逼中國(guó)企業(yè)更加重視數(shù)據(jù)安全和隱私保護(hù),而且也為中國(guó)數(shù)據(jù)安全工作提供了一種思路——中國(guó)也可以制定類似條例來(lái)維護(hù)我國(guó)企業(yè)和公民個(gè)人的數(shù)據(jù)安全,防止國(guó)內(nèi)外機(jī)構(gòu)非法濫用。特別是在工業(yè)互聯(lián)網(wǎng)和工業(yè)數(shù)據(jù)安全保護(hù)方面,有針對(duì)性的制度已成為燃眉之急。”閆懷志說(shuō)。