星洲网
星洲网
星洲网 登录
我的股票|星洲网 我的股票
Newsletter|星洲网 Newsletter 联络我们|星洲网 联络我们 登广告|星洲网 登广告 关于我们|星洲网 关于我们 活动|星洲网 活动

ADVERTISEMENT

ADVERTISEMENT

星洲人

|

VIP文

|
发布: 6:00am 05/05/2022

e潮

刷脸辨身分

电子身分验证

VIP独享

副刊专题

AI趋势

e潮

刷脸辨身分

电子身分验证

VIP独享

副刊专题

AI趋势

遇上Wise AI身分認證防火牆,假臉詐騙也得跪!

進入數碼時代,線上服務已經是市場新常態。顧客只需通過手機應用程式,便能辦理日常事務,避開繁瑣流程和節省時間。然而,網絡詐騙事件也會如影相隨。這些年,政府機構和各大企業一直加強網絡安全,防止駭客入侵。特別是銀行和金融機構,他們引入身分認證機制,通過eKYC、臉部識別和活體檢測技術來驗證顧客身分,以確保金融服務的安全。

報道:本刊 林德成
攝影:本報 譚湘璇

ADVERTISEMENT

美國標槍戰略研究公司(Javelin Strategy & Research)去年曾發佈一份身分欺詐研究報告。報告指出,在2020年,欺詐事件讓民眾損失超過560億美元,而身分詐騙事件佔了430億美元。

“如果要提高網絡安全,就要加強身分驗證的方式。不僅創建強密碼,還要包含用戶的臉(識別)。我相信以後轉賬和付款時,會需要用戶掃臉,去強化整個網絡(交易)安全。”Wise AI創辦人兼首席執行員林道欽說道。

隨著國行在4月杪宣佈5家獲得數碼銀行執照的得主,我國將會迎接數碼銀行的到來。屆時民眾會接觸到更多數碼金融服務,比如通過應用程式在網上存款、借貸、支付和轉賬等,再也無需親自到銀行辦理。不過,在申請賬戶的過程,銀行就需要藉助“eKYC”技術來驗證個人身分。

“eKYC”指的是電子身分驗證(electronic know-your-customer,eKYC)。創立4年的Wise AI是大馬一家研發人工智能(AI)的新創公司。而該公司開發了一套“eKYC”系統,為政府機構和企業提供臉部識別、活體檢測和身分驗證技術。

林道欽稱,Wise AI有3大優勢:第一、政府機構和金融企業已經在用著這個產品;第二、這是一套完全由本地專才開發的系統,可以配合企業需求定製產品。第三、全馬只有他們做到一站式的服務,從掃描身分證、人臉識別到活體檢測。

林道欽說,市面上的身分驗證程序非常耗時,申請者提交文件後,還得經過人手處理和批准,效率並不高。反觀通過“eKYC”可以縮短驗證時間,幾分鐘內能識別對方的身分。同時,根據世界銀行數據,落實“eKYC”技術以後,將會降低企業的人力成本,從每人23美元降至1美元。

3大功能破“假臉”

假設顧客要申請投資應用賬號,除了填寫個人資料、上傳身分證照片,對方還要拿著身分證自拍,再把照片上傳到系統。“這個是傳統的驗證方法,照片傳到系統後臺,再由工作人員用肉眼判斷。”目前,最快的做法還是用AI方式來判斷對方身分。

林道欽稱,公司旗下的“eKYC”技術有3個功能可以識破“假臉”。第一、AI掃描。AI系統會鑑定身分證的安全特徵,比如彩色人頭照左邊的小頭照、扭索底紋(Guilloche)圖案等,來判斷身分證的真偽。

第二、人臉識別。在“eKYC”驗證過程中,為了確保不是“假人”,系統會要求對方打開手機鏡頭拍照。接著,系統會對照收到的自拍照和身分證照片。但是,如果對方曾整容,或者使用舊版的大馬卡,就無法通過人臉識別。“你是無法騙到系統,如果照片不匹配,系統會直接拒絕你的申請。”為了避免識別失敗,他建議身分證的“年齡”不要太久,最好在10年以內。

在“eKYC”驗證過程中,為了確保不是“假人”,Wise AI系統會要求對方打開手機鏡頭拍照。

第三、活體辨識。Wise AI活體檢測技術可以檢測到畫面像素,並直接判定為假人或照片。他說,該技術會偵測臉部特徵,比如臉部輪廓、人臉顏色是否自然。“假設你用另一架手機播放(人臉)視頻,想要用來驗證身分。系統會偵測到膚色差異,可以判斷這個臉部顏色不是真正的膚色,而是屏幕顏色。”

從“KYC”到“eKYC”

人臉識別技術最初推出市場時,沒有辨別真偽的功能。它的任務只是確認人臉和身分證照片是否吻合。當有了活體檢測,系統需要顧客轉頭、眨眼和微笑,來確認對方是真人。可是,這個方式是採用“機器學習”(Machine Learning)的方式,必須不斷教導機器去識別這些特徵,而Wise AI的活體檢測技術是採用“深度學習”(Deep Learning)模式,能模擬人腦分析和自我學習,可以更精準地判斷和識別人臉真偽。

在《紅色通緝令》(Red Notice)這部電影,有一幕講述採用“深度偽造”(DeepFake)技術來破解金庫的人臉識別保安系統。電影中,對方採用平板屏幕來展示人臉。林道欽說,如果是用活體辨識,保安系統便能馬上察覺這張是假臉,因為周圍燈光、色溫、屏幕像素都會顯示這是一張假臉。(圖:網絡照片)

以前的人臉識別是以臉部的80個特徵點來定位,當這些特徵點連接起來,可以呈現出人臉區域。Wise AI則採用最新的AI深度學習技術,從5個特徵點開始,先對齊臉部的五官位置,再進一步判斷其他特徵。即使頭歪一點,系統也能夠識別到是本人。

如何權衡安全和隱私?

民眾或許會憂慮臉部的隱私安全,並會聯想到中國的監控系統。但是,中國是以安防為主,通過人臉識別監控系統“天眼”來瞬間定位犯罪者的位置,讓他們無處遁形。反而大馬沒有推行人臉識別監控系統,絕大部分只是用來確認個人身分。

與此同時,所有的數據都會加密處理,避免有外洩風險。他稱,Wise AI是以監管科技(Regulation Technology)為主,運用科技監管資安、交易安全和保護顧客隱私,所有的服務都必須符合國行的安全標準。

蘋果將手機系統更新至iOS 15.4之後,用戶帶著口罩也能解鎖iPhone和完成電子支付。不過,在解鎖過程中,偶爾會不成功,畢竟是戴著口罩解鎖,會降低臉部識別的精準度。(圖:法新社)

萬一真的有駭客神通廣大,駭進伺服器呢?這些臉部識別的數據都會被“標識化”(Tokenize),在網絡上只是一連串字符,沒有附帶任何個人私隱資料。假設顧客在手機應用程式做臉部識別,臉部資料也會被“標識化”,再發送到後臺系統。

未來刷臉會取代密碼?

Wise AI現有的客戶主要是政府機構、電訊公司和金融科技公司。目前有4家政府部門正在使用Wise AI的服務,州政府和部分銀行、電訊公司也在採用他們的識別技術。

那麼未來刷臉會取代密碼嗎?他答,“他們主要用‘eKYC’來驗證身分,還沒想到用來取代密碼。”現在轉賬付款還是需要有一次性密碼(OTP),而他認為遲早會用臉部識別來取代OTP,“只要做過一次‘eKYC’,以後就能用人臉識別來授權付款。”

由於身分欺詐事件急劇增加,許多受害者並不知道自己身分被盜。因此,活體辨識通過深度學習技術,可以迅速分辨真臉和“假臉”,比如打印照片、面具、3D面模和手機屏幕截圖。

馬來西亞是全球第一個將圖像識別和指紋生物識別資料存儲在身分證芯片的國家。隨著科技進步,我國身分證擁有多個防偽安全特徵。(圖:取自大馬國民登記局官方臉書)
現階段,許多國家的機場已提倡使用“刷臉通關”取代登機證,我國吉隆坡國際機場日前也在特定航班落實“刷臉通關”。(圖:截自大馬機場臉書視頻)

早年,Wise AI曾參與國家研發中心(MIMOS)所推行的數碼身分試點項目,為政府機構提供“eKYC”系統。目前,Wise AI身分驗證技術已經整合在政府的“MyDigital ID”試點項目當中。

Wise AI可說是我國有潛能成為一間獨角獸的AI公司,其活體辨識技術已經成功獲得馬來西亞科學、工藝及革新部的國家技術與創新沙箱(NTIS)認可。林道欽補充,身分識別領域非常冷門,加上門檻很高,需要很專業和強大的技術人員去製作這套“eKYC”系統。

他透露,該公司今年還會竭盡全力獲取世界級的產品驗證。第一個目標就是在第二季度爭取獲得ISO 30107第1級的認證。“如果拿到認證,我們將會是全東南亞第一個拿到這個認證的科技公司。”緊接著,他們下半年會繼續爭取ISO 30107第2級、FIDO聯盟的認證。倘若又成功拿下這兩項認證,那麼Wise AI將會為大馬創下傲人里程碑,成為全球獲得這3項認證的15家公司之一。

我不禁好奇,對方是如何進行評測?林道欽解釋,評測機構會製作一張高仿真的假臉,然後套在一個人身上,以假亂真地來測試Wise AI的活體檢測技術,看看能不能被識穿。如果活體檢測技術獲得認證,意味著他們可以精準地辨認假人和假臉,能遏止身分詐欺的犯罪行為。

這是Wise AI的管理團隊,左起是工程部主管許偉豪、聯合創辦人兼營運總監吳志源、林道欽、聯合創辦人兼電腦視覺部主管杜靖愷、聯合創辦人兼人工智能部主管林正倫博士。

未來是數碼身分證時代

如今,全球朝向數碼網絡服務發展,我國政府亦在加快數碼轉型腳步。在2021年,我國已經推介了數碼經濟大藍圖(MyDIGITAL),而其中一個舉措是在2024年全面落實數碼身分證(Digital ID)。

林道欽認為,數碼身分證是勢在必行的趨勢。試想想,一個居住在偏鄉的農夫想要借貸,對方需要開車到臨近的銀行辦理文件手續,過後要等待一兩個星期才能獲得款項。反觀數碼身分證可以連接至中央信貸情報資訊系統(CCRIS),馬上驗證一個人的信用評分,幾分鐘內便能批准貸款。

如果未來每個國民都擁有數碼身分證,個人數據連接到國民登記局,那麼以後去辦理政府相關事務,無需再插入身分證和按壓指紋來驗證身分。

2019年,Wise AI在2019年的東南亞通訊技術獎項(ASEAN ICT Awards)中贏得兩個獎項,分別在新創公司組別獲得銀獎,以及憑著“Reunite”應用程式在研發組別拿到銅獎。(圖:取自Wise AI官網)
Wise AI用了兩年時間才研發出這套“eKYC”系統,間中不斷參與比賽、概念驗證項目,來優化整個系統。

ADVERTISEMENT

热门新闻

百格视频

ADVERTISEMENT

点击 可阅读下一则新闻

ADVERTISEMENT