進入數碼時代,線上服務已經是市場新常態。顧客只需通過手機應用程式,便能辦理日常事務,避開繁瑣流程和節省時間。然而,網絡詐騙事件也會如影相隨。這些年,政府機構和各大企業一直加強網絡安全,防止駭客入侵。特別是銀行和金融機構,他們引入身分認證機制,通過eKYC、臉部識別和活體檢測技術來驗證顧客身分,以確保金融服務的安全。
報道:本刊 林德成
攝影:本報 譚湘璇
ADVERTISEMENT
美國標槍戰略研究公司(Javelin Strategy & Research)去年曾發佈一份身分欺詐研究報告。報告指出,在2020年,欺詐事件讓民眾損失超過560億美元,而身分詐騙事件佔了430億美元。
“如果要提高網絡安全,就要加強身分驗證的方式。不僅創建強密碼,還要包含用戶的臉(識別)。我相信以後轉賬和付款時,會需要用戶掃臉,去強化整個網絡(交易)安全。”Wise AI創辦人兼首席執行員林道欽說道。
普通会员 | VIP | VVIP | |
---|---|---|---|
星洲网平台内容 | |||
星洲公开活动 | |||
礼品/优惠 | |||
会员文 | |||
VIP文 | |||
特邀活动/特级优惠 | |||
电子报(全国11份地方版) | |||
报纸 | |||
隨著國行在4月杪宣佈5家獲得數碼銀行執照的得主,我國將會迎接數碼銀行的到來。屆時民眾會接觸到更多數碼金融服務,比如通過應用程式在網上存款、借貸、支付和轉賬等,再也無需親自到銀行辦理。不過,在申請賬戶的過程,銀行就需要藉助“eKYC”技術來驗證個人身分。
“eKYC”指的是電子身分驗證(electronic know-your-customer,eKYC)。創立4年的Wise AI是大馬一家研發人工智能(AI)的新創公司。而該公司開發了一套“eKYC”系統,為政府機構和企業提供臉部識別、活體檢測和身分驗證技術。
林道欽說,市面上的身分驗證程序非常耗時,申請者提交文件後,還得經過人手處理和批准,效率並不高。反觀通過“eKYC”可以縮短驗證時間,幾分鐘內能識別對方的身分。同時,根據世界銀行數據,落實“eKYC”技術以後,將會降低企業的人力成本,從每人23美元降至1美元。
3大功能破“假臉”
假設顧客要申請投資應用賬號,除了填寫個人資料、上傳身分證照片,對方還要拿著身分證自拍,再把照片上傳到系統。“這個是傳統的驗證方法,照片傳到系統後臺,再由工作人員用肉眼判斷。”目前,最快的做法還是用AI方式來判斷對方身分。
林道欽稱,公司旗下的“eKYC”技術有3個功能可以識破“假臉”。第一、AI掃描。AI系統會鑑定身分證的安全特徵,比如彩色人頭照左邊的小頭照、扭索底紋(Guilloche)圖案等,來判斷身分證的真偽。
第二、人臉識別。在“eKYC”驗證過程中,為了確保不是“假人”,系統會要求對方打開手機鏡頭拍照。接著,系統會對照收到的自拍照和身分證照片。但是,如果對方曾整容,或者使用舊版的大馬卡,就無法通過人臉識別。“你是無法騙到系統,如果照片不匹配,系統會直接拒絕你的申請。”為了避免識別失敗,他建議身分證的“年齡”不要太久,最好在10年以內。
第三、活體辨識。Wise AI活體檢測技術可以檢測到畫面像素,並直接判定為假人或照片。他說,該技術會偵測臉部特徵,比如臉部輪廓、人臉顏色是否自然。“假設你用另一架手機播放(人臉)視頻,想要用來驗證身分。系統會偵測到膚色差異,可以判斷這個臉部顏色不是真正的膚色,而是屏幕顏色。”
從“KYC”到“eKYC”
人臉識別技術最初推出市場時,沒有辨別真偽的功能。它的任務只是確認人臉和身分證照片是否吻合。當有了活體檢測,系統需要顧客轉頭、眨眼和微笑,來確認對方是真人。可是,這個方式是採用“機器學習”(Machine Learning)的方式,必須不斷教導機器去識別這些特徵,而Wise AI的活體檢測技術是採用“深度學習”(Deep Learning)模式,能模擬人腦分析和自我學習,可以更精準地判斷和識別人臉真偽。
以前的人臉識別是以臉部的80個特徵點來定位,當這些特徵點連接起來,可以呈現出人臉區域。Wise AI則採用最新的AI深度學習技術,從5個特徵點開始,先對齊臉部的五官位置,再進一步判斷其他特徵。即使頭歪一點,系統也能夠識別到是本人。
如何權衡安全和隱私?
民眾或許會憂慮臉部的隱私安全,並會聯想到中國的監控系統。但是,中國是以安防為主,通過人臉識別監控系統“天眼”來瞬間定位犯罪者的位置,讓他們無處遁形。反而大馬沒有推行人臉識別監控系統,絕大部分只是用來確認個人身分。
與此同時,所有的數據都會加密處理,避免有外洩風險。他稱,Wise AI是以監管科技(Regulation Technology)為主,運用科技監管資安、交易安全和保護顧客隱私,所有的服務都必須符合國行的安全標準。
萬一真的有駭客神通廣大,駭進伺服器呢?這些臉部識別的數據都會被“標識化”(Tokenize),在網絡上只是一連串字符,沒有附帶任何個人私隱資料。假設顧客在手機應用程式做臉部識別,臉部資料也會被“標識化”,再發送到後臺系統。
未來刷臉會取代密碼?
Wise AI現有的客戶主要是政府機構、電訊公司和金融科技公司。目前有4家政府部門正在使用Wise AI的服務,州政府和部分銀行、電訊公司也在採用他們的識別技術。
那麼未來刷臉會取代密碼嗎?他答,“他們主要用‘eKYC’來驗證身分,還沒想到用來取代密碼。”現在轉賬付款還是需要有一次性密碼(OTP),而他認為遲早會用臉部識別來取代OTP,“只要做過一次‘eKYC’,以後就能用人臉識別來授權付款。”
由於身分欺詐事件急劇增加,許多受害者並不知道自己身分被盜。因此,活體辨識通過深度學習技術,可以迅速分辨真臉和“假臉”,比如打印照片、面具、3D面模和手機屏幕截圖。
早年,Wise AI曾參與國家研發中心(MIMOS)所推行的數碼身分試點項目,為政府機構提供“eKYC”系統。目前,Wise AI身分驗證技術已經整合在政府的“MyDigital ID”試點項目當中。
Wise AI可說是我國有潛能成為一間獨角獸的AI公司,其活體辨識技術已經成功獲得馬來西亞科學、工藝及革新部的國家技術與創新沙箱(NTIS)認可。林道欽補充,身分識別領域非常冷門,加上門檻很高,需要很專業和強大的技術人員去製作這套“eKYC”系統。
他透露,該公司今年還會竭盡全力獲取世界級的產品驗證。第一個目標就是在第二季度爭取獲得ISO 30107第1級的認證。“如果拿到認證,我們將會是全東南亞第一個拿到這個認證的科技公司。”緊接著,他們下半年會繼續爭取ISO 30107第2級、FIDO聯盟的認證。倘若又成功拿下這兩項認證,那麼Wise AI將會為大馬創下傲人里程碑,成為全球獲得這3項認證的15家公司之一。
我不禁好奇,對方是如何進行評測?林道欽解釋,評測機構會製作一張高仿真的假臉,然後套在一個人身上,以假亂真地來測試Wise AI的活體檢測技術,看看能不能被識穿。如果活體檢測技術獲得認證,意味著他們可以精準地辨認假人和假臉,能遏止身分詐欺的犯罪行為。
未來是數碼身分證時代
如今,全球朝向數碼網絡服務發展,我國政府亦在加快數碼轉型腳步。在2021年,我國已經推介了數碼經濟大藍圖(MyDIGITAL),而其中一個舉措是在2024年全面落實數碼身分證(Digital ID)。
林道欽認為,數碼身分證是勢在必行的趨勢。試想想,一個居住在偏鄉的農夫想要借貸,對方需要開車到臨近的銀行辦理文件手續,過後要等待一兩個星期才能獲得款項。反觀數碼身分證可以連接至中央信貸情報資訊系統(CCRIS),馬上驗證一個人的信用評分,幾分鐘內便能批准貸款。
如果未來每個國民都擁有數碼身分證,個人數據連接到國民登記局,那麼以後去辦理政府相關事務,無需再插入身分證和按壓指紋來驗證身分。
ADVERTISEMENT
热门新闻
百格视频
ADVERTISEMENT