“您手机的前置摄像头始终安全地寻找您的脸,即使您没有触摸它或抬起它来唤醒它。” 这就是 Qualcomm Technologies 产品管理副总裁 Judd Heape介绍了该公司在Snapdragon 8 Gen 1 处理器中的新的永远在线相机功能的方式,该处理器将于明年初推出顶级 Android 手机。
根据您的身份,该声明可能令人兴奋,也可能令人恐惧。对于高通来说,它认为这项新功能将实现新的用例,比如无需拿起手机就能唤醒和解锁手机,或者在它不再看到你的脸时立即锁定。
但是对于我们这些了解现代技术如何侵犯我们隐私的人来说,即使我们不使用它,我们手机上的摄像头也总是在捕捉图像,这听起来像是噩梦,并且会损害我们的隐私远远超过任何潜在的便利好处。
Qualcomm 对此功能的主要宣传是在您瞥一眼手机时随时解锁,即使它只是坐在桌子上或支撑在支架上。您无需拿起它或点击屏幕或说出语音命令——它会在看到您的脸时解锁。如果您的手很脏或被其他事情占用,我可以看到这很有用(在其演示中,高通使用了在烹饪食谱时使用它的示例来检查后续步骤)。也许您已将手机安装在汽车中,您只需扫一眼即可查看行车路线,而无需将手从方向盘上移开或一直保持屏幕亮着。
该公司还通过在不再看到您的脸或检测到有人从您的肩膀上窥探您的群聊时自动锁定手机来提高您的手机的安全性。如果您与其他人一起看手机,它还可以抑制私人信息或通知的弹出。基本上,如果你不看它,你的手机就会被锁定;如果它可以看到你,它就会被解锁。如果它可以看到您和其他人,它可以自动锁定手机或隐藏屏幕上显示的私人信息或通知。
但是,虽然这些功能听起来很简洁,甚至可能很方便,但我不相信拥有一个永远在线的相机值得在隐私问题上进行权衡。
在 Qualcomm 介绍 Snapdragon Gen 1 片上系统的四小时演示的第三小时讨论了永远在线的相机功能。
高通公司将永远在线的摄像头设计为类似于我们手机中多年来一直在线的麦克风。这些用于收听诸如“嘿Siri”或“嘿谷歌”(或大声笑,“嗨Bixby”)之类的语音命令,然后唤醒手机并提供响应,而您无需触摸或拿起手机。但不同之处在于,他们正在侦听特定的唤醒词,并且在您真正拿起手机并解锁之前,他们可以做的事情通常受到限制。
当它是一个总是扫描相似的相机时,感觉有点不同。
确实,智能家居产品已经具备了这样的功能。当你走到谷歌的 Nest Hub Max面前时,它会使用它的摄像头来识别你的脸,并用你的日历等个人信息向你致意。家庭安全摄像头和可视门铃一直开启,寻找活动甚至特定面孔。但是这些设备在您的家中,并不总是随身携带,而且通常不会像您的手机那样存储您最私密的信息。它们还经常具有诸如物理百叶窗来阻挡相机或智能模式以在您在家时禁用录制并仅在您不在家时恢复录制等功能。很难想象任何手机制造商会在其纤薄时尚的旗舰智能手机的正面安装物理快门。
最后,有许多关于安全漏洞和社会工程黑客的报告,当它们不应该打开时启用智能家居摄像头,然后将该提要发送到远程服务器,所有这些都在房主不知情的情况下。现代智能手机操作系统现在可以很好地在您使用设备时告诉您应用程序何时访问您的相机或麦克风,但尚不清楚它们如何能够通知您流氓应用程序正在窃取始终- 在相机上。
在他的演讲中,Heape 表示“在寻找人脸时,始终在线的相机数据永远不会离开安全传感中心”,这意味着数据不会发送到云端,手机上的应用程序将无法访问它。
在本文最初发表后的后续对话中,Heape 在技术层面进一步阐明了该系统的工作原理。永远在线的相机是一个链条的一部分,该链条包括一个新的低功耗图像信号处理器 (ISP) 和一个机器学习步骤。根据 Heape 的说法,所有三个阶段——相机、ISP 和机器学习——都被“强化”了,他说不可能将代码注入链中。
永远在线的摄像头仅限于 VGA(640 x 480 像素)分辨率,即使它使用手机现有的前置摄像头和手机的其余系统——主处理器、蜂窝无线电、Wi-Fi、蓝牙等 — 已关闭。Heape 表示,这个低功耗的 ISP 在这个过程中“无法捕捉照片或视频”,“不存储任何图像或视频”,它只会扫描以检测是否有人脸。如果机器学习算法确定检测到人脸,则手机的其余系统将被唤醒以验证用户身份并解锁手机或拒绝对其进行访问。“在低功耗状态下不可能从中获取图像,”Heape 说。
系统无法像其他面部识别系统使用的那样,通知您其始终在线的摄像头正在运行。Heape 表示,OEM 可以根据需要选择添加指示灯,例如 LED 灯。
另一位 Qualcomm Technologies 产品管理副总裁 Ziad Asghar 告诉我的同事 Chaim Gartenberg,用户还可以禁用永远在线的相机功能,甚至可以选择他们想要使用和不使用的功能。“消费者可以选择启用和不启用什么,”他说。
使用 Snapdragon 8 Gen 1 的智能手机制造商也可能不会在硬件级别启用此功能。由于高通实际上并不制造其芯片的智能手机(除了未被广泛购买的一次性新产品),三星、一加和小米等公司可以自定义哪些功能在他们的手机上启用,哪些不启用. Heape 表示,OEM 可以要求在硬件级别禁用该功能的 Snapdragon 芯片。其中一些公司已经绕过高通的图像处理组件,转而支持他们自己的解决方案——不难看出他们只是跳过了对隐私问题的批评,也放弃了这一功能。