0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Alexa风波再起,用户隐私需被尊重

yrlT_lianggezhi 来源:YXQ 2019-05-20 11:05 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

4月25日,据彭博社报道,亚马逊公司内部监听用户与语音助手Alexa对话的团队已经通过Alexa得到了用户的住址信息,在某种程度上说,亚马逊内部有数据访问权限的员工能轻易找到用户的家。而且亚马逊还会通过Alexa收集并存储用户联系人的信息。

亚马逊对此事回应称,仅有少数员工能接触到用户信息,并且公司会严格控制和审查员工对于用户信息的访问权限。

前几日亚马逊被爆数千员工监听用户和Alexa的对话,今日,又被爆出部分员工能在一分钟之内根据Alexa用户地理坐标查找到用户的家庭地址。不难看出,科技巨头亚马逊能轻易挖掘、存储以及使用用户的个人信息,这引发了人们对个人隐私的担忧。

一分钟内找到用户的家庭住址

亚马逊的Alexa数据服务(Amazon’s Alexa Data Services)部门成员有数千人,他们分布在波士顿、罗马尼亚和印度,负责管理大量用户语音记录和其他数据。亚马逊称这些数据有助于培训语音助手,让其更懂人类的要求。

Alexa数据服务部门成员使用了一种亚马逊的工具,该工具能显示录音片段以及相应的设备的数据信息。软件中存储的大部分像设备ID、客户标识号这样的信息都不能轻易地链接到某个用户身上。

然而,亚马逊还会收集用户的位置信息,而且团队中有些员工有权访问Alexa用户地理坐标。所以,当他们将用户的住址信息输入第三方地图软件查找后,便可轻易得到用户的住宅地址。

这些员工都签署了保密协议,公司禁止他们公开谈论该项目。

在彭博社看到的演示中,亚马逊团队成员将用户坐标(以纬度和经度形式存储在系统中)粘贴到Google地图中,不到一分钟,该员工便得到了用户房子的图像和相应的地址。

目前还不清楚有多少人可以访问该系统。Alexa团队的两名成员表示,他们相信Alexa数据服务部门的绝大多数员工到现在都能使用该软件。

虽然还没有迹象表明拥有数据访问权限的员工会去追踪用户的家庭住址,但两位成员还是表达了他们的担忧:亚马逊正在授予员工对客户数据不必要的访问权限,用以识别设备的所有者。

乔治城大学通信和技术所(Georgetown Law’s Communications and Technology Clinic)的律师和教学研究员Lindsey Barrett认为,位置信息比用户的其他私人信息更加敏感。

她说:“有人随时在收集你的位置信息,这意味着,即使是在不想被打扰的时候,你还是能被人找到。”

亚马逊广泛访问与Alexa有关的位置信息,像是为用户插上了红旗,使他们随时可见。

用户联系人的信息也被存储

亚马逊会将挖掘用户数据设置为默认选项。

去年,用户首次向Echo询问有关位置的问题时,亚马逊已经能通过该设备所连接的网络来判断其大致位置。最近,该公司已开始把与用户账户关联的送货地址设为Echo的默认位置。

亚马逊的位置数据并不总是指Echo的位置。Alexa APP会在用户设置智能音箱时提示他们输入家庭住址,并且要求允许访问智能手机的位置信息。亚马逊表示它使用移动设备位置信息是为了给用户提供更相关、更优质的服务。

一名亚马逊员工称,亚马逊内部还有一款供更少人使用的软件工具,用来标记录音的转录本,协助Alexa对指令进行分类,并且存储更多的个人数据。

该员工称,在打开一个客户的ID号码后,那些分析和核实数据的工作人员可以在设置设备时,看到客户在Alexa应用程序中输入的家庭、工作地址以及电话号码。

如果用户选择与Alexa共享其联系人,则联系人的姓名、号码和电子邮件地址也会显示出来。这些数据都存储于系统中,因此如果用户说“向Laura发送消息”,人工审核人员可以确保核实人员正确地写了名称,以便软件学会将用户指令与联系人列表中的Laura配对。

亚马逊限制员工访问用户数据权限

前几日在被曝出数千员工监听用户与语音助手Alexa的私人聊天时,亚马逊称这样做是为了进一步提高Alexa对人类语音的理解能力。在4月10日声明中,该公司承认了Alexa审核项目存在,并表示“员工无法直接访问可以识别到某个人或帐户的信息”。

在最新的声明中,亚马逊表示:“公司严格控制对内部工具的访问,并且仅授予少数员工访问权限。这些员工需要用内部工具来处理极少量的交互样本,以培训和改进智能语音助手的服务。公司禁止员工出于其他任何原因访问、使用用户数据,对滥用系统的员工采取零容忍政策。我们也会定期审核、随时随地限制员工对内部工具的访问权限。”

亚马逊似乎一直在限制员工对系统的访问权限。

一名员工表示,就在一年前,亚马逊的仪表板上详细显示了用户的联系人姓名、电话号码。现在,有些信息被遮挡了。

亚马逊在彭博社4月10日的报道后进一步限制了对数据的访问。数据服务部门的人发现他们不能再访问他们之前在工作中使用过的软件工具。

结语:Alexa风波再起,用户隐私需被尊重

不管是对用户与Alexa对话的监听,还是能轻易找到用户的家庭住址,从中都可以看出科技巨头可以轻易挖掘、存储以及使用用户的个人数据。这不禁让人为个人隐私的安全问题所担忧。

当下生活数字化已成趋势,随着用户越来越多地接入各种智能产品,一方面人们越来越享受智能生活带来的便利,另一方面,人们却要担心自己的隐私安全。毕竟,用户所享受的便利是无形间将自己的部分信息让渡给科技巨头而达成的。不得不说,人们越来越处在一种“全景敞式监狱”之下。企业在不断追求提高智能语音助手的理解水平时,也需要加大对用户隐私的保护。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 亚马逊
    +关注

    关注

    8

    文章

    2720

    浏览量

    85438
  • Alexa
    +关注

    关注

    2

    文章

    197

    浏览量

    24293

原文标题:亚马逊Alexa再曝安全危机!1分钟锁定用户住址

文章出处:【微信号:lianggezhizi,微信公众号:两个质子】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    发布元服务配置隐私声明

    元服务必须先使用AGC的隐私声明托管服务生成自己的隐私声明,才能在版本信息页面选择到。详细内容参见配置隐私声明(元服务)和配置用户协议。 登录AppGallery Connect,点击
    发表于 11-25 11:24

    发布元服务配置隐私说明

    如果检测到元服务中涉及获取敏感隐私权限或者使用受限开放权限,需要填写“应用隐私说明”。 注意 如果软件包中声明使用了受限开放权限,请确保创建的发布Profile也申请了对应权限,否则元服务审核时将会
    发表于 11-24 15:19

    国际权威认证加持!“全球Robotaxi第一股”文远知行筑牢隐私安全屏障

    在自动驾驶技术飞速发展的当下,用户隐私与数据安全已成为行业关注的核心议题。近日,“全球Robotaxi第一股”文远知行传来重要消息——其正式通过国际权威机构 TÜV NORD 北德集团的严格审核
    的头像 发表于 11-02 09:34 345次阅读
    国际权威认证加持!“全球Robotaxi第一股”文远知行筑牢<b class='flag-5'>隐私</b>安全屏障

    AppGallery Connect(HarmonyOS 5及以上) --公开测试创建并发布测试版本(二)

    ,您才可在“隐私政策”或者“用户协议”下拉框中选择到。 12.录入隐私标签信息。 说明 只有支持手机、PC/2in1或平板的HarmonyOS应用才配置
    发表于 09-28 15:06

    AppTest邀请测试 -邀请用户

    测试版本发布、且到达测试时间后,您便可以邀请用户参与测试。AGC提供了多种邀请方式 通过邮件或短信邀请用户:测试任务开始,邀请的用户会收到邮件或短信通知,
    发表于 09-18 11:13

    创建并发布测试版本(二)

    6.配置隐私声明。 HarmonyO5应用支持选择自定义隐私政策或者使用隐私声明托管服务生成隐私声明,元服务仅支持使用隐私声明托管服务生成
    发表于 09-17 15:00

    车内隐私曝光事件警示:奥迪威非光学MEMS传感器守护乘客隐私安全

    预计到2025年,围绕乘客、儿童及生物检测功能上车规模将超过千万套。技术选择不仅关乎功能实现,更直接影响到亿万车主的隐私安全。
    的头像 发表于 08-25 15:11 490次阅读
    车内<b class='flag-5'>隐私</b>曝光事件警示:奥迪威非光学MEMS传感器守护乘客<b class='flag-5'>隐私</b>安全

    如何保障远程运维过程中的数据安全和隐私

    LZ-DZ100背面 在分布式光伏集群的远程运维中,数据安全和隐私保护面临多重风险,包括 传输过程中的窃听 / 篡改、未授权访问控制指令、设备固件恶意植入、敏感数据(如站点位置、运行参数)泄露 等
    的头像 发表于 08-22 10:26 592次阅读
    如何保障远程运维过程中的数据安全和<b class='flag-5'>隐私</b>?

    电商API合规性:确保数据隐私与法规遵守

      在当今数字化电商时代,API(应用程序编程接口)作为连接平台、商家和用户的核心枢纽,处理着海量敏感数据,如用户个人信息、交易记录和行为偏好。然而,随着全球数据隐私法规的日益严格,电商API的合规
    的头像 发表于 07-16 10:40 219次阅读
    电商API合规性:确保数据<b class='flag-5'>隐私</b>与法规遵守

    【HarmonyOS 5】鸿蒙应用隐私保护详解

    【HarmonyOS 5】鸿蒙应用隐私保护详解 ##鸿蒙开发能力 ##HarmonyOS SDK应用服务##鸿蒙金融类应用 (金融理财# 一、前言 在今天这个手机不离手的时代,我们每天用手机支付
    的头像 发表于 07-11 18:30 957次阅读

    AI时代的隐私护盾:三星Knox Vault如何构建数据安全防线

    为了让移动体验更加贴合每一位用户的真实需求,三星持续推动Galaxy AI的演进,使其能够在用户发出指令之前主动理解需求,适应用户的个人偏好,例如在恰当的时机呈现用户所需的信息,或是适
    的头像 发表于 05-29 15:43 518次阅读

    家庭摄像头:如何正确守护安全而非制造隐私危机?

    近期,部分媒体报道引发公众对家庭摄像头的信任危机,甚至出现“家中禁装摄像头”的极端观点。然而,智能安防设备本身并非原罪,问题的核心在于产品安全能力不足与不当的使用。智哪儿从技术原理与用户行为出发
    的头像 发表于 03-18 10:55 1362次阅读
    家庭摄像头:如何正确守护安全而非制造<b class='flag-5'>隐私</b>危机?

    华企盾:电脑监控软件是维护隐私安全还是挑战隐私边界?

    在这个信息化时代,电脑已深深融入我们的日常生活。互联网的广泛覆盖与信息技术的迅猛发展,使得电脑监控软件的应用变得日益普遍。这类软件能够详尽记录用户行为,包括上网记录、键盘敲击、对话内容等。电脑监控
    的头像 发表于 03-11 14:43 569次阅读

    亚马逊升级版Alexa推迟发布

    。 此次延迟发布的原因之一,在于升级后的Alexa在测试阶段暴露出了一些问题。据一位匿名的亚马逊员工透露,尽管升级版Alexa在智能交互和语音识别等方面取得了显著进步,但在实际应用中却频繁出现给出不准确答案的情况。这一问题不仅影响了用户
    的头像 发表于 02-17 14:02 952次阅读

    深度自然匿名化:隐私保护与视觉完整性并存的未来!

    在科技快速发展的当下,个人隐私保护的需求日益凸显。如何能在隐私保护的基础上,保持视觉完整性,从而推动企业开发与创新? 深度自然匿名化(DNAT)已被证明是传统模糊化方法的更优替代方案,其复杂的算法和深度学习能力为隐私与视觉完整性
    的头像 发表于 01-15 15:57 4805次阅读
    深度自然匿名化:<b class='flag-5'>隐私</b>保护与视觉完整性并存的未来!