4月25日,據(jù)彭博社報道,亞馬遜公司內(nèi)部監(jiān)聽用戶與語音助手Alexa對話的團隊已經(jīng)通過Alexa得到了用戶的住址信息,在某種程度上說,亞馬遜內(nèi)部有數(shù)據(jù)訪問權(quán)限的員工能輕易找到用戶的家。而且亞馬遜還會通過Alexa收集并存儲用戶聯(lián)系人的信息。
亞馬遜對此事回應(yīng)稱,僅有少數(shù)員工能接觸到用戶信息,并且公司會嚴格控制和審查員工對于用戶信息的訪問權(quán)限。
前幾日亞馬遜被爆數(shù)千員工監(jiān)聽用戶和Alexa的對話,今日,又被爆出部分員工能在一分鐘之內(nèi)根據(jù)Alexa用戶地理坐標查找到用戶的家庭地址。不難看出,科技巨頭亞馬遜能輕易挖掘、存儲以及使用用戶的個人信息,這引發(fā)了人們對個人隱私的擔(dān)憂。
一分鐘內(nèi)找到用戶的家庭住址
亞馬遜的Alexa數(shù)據(jù)服務(wù)(Amazon’s Alexa Data Services)部門成員有數(shù)千人,他們分布在波士頓、羅馬尼亞和印度,負責(zé)管理大量用戶語音記錄和其他數(shù)據(jù)。亞馬遜稱這些數(shù)據(jù)有助于培訓(xùn)語音助手,讓其更懂人類的要求。
Alexa數(shù)據(jù)服務(wù)部門成員使用了一種亞馬遜的工具,該工具能顯示錄音片段以及相應(yīng)的設(shè)備的數(shù)據(jù)信息。軟件中存儲的大部分像設(shè)備ID、客戶標識號這樣的信息都不能輕易地鏈接到某個用戶身上。
然而,亞馬遜還會收集用戶的位置信息,而且團隊中有些員工有權(quán)訪問Alexa用戶地理坐標。所以,當(dāng)他們將用戶的住址信息輸入第三方地圖軟件查找后,便可輕易得到用戶的住宅地址。
這些員工都簽署了保密協(xié)議,公司禁止他們公開談?wù)撛擁椖俊?/p>
在彭博社看到的演示中,亞馬遜團隊成員將用戶坐標(以緯度和經(jīng)度形式存儲在系統(tǒng)中)粘貼到Google地圖中,不到一分鐘,該員工便得到了用戶房子的圖像和相應(yīng)的地址。
目前還不清楚有多少人可以訪問該系統(tǒng)。Alexa團隊的兩名成員表示,他們相信Alexa數(shù)據(jù)服務(wù)部門的絕大多數(shù)員工到現(xiàn)在都能使用該軟件。
雖然還沒有跡象表明擁有數(shù)據(jù)訪問權(quán)限的員工會去追蹤用戶的家庭住址,但兩位成員還是表達了他們的擔(dān)憂:亞馬遜正在授予員工對客戶數(shù)據(jù)不必要的訪問權(quán)限,用以識別設(shè)備的所有者。
喬治城大學(xué)通信和技術(shù)所(Georgetown Law’s Communications and Technology Clinic)的律師和教學(xué)研究員Lindsey Barrett認為,位置信息比用戶的其他私人信息更加敏感。
她說:“有人隨時在收集你的位置信息,這意味著,即使是在不想被打擾的時候,你還是能被人找到。”
亞馬遜廣泛訪問與Alexa有關(guān)的位置信息,像是為用戶插上了紅旗,使他們隨時可見。
用戶聯(lián)系人的信息也被存儲
亞馬遜會將挖掘用戶數(shù)據(jù)設(shè)置為默認選項。
去年,用戶首次向Echo詢問有關(guān)位置的問題時,亞馬遜已經(jīng)能通過該設(shè)備所連接的網(wǎng)絡(luò)來判斷其大致位置。最近,該公司已開始把與用戶賬戶關(guān)聯(lián)的送貨地址設(shè)為Echo的默認位置。
亞馬遜的位置數(shù)據(jù)并不總是指Echo的位置。Alexa APP會在用戶設(shè)置智能音箱時提示他們輸入家庭住址,并且要求允許訪問智能手機的位置信息。亞馬遜表示它使用移動設(shè)備位置信息是為了給用戶提供更相關(guān)、更優(yōu)質(zhì)的服務(wù)。
一名亞馬遜員工稱,亞馬遜內(nèi)部還有一款供更少人使用的軟件工具,用來標記錄音的轉(zhuǎn)錄本,協(xié)助Alexa對指令進行分類,并且存儲更多的個人數(shù)據(jù)。
該員工稱,在打開一個客戶的ID號碼后,那些分析和核實數(shù)據(jù)的工作人員可以在設(shè)置設(shè)備時,看到客戶在Alexa應(yīng)用程序中輸入的家庭、工作地址以及電話號碼。
如果用戶選擇與Alexa共享其聯(lián)系人,則聯(lián)系人的姓名、號碼和電子郵件地址也會顯示出來。這些數(shù)據(jù)都存儲于系統(tǒng)中,因此如果用戶說“向Laura發(fā)送消息”,人工審核人員可以確保核實人員正確地寫了名稱,以便軟件學(xué)會將用戶指令與聯(lián)系人列表中的Laura配對。
亞馬遜限制員工訪問用戶數(shù)據(jù)權(quán)限
前幾日在被曝出數(shù)千員工監(jiān)聽用戶與語音助手Alexa的私人聊天時,亞馬遜稱這樣做是為了進一步提高Alexa對人類語音的理解能力。在4月10日聲明中,該公司承認了Alexa審核項目存在,并表示“員工無法直接訪問可以識別到某個人或帳戶的信息”。
在最新的聲明中,亞馬遜表示:“公司嚴格控制對內(nèi)部工具的訪問,并且僅授予少數(shù)員工訪問權(quán)限。這些員工需要用內(nèi)部工具來處理極少量的交互樣本,以培訓(xùn)和改進智能語音助手的服務(wù)。公司禁止員工出于其他任何原因訪問、使用用戶數(shù)據(jù),對濫用系統(tǒng)的員工采取零容忍政策。我們也會定期審核、隨時隨地限制員工對內(nèi)部工具的訪問權(quán)限。”
亞馬遜似乎一直在限制員工對系統(tǒng)的訪問權(quán)限。
一名員工表示,就在一年前,亞馬遜的儀表板上詳細顯示了用戶的聯(lián)系人姓名、電話號碼。現(xiàn)在,有些信息被遮擋了。
亞馬遜在彭博社4月10日的報道后進一步限制了對數(shù)據(jù)的訪問。數(shù)據(jù)服務(wù)部門的人發(fā)現(xiàn)他們不能再訪問他們之前在工作中使用過的軟件工具。
結(jié)語:Alexa風(fēng)波再起,用戶隱私需被尊重
不管是對用戶與Alexa對話的監(jiān)聽,還是能輕易找到用戶的家庭住址,從中都可以看出科技巨頭可以輕易挖掘、存儲以及使用用戶的個人數(shù)據(jù)。這不禁讓人為個人隱私的安全問題所擔(dān)憂。
當(dāng)下生活數(shù)字化已成趨勢,隨著用戶越來越多地接入各種智能產(chǎn)品,一方面人們越來越享受智能生活帶來的便利,另一方面,人們卻要擔(dān)心自己的隱私安全。畢竟,用戶所享受的便利是無形間將自己的部分信息讓渡給科技巨頭而達成的。不得不說,人們越來越處在一種“全景敞式監(jiān)獄”之下。企業(yè)在不斷追求提高智能語音助手的理解水平時,也需要加大對用戶隱私的保護。
-
亞馬遜
+關(guān)注
關(guān)注
8文章
2731瀏覽量
85752 -
Alexa
+關(guān)注
關(guān)注
2文章
197瀏覽量
24386
原文標題:亞馬遜Alexa再曝安全危機!1分鐘鎖定用戶住址
文章出處:【微信號:lianggezhizi,微信公眾號:兩個質(zhì)子】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
發(fā)布評論請先 登錄
鴻蒙智能體上/下架、升級流程介紹
開發(fā)智能體配置-隱私協(xié)議服務(wù)
什么是最大需量電能表,與普通電表的差異在哪?
發(fā)布元服務(wù)配置隱私聲明
發(fā)布元服務(wù)配置隱私說明
國際權(quán)威認證加持!“全球Robotaxi第一股”文遠知行筑牢隱私安全屏障
AppGallery Connect(HarmonyOS 5及以上) --公開測試創(chuàng)建并發(fā)布測試版本(二)
創(chuàng)建并發(fā)布測試版本(二)
車內(nèi)隱私曝光事件警示:奧迪威非光學(xué)MEMS傳感器守護乘客隱私安全
如何保障遠程運維過程中的數(shù)據(jù)安全和隱私?
電商API合規(guī)性:確保數(shù)據(jù)隱私與法規(guī)遵守
【HarmonyOS 5】鴻蒙應(yīng)用隱私保護詳解
AI時代的隱私護盾:三星Knox Vault如何構(gòu)建數(shù)據(jù)安全防線
家庭攝像頭:如何正確守護安全而非制造隱私危機?
Alexa風(fēng)波再起,用戶隱私需被尊重
評論