科技新聞

    可能不少人都玩過交友 App,但未必每個人都能透過程式認識到志趣相投的朋友。為了更精準為用家進行配對,社交平台 Tinder 就推出 AI 配對服務,但條件是要授權程式可以讀取及上傳用家手機相簿內的相片,交給 Tinder 的 AI 運算……不知道大家會否接受這條件?

    AI 的興起,催生出各種不同的有趣應用,不少企業都希望藉此提升用家體驗。Tinder 這項名為「Photo Insights」的新功能便希望利用 AI 技術提升用家體驗。不過,有網絡安全專家卻發現這種 AI 應用潛藏極大的私隱風險,如用家抱著貪方便的心態使用,隨時跌入敏感資料外洩的陷阱。

    這項被形容為極具私隱侵入性的新功能,目前採取了「選擇性加入」(Opt-in)的模式,不會預設用家接受相簿被強行讀取。當用家同意授權後,Tinder 首先會直接在用家的手機等設備上進行初步掃描,根據相片的質量、內容以及相似度,找出系統認為能夠產生相關個人洞察的相片。隨後,AI 會根據這些相片中的主題和物件,生成有助於配對的數據分析。

    雖然整個過程聽起來相當高科技,但背後隱藏巨大的安全隱患。Tinder 官方承認,為了生成這些相片洞察,系統會將「部分選定的相片暫時上傳至伺服器」。問題的癥結在於被選中的私人影像究竟會在 Tinder 的伺服器上保留多久?而這些伺服器是由 Tinder 直接管理,還是交由第三方機構處理?此外,Tinder 挑選相片的具體標準同樣模糊不清,意味用家相簿中任何一張私密相片,都有可能被自動上傳。

    聲稱數據會於 90 日內被清除

    Tinder 在聲明中強調這些相片只會「暫時」上傳,並只會用於創建「Photo Insights」的用途,及與 AI 技術供應商共享。除非用家決定將這些相片用於個人檔案中,否則隨後便會從伺服器中刪除;而未被保留在帳戶上的洞察數據,亦會在 90 日內被徹底清除。

    不過,Cybernews 安全研究員 Aras Nazarovas 指出新功能引發了多重私隱問題,首先是 Tinder 未有透露 AI 技術供應商的具體身份,亦未公開其私隱政策,衍生出極大的信任危機,因為用家根本無法核實他們的相片是否被安全儲存,其後是否真的會被徹底刪除。即使 Tinder 聲稱在設備上進行的初步掃描是為了確保只有符合條件的相片才會被上傳,但在缺乏透明度的情況下,根本無法保證那些不符合規定的私密相片不會意外落入 Tinder 或 AI 供應商手中。

    面對交友軟件的安全隱患,專家建議用家就算急切交友,都應避免輕易授權應用程式讀取相簿。而企業及開發者亦需加強安全防護措施,在推出前確保沒有安全漏洞,從源頭減少 AI 工具被惡意利用的可能性,保障用家的私隱安全。

    資料來源:https://cybernews.com/privacy/tinders-artificial-intelligence-scans-camera-roll/

    是次人工智能安全及網絡安全企業峰會,將重點圍繞 AI安全網絡安全兩大範疇,分別設有主題演講及專題討論環節。活動將匯聚相關領域頂尖專家、行業領袖、政策制定者及企業管理層,共同探討瞬息萬變的 AI 安全與網絡安全形勢及威脅,交流創新解決方案,並分享在 AI 時代加強網絡安全和個人資料保障的真知灼見。

    是次峰會 由個人資料私隱專員公署與香港互聯網註冊管理有限公司(HKIRC)合辦,獲數字政策辦公室擔任策略夥伴,費用全免, 報名名額有限,先到先得。詳情請瀏覽活動專頁

    專注數據儲存、基建與混合雲管理的 Hitachi Vantara,榮登亞太區2025年第三季高階外部 OEM 儲存市場佔有率榜首Hitachi Vantara 香港及澳門區總經理阮紹筠(Valerie)表示,印證了客戶對他們的高度信任,隨《保護關鍵基礎設施(電腦系統)條例》於年初正式生效, Hitachi Vantara 更歸納出 4 大重點範疇,關鍵基礎設施營運者(下稱 CIO)不可不知。

    根據 IDC《全球企業儲存系統季度追蹤報告》,Hitachi Vantara 於 2025 年第三季按供應商營收計在高階外部 OEM 儲存系統市場領先,排名第一,其優勢橫跨多個關鍵區域市場,包括澳洲、香港、印度、印尼及韓國,在香港更連續 3 年取得首名,獲業界肯定。Valerie 指出,Hitachi Vantara 未來將繼續專注於數據儲存市場。

    《保護關鍵基礎設施(電腦系統)條例》(下稱「《條例》」)於今年 1 月 1 日正式生效,《條例》規定營運者須確保其關鍵電腦系統,具備足夠韌性以抵禦網絡威脅。Hitachi Vantara 憑藉在關鍵任務環境方面的專業知識,歸納出 4 大重點範疇:

    1.本地部署控制

    《條例》賦予調查人員在安全調查期間進入數據中心及直接存取關鍵電腦系統的權力。對於依賴公共雲或海外託管基礎設施的營運者而言,此項要求可能難以履行。Hitachi Vantara 的整合系統為 CIO 提供完全本地部署的端對端基礎設施堆疊,確保關鍵系統保留在香港司法管轄範圍內,並受直接操作控制。

    2.系統可用性及韌性

    CIO 須制定並備有持續運作計劃,確保即使在網絡安全事故發生期間,基要服務仍能維持運作。Hitachi Vantara 的 Virtual Storage Platform One(VSP One)具備不可變快照技術、氣隙隔離數據保護及 100% 數據可用性保證,讓 CIO 能夠在事故期間隔離並維持關鍵工作負載,同時支援持續運作及配合監管調查

    3.主動漏洞通報

    定期進行安全風險評估是《條例》下的核心責任,但標準漏洞掃描往往未能涵蓋儲存設備。VSP 360 儀表板可就 Hitachi Vantara 整個儲存產品組合的韌體、軟件、資料保護更新及安全漏洞提供實時、主動通報,為 CIO 提供審計及合規所需的資訊。

    4.快速復原至潔淨狀態

    應急計劃須證明機構在網絡安全事故後,仍能恢復基要服務。Hitachi Vantara 搭載 CyberSense 技術的勒索軟件偵測解決方案,偵測準確率高達 99.99%,並能夠快速識別最後已知潔淨且可用作復原的資料副本。僅於香港提供的 Hitachi Cloud Connect,為 CIO 提供按需使用、本地託管、隔離復原環境——此專設「潔淨室」確保機構能將關鍵工作負載復原至無勒索軟件狀態,無需依賴共享的公共雲資源。

    Hitachi Vantara 香港及台灣技術銷售總監盧嘉騏認為,正計劃更新基礎設施的機構可把握時機,按《條例》的合規要求調整投資方向。不過,彈性、安全、可用性及治理的原則,其實亦並非只適合 CIO,為應對未來的 AI 應用,所有企業都應該要為未來的創新做好配套。

    可能不少人都玩過交友 App,但未必每個人都能透過程式認識到志趣相投的朋友。為了更精準為用家進行配對,社交平台 Tinder 就推出 AI 配對服務,但條件是要授權程式可以讀取及上傳用家手機相簿內的相片,交給 Tinder 的 AI 運算……不知道大家會否接受這條件?

    AI 的興起,催生出各種不同的有趣應用,不少企業都希望藉此提升用家體驗。Tinder 這項名為「Photo Insights」的新功能便希望利用 AI 技術提升用家體驗。不過,有網絡安全專家卻發現這種 AI 應用潛藏極大的私隱風險,如用家抱著貪方便的心態使用,隨時跌入敏感資料外洩的陷阱。

    這項被形容為極具私隱侵入性的新功能,目前採取了「選擇性加入」(Opt-in)的模式,不會預設用家接受相簿被強行讀取。當用家同意授權後,Tinder 首先會直接在用家的手機等設備上進行初步掃描,根據相片的質量、內容以及相似度,找出系統認為能夠產生相關個人洞察的相片。隨後,AI 會根據這些相片中的主題和物件,生成有助於配對的數據分析。

    雖然整個過程聽起來相當高科技,但背後隱藏巨大的安全隱患。Tinder 官方承認,為了生成這些相片洞察,系統會將「部分選定的相片暫時上傳至伺服器」。問題的癥結在於被選中的私人影像究竟會在 Tinder 的伺服器上保留多久?而這些伺服器是由 Tinder 直接管理,還是交由第三方機構處理?此外,Tinder 挑選相片的具體標準同樣模糊不清,意味用家相簿中任何一張私密相片,都有可能被自動上傳。

    聲稱數據會於 90 日內被清除

    Tinder 在聲明中強調這些相片只會「暫時」上傳,並只會用於創建「Photo Insights」的用途,及與 AI 技術供應商共享。除非用家決定將這些相片用於個人檔案中,否則隨後便會從伺服器中刪除;而未被保留在帳戶上的洞察數據,亦會在 90 日內被徹底清除。

    不過,Cybernews 安全研究員 Aras Nazarovas 指出新功能引發了多重私隱問題,首先是 Tinder 未有透露 AI 技術供應商的具體身份,亦未公開其私隱政策,衍生出極大的信任危機,因為用家根本無法核實他們的相片是否被安全儲存,其後是否真的會被徹底刪除。即使 Tinder 聲稱在設備上進行的初步掃描是為了確保只有符合條件的相片才會被上傳,但在缺乏透明度的情況下,根本無法保證那些不符合規定的私密相片不會意外落入 Tinder 或 AI 供應商手中。

    面對交友軟件的安全隱患,專家建議用家就算急切交友,都應避免輕易授權應用程式讀取相簿。而企業及開發者亦需加強安全防護措施,在推出前確保沒有安全漏洞,從源頭減少 AI 工具被惡意利用的可能性,保障用家的私隱安全。

    資料來源:https://cybernews.com/privacy/tinders-artificial-intelligence-scans-camera-roll/