彭博:亞馬遜Alexa偷聽從未停止家庭住址都能摸到
據彭博社報導,知情人士透露,亞馬遜的一個負責評估Alexa用戶指令的團隊獲取了用戶定位數據,某些情況下還可以找到用戶家庭住址。該團隊分佈於三個大洲,他們負責抄錄、註釋和分析Alexa記錄的一部分錄音。該部門的目的是幫助亞馬遜的數字語音助手更好地理解和響應用戶指令。
(圖via MacRumors)
員工表示,能夠接觸Alexa用戶地理坐標的團隊成員只要在第三方地圖軟件中輸入這些數據,便可輕而易舉查找用戶住址。
雖然沒有跡象顯示,可以接觸這些數據的亞馬遜員工有意追踪具體用戶,但兩位Alexa團隊成員卻擔心,獲得亞馬遜這項用戶數據訪問權限的員工範圍太廣。
在喬治敦法學院兼任教員的律師林賽·巴里特(Lindsey Barrett)表示,地理定位數據比其他很多用戶信息都更為敏感,因為其他信息更加難以追踪到真實的人。
“任何時候,有人收集你的定位數據時,就意味著有其他人可以在你不希望被找到時找到你。”她說。大範圍獲取Alexa用戶地理位置數據“對我來說是一個巨大的危險信號。”
亞馬遜在4月10日的聲明中承認這個Alexa評估項目的存在,並表示“員工不會在工作中直接接觸能夠識別一個人或其帳號的信息。”
該公司在最新發布的聲明中說:“內部工具的獲取受到嚴格管制,只有數量有限的員工才會獲得授權,他們需要通過這些工具來訓練和改進這項服務,處理很小的交流樣本。我們的政策因為很多原因嚴格限制員工獲取和使用客戶數據,我們也對濫用系統的行為零容忍。我們還會定期評估員工獲取內部工具的權限,並在任何可能的時間和地點限制獲取。”
亞馬遜的Alexa數據服務團隊負責管理大量的人類語音錄音,以及其他有助於訓練語音軟件的數據,其員工及合同工人數達到數以千計,分佈於波士頓、羅馬尼亞和印度的多個地方。
一些員工負責分析Alexa用戶的錄音,他們使用的一款亞馬遜工具會顯示出音頻片段以及錄製音頻時所用的設備。很多信息都由軟件存儲,包括設備ID和用戶識別碼,但無法輕易關聯到具體用戶。
但亞馬遜也會收集地理數據,這樣Alexa就能更加精確地回答問題。例如,推薦當地飯店或播報天氣狀況。
在彭博社看到的演示中,一位亞馬遜團隊成員將軟件中存儲的用戶經緯度數據輸入谷歌地圖。不到一分鐘,這名員工就能從一個人的Alexa指令錄音跳轉到此人的房屋照片,還附帶相應的地址。
目前還不清楚有多少人可以接觸這套系統。兩名亞馬遜員工表示,他們認為絕大多數Alexa數據服務部門的員工直到最近都可以使用這款軟件。
亞馬遜有時候會默認收集數據。去年,第一次有用戶向Echo智能音箱詢問跟地理位置有關的問題,該公司通常會使用設備的網絡鏈接來獲取大致位置。最近,他們開始使用跟客戶帳號關聯的郵寄地址作為Echo的默認定位數據。
亞馬遜的地理數據並不精確,而且不會每次都提供給Echo參考。Alexa智能手機應用會在用戶設置智能音箱時提示其輸入家庭住址,而且會索取智能手機定位數據使用權限。
在Alexa的常見問題裡列表中,亞馬遜表示它會使用移動設備定位數據來提供更加相關的答案和推薦,並在用戶到達某個地方時觸發提醒功能。
第二項亞馬遜內部軟件工具可供更少的員工使用,他們負責給錄音文本增加標籤,幫助Alexa對請求進行分類。該工具中存儲了更多個人數據。
在關聯了用戶ID後,這些員工還可以看到用戶設置設備時輸入到Alexa應用裡的家庭和工作地址,以及手機號碼。如果一個用戶選擇與Alexa分享聯繫信息,其姓名、號碼和郵箱地址也會出現在控制面板上。存儲這些數據後,當用戶說“給勞拉發條短信”時,人類審核員就可以確定係統抄錄的姓名准確無誤,從而讓軟件學習將這條請求與通訊錄中的勞拉匹配起來。
亞馬遜似乎對能夠訪問該系統的員工級別作出限制。
一名員工表示,大約一年前,亞馬遜就有一個控制面板可以詳細顯示用戶聯繫人,並附帶完整電話號碼。現在,該界面中的一些數字已經隱去。
兩名員工稱,在4月10的報導披露了相關情況後,亞馬遜進一步限制了數據訪問權限。一些負責抄錄、註釋和確認錄音文件的員工發現已經無法像以前那樣使用軟件工具了。截至本稿刊發,這一權限尚未恢復。