亚马逊Alexa不仅偷录你的音 连你家住址都能找得到

▲亚马逊透过智慧语音助理Alexa,在某些情况下可找到该名用户住址。(图/达志影像美联社

科技中心/综合报导

外界对智慧音箱一直存有隐私方面的疑虑,担心自己遭窃听或在无意中泄露个资。彭博引述知情人士报导,亚马逊旗下智慧语音助理Alexa可以取得用户的定位,某些情况下,还可找到该名用户的住址。

先前彭博曾透露,亚马逊智慧音箱Echo会将使用者提出的疑问及命令录音,经听审人员记录并注释以进一步提升智慧语音助理Alexa的语言理解能力,而亚马逊在全球雇有数千名员工正在执行这项任务。今彭博再报导,据熟悉相关计划的员工称,听审Alexa用户指令团队能获取用户的定位数据,某些情况下甚至可以轻松取得用户的住址。

知情人士指出,能接触Alexa用户定位的团队成员只要在第三方地图软体中输入这些定位数据,即可轻易找查出用户的住址。虽然没有迹象表明,可以接触到Alexa用户定位的团队成员有利用这些数据追踪具体用户,但有两名团队成员向彭博表示担心,认为亚马逊授予员工不必要的访问权限

乔治城大学法学院任教律师巴里特(Lindsey Barrett)表示,地理定位数据比其他类别的用户资讯更为敏感,因为其他讯息难以追踪到本人,「随时有人搜集你的定位资讯,意味着当你不想被找到时仍有人能找到你。」Alexa能在取得用户录音的同时取得使用者的定位数据,「对我来说是一大危险信号」。

亚马逊4月10日在声明中承认Alexa听审计划确实存在,并表示,「亚马逊员工无法工作流程中直接访问可以辨识该名使用者的帐户个人资讯的讯息。」亚马逊也在声明中表示,该公司对内部工具有着严格的管制,仅有少数员工才会获得授权,他们需要透过这些工具来处理极少量的交互样本训练及改进服务。「我们的政策严格禁止员工出于任何其他原因访问或使用客户的数据,我们对滥用我们系统者采取零容忍态度。我们会定期审核员工对内部工具的访问权限,并在任何可能的时间点限制获取。」

▲亚马逊在全球雇用了数千名员工,聆听智慧音箱Echo从使用者家中及办公室捕捉到的录音。(图/达志影像/美联社)

亚马逊的Alexa数据服务团队负责管理大量人类语音纪录及其他数据,这些数据有助于培训语音助理。该团队由承包商及亚马逊全职员工组成,他们在从波士顿柯斯大黎加、印度及罗马尼亚等各分支机构中工作。

部分负责分析Alexa使用者录音的工作人员使用的亚马逊工具会显示出录音片段及录音时所使用的设备等相关资讯,其中很多讯息都是由软体储存,包括设备ID及用户识别码,但这些资讯都无法轻易连接回用户本身。然而,亚马逊还搜集了用户的定位资讯,使Alexa能更加精准地回答使用者的提问,如当地的天气或附近推荐的旅馆等。

一名团队成员向彭博展示,从软体中存取用户的座标(该座标以经纬度形式储存在系统中),并将之复制至Google Maps,该名员工便可以一个Alexa录音档找到用户的房屋照片及相应的地址,这个过程不到一分钟。目前尚不清楚有多少人能访问这个系统,有2名亚马逊员工表示,他们认为Alexa数据服务部门的绝大多数员工直到最近都能使用这项软体。

亚马逊的定位数据并不精确,也不一定每次都提供给Echo参考。而Alexa的智慧型手机应用程式会在用户设定智慧音箱时,要求用户输入住家地址,并会提出要求,索取用户智慧型手机定位数据的使用权限。在Alexa的常见问题列中,亚马逊表示会使用移动设备的定位数据来提供更相关的答案及建议,并在用户到达特定地点时触发提醒等功能。

第2项亚马逊内部软体工具储存了更多使用者的个人数据,供较少的员工使用,这些员工负责为录音增加标签,以帮助Alexa将命令加以分类。在其中输入一个用户ID后,这些员工可以看到用户设定装置时输入到Alexa应用程式里的家庭及公司地址手机号码,若用户选择与Alexa共享其通讯录,则他们的姓名电话号码电子邮件信箱也会显示在控制版面上。储存这些资讯后,当用户向Alexa下达「传简讯给某某某」时,这些听审人员便可确定系统抄录的姓名准确无误,从而让软体学会将这项命令与通讯录中的「某某某」联系起来。

亚马逊似乎已依员工级别对能访问该系统的员工设定权限限制。一名员工表示,一年前亚马逊就有个操作版面可以详细地显示用户的通讯录,其中附带完整的电话号码,如今,该介面会自动将部分数字隐去。消息人士透露,自从本月初彭博报导出Alexa听审人员的新闻后,亚马逊便进一步限制了数据访问的权限。部分负责抄写、注释及确认录音文件的员工发现自己已无法像过去那样使用软体工具了。

►为使语音助理更聪明 亚马逊雇用一个团队聆听使用者对Alexa的要求