假鬍子騙過 AI?網路年齡驗證的「貓鼠遊戲」
你以為戴上假鬍子、穿上爸爸的外套,就能假裝自己是個大人嗎?在現實世界可能不行,但在網路上,這招還真的管用。最近就有一位 13 歲的少年,靠著一副玩具假鬍子,成功騙過了 Instagram 的 AI 年齡驗證系統。
這聽起來像一則趣聞,卻揭示了網路世界一個存在已久的嚴重問題:青少年可以輕易繞過年齡限制,接觸到不適合他們的內容。這場平台與使用者之間的「貓鼠遊戲」,顯然是道高一尺,魔高一丈。這位名叫奈特(Nate)的少年,在他的記者父親的協助下進行了這項實驗。他發現,只要稍微偽裝一下,目前由第三方公司 Yoti 提供的臉部辨識 AI,就會誤判他的年齡,讓他順利通過驗證。這讓 Meta 這種科技巨頭顏面無光,也迫使他們不得不拿出更厲害的武器。
不只看臉!Meta 祭出「全身掃描」新 AI
面對這種有點滑稽卻又棘手的挑戰,Meta 決定不再只「看臉」辦事。他們正在著手改造旗下的年齡驗證工具,導入一套更聰明的 AI 系統。這套新系統的厲害之處,在於它不再只專注於你的五官。
相反地,它會分析使用者上傳的圖片或影片中更全面的「視覺線索」(visual cues)。這聽起來有點玄,具體來說包含哪些呢?
- 身高比例:AI 會根據影像中的人物與周遭環境的比例,去推算出身高。
- 骨骼結構:系統會分析身體的整體輪廓與骨架,例如肩膀寬度、四肢比例等,這些是青少年與成年人之間相當顯著的差異。
簡單來說,Meta 的新策略是從「臉部辨識」升級到「人體辨識」。畢竟,你可以輕易戴上假鬍子,卻很難在幾秒鐘內改變自己的身高和骨架。這一招,確實讓偽裝的難度係數大幅提升。

為什麼要這麼麻煩?背後的法規壓力鍋
你可能會想,不過就是個年齡驗證,有必要搞得像科幻電影一樣嗎?答案是:非常有必要。這背後最大的推力,來自各國政府日益收緊的法規壓力。
以英國為例,近期通過的《線上安全法案》(Online Safety Act)就嚴格要求社群平台必須採取有效措施,保護兒童免於接觸到有害內容,例如色情、暴力或與自殺相關的資訊。如果平台做不到,將面臨巨額罰款。
這就像給 Meta、TikTok 這些平台戴上了一個緊箍咒。他們不再能用「我們已經盡力了」這種說詞來敷衍了事,而是必須拿出真正有效的技術,證明他們有能力把關。這也解釋了為什麼 Meta 願意投入資源,開發這種聽起來有點「殺雞用牛刀」的 AI 技術。
現行技術的極限:Yoti 的挑戰與掙扎
要理解 Meta 為何要升級,就得先看看現行的技術有什麼問題。目前,Meta 的合作夥伴 Yoti 是年齡驗證領域的知名廠商,他們的 AI 系統是透過分析數百萬張臉部圖像來學習如何判斷年齡。
在大多數情況下,Yoti 的系統其實相當準確。但問題在於,它終究是基於「臉部特徵」來判斷。這就給了有心人可乘之機,像是戴上眼鏡、帽子,或是像奈特一樣,直接用一副假鬍子來混淆 AI 的判斷。
這凸顯了單一生物特徵辨識的極限。當 AI 的判斷依據過於單一時,就容易被一些簡單的物理偽裝給欺騙。這場競賽中,AI 必須不斷演進,才能追上人類層出不窮的「創意」。

新 AI 更厲害,但隱私疑慮也跟著來?
從臉部掃描升級到全身分析,聽起來安全防護等級確實提升了,但另一個問題也隨之浮現:我們的隱私呢?當一個系統需要分析你的身高、骨架,甚至是更細微的身體特徵時,它究竟收集了多少個人數據?
對此,Yoti 公司強調他們在完成年齡驗證後,會立即刪除用戶的個人資料,以保護隱私。然而,當驗證的維度從「臉」擴展到「全身」,使用者對於數據收集的疑慮和不安感,勢必也會跟著增加。
平台方需要在「提升驗證準確度」與「保護用戶隱私」之間,找到一個微妙的平衡點。如何讓使用者相信,他們為了證明年齡而提供的生物資訊,不會被濫用或外洩,將是這項新技術能否被廣泛接受的關鍵。
我們的數位身份,未來誰來把關?
從假鬍子到骨骼辨識,這場圍繞著網路年齡驗證的攻防戰,其實只是冰山一角。它反映出我們在數位世界中,如何定義與證明「我是誰」這個根本問題。
對我們一般使用者來說,這意味著未來在網路上註冊新服務時,可能會面臨越來越複雜、甚至帶點侵入性的驗證流程。單純輸入生日的時代,可能很快就要過去了。
這場技術競賽沒有終點。一方面,我們希望網路世界對孩子們更安全;另一方面,我們也不希望活在一個時時需要提交生物特徵來證明自己身份的監控環境中。如何在安全、便利與隱私這三者間取得平衡,將是所有網路公民和科技公司需要共同面對的課題。
參考來源:Wired