图片搜索、脸部图片和头像的风险
图片会成为破坏匿名性的强线索。
相同的头像。 相同的脸部照片。 相同的房间。 相同的宠物。 相同的作品。 相同的风景。
即使没有写出姓名,图片也可能与过去账号或实名信息连接起来。
本文整理图片搜索、脸部图片和头像会如何影响匿名性。
图片搜索会连接到过去
使用图片搜索时,可能会找到使用相同图片或相似图片的页面。
如果过去在实名账号中使用过的图片也用在匿名账号上,就会从那里产生连接。
危险的不只是个人资料图片。
- 头像
- 头图
- 宠物照片
- 房间照片
- 作品图片
- 风景照片
- 截图
不只是相同图片,相似构图或相同对象也可能被注意到。
图片搜索中有问题的不只是“完全相同的图片”。 即使经过裁剪、压缩、调色、左右翻转或加字,也可能作为相同素材被找到。 搜索引擎、社交媒体内搜索和图片识别服务,可以根据图片的一部分或特征寻找相似图片。
例如,把实名账号中用过的房间照片稍微裁剪后,用在匿名账号上。 本人可能觉得这是另一张图片,但如果桌子、墙壁、照明、海报和窗户形状相同,就会与过去发帖连接起来。 图片比文字更容易被直观比较,熟人看到时有时会立刻注意到。
| 连接模式 | 具体例子 | 注意点 |
|---|---|---|
| 相同图片 | 重新使用过去的个人资料图片 | 会被图片搜索直接找到 |
| 加工图片 | 裁剪、翻转、改色后的图片 | 如果特征残留,会作为相似图片被找到 |
| 相同被摄对象 | 相同房间、相同作品、相同宠物 | 即使不是完全一致,熟人也能看出来 |
| 相同拍摄地点 | 店铺、车站、学校、工作场所、活动会场 | 背景信息会暴露日常活动范围 |
| 相同图片系列 | 连拍照片、同一天拍摄的另一张 | 元数据和背景会重叠 |
作为确认图片呈现方式的入口,可以使用 Google Lens。 不过,在把图片发送到外部服务之前,先判断这张图片是否可以发送。 Google Lens 是 Google 的图片搜索服务,可以搜索图片中出现的物品、文字、地点和相似图片等。 它可以辅助思考准备匿名使用的图片,是否会与过去图片、地点、商品、招牌、作品、社交媒体发帖等连接起来。
URL : https://lens.google/
不过,把图片发送到图片搜索这一行为本身也需要注意。 如果把未公开照片、脸、家人或相关人员、室内、工作场所、学校、高风险资料图片上传到外部服务,那次搜索或上传可能成为服务侧的记录或处理对象。 用于确认的图片,应先判断可以暴露的范围。
使用 Google Lens 并不意味着图片会变得安全。 即使图片没有出现在搜索结果中,也可能通过其他搜索服务、社交媒体内搜索、熟人的记忆或未来的图片识别技术连接起来。 这里应当看到的是:要把图片当作可能被搜索的东西来处理。
脸部图片是强识别符
脸部图片是非常强的识别符。
如果有显示自己脸部的实名账号,在匿名侧使用相似的脸部图片是危险的。 即使只遮住一部分,也可能通过发型、轮廓、服装、背景和拍摄地点看出来。
另外,不仅自己的脸需要注意,家人和朋友的脸也需要注意。 通过身边人的脸,也可能推测出本人。
如果想保护匿名性,基本上不使用脸部图片更安全。
脸部图片处理中尤其危险的是认为“稍微遮一下就没事”。 只遮眼睛、只遮嘴部、戴口罩、使用侧脸、降低画质等加工,仍然会留下识别线索。
除了脸本身,发型、眼镜、衣服、体型、姿势、背景、拍摄地点和同行者也会被看到。 在匿名活动中,不只是图片的主体,整张图片都会成为信息。
另外,脸部图片不只是搜索和识别的问题。 认识的人看到时,即使不进行技术比对也能看出来。 如果在学校、工作场所、地区活动、活动现场或兴趣社群中有人认识这张脸,即使用于匿名的小图片也可能被注意到。
作为具体理解脸部图片风险的例子,有 PimEyes 这样的脸部搜索服务。 把脸部图片上传到外部服务这一行为本身,可能成为新的记录或处理对象。 PimEyes 是使用脸部图片在公开 Web 上寻找相似脸部图片的服务。 它是理解脸部照片会与公开信息连接这一风险的直观例子,但上传脸部图片这一行为本身也需要隐私判断。
URL : https://pimeyes.com/
这类服务显示了保护匿名性的人必须面对的重要现实。 脸有时会成为比姓名更强的识别符。 发布脸部照片后,它可能不只与当前发帖连接,还可能与过去照片、活动照片、个人资料、新闻和存档连接起来。 因此,在匿名活动中选择不露脸,并不是过度谨慎,而是基本防御。
头像也会显露本人风格
头像很小,但会显露本人风格。
喜欢的角色。 相同的配色。 相同的画风。 过去使用过的素材。 自己的作品。 相同生成 AI 图片系列。
如果实名侧和匿名侧使用相似头像,认识的人会注意到。
| 头像特征 | 风险 |
|---|---|
| 与过去相同的图片 | 通过图片搜索连接起来 |
| 相同角色 | 与兴趣或过去账号重叠 |
| 自制插画 | 与作品历史连接起来 |
| 相同颜色或构图 | 被熟人注意到 |
| 脸的一部分 | 与本人或家人连接起来 |
匿名用头像要在素材、画风和主题上与实名侧分开。
这里重要的是,只是“重新制作”头像并不够。 如果使用与实名侧相同的兴趣、相同颜色、相同构图、相同角色、相同创作者或相同生成 AI 氛围,本人风格仍会留下。
匿名用头像最好不要作为实名侧的延伸来制作。 需要进行分离,例如避开平时自己会选择的东西、改变与过去账号相同的主题、不使用自制作品、不使用同一素材网站的同一系列。
尤其是创作者、插画制作者、摄影师和设计师需要注意。 自己的作品中会显露线条、颜色、构图、题材和处理习惯。 即使不写姓名,也可能因为作品习惯被看出来。
也要确认图片背景
即使图片没有被图片搜索找到,也可能从背景看出地点或所属。
房间里的家具。 学校或工作场所的告示。 窗外的景色。 招牌。 制服。 桌上的文件。
图片不只确认主体,也要确认背景。
背景的危险在于本人很难注意到。 对自己来说熟悉的房间、通勤路线、店铺、学校和工作场所,看起来不像特殊信息。 但是,对观看的人来说,它们会成为强线索。
例如,窗外可见的建筑、地区特有的招牌、铁路线路、学校告示、工作场所备品、配送单、邮件、屏幕边缘的通知等。 这些不是图片中心,但会成为缩小身份或地点范围的材料。
| 确认位置 | 容易漏看的信息 |
|---|---|
| 桌面 | 邮件、员工证、文件、设备名 |
| 墙壁和架子 | 学校名、组织名、奖状、作品 |
| 窗外 | 建筑、道路、车站、山、招牌 |
| 屏幕内 | 通知、标签页、用户名、文件名 |
| 服装 | 制服、公司名、活动名、地区团队 |
发布前要确认的事
使用图片前,确认以下几点。
- 过去是否使用过相同图片
- 是否是与实名账号相似的头像
- 是否拍到了自己的脸或家人的脸
- 背景中是否出现地点或所属
- 图片搜索是否会连接到过去信息
- 元数据中是否残留位置信息或拍摄日期时间
图片在匿名性中是相当强的关联材料。
只确认一次并不够。 发帖前、修改个人资料前、共享文件前、发布截图前,都按同一顺序确认。
首先,看图片内容。 然后,看背景。 接着,看它是否与过去使用过的图片或实名侧图片相似。 最后,确认元数据和文件名。
图片安全性并不只由“有没有拍到脸”决定。 过去使用、背景、元数据、发帖文字和发帖时间重叠时,图片会成为强关联材料。
也需要选择不用图片
在匿名性重要的场景中,也需要选择不发布图片。
图片信息量大,有时比文字更难削减。 文字可以删除地区名和专有名词,但图片中背景、光线、构图、被摄对象和文件信息会一次性出现。 即使加工后,加工前的信息也不一定已经完全消失。
尤其要谨慎处理脸、室内、工作场所、学校、活动、移动中的照片和截图。 如果匿名活动的目的是共享信息,而图片并非必要,就考虑不用图片传达的方法。 即使图片是必要的,也要遵守顺序:为匿名用途重新制作、不包含背景、整理文件名、确认元数据、发布前从第三者视角重新查看。
总结
图片搜索、脸部图片和头像会成为破坏匿名性的线索。
使用相同图片或相似图片,会与过去账号或实名信息连接起来。 脸部图片是强识别符,家人和朋友的脸也会成为线索。
匿名用图片需要与实名侧分开。 重要的是在确认图片内容、背景、元数据和过去使用情况之后再使用。
相关工具
Wayback Machine
与本文相关的外部资源。只有在符合你的处境和威胁模型时再打开。
列在这里的原因: 它可能有助于理解本文主题,但位于 Anonymity Sense 之外,使用前应先自行确认。
URL : https://web.archive.org/
OSINT Framework
与本文相关的外部资源。只有在符合你的处境和威胁模型时再打开。
列在这里的原因: 它可能有助于理解本文主题,但位于 Anonymity Sense 之外,使用前应先自行确认。
Google Lens
与本文相关的外部资源。只有在符合你的处境和威胁模型时再打开。
列在这里的原因: 它可能有助于理解本文主题,但位于 Anonymity Sense 之外,使用前应先自行确认。
URL : https://lens.google/
PimEyes
与本文相关的外部资源。只有在符合你的处境和威胁模型时再打开。
列在这里的原因: 它可能有助于理解本文主题,但位于 Anonymity Sense 之外,使用前应先自行确认。
URL : https://pimeyes.com/
ExifTool
与本文相关的外部资源。只有在符合你的处境和威胁模型时再打开。
列在这里的原因: 它可能有助于理解本文主题,但位于 Anonymity Sense 之外,使用前应先自行确认。
URL : https://exiftool.org/
MAT2
与本文相关的外部资源。只有在符合你的处境和威胁模型时再打开。
列在这里的原因: 它可能有助于理解本文主题,但位于 Anonymity Sense 之外,使用前应先自行确认。