AI重點
文章重點整理:
- 重點一:Google新增自拍影片作為帳號登入與救援選項。
- 重點二:設定時需轉頭動作與活體檢測,避免被影片偽造。
- 重點三:影片將加密保存並可刪除,但不支援部分高風險帳號。
在這個高度依賴數位帳號的時代,萬一手機遺失、忘記密碼 ,甚至無法使用備用裝置登入時,該如何證明「你就是自己」?為了提供更具彈性的帳號復原手段,Google 宣布為Google帳號 (Google Account)加入全新的「自拍影片」 (Selfie Video)登入選項。
用「轉頭」證明你是真人:動態自拍 如何運作?
過去,使用者已經可以透過手機的臉部解鎖或通行密碼 (Passkeys)中的生物辨識 (例如指紋)來登入Google帳號。而此次推出的「自拍影片」功能,主要鎖定的是「當你失去慣用設備」,或是「被鎖在帳號外」的極端緊急情況。
若要啟用此功能,使用者必須先在登入狀態下進行預先設定:
• 前往Google帳號的「安全性」頁面,在「您登入Google的方式」區塊點選「自拍影片」 (Selfie video)。
• 若使用具備視訊鏡頭的電腦即可直接設定;若無,系統會產生一組 QR Code 讓你用手機鏡頭完成掃描。
• 設定過程中,使用者必須摘下眼鏡或口罩,並且在簡單且無干擾的背景前,依照螢幕指示進行幾次「短暫、有引導性的頭部轉動」,讓系統捕捉臉部的多個角度。
未來若不幸被鎖在帳號外,使用者只需對著任何設備的鏡頭再拍攝一段自拍影片,系統便會將其與最初設定的影片進行比對,藉此驗證身分。
隱私保護與防範Deepfake變造
不過,在生成式AI與Deepfake (深偽)技術氾濫的現在,用影像作為登入憑證難免還是會引發安全疑慮。
對此,Google強調這套系統具備多層安全防護機制。登入時,系統會要求使用者執行特定的「即時動作」 (Liveness checks),藉此確保鏡頭前的是一個活生生的真人,而非事先錄製好的深偽變造影片或靜態照片。
在隱私規範方面,Google保證這些自拍影片將在靜止狀態下會以「加密儲存」 (Encrypted at rest),未經使用者同意,這些影像僅會被用於登入驗證,同時使用者隨時可以前往設定頁面將其刪除。
需要注意的是,這項新功能目前尚未開放給Google Workspace企業與學校帳號、兒童帳號,以及已經註冊Google「進階保護計畫」 (Advanced Protection Program)的高風險用戶使用。
從「記住密碼」到「活體證明」,資安認證的技術轉移
Google這次加入動態自拍影片作為登入與救援手段,反映科技巨頭在資安防護邏輯上的技術轉移:從過去要求使用者證明「自己知道某個秘密」 (例如預先設置密碼、提問答案),或是「持有某個硬體」 (例如可作為驗證的動態密碼裝置、個人手機),轉向要求使用者直接證明「自己當下的真實存在」 (Embodied identity)。
密碼會被遺忘、手機會被偷竊、SMS簡訊驗證碼更可能被釣魚方式攔截。相比之下,雖然生物辨識 (如臉部特徵)並非絕對無懈可擊,特別是在AI換臉技術日益精進的今天,但透過強制要求「即時動態行為」 (例如依照特定方式轉頭、眨眼)的活體檢測,確實大幅拉高駭客遠端盜用帳號的成本。
這項功能並非要取代現有的密碼或Passkeys,而是作為最後一道保險的「安全網」。對於那些經常忘記密碼、或是沒有習慣設定多重備援手段的使用者來說,將自己的「臉」儲存在雲端,作為最後的救援鑰匙,無疑是一個在便利性與安全性之間取得巧妙平衡的作法。
《原文刊登於合作媒體mashdigi,聯合新聞網獲授權轉載。》
精華 FAQ
-
這項功能主要作為Google帳號的登入與帳號救援手段,適合手機遺失、忘記密碼或無法使用備用裝置時,讓使用者以自拍影片證明自己就是帳號持有人。
-
使用者需先登入Google帳號,在安全性頁面啟用自拍影片功能;可用電腦鏡頭直接設定,沒有鏡頭則透過QR Code改用手機完成,並依指示做頭部轉動。
-
Google會要求即時動作與活體檢測,確認鏡頭前是活人而非錄影或照片;此外影片會加密儲存,且只用於驗證,使用者也能隨時刪除。

討論區