文:Maggie
社交平台上的位置私隱問題其實早已講了多年。以前大家最常聽到的提醒是不要在外遊期間即時公開行蹤,免得有人知道家中無人而有機可乘之類。到了 AI 時代,要防範的事就更多了。
去旅行影到靚相,不少人還未回酒店,照片已經放上 Instagram、Threads 或 Facebook 打卡。以往想低調一點,大概就是不加 Location、刪除 GPS 資料。不過隨着 AI 圖像辨識能力提升,原來單是一張打卡照可能已經透露了身處何方。
網絡安全公司 McAfee 最近測試 AI 從旅行照片估算拍攝地點的能力,其中一款模型準確率達 91%。整個過程沒有使用 GPS、EXIF、檔案名稱或其他位置資料,AI 單靠照片中的建築、招牌、街道、光線及環境等視覺線索判斷。
逾 2 萬張旅行相測試
McAfee Labs 使用 21,236 張公開旅行照片,分別測試 Gemma 3 27B 及 Qwen3 VL 30B。兩者都是能同時理解文字與影像的 AI 視覺語言模型,前者來自 Google DeepMind,後者由阿里巴巴 Qwen 團隊開發,而且均可免費公開取得。
結果前者有 87% 能正確辨認照片所攝的城市及國家,後者更達 91%。要求它們只看畫面判斷城市及國家。結果前者準確率為 87%,後者達 91%,即使城市判斷錯誤,國家層面的辨識仍然相當高。
最容易被辨認的包括著名地標及特色天際線,不過招牌、道路標記、建築風格、交通工具、店舖同樣可以成為線索。相反,一般沙灘、鄉郊道路或酒店房間等缺乏明顯特徵的畫面,準確率就會下降。
例如香港,一張普通街拍可能同時拍到中英文街牌、紅色的士、屋邨設計及遠處大廈,這些全部都是可以用來推測地點的資訊。
只以一張圖片作位置推測
除了大型數據測試,研究亦找來員工以 102 張從未公開的私人旅行照片作另一輪測試,並直接使用 ChatGPT、Claude 及 Copilot。這次辨認準確率較前述大型測試低,但 AI 仍多次成功判斷照片所攝的國家甚至具體地點。
▲圖片來源:mcafee
其中一張只有鬱金香近照,Claude 仍成功判斷照片攝於荷蘭 Keukenhof 花園。另一張沒有著名地標的日落照,ChatGPT 亦認出位於美國 Hastings-on-Hudson。
以下就換小編來實測一下!
▲推測理由相當仔細
▲這張太簡單了小編都沒留意原來右邊有字
位置私隱要多一分警覺
愛打卡上傳社交網站沒有問題,不會造成損失。但騙徒可能從你剛上載的照片,推斷你目前仍身處當地。例如有人正在日本旅行,沒有公開寫過身處大阪,只上載了一張街頭照,之後卻收到聲稱銀行發出的訊息,指信用卡在大阪出現異常交易。由於內容剛好與行程吻合,落入圈套的機率自然比普通釣魚訊息高得多。
McAfee 指出,騙徒可以利用公開旅行照,先以 AI 推斷目的地,再製作涉及銀行交易、酒店住宿、航班或帳戶登入的針對性訊息,而且整個流程可以自動化。
所以風險最高的其實是「即時」公開。McAfee 建議旅途中避免實時分享容易辨認位置的照片,最好回程後才發布,或至少延遲數天。收到準確提及所在地的銀行、航空公司或酒店訊息時,也不應因對方「知道我在哪裏」便相信內容。至於 91% 這個數字,研究已說明會因照片種類、地標密度及地區而異,並不代表任何照片都有九成機會被準確定位。
資料來源:mcafee




