Trung Quốc cảnh báo các dự án tài sản mã hóa thu thập dữ liệu sinh trắc như quét mống mắt có thể gây nguy hại quyền riêng tư và an ninh quốc gia.
Cơ quan an ninh Trung Quốc đã đưa ra cảnh báo nghiêm trọng về việc lạm dụng dữ liệu sinh trắc học trong các dự án liên quan đến tài sản mã hóa. Trong bản tin an ninh công bố hôm thứ Tư, Bộ An ninh Quốc gia Trung Quốc (MSS) cảnh báo về sự gia tăng sử dụng dữ liệu sinh trắc học trong các dự án tài sản mã hóa, đặc biệt các chương trình quét mống mắt dưới hình thức phân phối tài sản kỹ thuật số có thể tiềm ẩn rủi ro đối với quyền riêng tư cá nhân và an ninh quốc gia.
Thông báo nêu rõ các rủi ro mới nổi liên quan đến công nghệ nhận dạng sinh trắc, bao gồm thu thập dữ liệu khuôn mặt, vân tay và mống mắt. MSS trích dẫn một công ty nước ngoài không nêu tên, bị cáo buộc đã thu thập dữ liệu mống mắt người dùng toàn cầu dưới vỏ bọc phát hành token tài sản mã hóa, sau đó chuyển dữ liệu sang nguồn khác.
“Hành vi này đe dọa đến an toàn thông tin cá nhân và thậm chí là an ninh quốc gia,” thông báo nhấn mạnh. Mặc dù không nêu rõ tên, lời ám chỉ dường như hướng tới dự án Worldcoin của Sam Altman, nổi tiếng với việc quét mống mắt người dùng để đổi lấy token WLD trên quy mô toàn cầu. Theo trang web của dự án, Worldcoin đã hoạt động tại 160 quốc gia, không bao gồm Trung Quốc.
Nguy cơ không thể đảo ngược của dữ liệu sinh trắc
MSS mô tả nhận dạng mống mắt là một trong những phương pháp sinh trắc có độ chính xác cao, thường được sử dụng trong các khu vực có yêu cầu bảo mật nghiêm ngặt. Chính đặc điểm này cũng khiến nó trở thành mục tiêu hấp dẫn để khai thác sai mục đích. “Một khi các khóa sinh trắc học bị lộ, hầu như không thể thay đổi hoặc thu hồi, gây hậu quả lâu dài,” MSS cảnh báo.
Ngoài ra, nhận diện khuôn mặt cũng được đánh giá là rủi ro nghiêm trọng. MSS cho biết việc lưu trữ dữ liệu không đúng cách có thể dẫn đến rò rỉ, gây nguy hại không chỉ đến quyền riêng tư và tài sản cá nhân mà còn đến an ninh quốc gia. Cơ quan an ninh Trung Quốc cũng dẫn chứng các trường hợp cơ quan tình báo nước ngoài giả mạo dữ liệu khuôn mặt để thực hiện gián điệp hoặc thâm nhập các đơn vị nhạy cảm.
“Mặc dù công nghệ nhận dạng sinh trắc mang lại tiện lợi, chúng ta cần hết sức cảnh giác khi chia sẻ dữ liệu sinh trắc cá nhân, đặc biệt là qua các nền tảng không minh bạch,” MSS kết luận.
Cảnh báo này xuất hiện trong bối cảnh ngành công nghiệp blockchain đang tìm kiếm các giải pháp định danh an toàn. Vào tháng 6, Vitalik Buterin – đồng sáng lập Ethereum – đã đề xuất khái niệm danh tính đa nguồn nhằm bảo vệ quyền riêng tư và tăng tính bao trùm trong các hệ thống định danh kỹ thuật số.
Buterin bày tỏ lo ngại rằng ngay cả các hệ thống tập trung vào quyền riêng tư, chẳng hạn sử dụng zero-knowledge proofs, cũng có thể tạo ra rủi ro nếu chúng áp đặt mô hình định danh duy nhất cho mỗi người. “Việc buộc người dùng phải có một định danh kỹ thuật số duy nhất và có thể theo dõi sẽ xóa bỏ tính ẩn danh và tạo điều kiện cho giám sát từ chính phủ hoặc chủ lao động,” ông cảnh báo.
Thay vào đó, Buterin ủng hộ các mô hình danh tính đa nguồn, trong đó quá trình xác minh danh tính đến từ nhiều nguồn khác nhau như chính phủ, mạng xã hội hoặc cộng đồng mà không có bên nào chiếm quyền kiểm soát tuyệt đối. Điều này phản ánh sự cần thiết của một cách tiếp cận cân bằng giữa bảo mật và quyền riêng tư trong thời đại số.