В июле 2026 года независимый исследователь Джеремайя Фаулер наткнулся на облачное хранилище сервиса ClarityCheck — это платный «поиск человека по фотографии»: загружаете снимок, сервис обещает найти имя, профили в соцсетях и прочий цифровой след. Хранилище было открыто. Ни пароля, ни шифрования: 9 042 977 файлов общим объёмом 450,2 ГБ, разложенных по папкам с говорящими названиями «faces» и «profiles». Взрослые, подростки, дети. О находке в августе написал WIRED, дальше её разнесли остальные издания.
Дальше начинается самое интересное — реакция компании. В ClarityCheck возразили, что данные не были публичными: чтобы до них добраться, нужно знать неиндексируемую ссылку. Проблема в том, что Фаулер эту ссылку просто нашёл в коде их же сайта, а авторизации файлы не требовали. Хранилище закрыли только после того, как в компанию обратилась редакция; собственные попытки исследователя достучаться до неё результата не дали. По его оценке, снимки лежали открытыми месяцами.
Я разбираю такие истории профессионально и обычно стараюсь не нагнетать: большинство утечек переживаются без последствий. Эта — другого класса, и дело не в масштабе. Утекли не логины, а лица.
Почему лицо — не пароль, хотя используется как пароль
Секрет, который нельзя отозвать
Вся защита паролем держится на одном свойстве: его можно заменить. Утёк — за минуту придумали новый, старый стал бесполезной строчкой. Рабочим инструментом пароль делает именно возможность отзыва, а не сложность.
У биометрии этого свойства нет. Лицо, голос, отпечаток пальца, рисунок вен — данность, выданная один раз и навсегда. Если снимок вашего лица оказался в чужой базе, вы не можете «сменить лицо» и обесценить копию. Вы не можете даже узнать, у кого она теперь есть. Утечка пароля — событие с концом: сменил, забыл. Утечка биометрии — состояние, в котором вы остаётесь всю оставшуюся жизнь.
Отсюда мой рабочий тезис: биометрия — прекрасный идентификатор и плохой секрет. На вопрос «кто это» она отвечает отлично, потому что уникальна. На вопрос «докажи, что это ты» — плохо, потому что тайной не является: лицо видит каждый встречный, голос слышит каждый собеседник.

«Мы не храним фотографии, только математический вектор»
Эту фразу вы услышите от любого сервиса, который просит показать лицо, и формально она обычно правдива. Система распознавания действительно не хранит картинку: нейросеть превращает лицо в биометрический шаблон — набор из нескольких сотен чисел (типовой размер — 128 или 512). Сравнение двух лиц сводится к сравнению двух наборов чисел.
Утешение слабее, чем кажется. Во-первых, шаблон — это и есть биометрические персональные данные, а не безобидная тень: он выполняет ту же функцию, позволяет узнать вас среди миллионов. Во-вторых, есть целое направление исследований — template inversion, восстановление лица из вектора. Работы, доложенные на CVPR 2025, показывают: из шаблона можно синтезировать лицо, достаточно похожее, чтобы система распознавания приняла его за оригинал, даже когда устройство модели атакующему неизвестно.
То есть «у нас только векторы» — не гарантия. Это утверждение уровня «мы храним пароли не открытым текстом, а в виде хеша, который иногда удаётся обратить». В случае ClarityCheck, впрочем, спорить было не о чем: там лежали именно исходные снимки.
Как устроен обратный поиск по лицу
Откуда берутся снимки
Ни один такой сервис не собирает базу, спрашивая разрешения. Схема одинакова: робот-скрейпер обходит открытые страницы — соцсети, форумы, новости, каталоги сотрудников, объявления — и скачивает всё, что похоже на лицо. Каждое лицо превращается в шаблон и попадает в индекс. Когда вы загружаете чужое фото, сервис считает его вектор и ищет ближайшие.
Масштаб рынка стоит представлять: Clearview AI собрал базу порядка 60 миллиардов изображений и получил штрафы почти по всей Европе — 30,5 млн евро в Нидерландах, 20 млн евро во Франции, 7,5 млн фунтов в Великобритании. Исчезнуть базу это не заставило. Деталь важная: регулятор может наказать компанию, но не может отменить того, что ваше лицо уже посчитано и проиндексировано.

Что реально можно сделать с чужим лицом
Первое и самое приземлённое — деанонимизация. Случайный снимок в кафе, кадр из чужого репоста, фотография с корпоратива превращаются в имя, город и ссылку на профиль: стартовая точка для сталкинга, для «пробива» перед мошеннической схемой, для давления на человека. В утёкшем хранилище были и детские лица — для несовершеннолетних цена связки «лицо — имя» несопоставимо выше.
Второе — обход слабой проверки личности. Многие сервисы до сих пор считают доказательством фото или короткое видео, присланное пользователем. Технику обхода я разбирать не буду, вывод важнее: проверка, где достаточно предъявить изображение лица, после массовой утечки снимков перестаёт быть доказательством чего-либо. Относитесь к «пришлите селфи» как к формальности, а не как к защите.
Третье — синтетические подделки. Хрестоматийный случай произошёл в гонконгском офисе инженерной компании Arup: сотрудника финансового отдела пригласили на видеосовещание, где все участники, включая «финансового директора», были сгенерированы. Он сделал 15 переводов на общую сумму около 25 миллионов долларов. Материалом для подделки послужили публично доступные видео и записи голоса руководителей. Для клонирования голоса сегодня достаточно нескольких секунд записи, а число попыток мошенничества с синтетическим видео и голосом за последние два года выросло на порядки.
Где мы сами отдаём биометрию
Открытый профиль и групповые снимки
Основной источник для скрейперов — не взломы, а открытые страницы. Аватарка в высоком разрешении, альбом с отпуска, фотоотчёт с мероприятия, где вас отметили, — всё это добыча робота. И заметьте: половину снимков публикуете не вы. Вас снял коллега, выложил друг, отметил организатор конференции. Свою приватность вы контролируете в лучшем случае наполовину.
«Отсканируйте лицо — получите скидку»
Оплата взглядом на кассе, проход по лицу в фитнес-клуб, бонус за привязку лица к карте лояльности. Каждое такое предложение — обмен: вы отдаёте неотзываемый идентификатор, получаете экономию нескольких секунд или пары сотен рублей. Смущает не технология, а асимметрия: компания рискует штрафом, вы — свойством, которое нельзя восстановить.
Развлекательные приложения и «примерочные»
Приложения, которые состарят вас, нарисуют аватар или покажут «как выглядели бы ваши дети», получают снимок в хорошем качестве, с прямым ракурсом и ровным светом — то самое сырьё, из которого выходит качественный шаблон. Читать их соглашение почти бесполезно: там написано, что вы предоставляете лицензию на обработку загруженных изображений. Полезнее один вопрос: что я получаю взамен и стоит ли эта картинка того.
Тот же принцип касается и приложений, установленных мимо официальных магазинов, — там к камере и галерее может обратиться кто угодно, а спросить с издателя будет некого.
Что говорит российский закон
Биометрия — особая категория данных
Сразу оговорюсь: это не юридическая консультация, а общий ориентир. Закон «О персональных данных» (152-ФЗ) выделяет биометрические данные отдельно и требует для их обработки согласия в письменной форме — молчаливого «пользуясь сайтом, вы соглашаетесь» здесь недостаточно. С конца 2022 года действует отдельный закон 572-ФЗ, который сделал государственную Единую биометрическую систему (ЕБС) основным местом хранения таких данных; собирать и хранить биометрию в собственных системах организации с июня 2023 года по общему правилу не могут.
Три вещи из этого закона стоит знать каждому. Принуждать к сдаче биометрии нельзя. Отказ сдавать её по общему правилу не является основанием отказать вам в услуге — ни государственной, ни коммерческой; за такой отказ предусмотрены штрафы. И согласие отзывается: требование заблокировать и удалить биометрические данные подаётся через Госуслуги или МФЦ, оператор системы обязан его исполнить.
Ответственность за утечку
С 30 мая 2025 года действуют повышенные штрафы за утечки персональных данных (закон 420-ФЗ): при утечке данных от тысячи до десяти тысяч человек — от 3 до 5 млн рублей, до ста тысяч — от 5 до 10 млн, свыше — от 10 до 15 млн; за повторное нарушение введены оборотные штрафы. Появилась и уголовная статья 272.1 УК за незаконный оборот персональных данных. Направление верное, но держите в голове простое: штраф уходит государству, а не вам, и снимки из чужих копий он не удаляет.
Что делать сейчас
Уменьшить площадь
Полностью убрать своё лицо из сети невозможно, обещать обратное было бы враньём. Реалистичная цель — сократить количество и качество доступных снимков. Пройдитесь по настройкам приватности основных аккаунтов: кто видит фотографии и список друзей, открыты ли старые альбомы, можно ли отмечать вас без подтверждения, индексируется ли профиль поисковиками. Аватарку имеет смысл держать в невысоком разрешении. Отдельно проверьте детские аккаунты: настройки по умолчанию там почти всегда слишком открытые.
В переписке правило то же, что и с документами: фотография, отправленная в чат, дальше живёт своей жизнью — на чужом устройстве и в чужих облачных копиях. И не забывайте про старые телефоны: при передаче аппарата на нём остаются и галерея, и биометрические профили.
Не менять биометрию на удобство
Моё правило простое: биометрию я отдаю только там, где она не покидает устройство. Отпечаток или лицо для разблокировки телефона — нормальный сценарий: шаблон лежит в защищённом модуле аппарата, наружу не уходит, а устройство прикрыто ещё и кодом. А сдавать лицо во внешнюю систему ради скидки или ускорения очереди смысла нет. Эту разницу стоит держать в голове каждый раз, когда экран просит показать лицо.
Если утечка уже случилась
Честный ответ: отменить её нельзя. Но три вещи сделать можно. Первое — перестроить доверие к каналам связи: договоритесь с семьёй и коллегами о кодовом слове для срочных денежных просьб и о правиле перезванивать по известному номеру. Видеозвонок и голосовое сообщение больше не подтверждают личность — примите это как данность, без паники, ровно так же, как мы привыкли не верить письмам от «банка».
Второе — укрепить то, что ещё поддаётся замене. Уникальные пароли в менеджере, второй фактор не по SMS, а через приложение или аппаратный ключ. Если биометрия перестала быть надёжным барьером, вес остальных барьеров вырастает. Третье — воспользоваться правами, которые у вас есть: отозвать согласие и потребовать удаления биометрии там, где вы её сдавали, при необходимости — через Госуслуги, МФЦ или жалобу в Роскомнадзор.
Чего делать не стоит — платить сервисам, обещающим «удалить ваше лицо из интернета»: проверить исполнение вы не сможете, а комплект ваших снимков у них окажется. Лучше бесплатно поищите свои фотографии обычным поиском по изображению — станет видно, что о вас доступно снаружи.
История ClarityCheck закончится предсказуемо: хранилище закрыли, компания осталась при своей версии, разбирательства может и не быть. А девять миллионов снимков останутся там, куда их успели скопировать за месяцы открытого доступа. Люди на этих фотографиях ничего не подписывали и в большинстве своём никогда не узнают, что попали в базу. Главный вывод такой: в истории с биометрией у вас нет кнопки «сменить». Есть только решения, принятые заранее, — и чем меньше лишних снимков вы отдали до утечки, тем меньше вас касается любая следующая.


Пока нет комментариев