隨著人工智能(AI)技術(shù)持續(xù)進(jìn)步,圖像辨識系統(tǒng)已經(jīng)廣泛的在生活中存在.一些設(shè)備也開始運用了臉部辨識技術(shù)來進(jìn)行身份認(rèn)證,但這項技術(shù)的安全性真的是無懈可擊嗎?
正如同先前迷幻貼紙、棉花田演唱會圖片的研究,研究人員正試圖透過測試任何潛在的黑客手段,讓圖像辨識技術(shù)能夠更加安全,而來自中美兩國研究團(tuán)隊近日則在 arXiv 平臺上公布了一篇論文,詳細(xì)介紹了他們發(fā)現(xiàn)如何欺騙“臉部辨識”應(yīng)用的細(xì)節(jié)。
▲ 帽子中放置的紅外線 LED。(Source:Zhe Zhou)
其實團(tuán)隊的概念非常簡單,要欺騙臉部辨識應(yīng)用,最直接的就是為受辨識者“替換”一張臉。為了達(dá)成這一點,團(tuán)隊先是運用深度神經(jīng)網(wǎng)絡(luò)解讀一些人物臉部圖像,再透過棒球帽中連接的微型紅外線 LED,將解讀過的人臉圖像運用無數(shù)個紅外線光點投射到受辨識者臉上,進(jìn)而達(dá)成掩蓋身份的效果。
而當(dāng)然,由于投射的是其他人的臉孔,只要概念成功,在以臉部辨識系統(tǒng)做為身份認(rèn)證的前提下,讓受辨識者冒充他人身份也是可以做到的。
為了檢驗這項理論,研究團(tuán)隊選擇了 4 張隨機(jī)照片嘗試欺騙臉部辨識軟件,其中也包含了美國音樂人魔比(Moby)的照片。研究人員在實驗中發(fā)現(xiàn),只要受辨識者與投射臉孔來源長相有些微的相似,這個欺騙臉部辨識系統(tǒng)的成功率約可達(dá)到 70%。
▲ 下方第一列數(shù)字指的是受辨識者與投射臉孔來源對象的距離,第二列則是理論上應(yīng)用后的差距,第三列則是實際差距。
由于紅外線(Infrared)是一種非可見光,人們單憑肉眼并無法察覺,同時貼在帽沿內(nèi)側(cè)的 LED 體積也非常小,甚至也可以藏在其他穿戴物中使用,即使有著人類保全也很難察覺系統(tǒng)被欺騙的情況,這讓被利用的可能性又更加提升。
當(dāng)然必須提及的是,這只是一個小型研究還未經(jīng)過同行評審,因此可能存在一些爭議,但基于這些研究結(jié)果和測試,團(tuán)隊認(rèn)為以身份認(rèn)證或監(jiān)控關(guān)鍵場景的需求來說,現(xiàn)今的臉部辨識技術(shù)距離安全可靠還有很長一段距離。
原文標(biāo)題:挑戰(zhàn)臉部辨識技術(shù),中美團(tuán)隊用紅外線投射成功“變臉”
文章出處:【微信號:icsmart,微信公眾號:芯智訊】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。