AI并非完美:中美團(tuán)隊(duì)用紅外線投射成功“變臉”騙過人臉識(shí)別

AI并非完美:中美團(tuán)隊(duì)用紅外線投射成功“變臉”騙過人臉識(shí)別

隨著人工智能(AI)技術(shù)持續(xù)進(jìn)步,圖像辨識(shí)系統(tǒng)已經(jīng)廣泛的在生活中存在.一些設(shè)備也開始運(yùn)用了臉部辨識(shí)技術(shù)來進(jìn)行身份認(rèn)證,但這項(xiàng)技術(shù)的安全性真的是無懈可擊嗎?

正如同先前迷幻貼紙、棉花田演唱會(huì)圖片的研究,研究人員正試圖透過測(cè)試任何潛在的黑客手段,讓圖像辨識(shí)技術(shù)能夠更加安全,而來自中美兩國(guó)研究團(tuán)隊(duì)近日則在 arXiv 平臺(tái)上公布了一篇論文,詳細(xì)介紹了他們發(fā)現(xiàn)如何欺騙“臉部辨識(shí)”應(yīng)用的細(xì)節(jié)。

AI并非完美:中美團(tuán)隊(duì)用紅外線投射成功“變臉”騙過人臉識(shí)別

▲ 帽子中放置的紅外線 LED。(Source:Zhe Zhou)

其實(shí)團(tuán)隊(duì)的概念非常簡(jiǎn)單,要欺騙臉部辨識(shí)應(yīng)用,最直接的就是為受辨識(shí)者“替換”一張臉。為了達(dá)成這一點(diǎn),團(tuán)隊(duì)先是運(yùn)用深度神經(jīng)網(wǎng)絡(luò)解讀一些人物臉部圖像,再透過棒球帽中連接的微型紅外線 LED,將解讀過的人臉圖像運(yùn)用無數(shù)個(gè)紅外線光點(diǎn)投射到受辨識(shí)者臉上,進(jìn)而達(dá)成掩蓋身份的效果。

而當(dāng)然,由于投射的是其他人的臉孔,只要概念成功,在以臉部辨識(shí)系統(tǒng)做為身份認(rèn)證的前提下,讓受辨識(shí)者冒充他人身份也是可以做到的。

為了檢驗(yàn)這項(xiàng)理論,研究團(tuán)隊(duì)選擇了 4 張隨機(jī)照片嘗試欺騙臉部辨識(shí)軟件,其中也包含了美國(guó)音樂人魔比(Moby)的照片。研究人員在實(shí)驗(yàn)中發(fā)現(xiàn),只要受辨識(shí)者與投射臉孔來源長(zhǎng)相有些微的相似,這個(gè)欺騙臉部辨識(shí)系統(tǒng)的成功率約可達(dá)到 70%。

AI并非完美:中美團(tuán)隊(duì)用紅外線投射成功“變臉”騙過人臉識(shí)別

▲ 下方第一列數(shù)字指的是受辨識(shí)者與投射臉孔來源對(duì)象的距離,第二列則是理論上應(yīng)用后的差距,第三列則是實(shí)際差距。(Source:Zhe Zhou)

由于紅外線(Infrared)是一種非可見光,人們單憑肉眼并無法察覺,同時(shí)貼在帽沿內(nèi)側(cè)的 LED 體積也非常小,甚至也可以藏在其他穿戴物中使用,即使有著人類保全也很難察覺系統(tǒng)被欺騙的情況,這讓被利用的可能性又更加提升。

當(dāng)然必須提及的是,這只是一個(gè)小型研究還未經(jīng)過同行評(píng)審,因此可能存在一些爭(zhēng)議,但基于這些研究結(jié)果和測(cè)試,團(tuán)隊(duì)認(rèn)為以身份認(rèn)證或監(jiān)控關(guān)鍵場(chǎng)景的需求來說,現(xiàn)今的臉部辨識(shí)技術(shù)距離安全可靠還有很長(zhǎng)一段距離。

“相關(guān)研究者應(yīng)該更加關(guān)注紅外線的威脅性?!保▉碓矗篢echnews科技新報(bào))

(免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。
任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁(yè)或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。 )

贊助商
2018-03-30
AI并非完美:中美團(tuán)隊(duì)用紅外線投射成功“變臉”騙過人臉識(shí)別
隨著人工智能(AI)技術(shù)持續(xù)進(jìn)步,圖像辨識(shí)系統(tǒng)已經(jīng)廣泛的在生活中存在.一些設(shè)備也開始運(yùn)用了臉部辨識(shí)技術(shù)來進(jìn)行身份認(rèn)證,但這項(xiàng)技術(shù)的安全性真的是無懈可擊嗎?正如同先前迷幻貼紙、棉花田演唱會(huì)圖片的研究,研

長(zhǎng)按掃碼 閱讀全文