导航菜单

你在看谁 眼镜傻瓜人脸识别软件

时髦的眼镜能成为逃避监视的秘密武器吗?一组研究人员利用外表的变化来混淆面部识别软件。

带有野生图案的眼镜可以避免面部识别。蒂莫西·雷维尔在《新科学家》杂志上说,研究小组“使用了史上最古老的把戏:一副假眼镜来愚弄人脸识别算法。”

研究人员在2016年计算机和通信安全会议上发表了他们的论文。书名为《犯罪的配饰:对最先进的人脸识别技术的真实而隐秘的攻击》,作者为Mahmood Sharif、Sruti Bhagavatula、Lujo Bauer(三人来自卡内基梅隆大学)和北卡罗来纳大学教堂山分校的Michael Reiter。

他们使用的测试有两个令人印象深刻的收获,不仅欺骗了面部识别技术,而且看起来像其他人。在分析一个面部和另一个面部之间的差异时,他们希望这个面部被误认为是另一个面部。

“通过在镜框前面打印定制的图案,佩戴者不仅可以模糊自己的身份,还可以模仿那些看起来完全不同的人,至少在算法看来是这样。”

研究小组在论文中讨论了打印一副眼镜框的问题,他们说:“当攻击者戴上这副眼镜后,其图像就会被提供给最先进的人脸识别算法,这副眼镜可以让她避免被认出或冒充另一个人。”

Revell进一步讨论了这些模仿的壮举。“一名戴眼镜的白人男性研究人员冒充美国女演员米拉•乔沃维奇,而一名南亚女同事则通过数字技术伪装成一名中东男性。”Revell说,他们骗过了市面上的人脸识别软件,成功率约为90%。

那么这个团队是如何欺骗识别技术的呢?《新科学家》杂志称,这种眼镜被用来开发识别系统的神经网络。

“这些系统通常会关注不同像素的颜色,并通过与其他类似图像的比较,慢慢拼凑出照片中人物的最佳猜测。”如果只是面部的一小块区域被改变了,它就会完全打乱试图进行的识别——这就是为什么电脑系统会把两个实际上看起来很不同的人搞混,”Revell说。

《新科学家》杂志引用了作者之一的谢里夫的话。“我们开始发现,神经网络并不总是像我们曾经认为的那样具有灵活性,”而且仅仅“几个有针对性的小变化就能在欺骗软件方面产生巨大的总体影响。”

《卫报》的技术记者亚历克斯·赫恩报道了他们的系统,使用普通的照片打印机,打印在镜框上的图案就可以完成对图像的处理。

但最初,研究人员“发现了黄金”,Hern说,他们意识到一副大号眼镜可以改变照片的像素。

Revell说,这些帧可能只是看起来像一个色彩丰富的设计,但“这些帧实际上是用像素覆盖了人脸,扰乱了软件的计算,以正确的方式将人错误地识别为数据库中另一个指定的人脸。”

在讨论他们的工作时,作者们说:“在这篇论文中,我们演示了以镜框的形式产生配件的技术,这些配件在打印和佩戴时可以有效地欺骗最先进的面部识别系统。”

马哈茂德·谢里夫在《新科学家》杂志上说:“经过一些改进,我们的眼镜看起来就像普通玳瑁镜框一样。”

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。