技术动态 > 正文
“超级大众脸”骗过人脸识别
2021/8/25 08:52   中国青年报      关键字:超级 大众脸 骗过 人脸识别      浏览量:
从人脸识别技术诞生之日起,一种忧虑就从未消失:人脸识别安全可靠吗?遇上“大众脸”怎么办?现在,这个问题变得尤为严峻,因为一群科学家开发出了“超级大众脸”,它足以成为欺骗人脸识别技术的“万能钥匙”。
  从人脸识别技术诞生之日起,一种忧虑就从未消失:人脸识别安全可靠吗?遇上“大众脸”怎么办?现在,这个问题变得尤为严峻,因为一群科学家开发出了“超级大众脸”,它足以成为欺骗人脸识别技术的“万能钥匙”。
  据北美青年文化平台“VICE”报道,近日,以色列布拉瓦特尼克计算机科学学院和特拉维夫电气工程学院的研究人员联合发表论文披露最新研究成果:用计算机生成的9张“超级大众脸”。
  研究人员表示,“超级大众脸”可以“破解”当下主流的人脸识别系统,冒充其中40%的面孔,无需任何额外的信息或数据。这意味着,目前的人脸识别系统是“极其脆弱”的。
  “VICE”称,研究人员测试了三种深度人脸识别系统——Dlib、FaceNet和SphereFace。论文作者之一罗恩·施梅尔金表示,选择这些系统是因为,它们能识别脸部的“高级语义特征”,这些特征比肤色更复杂。
  研究人员使用一种代号StyleGAN的特殊算法生成虚拟人脸,然后使用进化算法和神经网络对其加以优化,并预测生成的面孔能否“突破”人脸识别系统。他们根据测试结果不断对生成的面孔进行优化和迭代,从而筛选出最有希望成为“万能钥匙”的面孔。在人工智能的帮助下,科学家们最终得到了9张理想的脸,它们的特征较为一致——年龄较大,不戴眼镜,没有胡须。
  科学家们这么做是为了推动人脸识别技术进步。“我们的兴趣是进一步优化‘超级大众脸’,以保护现有的人脸识别系统免受类似的攻击。”施梅尔金对“VICE”说。
  研究人员表示,下一步,他们将利用深度伪造技术将这些“万能钥匙”制成动画,使其可以通过活体检测。活体检测通常被用于确定生物识别样本是真是假,通俗地说,就是你对着手机摄像头录入人脸识别信息时,系统要求你做的“眨眨眼,张张嘴”。
  论文指出,60岁以上的白人男性最容易成为受害者,他们的面孔往往只用一张“超级大众脸”就可以顶替。用这种“万能钥匙”冒充女性的难度比男性高得多,研究人员生成的9张面孔中只有2张是女性。
  “VICE”称,这项研究再次证明,目前的人脸识别技术存在缺陷,需要不断改进,不能百分之百地依赖它。事实上,“不怎么靠谱”的人脸识别技术,已经导致了多起涉及人身自由的执法事故。
  据美国全国广播公司(NBC)报道,今年7月14日,美国人罗伯特·威廉姆斯在华盛顿国会山作证,讲述自己被冤枉的经历。去年年底,底特律市发生一起盗窃案,警方用人脸识别软件分析了监控录像中的一幅模糊图像,然后“按图索骥”,奔赴同在密歇根州的法明顿山市,将威廉姆斯“缉拿归案”。然而,威廉姆斯根本没去过底特律。当警方终于意识到抓错了人时,他已被拘留30个小时,期间没有得到任何食物和水。
  NBC称,这不是底特律警方头一回犯下此类错误。2019年,他们使用同样的人脸识别软件错抓了一名黑人男子,后者正在起诉市政府。

微信扫描二维码,关注公众号。