Меню
  • $ 83.68 -0.15
  • 91.97 +0.71
  • ¥ 11.69 +0.07

Светодиоды, кепка и очки: как обмануть системы распознавания лиц

Современные нейросетевые технологии, позволяющие распознавать лица, совершенствуются. Но в то же время развиваются и способы, с помощью которых нейросеть можно ввести в заблуждение. Как уже писало EADaily, один из способов обойти фотобиометрические системы с помощью специального макияжа был разработан сотрудником «Яндекса». О предыстории и перспективах способов обмана системы распознавания лиц рассказывает исполнительный директор, начальник управления статистического анализа банка «Ренессанс Кредит» Сергей Афанасьев.

▼ читать продолжение новости ▼

Способы обмана систем распознавания лиц были придуманы ещё до того как сотрудник Яндекса Григорий Бакунов в 2017 году предложил свой метод. Например, в 2014 году в продаже появилась бейсболка Justice Cap, оснащенная светодиодами, которые засвечивали лицо для фото- и видеокамер. Это оказалось очень простым и эффективным способом скрыться от видеонаблюдения. Стоила такая кепка всего $ 15.

▼ читать продолжение новости ▼

В 2015 году американский математик Ян Гудфелоу разработал алгоритм для атаки на нейронные сети, распознающие объекты на фотографиях. Он добавил к фотографии панды специально сгенерированный шум и получил изображение, которое нейронная сеть распознавала как гиббона, хотя человек по-прежнему видел панду на обработанной фотографии.

Этот пример стал хрестоматийным для научных исследований и показал «темную сторону» генеративно-состязательных нейронных сетей, которые, кстати, тоже придумал Гудфелоу.

Годом позже исследователи из Университета Карнеги-Меллона (США) продолжили развивать идеи Гудфелоу и предложили с помощью нейросетей генерировать специальный принт для оправы очков. Цель была та же — обойти системы распознавания лиц. Разработанная нейронная сеть позволила подбирать специальные принты, которые «превращают» человека в любую выбранную знаменитость, или другого человека. Например, один из исследователей, надев такие очки, стал для фотобиометрической системы Милой Йовович.

Еще спустя год на одной из выставок дизайнер Дзинь-Цай Лю предложила надевать на голову портативный проектор, который проецирует на лицо человека другое лицо. И хотя это был арт-проект без практической реализации, идею позже подхватили китайские исследователи.

В 2018 году инженеры из Фуданьского университета и компании Алибаба предложили использовать инфракрасные светодиоды для взлома систем распознавания лиц. Для этого они прикрепили светодиоды на нижнюю часть козырька обычной кепки. Принцип работы достаточно простой: инфракрасные лучи, падающие на лицо человека, образуют пятна, которые не видны человеческому глазу, но фотокамера их отлично ловит. В результате на систему распознавания лиц отправляется фотография с пятнами, которую нейросеть не может сравнить с базовой фотографией.

Кроме простого взлома, инженеры разработали сложный режим работы светодиодов. Они обучили модель, которая обманывает Open Source фотобиометрию FaceNet от компании Google. Разработанная учеными модель оптимизирует несколько параметров: яркость луча, угол наклона луча и диаметр пятна. В результате можно загрузить фотографию жертвы и алгоритм выдаст оптимальные параметры калибровки светодиодов, чтобы фотобиометрия FaceNet распознала на фото жертву, а не мошенника. Для людей с похожим типом внешности (раса, пол и т. д.) точность прохождения фотобиометрии за жертву составила около 70%.

Такую кепку можно сделать и собственными руками, закупив комплектующие в обычном магазине электроники. Единственным неудобством такой кепки является то, что инфракрасный свет оставляет ожоги на коже человека. Поэтому исследователи не рекомендовали носить кепку с работающими светодиодами более одной минуты.

Несмотря на то, что атаки на нейронные сети могут использовать и преступники, ученые пытаются найти в этих разработках добрую миссию — например, использовать атаки на нейронные сети как борьбу с «Большим братом». Недавно чикагские инженеры бросили вызов технологическим компаниям, собирающим фотографии о пользователях в интернете с целью последующей перепродажи этих данных полицейским ведомствам и частным компаниям. Ученые разработали инструмент под названием Fawkes (Фокс), который маскирует фотографии для защиты от фотобиометрических систем. Исследователи смогли обмануть системы распознавания лиц от Amazon, Microsoft и китайской технологической компании Megvii. Всего за месяц Fawkes скачали больше 50 тысяч раз с сайта для разработчиков. Сейчас инженеры работают над бесплатной версией для массового пользователя.

За несколько лет существования фотобиометрических систем было придумано множество способов их взлома: специальный макияж, платки и накидки с лицами других людей, стеклянные преломляющие маски, накладные маски с чужим лицом, очки со светодиодами и даже светоотражающая одежда. Например, костюм с вкраплением светоотражающих нитей, из-за которых на фото виден только сам костюм.


Следующий ход — за нейросетями…

Постоянный адрес новости: eadaily.com/ru/news/2020/09/14/svetodiody-kepka-i-ochki-kak-obmanut-sistemy-raspoznavaniya-lic
Опубликовано 14 сентября 2020 в 13:00
ТОП-10
  • Сейчас
  • Сутки
  • Неделя
  1. Либо коллапс, либо капитуляция: Российская армия изматывает фронт — Билецкий
  2. Война на Украине закончится к концу 2025 года — прогноз МВФ
  3. Право собственности: Германия призналась, что присвоила танкер с российской нефтью
  4. Побег из Шоушенка. Украинская версия: Самые отчаянные бросаются на проволоку — видео
  5. ВСУ препятствуют попыткам зайти в Сумскую и Харьковскую области — Зеленский
  6. Чтобы донецкие кричали: «Курва»?! Поножовщину в Амстердаме устроил украинец
  7. Госдеп США объявил о ликвидации Агентства по международному развитию (USAID)
  8. Киев не может выплатить компенсации за погибших военных в Курской области — инсайд
  9. Гутерриш выдал двойную ложь про Зеленского — Медведев
  10. США предложили Украине оплатить их взнос в фонд по ископаемым: пора платить по долгам
  1. США предложили Украине оплатить их взнос в фонд по ископаемым: пора платить по долгам 80703
  2. Ухудшение ситуации на Белгородском фронте, продвижение под Невским и прорыв в Разлив 47734
  3. В России возобновится производство автомобилей Renault под другим названием 40013
  4. Си Цзиньпин пригласил иностранные капиталы в Поднебесную 38314
  5. Протестующие против мигрантов поляки взяли штурмом горсовет в Радоме 30709
  6. Украинский пленный рассказал, кому и сколько платил, чтобы оставаться в тылу 27164
  7. США должны будут воевать за Украину — Александр Стубб 25206
  8. «Турецкий поток» компенсировал «Газпрому» украинский транзит. Частично: что дальше? 23952
  9. Дарья-австралийка, лживый ИИ, слава свиньям и бесы в Лавре: утренний кофе с EADaily 23445
  10. Операция покажет: на Западе гадают, зачем Киев вторгся в Белгородскую область 22750
  1. Фицо предупреждал: Австрия заплатила за отказ от «Газпрома» ценами на электроэнергию 262862
  2. «Хана тебе, HIMARS!»: в зону СВО поступают всевидящие комплексы разведки 96Л6 257621
  3. Председатель ЕК фон дер Ляйен утратила свое влияние в Европе — Bild 241341
  4. США построят в Алма-Ате самую большую дипмиссию в Центральной Азии 141946
  5. Украинские беженцы в Германии распродают продукты от благотворительных организаций 129053
  6. США предложили Украине оплатить их взнос в фонд по ископаемым: пора платить по долгам 105067
  7. ВСУ начали размещать свои арсеналы на объектах энергетики — подполье 95605
  8. Украине придется закупить за границей рекордные объемы газа: у ЕС новая проблема 95598
  9. Украинский пленный рассказал, кому и сколько платил, чтобы оставаться в тылу 91536
  10. ВС России хотят взять под контроль Запорожье, Херсон, Николаев и Одессу — майор ВСУ 78647
Все новости
Загрузить ещё
ВКонтакте