人脸识别技术有哪些新的发展_照片被进行人脸识别防不胜防? Fawkes推出照片伪装新技术...

 来源:The Register 作者:托马斯·克拉本

2c8e5c50d26eb932e3bbb5462a59162f.png

近日,芝加哥大学Sand实验室的研究人员开发了一种新技术,使用隐藏代码对人们的照片进行调整,使其无法被进行面部识别。

这个名为“Fawkes”的项目根据《V字仇杀队》的漫画小说改编电影中提到的16世纪刺客——Guy Fawkes命名,该项目预计会在8月的USENIX安全研讨会上发表一篇论文报告。

Fawkes由一款具备“照片隐藏”算法的软件组成,使用该软件对照片进行处理后,面部识别软件将无法识别照片中的人物。AI研究人员表示这种伪装就像是为照片盖上了一层斗篷,这些“斗篷”足够“结实”,处理过后的图片能够经受得住模糊处理和图像压缩处理。

题为《Fawkes:保护隐私免受未经授权的深度学习模型侵害》的论文由芝加哥大学的单尚伟、Emily Wenger、张佳云、李慧英、郑海涛和赵本共同撰写。

研究人员在他们的论文中解释道提到:“我们的“伪装”算法获取用户的照片后,会尽量在人脸识别模型的特征空间(使用第三方的真实或合成图像作为识别标志)中对照片进行最小扰动,从而使其在人脸识别系统中的形态进行显著改变。”“进行人脸识别的系统会对接收图像中的面部特征进行识别,而我们正是对这些特征进行隐藏。”

8aea64aac8ff0eb6b3ab4c9afdd4bcaf.png

图为论文中案例,展示了随着原始照片被进行不同程度的“伪装”,面部识别系统是如何一步步偏离轨道的,如图所示,随着“伪装”程度的一步步提高,照片慢慢从一开始的不大能被识别变得完全不能被识别出来。

研究人员表示,无论是面对刚开始进行学习的人脸识别系统还是久经训练的人脸识别系统,他们的“伪装”方法有95%以上的成功率。他们还表示,在没有进行过“伪装”处理的原始照片被泄露的情况下,将其与处理过的快照一起加入人脸识别系统训练时,这个“伪装”也有80%的成功率。

研究人员声称,在使用微软的Azure Face API、亚马逊Rekognition和Face++进行测试的过程中,他们成功避免面部识别匹配的概率是100%。他们的测试方式包括对一组人脸照片进行“伪装”并将其作为训练数据,然后在人脸识别模型中运行同一个人的未隐藏测试图像。

Fawkes与对抗性图像攻击的不同之处在于它的原理是误导AI模型本身,使其不能将人与他们的图像以及他们的描述相匹配。对抗性图像攻击的原理是将经过适当训练的模型与特定的视觉模式混淆。

研究人员已经在GitHub上发布了他们的Python代码,以及Linux、macOS和Windows的用户使用说明,很多人可能希望对自己公开发布的照片进行“伪装”,这样,如果照片被采集并用于面部识别系统训练(如Clearview AI),这些照片就会失去作用。

Fawkes在某些方面与堪培拉澳大利亚国立大学的基兰·布朗、本·斯威夫特和泰瑞·努米科-富勒最近的Camera Adversaria项目相似。

Camera Adversaria给图像添加一种名为Perlin的噪点模式,这种模式破坏了人脸识别系统对图像进行分类的能力。

Fawkes背后的研究人员表示,他们正在开发macOS和Windows工具,使他们的系统更易于使用。

——END——

ba2086041920a4c9de2800cf4b2adcd4.gif

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值