現(xiàn)如今,人臉識(shí)別技術(shù)被運(yùn)用于多種場(chǎng)景:如銀行賬戶、密碼、出差旅行、智能辦公室考勤,以及無處不在的帶有人工智能系統(tǒng)的公共攝像頭。但是當(dāng)這些系統(tǒng)不靈光時(shí)會(huì)發(fā)生什么呢?
去年12月,一家名為Kneron的公司,試圖侵入機(jī)場(chǎng)、火車站甚至支付應(yīng)用程序的人臉識(shí)別系統(tǒng)。事實(shí)證明,系統(tǒng)中的許多人可能會(huì)上當(dāng)受騙,其中包括荷蘭最大機(jī)場(chǎng)的自助值機(jī)終端,該團(tuán)隊(duì)僅使用智能手機(jī)上顯示的照片就欺騙了一個(gè)傳感器。
不過,像Kneron這樣的公司不是來竊取你的身份的。這是保護(hù)你的面容不被黑客攻擊的過程的一部分,這被稱為演示攻擊,是一種有助于防止陌生人登機(jī)的測(cè)試。
瑞士Idiap研究所生物特征安全和隱私部門負(fù)責(zé)人Sebasitien Marcel說:“基本上,攻擊越精準(zhǔn),越真實(shí),就越危險(xiǎn)?!?/p>
這項(xiàng)測(cè)試變得越來越重要,因?yàn)槿四樧R(shí)別應(yīng)用于從警察監(jiān)控到廁紙分發(fā)器的所有領(lǐng)域。它允許測(cè)試人員確定系統(tǒng)是否可以區(qū)分您和冒名頂替者。為了實(shí)現(xiàn)這一目標(biāo),專家們用一個(gè)偽造的圖像“攻擊”這個(gè)軟件,這個(gè)圖像可以像一張印有人臉的紙一樣簡(jiǎn)單,也可以像塑料或硅膠制成的3D打印模型一樣精細(xì)。
如果人臉識(shí)別算法如期待的那樣,面部模型必然變得無比精細(xì)。例如,北京的一家叫做清飛科技的公司就可以在細(xì)節(jié)上重現(xiàn)你的臉,這足以騙過蘋果手機(jī)ID識(shí)別。
有些人臉識(shí)別系統(tǒng)可以被高精度3D打印模型騙過,甚至一些圖片都可以做得到。
那么這是否意味著你的iPhone有被黑客入侵的危險(xiǎn)?其實(shí)比那更復(fù)雜。據(jù)清飛研發(fā)總監(jiān)李孟偉介紹,F(xiàn)ace ID滿足了常規(guī)應(yīng)用場(chǎng)景的安全需求,但是沒有無法破解的技術(shù)。
“這需要大量的時(shí)間、人力、技術(shù)和資金,”李孟偉解釋說?!翱煽亢筒豢煽繉?shí)際上是相對(duì)的。技術(shù)的可靠性實(shí)際上是與破解技術(shù)的實(shí)現(xiàn)難度成正比的?!?/p>
為了破解最復(fù)雜的算法,假體模型需要非常逼真。清飛科技的假體模特與真人非常相似,你可以放大局部的毛發(fā)、斑點(diǎn)、毛孔,以及各種面部真實(shí)的小瑕疵。
這個(gè)過程還需要不同的技術(shù)。清飛科技總經(jīng)理魏宇飛女士解釋說,在3D打印過程中,需要使用特殊設(shè)備拍攝到難以想象的精細(xì)的數(shù)據(jù)信息,以便復(fù)制與制作,還需要化學(xué)工程來制造這些模型所需的合適材料。但這也是一種藝術(shù),更精細(xì)的模型必須手工雕刻,整個(gè)過程可能需要長(zhǎng)達(dá)40個(gè)工作日。
無需多說,對(duì)于那些只想破解你的iPhone的人來說,這整個(gè)過程是非常困難的。
像清飛科技這樣的公司為越來越多使用生物認(rèn)證的公司提供實(shí)驗(yàn)室測(cè)試服務(wù)。這個(gè)過程很簡(jiǎn)單:如果模型可以很容易地騙過軟件,那么算法則需要更多的工作。
根據(jù)復(fù)雜程度的不同,模型也是由不同的材料制成,包括石膏、樹脂和硅凝膠。為了重現(xiàn)眼睛,清飛科技使用了人工晶體鏡片。圖片:Chris Chang
清飛科技還測(cè)試了靜脈識(shí)別和指紋識(shí)別軟件,后者有時(shí)需要?jiǎng)?chuàng)造特殊的材料來模擬人類皮膚的某些特性,如導(dǎo)電性。清飛科技公司的客戶包括移動(dòng)終端,金融支付行業(yè)、安防系統(tǒng)和中國(guó)許多智能手機(jī)制造商,據(jù)魏女士稱,但并非所有公司都尋求外部建議。
目前許多銷售生物識(shí)別軟件的公司仍在進(jìn)行自己的測(cè)試,而不是尋求獨(dú)立的認(rèn)證。問題是沒有人核實(shí)他們的說法。
Marcel說:“一般來說,測(cè)試人臉識(shí)別或生物特征,任何人都可以做到,但可能做得非常糟糕。”
并不是所有的人臉識(shí)別系統(tǒng)都是一樣的,這一點(diǎn)從多年來發(fā)生的各種事件中可以清楚地看到。
亞馬遜Rekognition向美國(guó)警方出售軟件,在美國(guó)公民自由聯(lián)盟(ACLU)進(jìn)行的2018年測(cè)試中,該公司曾將28名美國(guó)國(guó)會(huì)議員與搶劫犯配對(duì),這是出了名的。最近,美國(guó)國(guó)家標(biāo)準(zhǔn)與技術(shù)研究所(NIST)對(duì)99家開發(fā)商的算法進(jìn)行了測(cè)試,其中包括英特爾、微軟、東芝和中國(guó)的騰訊公司以及滴滴出行。結(jié)果顯示,這些系統(tǒng)在識(shí)別亞洲人和非裔美國(guó)人方面比白種人要準(zhǔn)確得多。
戴口罩不會(huì)再阻止人臉識(shí)別
即使在檢測(cè)深色膚色方面沒有眾所周知的弱點(diǎn),人臉識(shí)別系統(tǒng)也曾面臨過許多錯(cuò)誤,有些錯(cuò)誤比其他錯(cuò)誤更滑稽。在中國(guó),一款用于上班打卡的人臉識(shí)別軟件在一名員工與他的男同事和女同事之間進(jìn)行匹配后,在網(wǎng)上瘋傳。人們開始開玩笑說,這個(gè)人一定有一張看起來很普通的臉。
越來越多的公司在迫于客戶需求的壓力后開始尋求認(rèn)證,但這也意味著這項(xiàng)技術(shù)必須跟上時(shí)代的步伐。人臉識(shí)別仍在發(fā)展中,測(cè)試也需要隨之發(fā)展。
清飛科技的3D打印模型看起來可能栩栩如生,但很明顯它們并不生動(dòng),這就意味著要改變了。人臉識(shí)別算法在檢測(cè)傳感器前面的圖像是否是假的方面的能力開始變得更好。有一種方法就是運(yùn)動(dòng)檢測(cè),通過算法來確定某人的眼睛是在眨眼還是嘴巴在動(dòng)。
因此,這家測(cè)試公司的下一步行動(dòng)是制造仿生機(jī)器人,為這張無比真實(shí)的臉增加物理運(yùn)動(dòng)。清飛科技稱,公司還計(jì)劃隨后即推出具有面部骨骼結(jié)構(gòu)的動(dòng)態(tài)運(yùn)動(dòng)模型,同時(shí)能夠被攝像頭檢測(cè)到溫度的變化。
-
黑客
+關(guān)注
關(guān)注
3文章
284瀏覽量
21908 -
人工智能
+關(guān)注
關(guān)注
1796文章
47643瀏覽量
239870 -
人臉識(shí)別
+關(guān)注
關(guān)注
76文章
4015瀏覽量
82221
發(fā)布評(píng)論請(qǐng)先 登錄
相關(guān)推薦
評(píng)論