Можно ли обмануть систему распознавания лиц: отвечает эксперт

Кто чаще всего пытается обмануть систему распознавания лиц? Как правило, это люди, которые не хотят быть обнаружены камерами слежения и имеющие проблемы с законом — начиная от мелких воришек в супермаркетах и до крупных международных преступников.

Также различные манипуляции с целью обмана системы иногда предпринимают активисты — люди, которые не хотят «мириться с системой», хакеры. Например, в начале года в Москве молодые люди из движения «Следуй» раскрашивали лица геометрическими узорами, таким образом протестуя против слежки. Предполагалось, что сложный геометрический макияж мог запутать технологии распознавания.

18.12.2019  |   Безопасность Лаборатория Касперского выпустила отчет о кибербезопасности в 2019 году Иногда «взломать» систему стараются сами разработчики технологии распознавания — исключительно с исследовательской целью. Они создают способы обхода и ищут слабые места в системе, чтобы в будущем ее улучшить.

На самом деле, нейросетевые алгоритмы развиваются с такой скоростью, что часто могут узнавать людей эффективнее человеческого глаза. И каждый раз появляются все новые попытки обмануть систему, но большинство из них — не терпят критики. Расскажу о самых распространенных «техниках обхода».

Способ № 1. Капюшон, кепка с козырьком, шляпа с полями

Головной убор может обмануть программу, только если камера висит высоко и ее угол зрения таков, что поля или козырек закрывают большую часть лица (считается, что именно верхняя часть лица — глаза и всё, что вокруг — наиболее информативна для нейросети). Но если есть возможность повесить камеру правильно, и человек не будет слишком низко опускать лицо, то нейросеть сможет его распознать.

Способ № 2. Солнцезащитные и диоптрийные очки

Обычные очки с диоптриями (или не слишком затемненные) вообще не составляют никакой проблемы для камер. Сегодня повлиять на точность распознавания могут разве что очень большие, черные очки, скрывающие большую часть лица. Но даже это не значит, что вы полностью спрятались — скорее всего, система распознает вас с несколько меньшей вероятностью.

Способ № 3. Очки с отражателем

Такие очки отражаются в инфракрасном диапазоне. Но если мы говорим про камеры, которые предназначены для поиска людей с точки зрения безопасности, то они работают в разных диапазонах. Достаточно немного изменить чувствительность определенных детекторов — и вот уже все видно.

Способ № 4. Медицинские маски

Во время пандемии мы довольно быстро обучили алгоритмы распознавать лица, прикрытые ими. Точность распознавания упала, но не критически. Ношение маски повлияет разве что на детекцию алгоритмами вашего пола и возраста.

Способ № 5. Грим

Один из способов обмануть систему с помощью грима — помешать алгоритму понять, что перед ним лицо. Примерно для этого активисты рисуют экзотические узоры и делают геометрический макияж. Понятно, что легкий грим с этой задачей не справляется. Уменьшить точность распознавания можно, если выбелить лицо очень сильно: скрыть рельеф, сделать яркий макияж глаз, который изменит их форму. Это действительно работает с обычными камерами, когда человек находится далеко. Но если использовать камеры более высокого разрешения и располагать их ближе, и если человек задерживается перед камерой хотя бы на несколько секунд, то такой макияж не поможет.

Мы тестировали использование возрастного грима, и в таком случае нейросеть действительно не сможет точно определить возраст человека, если грим сделан качественно. Но лицо как таковое она распознает без всяких проблем.

Если говорить об обычном макияже, то он, конечно, вообще не является препятствием для распознавания.

Способ № 6. Силиконовые маски

Силиконовые маски – самый эффективный способ обмана технологии. Сегодня идентифицировать человека за такой маской невозможно. Здесь у разработчиков другая задача: надо определить — перед вами человек в маске, а не живое лицо. Это отдельное направление, которое называется anti-spoofing. Если в системе нет алгоритма антиспуфинга, она легко обманывается фотографией, подложенным видео и т.д.

04.09.2019  |   Безопасность Благо тотальной слежки Нейросети для распознавания лиц непрерывно совершенствуются. Как только появляется новый способ обхода — нейросеть адаптируется к нему, учится преодолевать это препятствие.

Об авторе:

Юрий Годына окончил МГТУ им. Н.Э. Баумана по специальности «Конструирование и технология ЭВС», а также аспирантуру МЭСИ с присвоением ученой степени к.э.н. В 2015 получил степень MBA в Мирбисе. В 2014 году создал компанию Facemetric, в 2015 году компания запустила пилотные проекты с первыми клиентами.

Изображение: Pinterest

Оцените статью
Bitnewstoday
Добавить комментарий