脑门贴张纸,骗过超强人脸识别系统!华为出品,Face ID已阵亡(2)
而今天的主角,来自莫斯科的对抗符,一个高能之处在于:不是把图案摆在面前,而是完全贴在脸上。 这就是说,经过3D扭曲/拉伸的图案,也可以用来欺骗AI。 其实,挡在肚子前面的炫彩对抗图出现之后,便有网友说最好印在T恤上,只是那时还不知道图案能不能承受人体的拉伸。以现在的技术,就做得到了。 另一个优势便是,它不止能欺骗一只AI,只要调调损失函数,就可以迁移到其他AI上了,攻击范围十分广泛。 不过,世界越来越危险,人脸识别显得越来越脆弱,倒也不单是对抗攻击的事。 福布斯的记者用3D打印的石膏人脸,破解了一众流行旗舰手机的AI人脸识别解锁功能; 腾讯又曾经用一副眼镜,攻破了苹果的面部识别系统。 骗术日新月异,人脸识别AI,还是要变得更强大才行。 所以研究人员是希望,这个新的人脸识别对抗攻击方法,可以用到人脸识别系统里,帮助各种FaceID系统进化成更加鲁棒、可以信赖的样子。 来自华为莫斯科研发中心这项研究的两位作者Stepan Komkov和Aleksandr Petiushko,来自华为莫斯科研发中心。 目前,华为在俄罗斯拥有莫斯科和圣彼得堡两大研发中心,另外还在筹备第三个研发中心,总共人数将破千,在俄罗斯科技行业能算得上是规模巨大的研发机构了。 由于战斗民族数学一向很好,因此在俄罗斯的研究中心主要面向算法研究,此前就有华为俄罗斯研究所的一名数学天才,打通了不同网络制式之间的算法,帮助运营商节省30%以上的成本。 论文传送门: https://arxiv.org/abs/1908.08705 代码传送门: https://github.com/papermsucode/advhat
(编辑:ASP站长网) |