Можно ли обмануть системы распознавания лиц | 360°

07 ноября 2019, 05:00

Камуфляж против всемирной слежки. Как стать невидимкой для системы распознавания лиц

Читать 360 в

С развитием уличного видеонаблюдения и систем распознавания лиц появляется все больше решений, пытающихся обмануть машины и сделать человека невидимым. Это различные маски и принты, призванные запутать алгоритм. О самых ярких разработках — в обзоре «360».

Немного истории

В начале ноября в Британии отмечают шумный праздник — Ночь Гая Фокса. Этот английский дворянин должен был поджечь бочки с порохом в подвале Вестминстерского дворца — месте заседания парламента. Заговор 1605 года был раскрыт, Гая Фокса пытали и казнили. А провал его предприятия стали отмечать огнями и салютами.

Реклама

В наши дни имя главного заговорщика получила маска, популярная среди протестующих. Она полностью скрывает лицо, но бросается в глаза. Кроме того, если маску надеть в поле видимости одной из камер, есть вероятность, что ее обладателя вычислят.

https://www.instagram.com/p/B4gnPqVA3bt/

Современные маски

Более продвинутую маску разработал художник Леонардо Сельваджио — за 299 долларов он продает трехмерную копию своего лица. Слепок URME скрывает внешность и почти не привлекает внимания. Алгоритмы распознают человека в маске как самого Лео. Маска сделана из композита, кожа и волосы на ней выглядят естественно.

https://www.instagram.com/p/BM6vwicAfSN/

Корреспондент The Village носил ее неделю — на улице, в метро и общественных местах Москвы. Прохожие и полиция его не замечали.

«Несколько раз покупал еду в кафе и киосках с шаурмой. Продавали без вопросов и уточнений. Проблема была в том, что по условиям эксперимента снимать маску на улице нельзя, поэтому поесть на ходу не получалось», — рассказывал автор эксперимента.

https://www.instagram.com/p/BqMj5-sg3x_/

Нидерландец Джип ван Левенштейн, учащийся Утрехтской школы искусств, создал прозрачную маску-призму, которая мешает программам распознавать лицо с любого угла, но позволяет людям узнать собеседника. Насколько в этой маске комфортно находиться, знает лишь сам художник.

https://www.instagram.com/p/BQINwRNjvgS/
https://www.instagram.com/p/BWBCdy5grrN/

Запутывающие принты

Помимо масок и камуфлирующего макияжа разработчики увлечены созданием принтов, сбивающих алгоритмы распознавания лиц. Надеть футболку с особым рисунком гораздо проще, чем маску. Однако технология работает не на 100% и лишь пока программа не научится обходить такие преграды.

Санни Уикерс, изучающая дизайн в Нидерландах, продемонстрировала шарф, покрытый распечатанными лицами. Личность того, кто надевает шарф, при этом теряется. Во всяком случае, людей он точно собьет с толку.

https://twitter.com/rilan/status/1183339734057111552

Бельгийские исследователи, в свою очередь, разработали принт, который мешает программе обнаружить лицо, делая человека невидимым.

В дальнейшем эту идею доработали с учетом движений человека. Американским исследователям удалось сконструировать принт, продолжающий скрывать владельца даже во время быстрых перемещений.

В конце октября команда исследователей из Северо-западного университета США, Массачусетского технологического института и IBM представила дизайн, запутывающий алгоритмы распознавания изображений.

По центру футболки наносилось изображение из ярких пятен, похожее на брак при попытке ИИ изменить какую-нибудь фотографию. Изображения получались при помощи математических расчетов, в модель включали и деформацию ткани на футболке.

Максимальная эффективность в ходе эксперимента составила 79%.

https://twitter.com/robertlufkinmd/status/1192135820146302976

Реклама

Реклама