11月12日消息,据国外媒体报道,你的脸正快速成为通往数字世界的钥匙。计算机、手机甚至在线商店正开始使用你的脸作为密码。但来自卡内基梅隆大学的最新研究显示,面部识别软件远不安全。在上月末的一个安全大会上,研究人员展示其论文,显示他们能够诱骗AI脸部识别系统错误识别脸部——让摄像头前的人显示成为另一个人,甚至使得系统认不出他是人。凭借一副特制的眼镜框,该团队迫使商用级脸部识别软件误认人脸的成功率达到100%。研究人员在阿里巴巴用于支付宝人脸识别的软件上也取得了同样的成果。
现代脸部识别软件依赖于 神经网络——一种从大量信息中学习模式的人工智能技术。在被呈现过数百万张人脸之后,该类软件就能习得脸部概念,懂得如何分辨不同的脸。该类软件在学习人脸的模样时,它非常依靠于特定的细节,如鼻子和眉毛的形状。卡内基梅隆大学打造的眼镜并不只是覆盖那些脸部细节,还会印上被计算机认为是人脸细节的图案。
上面是真人,下面是系统识别出的人
为了展开测试,研究人员开发了一个先进的面部识别系统。在测试中,作为测试对象的一位白人男士戴着特制的眼镜,在系统中被识别成演员米拉?乔沃维奇(Milla Jovovich)的概率高达87.57%。一位同样佩戴特制眼镜的亚洲女士被系统算法认为是中东男士的概率也达到87.57%。其他脸部被“盗”的名人包括卡森?戴利(Carson Daly)、科林?鲍威尔(Colin Powell)和约翰?马尔科维奇(John Malkovich)。对于这些人,研究人员分别使用了40张他们的照片来做出用于鉴别出他们的眼镜。
该测试并非理论性的——卡内基梅隆大学用光滑的照片纸打印出了那些眼镜,在摄像头之前戴上它们,以模拟进入一座有脸部识别系统提供保护的建筑的场景。那些眼镜的制造成本为每副0.22美元。当研究人员用他们的眼镜设计针对商用脸部识别系统Face 进行测试时,他们能够做出测试中能100%冒充别人的眼镜。Face 目前的企业合作伙伴包括联想和英特尔,且被阿里巴巴用于安全支付。然而,那种测试是以数字形式进行的——研究人员是将眼镜编辑到照片上,因此在现实生活中躲过系统的成功率可能会低一些。
卡内基梅隆大学的研究是基于谷歌、OpenAI和宾夕法尼亚州大学之前的研究成果,后者发现 神经网络受训练的方式存在系统性缺陷。通过利用那些缺陷,比如借助被称作对抗样本的有目的性的恶意数据,就像卡内基梅隆大学研究中打印在眼镜上的图像,研究人员能够迫使AI作出它原本不会作的决策。
在实验室中,这意味着一位40岁的白人女士研究人员被识别成约翰·马尔科维奇,不过该研究的成果也有可能会被试图侵入建筑或者从计算机窃取文件的人取得。
- 蜜度索骥:以跨模态检索技术助力“企宣”向上生长
- 2025年全球网络安全支出将激增15% | 行业观察
- 华为数据存储两大新品齐发:全面闪存化,全面向AI
- 数据中心太耗电,微软携手Constellation Energy探索核能供电新途径
- 戴尔一周内发生两起数据泄露事件,Atlassian工具成泄露源头
- 华为ICT学院年会2024举办,ICT学院3.0计划正式启航
- 华为启动全球金融伙伴“融海计划”,共创行业新价值
- 华为联合多家伙伴发布《现代化金融核心系统白皮书:实践篇》
- 华为发布数据智能解决方案5.0,加速金融大模型应用从“赋能”到“产能”
- 华为加速推动鲲鹏昇腾原生创新,未来三年赋能百万原生人才
- 第九届华为ICT大赛中国赛区报名通道开启,大赛真题集首发
免责声明:本网站内容主要来自原创、合作伙伴供稿和第三方自媒体作者投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。任何单位或个人认为本网站中的网页或链接内容可能涉嫌侵犯其知识产权或存在不实内容时,应及时向本网站提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明。本网站在收到上述法律文件后,将会依法尽快联系相关文章源头核实,沟通删除相关内容或断开相关链接。