Как обмануть систему распознавания лиц: топ-методов и практик ( 15 фото + 1 гиф + 2 видео )
- 09.11.2019
- 2 468
Протесты в Гонконге против закона об экстрадиции в Китай широко освещались в СМИ далеко за пределами региона. Внимание медиа в том числе привлекла тема защиты протестующих против систем распознавания лиц, которыми напичкан один из самых технологичных городов Азии. Есть спрос - будут и предложения. Стартапы и доброжелатели по всему миру представляли различные решения, которые сбивают алгоритмы с толку. Редакция gg изучила вопрос и рассказывает о нескольких интересных способах обмана алгоритмов.
Не только Гонконг, не только протесты
Летом этого года власти Сан-Франциско приняли закон, который запрещал использование систем распознавания лиц в городе. Другие города США также рассматривают такое решение. В октябре его приняли на уровне штата. Но запрет касается только небольших нательных камер полицейских. И работает до тех пор, пока технология - сомнительного качества. Таким образом законодательство защищает людей от ложных обвинений. Частные компании могут и дальше продолжать использовать подобные системы в своих целях.
В развитых странах мира не только государство и бизнес, но и частные охранные компании внедряют камеры с искусственным интеллектом. Но системы распознавания лиц - уже не редкость даже не в самых экономически развитых странах. Например, их уже пару лет как установили на улицах Москвы, в Санкт-Петербурге, а в Киеве о тестовом режиме сообщили в феврале этого года.
Что касается бизнеса, то и тут технология прижилась уже давно. О магазинах Amazon Go вы наверняка слышали, как и об умных звонках Ring. Но, например, даже в российской CRM Bitrix24, которой до нашего рынка намного ближе, чем Amazon, автоматическое отслеживание и распознавание лиц в магазине появилось еще года три назад. Покупателей таким образом могут не только посчитать, но и найти во Вконтакте, и без их ведома и согласия добавить в CRM! Зашел в магазин поглазеть - сам виноват.
Алгоритмы распознавания лиц для коммерческого использования есть у Microsoft, Google, Amazon и других. И они постепенно становятся частью бизнеса и украинской розницы. А что говорить о рознице в развитых странах.
Так что если протестующим в Гонконге системы распознавания лиц уже сегодня грозят тюрьмой и ответственностью за участие в протестах, то простым людям в обычной жизни - как минимум рекламными атаками в офлайне и онлайне.
Дедовские методы
Ресурс Gizmodo начал бить тревогу по поводу систем распознавания лиц, которые использовала ФБР, еще в 2014 году. Ресурс сделал подборку средств защиты, что были доступны на тот момент. Несмотря на годы, их еще можно встретить в актуальных рекомендациях.
Например, Японский национальный институт информатики разработал очки с LED-лампами, которые как будто занавеской, закрывают лицо от систем распознавания, подсвечивая глаза и нос. Для человеческого глаза они почти незаметны, утверждают разработчики. Для камеры становится незаметен человек.
Следующий вариант - силиконовая маска, напечатанная на 3D-принтере. Камера, увидев лицо, распознает человека. Но только это будет кто-то другой. Пушкин, ты?
Готовые маски URME Surveillance с лицом Леонардо Сельваджио из Чикаго обойдутся в 200. Можно напечатать свою на обычном принтере из бумаги совершенно бесплатно.
Наконец, по-прежнему актуален арт-метод CV Dazzle, который разработали несколько лет назад. Суть заключается в том, чтобы спрятать настоящие черты лица за нехарактерным для внешности человека артом на тех участках, которые важны для распознавания. Бьюти-блогеры порой идут дальше и снимают целые видео с прическами и макияжем, спасающими от алгоритмов распознавания лица. Но все это импровизации на ту же тему.
Сегодня метод живет и развивается. Он лежит в основе проекта HyperFace, представленного в 2017 году. HyperFace не меняет лицо, а меняет объекты вокруг так, чтобы они были похожи на лицо, тем самым уводя алгоритмы от реального человека. Изображение прототипов - ниже. Насколько я понимаю, это элемент одежды, который вводит алгоритмы в заблуждение, показывая слишком много лиц.
В том же направлении двигался студент из Нидерландов Зан Викерс, который создал этот головной убор.
Почти высокие технологии
Протестующие в Гонконге одно время были уверены, что системы видеонаблюдения можно ослепить с помощью лазерных указок. Спрос на товар вырос, а эффективность оказалась мнимой. Не помогли зонтики, балаклавы, медицинские маски и бейсболки - они оставляют видимой слишком большую часть лица. Поэтому протестующие обратились к технологиям.
Это проектор, который крепится на лбу и транслирует на лицо человека другое лицо. Технология была разработана пару лет назад китайским инженером Дзинь-Цай Лю.
Решение с очками и диодами также получило свое продолжение - в виде гаджета с инфракрасными датчиками, который можно крепить к козырьку кепки. По иронии судьбы, в разработку инвестировал концерт Alibaba. Она не дает инфракрасным камерам правильно считать точки на лице. Бейсболка как на фото ниже (называется Justice Cap, кстати), например, стоит всего 15.
Доктор Исао Эчизен из Японского национального института информатики в течение пары лет работал над проектом Privacy Visitor. Это очки, состоящие из грамотно расставленных отражающих линз, которые не дают камерам с автофокусом сфокусироваться на лице, так как рассеивают блики в разные стороны. Правда сам создатель признается, что в 90% случаев камеры смартфона с системой распознавания обходят защиту очков. Зато в них можно ходить по городу и даже ездить на велосипеде, не привлекая внимания окружающих, в отличие от других средств защиты!
Около месяца назад Business Insider сделал подборку средств защиты от камер распознавания лиц. И знаете что? Невозможно скрываться от камер и не выглядеть подозрительно. Например, эта маска, созданная голландским студентом Джипом ван Левенштейном, защищает своего носителя со всех сторон, но выглядит наиболее фриковато.
Страшная сила
В июле этого года польская студия дизайна NOMA показала украшение для лица, которое не дает распознать человека. Это маска из латуни с отражающими элементами на щеках и на лбу. Аксессуар носится как очки. И хоть для человека лицо остается вполне открытым и узнаваемым, алгоритмы распознавания такое украшение сбивает с толку.
По иронии судьбы, украшения для лица стали одним из трендов моды в этом году.
Но это еще не все, что бьюти-индустрия может предложить борцам за приватность. Изменения цвета кожи или, скажем, возраста, также делают человека неузнаваемым для камер. В интернете есть инструкции по тому, как состарить свое лицо макияжем, чтобы камера не справилась с распознаванием. Например, abc.net.au предлагает такой вариант.
В сухом остатке
Пока что все решения, направленные против систем распознавания лиц, выглядят… странновато по меньшей мере и обращают на себя лишнее внимание. В будущем, возможно, появятся более простые и приглядные изобретения. Но и биометрия не стоит на месте - будущее за определением человека по нескольким параметрам, где внешний вид - это то, что проще всего изменить. Например, технологию распознавания человека по походке в 2017 году показала китайская компания Watrix. Поведенческой биометрии уже нашли применение в финансовых сервисах, даже в нашей стране. И обмануть ее намного сложнее.
Материал взят: Тут