首页 > 技术迭代 > 内容

这样发自拍照,你再也不用担心隐私泄露:5个技巧教你如何骗过人脸追踪系统

发布于:2024-06-28 编辑:匿名 来源:网络

想象一下,你注册了一个交友网站,上传照片时没有放太多信息,避免不必要的隐私泄露。

结果,一个无聊的人用你的照片进行反向搜索,找到了你的全名、工作单位、教育经历、其他平台的账户等等……有了这些信息,他开始关注你,这很令人毛骨悚然。

这不是你的错,但是你能做些什么来避免类似的情况吗?一家名为DoNotPay的公司最近推出了一项名为Photo Ninja的面部反识别服务:它对照片中肉眼无法察觉的地方进行像素级修改,从而破坏面部识别系统所依赖的关键特征。

最终的结果图像即使是Google等主流搜索引擎的图像搜索功能也无法识别。

比如下面美国总统和拜登的官方合照,首先进行了镜像处理(左右颠倒),并对脸部进行了更细微的处理。

最终的结果成功欺骗了谷歌,让它完全查不出照片中的人是谁,甚至找不到类似的照片结果。

原图:2019年,谷歌AI研究员开发出一项全新技术,可以从算法层面“攻击”计算机视觉。

以物体为例,识别算法的工作方式是从非常精细的像素级别提取特征,总结规则来识别物体。

如下图所示,只要在像素级别添加非常微弱的“噪声”,就可以达到攻击效果,导致神经网络输出完全不同且错误的结果……这种技术称为对抗性机器学习(对抗性机器学习),可用于图像/对象和语音。

我们今天介绍的Photo Ninja是对抗性机器学习的一个应用。

对抗性机器学习的概念提出已有相当一段时间了,但随着技术的进步,近年来发展速度明显加快。

刚才提到Google提出的攻击方法在2018年成功击败了GoogLeNet,而前年GoogLeNet刚刚赢得了ImageNet Challenge……技术没有好坏之分,只是使用技术的人有善恶之分。

对抗性机器学习也是如此,如果落入坏人之手,可能会造成严重后果。

例如,坏人可以到路上“破坏”重要的交通标志,例如停车标志。

虽然不会对普通车辆和人类驾驶员造成影响,但可能会严重干扰自动驾驶系统的正常工作,导致交通事故。

当然,至少在《Photo Ninja》中,对抗性机器学习技术没有被滥用。

Silicon Star 的读者可能还记得我们之前写过有关 DoNotPay 公司的文章。

作为“复合型初创公司”的代表,DoNotPay只有一款手机APP,却包含上百项服务,主要是帮助用户省钱,比如自动申诉交通罚单、切断自动续费服务、起诉电信诈骗、快速生成等。

一次性付款。

信用卡、自动书写各种法律文件等——堪称“掌上维权大师”App,价格仅需3/月。

至于Photo Ninja,该公司声称,这种照片反识别技术在面对亚马逊、微软、谷歌等主流公司开发的相关人脸识别系统时,可以达到约99%的成功率。

当然,Photo Ninja 也并非没有强劲的竞争对手。

Clearview AI是一家专注于监控市场的人工智能公司,已与美国数千家执法机构合作。

DoNotPay 首席执行官 Joshua Browder 表示,不能保证 Photo Ninja 能够欺骗 Clearview AI 的技术。

这可能是因为 Clearview AI 已经从互联网公共渠道捕获并保存了超过 30 亿张人脸照片。

数据量如此之大,甚至超过了美国政府和其他硅谷大公司的水平(该公司也曾遭受过舆论争议)。

随着反机器学习技术的进步,无论是攻击还是攻击防御手段也在不断改进。

我们不排除该公司已经修改了照片并进行了对抗性攻击演练,然后进一步调整了其识别算法。

去年,Clearview AI 透露其数据库遭到黑客攻击,多个客户的名单被泄露。

人们担心,如果监控公司掌握着如此庞大的数据量,如果下次整个图像数据库也被泄露,后果只会更加严重。

回到文章开头提出的情况。

事实上,如果您想在当今时代安全地上网,有太多的事情需要担心。

那么,如何才能继续发布自拍照而不担心自己的隐私被恶意窃取呢?而且,如果范围扩大到现实生活,摄像头无处不在,有什么办法可以让我们不被人脸识别系统抓到,保留最后一点隐私,至少在需要的时候呢?幸运的是,有很多方法可以帮助我们避开人脸/图像识别系统,从软件/硬件思路出发,而且成本并不高。

去年硅星也曾有过一篇文章,简单介绍了几种可以让你在人脸识别系统中“隐形”的方法。

这样发自拍照,你再也不用担心隐私泄露:5个技巧教你如何骗过人脸追踪系统

今天,我们还可以分享更多类似的技术。

“假脸”HyperFace 在 2018 年圣丹斯电影节上,一群女性开发者展示了一款可以欺骗面部识别系统的围巾。

当然,围巾只是用于演示该技术的原型产品,我们今天只介绍这项技术。

在人脸识别算法的“视图”中,有一种最理想的面部表情风格(大概类似于下图):而这种风格如果变成图案,印在围巾、帽子、上衣上。

,人脸识别系统会过多关注这些图案而避开真实的人脸。

如下图所示,突出显示的区域是人脸识别系统最关注的区域。

换句话说,HyperFace 的工作方式是“偏向”人脸识别系统的注意力。

然而,仅仅对于上面的模式,它的有效性并不是很高,因为这个模式是针对OpenCV的,而较新的人脸识别技术会使用更复杂的算法,比如卷积神经网络,而对应的模式是不同的,而且即使该模式做出来后,效果无法保证。

开发团队成员 Adam Harvey 也在项目网站上澄清,HyperFace 的原型模式已经过时。

然而,HyperFace 背后的技术思想仍然有效。

如果你有兴趣,你可以找到一些类似的图案,并将它们印在围巾、上衣甚至口罩上。

(毕竟疫情过后,有些人脸识别系统仅靠眼睛露出的特征就能完成识别,口罩已经骗不了人了,甚至戴着口罩也能解锁iPhone。

)“换脸”URME监控不少人们应该看过吴宇森的《变脸》。

剧情中,一名FBI特工为了渗透到犯罪团伙中,自愿与恐怖分子变脸。

结果恐怖分子在侦探醒来后就抢走了他的脸……这样的情节在现实中不太可能发生。

然而,一位艺术家莱昂纳多·塞尔瓦乔(Leonardo Selvaggio)愿意借给你一张脸,让你每天以他的身份走来走去,让他替你承担隐私泄露的风险……塞尔瓦乔高精度地扫描了自己的脸,然后然后我们生产了超高分辨率掩模并在网上以$ 的价格出售。

他将该项目称为 URME(你就是我)。

不幸的是,生产面罩的公司 ThatsMyFace 后来破产了,Selvaggio 尚未找到替代制造商。

但同时,用户也可以下载平面版的人脸图,打印出来自己佩戴,但只是看起来很假……所以本质上来说,URME并没有给人脸识别系统带来任何根本性的打击。

它只是用一个虚假的身份来代替佩戴者的真实身份。

当然,不管黑猫白猫,能抓老鼠的猫就是好猫……正如我们前面提到的,红外光破坏了面部识别系统的跟踪特性,从而导致此类系统出现故障。

与Photo Ninja谨慎的操作相比,红外光的操作更加简单,破坏特征也更加猛烈。

1)复旦大学、香港中文大学、印第安纳大学和阿里巴巴联合发表了一项研究。

在帽子上安装红外LED并将其对准人脸不仅可以欺骗人脸识别系统——如果LED灯的照明位置和方向的细微调整可以扭曲佩戴者的面部特征,甚至使人脸识别系统认为佩戴者是佩戴者。

是别人的,如下图: 2)日本国立信息科学研究所的一位教授提出了一个更直接的解决方案,就是把红外LED直接放在眼镜上。

当LED打开时,人脸识别算法无法将正确的区域识别为人脸: 3)考虑到很多监控摄像头本身使用红外光进行照明,直接在眼镜的镜框和镜片上添加红外反光材料会产生巨大的光斑还可以达到反监视的效果。

Phantom就是这样一副眼镜,由美国人Scott Urban制作并在Kickstarter上发行。

它的售价为 10 ,并于去年 10 月底发货。

当你戴上这种眼镜时,别人看你就像平常一样:然而,在红外摄像机拍摄的照片中,你看起来就像一个神:“魔法”贴纸。

三位比利时科学家曾经做了一个有趣的实验:只要给身体加上奇怪的纹理,在计算机眼中,这个人就不再是人了:这个方法也使用了本文前面提到的对抗性机器学习,但是肉眼效果更明显。

或者换句话说:这种方法更好地解释了基于图像的对抗攻击是如何工作的。

由于某种原因,这些地图破坏了人类形态的特征,并阻止识别系统正常工作。

理论上,我们可以专门生产这种贴纸印刷的服装。

戴上它,走在监控摄像头前,其实也会一样隐形……综上所述,如果想要骗过面部识别系统和无处不在的监控摄像头,使用方法还是有很多的。

然而,随着监控技术的不断进步和大规模推广,无论是在网上还是现实中,保持完全“匿名”只会变得越来越困难。

而且就像本文开头提到的例子一样,在这样的环境下,滥用监控技术的受害者不一定是这些系统想要攻击的坏人,而更有可能是无辜的人。

这样发自拍照,你再也不用担心隐私泄露:5个技巧教你如何骗过人脸追踪系统

站长声明

版权声明:本文内容由互联网用户自发贡献,本站不拥有所有权,不承担相关法律责任。如果发现本站有涉嫌抄袭的内容,欢迎发送邮件 举报,并提供相关证据,一经查实,本站将立刻删除涉嫌侵权内容。

标签:

相关文章

  • 专精特新数字化转型升级研究报告

    专精特新数字化转型升级研究报告

    关键词:专精特新、企业案例作者:阿里云研究院|阿里云创新中心|阿里云中小企业事业部 发布日期:2020年10月 报告介绍:为全面助力专精特新企业数字化转型升级,本研究报告分析了专精特新企业当前的需求和难点痛点。 为数字化转型升级过程中的新型中小企业,基于阿里云服务中

    06-17

  • 阿里云创新中心(重庆)携手信息通信研究院亮相智博会,持续凝聚人才培养发展新力量!

    阿里云创新中心(重庆)携手信息通信研究院亮相智博会,持续凝聚人才培养发展新力量!

    智博会,由工业和信息化部、国家发展改革委、科技部、国家网信办、中国科学院、中国工程院共同主办中国科协、新加坡贸工部、重庆市人民政府将于22日至10月24日至24日在重庆悦来国际会议中心举办,智博会延续“智能:为经济赋能,为生活增添色彩”。 本届智博会上,阿里云创新

    06-17

  • 泰亿传信获PreA轮数百万元融资,普金投资、天博文化等投资方

    泰亿传信获PreA轮数百万元融资,普金投资、天博文化等投资方

    投资界(ID:pedaily)据8月8日消息,深圳市泰亿传信科技有限公司(以下简称“泰亿传信”) “太一传信”)完成数百万元PreA轮融资,投资方包括卓德投资、天博文化集团等。 本轮融资后,太一传信将继续强化技术创新和服务能力,为客户提供优质的产品和服务。 太亿传信是智慧民

    06-17

  • 中云智慧获1.1亿元B轮融资,台州盛鑫产业基金领投

    中云智慧获1.1亿元B轮融资,台州盛鑫产业基金领投

    据投资界8月2日消息,中云智慧近期获1.1亿元B轮融资,台州盛鑫跟投作为主要投资者。 产业基金方面,除了Tors等多家机构参与投资。   中云智能创始人及CEO李新表示,本轮融资后,将加大在智能安检、机场、港口、安全监管等领域的业务布局,加强在人工智能、人工智能等领域的

    06-17

  • 洪华专栏-升级这9个维度,让企业不断进化

    洪华专栏-升级这9个维度,让企业不断进化

    如果“创新”这个词听起来很空洞,那我用通俗的话说:如何通过差异化赢得市场。 在阅读了大量创业项目、参考大量经典理论和书籍后,我提炼出了差异化的9个维度,分别是:创造不同的品类、不同的用户场景和痛点、不同的价值点、不同的设计。 供应链、不同的技术路线、不同的流

    06-18

  • 黑莓,暂时就这样了

    黑莓,暂时就这样了

    被誉为最安全的手机,也受到了总统的青睐。 在风靡期间,它一度占领了全球20%的市场份额……如今,黑莓在风光过后,也逐渐走到了尽头。 近日,黑莓手机官方推特账号宣布,自2020年8月31日起,获得品牌授权的TCL通讯将不再销售黑莓品牌移动设备,并不再拥有设计、制造和销售权

    06-17

  • 迈睿捷完成数千万元天使轮融资,由易华资本

    迈睿捷完成数千万元天使轮融资,由易华资本

    投资社区(ID:pedaily)领投 据6月1日消息,迈睿捷(南京)半导体科技有限公司(以下简称“迈睿捷”)迈睿捷》)宣布完成投资数千万元的天使轮融资。 本轮融资由宜华资本领投,重庆渝富资本、凯先资本、国内领先的半导体封装设备企业Ecoris跟投。 资金主要用于产品研发、生产

    06-17

  • 苹果已经向三星等厂商采购了 40 亿美元的 OLED 屏幕,而曲面屏版本的 iPhone 8 似乎已经在路上了

    苹果已经向三星等厂商采购了 40 亿美元的 OLED 屏幕,而曲面屏版本的 iPhone 8 似乎已经在路上了

    近日,摩根士丹利在苹果的采购订单中发现,苹果已经与 OLED 屏幕发起了采购任期首次超过一年。 采购申请总价值40亿美元。 ,其中主要供应商是三星。 业界普遍猜测下一代iPhone可能会采用更先进的OLED屏幕。 事实上,早在今年4月,苹果就与三星达成了采购OLED屏幕的协议。 根据

    06-17

  • 【融资24小时】2022年7月25日投融资事件汇总及明细

    【融资24小时】2022年7月25日投融资事件汇总及明细

    今日国内市场共发生17起投资披露事件,其中医疗健康5起(砹尔法纽克莱、恒宇生物、墨卓生物、亿方生物、必胜生物),先进制造案例3个(数光芯、大框科技、杰成新能源),传统制造案例3个(嘉智佳创、金拓股份、楚寰科技),企业有服务2个(阿帕奇)海豚调度器、偷工位)、1个

    06-18

  • 马可-近20位马汇会员入围投资界“2022 Venture50”

    马可-近20位马汇会员入围投资界“2022 Venture50”

    2020年1月11日,清科创业投资界发起的Venture50榜单终于揭晓。 本次评选延续了风云榜Top 50榜单和新兴榜单的双榜单设置,以及行业榜单评选。 其中,近20家麻汇会员企业上榜。

    06-17

  • 助推5G,SJCJC发布集成封装技术SmartAiP

    助推5G,SJCJC发布集成封装技术SmartAiP

    中国江阴3月19日/美通社/——SJCJC半导体有限公司(“SJCJC”)很高兴发布全球首款超宽带双极化5G毫米波天线芯片晶圆级集成封装SmartAiP?(Smart Antenna in Package)工艺技术。 SmartAiP?具有集成度高、散热好、工艺简单的特点。 可帮助客户实现24GHz至43GHz的超宽带信号发

    06-06

  • 华为宁德时代或参与30亿元B轮融资,长安新能源IPO加速

    华为宁德时代或参与30亿元B轮融资,长安新能源IPO加速

    2月7日,从长安汽车官方竞价平台获悉,长安新能源于今年2月初发布公告称,根据出于公司战略发展需要,拟启动IPO,特意拟聘请证券公司负责长安新能源。 听,中小企业反馈平台。 倾听用户的需求,倾听创业者的声音,解决中小企业的痛点。 点击立即参与调查并获得礼物。

    06-18