在今年的“315”晚會上,央視主持人揭露人臉識別技術(shù)漏洞。對此,專注于人臉識別技術(shù)的商湯科技和曠視(Face++)表示最新技術(shù)可以防住此漏洞,人臉識別也不可作為唯一的檢測方法。晚會現(xiàn)場,央視主持人演示一張靜態(tài)照片只要通過特殊處理,如完成眨眼、動嘴后,就可以登錄個人的賬戶中。另外,也可以通過動態(tài)換臉的方式突破人臉識別,從而成功登錄個人賬戶。
根據(jù)商湯科技和Face++的解釋,3.15上所展現(xiàn)的攻擊方法實際原理是通過照片模擬及屏幕翻拍來實現(xiàn)的。傳統(tǒng)的人臉防偽方法能夠被這樣攻破,是因為這種方法一般通過用戶的動作,例如:眨眼、張嘴、點頭、搖頭、微笑、眼動等,作為防偽線索,難以防住真人視頻或者合成的視頻(例如3D模型或者換臉?biāo)惴?。但是目前的人臉識別技術(shù)已經(jīng)可以采用最新方法,可以識別合成的視頻、圖像與自然視頻、圖像的差異。
由于真人視頻或者合成的視頻,必然需要通過屏幕進(jìn)行顯示,然后使用采集端進(jìn)行翻拍。雖然視頻本身可能做到看起來非常真實,但是翻拍的過程中,必然會暴露出“犯罪”線索,例如:顯示器邊緣,屏幕反光,摩爾紋,像素點紋理,鏡頭畸變等。有些線索可能會很細(xì)微,以至人眼常常難以察覺,而計算機可以察覺在hack過程中這些的細(xì)微的線索。
另外,PS照片也是同樣,背景與合成的前景人臉往往在光線分布、紋理、色調(diào)等諸多方面不匹配,這些都也會被基于大數(shù)據(jù)訓(xùn)練的深度學(xué)習(xí)模型敏感的捕捉到。
這種通過PS或者圖像編輯軟件在原有人員的照片/視頻上貼一張新的臉,這種屬于初級攻擊手段,一般的動作檢測就可以防住。
兩家公司還表示,任何一種安全手段都不是獨立的,因此在實際應(yīng)用中,不會將人臉作為唯一的登陸憑證。已將人臉識別作為一種登錄方式的支付寶也做出回應(yīng):“事實上,支付寶只對在當(dāng)前手機上用密碼登錄成功過的用戶才開放人臉識別,而不會出現(xiàn)只通過人臉信息就在新手機上登錄成功的情況?!?/B>