Ізраїльські вчені придумали, як ховатися від систем розпізнавання облич за допомогою макіяжу

Згідно з новим дослідженням ізраїльських вчених, обдурити програмне забезпечення для розпізнавання осіб можна за допомогою грамотного макіяжу. Автори нової роботи навіть створили штучний інтелект (ШІ), який допомагає зрозуміти, як нафарбуватися, щоб «зникнути» з камер міста!


Як виявилося, обдурити хитрі алгоритми можна за допомогою звичайної косметички


Програма ШІ показує користувачам, де наносити тональний крем або рум'яна, щоб обдурити алгоритми розпізнавання облич. Дослідники протестували свою схему на ArcFace, моделі машинного навчання, яка бере два зображення обличчя і визначає ймовірність того, що це одна і та ж людина.

У рамках тестування команда набрала 20 добровольців (10 чоловіків і 10 жінок), які були «спіймані» реальними камерами за різних умов освітлення і під різними кутами зйомки. Як показали результати експерименту, учасники зі спеціальним макіяжем змогли обдурити систему в 98,8% випадків. Зазвичай ArcFace правильно ідентифікує особу приблизно в половині випадків (47,6%), але з нанесеним макіяжем цей показник впав до 1,2%.

Програми розпізнавання осіб зазвичай оцінюють найвидатніші риси обличчя людини. Метою авторів проекту був «обман» саме цієї унікальної функції.

Таким чином при використанні нової програми ШІ, комп'ютер показує цифрову карту обличчя людини, виділяючи області, які системи розпізнавання осіб, ймовірно, визначили б як «добре ідентифікуються». Потім ШІ показує цифрову проекцію макіяжу, яка говорить куди ж наносити косметику, щоб контури обличчя змінилися.

COM_SPPAGEBUILDER_NO_ITEMS_FOUND