人臉識(shí)別,這么容易就被騙?
人臉識(shí)別,這么容易就被騙?
2017年03月24日 11:34:54 瀏覽量: 來(lái)源:新華每日電訊 作者:尹平平 孫楠
并非如此。人臉識(shí)別系統(tǒng)的學(xué)習(xí),并不是拿到文憑,畢業(yè)以后,就再也不學(xué)習(xí)的“一錘子買(mǎi)賣(mài)”。它一直處于不斷學(xué)習(xí)的過(guò)程當(dāng)中。遇到動(dòng)圖照片的“假臉攻擊”,技術(shù)人員就要讓系統(tǒng)學(xué)習(xí)新的內(nèi)容,告訴它什么樣的臉即使能動(dòng),也不是活體,從而增強(qiáng)人臉識(shí)別系統(tǒng)的甄別能力。
“一般來(lái)說(shuō),合成圖像中的人臉,和原有的真臉相比,會(huì)存在眾多不匹配的情況。再精心的PS,在光線分布、色調(diào)均勻度、貼圖周邊處理方面,都難免會(huì)存在微小的不自然。在假臉和真臉之間的銜接區(qū)域,也會(huì)留下‘合成痕跡’,如模糊處理、涂抹等?!鄙虦萍加?jì)算機(jī)視覺(jué)研究員吳立威告訴《新華每日電訊》記者,“這些不匹配的情況,通過(guò)我們?nèi)四樧R(shí)別系統(tǒng),基于大數(shù)據(jù)訓(xùn)練的深度學(xué)習(xí)模型,都可以一一找出來(lái)。即便是那些人眼根本察覺(jué)不到的頭發(fā)絲般細(xì)微的瑕疵?!?/p>
既然可以合成圖像,也就可以合成視頻,“央視3·15”晚會(huì)上主持人的“換臉”就是其中一種。但合成的視頻,仍會(huì)帶有光線、色調(diào)不自然等“合成痕跡”。
此外,吳立威表示,合成視頻攻擊,往往通過(guò)用手機(jī)攝像頭翻拍提供合成視頻的屏幕來(lái)實(shí)現(xiàn),此時(shí)的屏幕圖像與真實(shí)人臉就會(huì)存在如顯示屏幕邊緣、屏幕亮度、屏幕反光、摩爾紋、像素點(diǎn)紋理、鏡頭畸變等差異,可以被不斷更新的算法識(shí)別出來(lái)。
“總的來(lái)說(shuō),只要給予足夠多的人臉攻擊大數(shù)據(jù)樣本,機(jī)器就能夠自主地學(xué)習(xí)到偽造圖像或合成視頻中的瑕疵,最終就能得到對(duì)于這些攻擊的分辨能力。并且,隨著學(xué)習(xí)數(shù)據(jù)的不斷增多,深度學(xué)習(xí)系統(tǒng)也會(huì)一天比一天強(qiáng)大,讓各種各樣的換臉無(wú)可遁形?!眳橇⑼f(shuō)。
“刷臉”能做支付的唯一憑證嗎
“在我們看來(lái),主持人在‘3·15’晚會(huì)上展示的‘攻擊’,已經(jīng)是‘上古時(shí)代’的‘攻擊手法’了,業(yè)內(nèi)主要的技術(shù)團(tuán)隊(duì)早就已經(jīng)可以防護(hù)了?!睍缫暱萍蓟ヂ?lián)網(wǎng)市場(chǎng)運(yùn)營(yíng)總監(jiān)傘璐笑著對(duì)記者說(shuō)。
“3·15”晚會(huì)的展示,只是把人臉識(shí)別領(lǐng)域的反攻擊工作和黑客的較量從幕后搬到了臺(tái)前。傘璐介紹說(shuō),他們?cè)缭?015年底,就針對(duì)線上身份驗(yàn)證服務(wù),設(shè)立了專門(mén)的活體攻防團(tuán)隊(duì)。這個(gè)攻防團(tuán)隊(duì)平均每天過(guò)濾掉的攻擊次數(shù)達(dá)到52342次。而“央視3·15”晚會(huì)上主持人演示的,確實(shí)是最常見(jiàn)的攻擊方法,但只是他們每天要面對(duì)的攻擊中的一小部分,并且在目前的碰撞試驗(yàn)階段,就已能夠防護(hù)住了。
小視科技首席算法官倪冰冰告訴記者,無(wú)論是通過(guò)圖像處理軟件做的屏幕翻拍、虛擬人臉,還是像電影中常見(jiàn)的那種高仿人臉面具等攻擊,雖然表面看似真實(shí),“但是一旦數(shù)學(xué)變幻到某個(gè)特定的特征空間,馬腳就露出來(lái)了?!蹦弑榻B說(shuō),他們非常重視反欺詐技術(shù)的研發(fā)和產(chǎn)品迭代,團(tuán)隊(duì)的核心成員當(dāng)中,有一半以上都參與其中。
然而,即使技術(shù)人員們做出如此這般的承諾,上周李硯去銀行辦事,還是遇到了一件讓她哭笑不得的事情。
李硯小兩口計(jì)劃近期休年假到境外旅游,辦簽證時(shí)需要提供銀行卡一年的消費(fèi)流水單。李硯夫婦的賬,都是匯總到李硯愛(ài)人名下的銀行卡里,李硯的愛(ài)人工作很忙,讓李硯拿著他的銀行卡和身份證去銀行代辦。銀行卡密碼,是小兩口結(jié)婚時(shí)就已經(jīng)“共享”過(guò)的,李硯此前幫愛(ài)人代辦類(lèi)似業(yè)務(wù)也不是一次兩次了。午休時(shí),李硯找了個(gè)身材魁梧的男同事,陪她一起去銀行辦事。
以往打印銀行卡消費(fèi)流水,都是要到柜臺(tái)由銀行柜員辦理的?,F(xiàn)在,打印流水這種“小事”,可以到一個(gè)自助終端機(jī)上,在工作人員的引導(dǎo)下,半自助完成,不需要取號(hào)排隊(duì)。李硯按照機(jī)器的操作要求,刷了愛(ài)人的銀行卡、身份證,輸入了密碼之后,下一步安全認(rèn)證攔住了她:人臉識(shí)別。
人臉識(shí)別的主要目的是:確保是本人操作??梢?yàn)殂y行卡是愛(ài)人的,李硯是代辦,她無(wú)法通過(guò)人臉識(shí)別這一關(guān)。以往在柜臺(tái)操作,如果代辦,代辦人也需要出示自己的身份證,由柜員審核通過(guò)即可??墒窃谧灾K端機(jī)上操作,沒(méi)有這么一步,李硯向銀行工作人員咨詢,對(duì)方表示愛(ài)莫能助,只能由本人辦理,才能通過(guò)“刷臉”這關(guān)。
正在李硯和工作人員交涉時(shí),李硯的同事探身過(guò)來(lái),想知道發(fā)生了什么。這時(shí),自助終端機(jī)上的人臉識(shí)別系統(tǒng)捕捉到了李硯同事的臉,竟然通過(guò)了驗(yàn)證,打印出了消費(fèi)流水。“什么鬼?”李硯忍不住叫出來(lái),“為什么他能驗(yàn)證通過(guò)?他不是我老公啊!”
李硯給記者看了她愛(ài)人與這位同事的照片,除了面部都比較富態(tài)以外,五官輪廓都不像?!斑@就是所謂的人臉識(shí)別嗎?我怎么覺(jué)得一點(diǎn)都不安全,反而更危險(xiǎn)了呢?”
這是人臉識(shí)別的通過(guò)率和誤識(shí)率的問(wèn)題。根據(jù)調(diào)查,目前人臉識(shí)別企業(yè)普遍的方式是,在保證正確識(shí)別和正確拒絕通過(guò)率情況下,盡可能降低誤識(shí)率。但誤識(shí)率就像誤差一樣,很難避免。
目前主要的人臉識(shí)別團(tuán)隊(duì)都能做到將通過(guò)率控制在95%左右。也就是說(shuō)用戶在刷臉時(shí),20次中通過(guò)19次,有1次需要重新刷或者停止交易,或者轉(zhuǎn)用人工方式進(jìn)行二次排查。
李硯在銀行自助終端機(jī)上的操作,仍然是在銀行工作人員的指導(dǎo)和監(jiān)督下完成的。雖然靠同事“刷臉”通過(guò)了驗(yàn)證,但一旁的工作人員并沒(méi)有把打印出的消費(fèi)流水給她,而是等她愛(ài)人事后帶著身份證來(lái)領(lǐng)取的。
2015年12月,央行發(fā)布了《中國(guó)人民銀行關(guān)于改進(jìn)個(gè)人銀行賬戶服務(wù)加強(qiáng)賬戶管理的通知》,通知指出:“提供個(gè)人銀行賬戶開(kāi)立服務(wù)時(shí),有條件的銀行可探索將生物特征識(shí)別技術(shù)和其他安全有效的技術(shù)手段作為核驗(yàn)開(kāi)戶申請(qǐng)人身份信息的輔助手段?!弊源?人臉識(shí)別在金融領(lǐng)域的實(shí)名認(rèn)證應(yīng)用場(chǎng)景中實(shí)現(xiàn)了快速落地,但這只是一種“輔助手段”。
“在任何涉及人身、財(cái)產(chǎn)安全的應(yīng)用場(chǎng)景中,從來(lái)不會(huì)僅僅把人臉識(shí)別作為唯一的賬戶驗(yàn)證手段?!眰汨磳?duì)記者強(qiáng)調(diào)道,“人臉識(shí)別技術(shù)的價(jià)值是為信息安全做加法,通過(guò)和傳統(tǒng)的用戶安全認(rèn)證方式相加,打造‘靜態(tài)驗(yàn)證+動(dòng)態(tài)驗(yàn)證’的立體防護(hù)體系?!?/p>
“人臉識(shí)別不可能是一個(gè)包打天下的東西。它可以作為一個(gè)安全的補(bǔ)充,但是不能對(duì)它寄太高希望,把它當(dāng)成唯一的認(rèn)證手段?!?60企業(yè)安全移動(dòng)應(yīng)用事業(yè)部總經(jīng)理趙剛表示,“即使是其他的生物認(rèn)證,比如指紋、虹膜甚至靜脈識(shí)別,都只是多一層防護(hù),但是這些防護(hù)都不是萬(wàn)無(wú)一失的。沒(méi)有哪一項(xiàng)可以稱得上絕對(duì)安全。任何安全防護(hù)都有攻克方式,只是時(shí)間和成本的問(wèn)題。”
人臉識(shí)別只能用于安全認(rèn)證?
趙剛認(rèn)為,對(duì)于人臉識(shí)別,盲目地信任肯定是不可取的態(tài)度,但是也不能因?yàn)樗壳按嬖诘膯?wèn)題,就將其一棍子打死。
實(shí)際上,作為一項(xiàng)逐漸深入到我們生活當(dāng)中的人工智能技術(shù),人臉識(shí)別的作用,也不僅限于各種終端賬號(hào)登錄的安全認(rèn)證方式。
雖然互聯(lián)網(wǎng)金融領(lǐng)域的人臉識(shí)別是幾乎每個(gè)人都能接觸到的,但更廣泛使用人臉識(shí)別技術(shù)的卻是安保領(lǐng)域。比如,在抓捕逃犯時(shí),通過(guò)人臉識(shí)別系統(tǒng),可以協(xié)助在數(shù)據(jù)庫(kù)或者監(jiān)控視頻中鎖定目標(biāo),并跟蹤對(duì)方行跡,這樣能夠提高破案效率或者做及時(shí)有效的智能預(yù)警。
人臉識(shí)別還可以用于一些商業(yè)上的數(shù)據(jù)分析,比如研究逛商店的人的消費(fèi)偏好。根據(jù)商店監(jiān)控錄像捕捉到的人臉信息,可以統(tǒng)計(jì)出一段時(shí)間內(nèi),各個(gè)柜臺(tái)前站的人的數(shù)量和時(shí)長(zhǎng),以此來(lái)評(píng)判哪個(gè)產(chǎn)品是熱銷(xiāo)產(chǎn)品。針對(duì)具體的客戶,也可以測(cè)繪出他的逛街路線,了解他的消費(fèi)喜好,從而通過(guò)其他方式更有針對(duì)性地進(jìn)行營(yíng)銷(xiāo)。
現(xiàn)在珍愛(ài)網(wǎng)、世紀(jì)佳緣等大型的婚戀網(wǎng)站,也都引入了人臉識(shí)別技術(shù)。一方面,可以保證注冊(cè)會(huì)員信息的真實(shí)可靠;另一方面,也可以通過(guò)放你喜歡的明星照片,來(lái)搜索出“合眼緣”的異性,再輔之以其他方面的大數(shù)據(jù)分析,幫助會(huì)員更高效地找出心儀的另一半,實(shí)現(xiàn)“人工智能相親”。
商湯科技人臉識(shí)別團(tuán)隊(duì)表示,他們的合作伙伴中,有不少是直播平臺(tái)。現(xiàn)在不少直播APP可以在直播的同時(shí),給主播添加帽子、頭飾、眼鏡等卡通效果,這就是基于人臉識(shí)別和AR技術(shù)實(shí)現(xiàn)的,系統(tǒng)要先定位你臉部五官的位置,然后再給相應(yīng)的位置“穿戴上”相應(yīng)的配飾,增加娛樂(lè)互動(dòng)效果。
個(gè)別面膜企業(yè),也引入了人臉識(shí)別技術(shù)。通過(guò)讓用戶“刷臉”,測(cè)量臉部大小,為用戶提供面膜尺寸,和對(duì)用戶的肌膚年齡、性別等屬性進(jìn)行分析。P圖軟件就更不用說(shuō)了,通過(guò)人臉檢測(cè)和關(guān)鍵點(diǎn)檢測(cè),在圖像中精準(zhǔn)定位人臉和五官位置,從而進(jìn)行人像美白、五官美化等精準(zhǔn)修容的操作。
由此可見(jiàn),我們的面部信息也是一項(xiàng)重要的個(gè)人信息??墒窃谶@個(gè)信息安全面臨極大考驗(yàn)的時(shí)代,人們總難免會(huì)擔(dān)心“面部信息的安全”,畢竟自己的臉天天都暴露在光天化日之下,不能像密碼一樣秘而不宣。有些小心謹(jǐn)慎的人,不僅對(duì)人臉識(shí)別技術(shù)產(chǎn)生懷疑,連自己和家人的照片,都不敢發(fā)在社交媒體上,唯恐被壞人利用。
在趙剛看來(lái),加強(qiáng)防范意識(shí)固然是必要的,但沒(méi)必要過(guò)度擔(dān)心從而因噎廢食。“對(duì)于一項(xiàng)人們還不夠了解的新的技術(shù),無(wú)論是盲目的信任,還是因?yàn)橐恍┈F(xiàn)存的瑕疵就恐懼或者拒絕,都將對(duì)這個(gè)行業(yè)和技術(shù)發(fā)展產(chǎn)生打擊。提早去了解它,適度地利用它,并且保持警惕,讓安全成為你生活的一部分,而不是絆腳石,才是正確的態(tài)度?!?/p>
責(zé)任編輯:安佳璐 [網(wǎng)站糾錯(cuò)]相關(guān)閱讀
- 2017-03-24給校園裝上“安全控件”
- 2017-03-23故宮博物院摸清家底 1.8萬(wàn)余張清宮老照...
- 2017-03-22橫穿鐵路存隱患
- 2017-03-22十問(wèn)耶魯大學(xué)校長(zhǎng)
- 2017-03-22高齡要二胎應(yīng)慎重
浙公網(wǎng)安備 33010302001662號(hào)