丰巢刷脸取件被小学生破解,号称3D、深度学习加持的人脸识别究竟靠谱吗?...

全世界只有3.14 % 的人关注了

青少年数学之旅

640?wx_fmt=jpeg

经费不够,2D来凑?

前些天,丰巢智能快递柜被“小学生”用打印照片破解,让人大跌眼镜。

据《人民日报》报道,嘉兴上外秀洲外国语学校402班科学小队向都市快报《好奇实验室》报料:他们在一次课外科学实验中发现,只要用一张打印照片就能代替真人刷脸,骗过小区里的丰巢智能柜,最终取出父母们的货件。随后,小朋友们还发来了几段视频佐证。

640?wx_fmt=gif

并且,都市快报记者也亲自进行了验证,用自拍照真的完成了一次开箱:

640?wx_fmt=gif

并且,记者用偷拍的照片进行测试,也顺利取出了包裹。

随后,@丰巢智能柜官方微博也进行了回应: 关于近期收到的取件反馈,经核实,因该应用为试运营beta版本,在进行小范围测试。收到部分用户友好反馈,已第一时间下线,完善后有关动态,可关注丰巢公告。谢谢大家的支持与鞭策。

640?wx_fmt=png

为什么会发生这样的问题,还要从人脸识别说起,《人民日报》称,蜂巢的人脸识别系统之所以会被打印的照片轻易“糊弄”,是由于在人脸对齐时使用的是2D识别,而没有用安全级别更高的3D人脸识别和活体检测技术。

作为一家提供智能服务的公司,测试版的说法可能难以让大众相信,毕竟这是2D识别技术本身的问题,难不成是准备用2D识别做测试然后用3D测试上线吗?

所以网友的猜测都是,原本就准备用这个技术上线,但是被一群小学生给发现了。

640?wx_fmt=png       

       640?wx_fmt=png      

结合前段时间爆红的人脸应用ZAO引发了很多读者对于“刷脸授权”的担忧,侵权、隐私安全和信息安全的风险。当时,支付宝回应称:支付宝“刷脸支付”采用的是3D人脸识别技术,各类换脸软件有很多,但不管换得有多逼真,都是无法突破刷脸支付的。

随着人脸识别的发展,反人脸识别也在随之发展,其中对于深度学习人脸识别系统的欺骗,一般是使用电子版的对抗样本,主要用于检验系统的稳定性。

但是这种方式只能攻击线上人脸识别模型或API,无法用于线下的真实人脸识别场景,不具有实际的“反人脸识别”效果,所以很多研究人员还是将目光放在了“外加设备”来对抗基于摄像头的人脸识别。

2013年1月,日本国立信息学研究所的日本研究人员创建了“隐私护目镜”眼镜,该眼镜使用近红外光使脸部下方的脸部无法被脸部识别软件识别。现在最新版本使用钛金属镜架,反光材料和遮罩,利用角度和图案吸收和反射背光源来破坏面部识别技术。

2016年12月,芝加哥的一名定制眼镜工匠斯科特·厄本(Scott Urban)发明了一种称为“反射镜”的反摄像头和面部识别太阳镜。它们反射红外光和可选的可见光,使用户面对相机的白色模糊感。

640?wx_fmt=png

今年八月,来自莫斯科国立大学、华为莫斯科研究中心的研究者们也找到了针对AI识别人脸的新型攻击方法,仅仅使用一张普通的打印纸就可以让已经广泛用于手机、门禁和支付上的人脸识别系统突然变得不再靠谱。

在这一新研究中,科学家们只需用普通打印机打出一张带有图案的纸条贴在脑门上,就能让目前业内性能领先的公开 Face ID 系统识别出错,这是首次有 AI 算法可以在现实世界中实现攻击。

640?wx_fmt=gif

贴上纸条以后,系统会把Person_1识别成另外一些人「0000663」和「0000268」等。

此外,首先将刷脸应用于商业化产品的苹果也遭遇了不少刷脸攻击。去年11月3日,苹果公司发布了IPHONE X,并首次推出了刷脸解锁技术。与此同时,也引发了世界范围内的黑客角逐,意图率先破解该公司具有未来感的最新技术。

仅仅一周,在世界另一端的黑客就声称,他们已经成功复制了人脸,从而可以轻松解锁任何人的IPHONE X,甚至于他们采用的技术可能会比安全研究人员所研究的方法更为简捷。

“我们仅用150美元就制作出了破解iPhoneX面部识别的面具”

越南网络安全公司Bkav发布的博客文章和视频显示,他们使用3D打印塑料模具、硅胶、化妆品和简单的剪纸所组合而成的面具,轻松骗过IPHONE X,破解了脸锁。尽管该破解过程还需要等待其他安全研究机构的确认,但是这一破解方法还是打破了IPHONE X最为昂贵的安全防护措施,特别值得一提的是,该越南安全公司的研究人员仅仅只用150美元就制作出了这种破解面具。

不过,迄今为止,这一破解还只是一个概念证明(proof-of-concept),对于普通iPhone持有者而言,暂时不必慌张,因为该破解过程需要很长时间,花费大量精力,且需要能够接触到iPhone持有者的脸,才能做出破解面具来。

同时,Bkav在其博客文章中还直截了当强调说:“苹果的安全识别工作做得不好,脸锁能够被仿制的面具所欺骗,意味着它并非有效的安全防护机制。”

640?wx_fmt=png

图中第1行:特别加工区域
图中第2行:2D图像
图中第3行:硅树脂鼻子
图中第4行:3D打印框架

在YouTube上发布的视频显示,该公司一名员工把iPhone X前面架子上的布掀开,露出正对着iPhone X的面具,结果手机立即解锁。尽管该手机通过复杂的3D红外线摄影记录机主面部影像程序,并由人工智能驱动建模,研究人员仍旧能够成功骗取解锁,仅需通过制作相对简单的面具:在根据要解锁的机主脸部数字扫描进行3D打印出来的塑料框架上,安装一个雕刻好的硅胶材质的鼻子,一对打印在纸上的二维眼睛和嘴唇。

不过,研究者也承认,他们的技术需要对目标iPhone手机持有者脸部进行详细的测量或数字扫描。研究者还说,他们需要使用手持扫描仪对受试者脸部扫描五分钟以上才行。这就说明在实际运用中,只有经过精心策划才能对目标手机解锁,而不是随随便一个iPhone X手机持有者就可能面临自己手机被轻易解锁的问题。

Deepfake本质上是一种使用AI深度学习,能够将一张图片中人的脸换到其他人的图片上的技术。通过这种技术,我们可以创建一个非常逼真的“假”视频或图片,“换脸”因此得名。

前段时间,一款换脸App“ZAO”就在一夜间火遍社交媒体,但也同时引发了侵权、隐私安全和信息安全的风险。

当时,支付宝就回应称:支付宝“刷脸支付”采用的是3D人脸识别技术,各类换脸软件有很多,但不管换得有多逼真,都是无法突破刷脸支付的。

640?wx_fmt=png

微信支付也支持人脸识别支付,微信也表示,微信的“刷脸支付”综合使用了3D、红外、RGB等多模态信息,可以有效抵御视频、纸片、面具等的攻击。

活体检测能有效保证人脸识别被照片和面具欺骗的情况,所有现在我们在进行各种安全认证用到人脸识别时,都会让眨眨眼或者摇摇头。

今年八月,《厦门晚报》报道了一则关于男友杀害女友后,在处理尸体以及逃跑过程中,他拿出女友的手机,想借用女友的身份在网上申请小额贷款。他下载了某网贷APP,按步骤操作,拍摄女友的身份证上传,把女友的尸体扶起来,对着手机摄像头进行“人脸识别”,但因系统提示要眨眼,他只好放弃。

随后系统发现异常,即在7秒的“活体识别”环节,贷款申请人无任何眨眼反应,而在语音验证时,是一名男性的声音,与贷款申请者性别不符,所以转入人工审核。

工作人员发现,贷款申请人的照片以及活体识别视频中颈部有棕红色的勒痕,且双眼失焦,面部有青紫色的瘀血,怀疑贷款申请人被害,赶紧向警方报案。

最后,文摘菌也带各位再一起回顾一下人脸识别发展的历史。

2018年10月,英国赫特福德大学与GBG Plc的研究者发布了一篇综述论文,对人脸识别方法进行了全面的梳理和总结,其中涵盖各种传统方法和如今主流的深度学习方法。

论文链接:

https://arxiv.org/pdf/1811.00116.pdf

首个人脸识别算法诞生于七十年代初,尽管指纹识别和虹膜识别更加准确,但是使用条件要求更高,比如,指纹识别需要用户将手指按在传感器上,虹膜识别需要用户与相机靠得很近,语音识别则需要用户大声说话。相对而言,现代人脸识别系统仅需要用户处于相机的视野内(假设他们与相机的距离也合理)。

这使得人脸识别成为了对用户最友好的生物识别方法。这也意味着人脸识别的潜在应用范围更广,因为它也可被部署在用户不期望与系统合作的环境中,比如监控系统中。

人脸识别系统通常由以下构建模块组成:

检测。人脸检测器用于寻找图像中人脸的位置,如果有人脸,就返回包含每张人脸的边界框的坐标。

对齐。人脸对齐的目标是使用一组位于图像中固定位置的参考点来缩放和裁剪人脸图像。这个过程通常需要使用一个特征点检测器来寻找一组人脸特征点,在简单的 2D 对齐情况中,即为寻找最适合参考点的最佳仿射变换。更复杂的 3D 对齐算法还能实现人脸正面化,即将人脸的姿势调整到正面向前。

表征。在人脸表征阶段,人脸图像的像素值会被转换成紧凑且可判别的特征向量,这也被称为模板(template)。理想情况下,同一个主体的所有人脸都应该映射到相似的特征向量。

匹配。在人脸匹配构建模块中,两个模板会进行比较,从而得到一个相似度分数,该分数给出了两者属于同一个主体的可能性。

640?wx_fmt=png

在深度学习出现以前,人脸识别方法一般分为高维人工特征提取(例如:LBP, Gabor等)和降维两个步骤,代表性的降维方法有PCA, LDA等子空间学习方法和LPP等流行学习方法。在深度学习方法流行之后,代表性方法为从原始的图像空间直接学习判别性的人脸表示。

如今人脸识别方面最常用的一类深度学习方法是卷积神经网络(CNN)。

深度学习方法的主要优势是可用大量数据来训练,从而学到对训练数据中出现的变化情况稳健的人脸表征。这种方法不需要设计对不同类型的类内差异(比如光照、姿势、面部表情、年龄等)稳健的特定特征,而是可以从训练数据中学到它们。

而其主要短板是它们需要使用非常大的数据集来训练,而且这些数据集中需要包含足够的变化,从而可以泛化到未曾见过的样本上。但是现在已经有一些包含大规模自然人脸图像的数据集被公开,可被用来训练CNN模型。

640?wx_fmt=png

除了学习判别特征,神经网络还可以降维,并可被训练成分类器或使用度量学习方法。CNN 被认为是端到端可训练的系统,无需与任何其它特定方法结合。

用于人脸识别的CNN模型可以使用不同的方法来训练。其中之一是将该问题当作是一个分类问题,训练集中的每个主体都对应一个类别。训练完之后,可以通过去除分类层并将之前层的特征用作人脸表征而将该模型用于识别不存在于训练集中的主体。在深度学习中,这些特征通常被称为瓶颈特征(bottleneck features)。在这第一个训练阶段之后,该模型可以使用其它技术来进一步训练,以为目标应用优化瓶颈特征(比如使用联合贝叶斯或使用一个不同的损失函数来微调该 CNN 模型)。另一种学习人脸表征的常用方法是通过优化配对的人脸或人脸三元组之间的距离度量来直接学习瓶颈特征。

转载来源:大数据文摘
部分素材源于网络,版权归原作者所有
如有侵权请留言联系删除,感谢合作

640?wx_fmt=png

640?wx_fmt=png

640?wx_fmt=png

写在最后

微信公众号“少年数学家”
提供丰富的数学课外知识
数学人物、数学趣谈、科技与数学

想让孩子懂得更多有趣的数学
记得关注“少年数学家”
640?wx_fmt=png

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/300170.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

伍迷随想冷饭集 之 瞻前顾后之随想

哈哈,很是开心,今天是我的生日,由于各地对年龄的计算方法不同,你认为我是25周岁、26岁、还是27虚岁都行,反正是又老一年了。几乎在每年的这个时候,我都会对自己做一个小小的总结,不过以前都没有…

boost pool内存池库使用简要介绍

2019独角兽企业重金招聘Python工程师标准>>> 我厂内存次神马的一般都自己实现。我曾经也自己写过一个demo(mempool)。后来发现boost库里面有一个内存池库boost pool,貌似很好用,使用挺好,例子可以贴出来。 boost一共有4种内存池&…

嫁给我好吗?| 今日最佳

全世界只有3.14 % 的人关注了青少年数学之旅

.NET Core etcd 配置源

etcd 是一个高可用的 Key/Value 存储系统,主要用于共享配置和服务发现,和目前比较主流的配置中心(如:Spring Cloud Config、Apollo、Consul、Nacos)、注册中心(如:Zookeeper、Eureka、Consul、N…

继相对论、量子论之后,它的出现,给牛顿又来了致命一刀

全世界只有3.14 % 的人关注了青少年数学之旅前两天,有模友留言。今天,它来了。“微小的变化能带动整个系统的长期的巨大的连锁反应。”——节选自其实“混沌”一词,最早指的是宇宙未形成之前的混乱状态。/此混沌非彼馄饨/在希腊神话中&#x…

django基础1--django安装与helloworld测试

第一步测试服务器是否安装python直接输入python命令即可,ctrld退出第二步上传django安装包,解压进入后python setup.py install 安装第三步Python导入django看看是否生效先python进入python环境,然后import django命令查看是否正常执行第四步…

这就是你在妈妈肚子里尿尿的样子 | 今日最佳

全世界只有3.14 % 的人关注了青少年数学之旅其实“站着说话不腰疼”是有科学依据的不同姿势下腰椎承受的压力是这样的三思逍遥这是你在妈妈肚子里尿尿的样子不少人觉得葡萄上白色的这一层粉是“脏”的表现其实它是葡萄的“果粉”不仅对人体无害还可以代表这个葡萄很新鲜现实告诉…

c# 实现MD5,SHA1,SHA256,SHA512等常用加密算法

usingSystem;usingSystem.IO;usingSystem.Data;usingSystem.Text;usingSystem.Diagnostics;usingSystem.Security;usingSystem.Security.Cryptography;/**//* * .Net框架由于拥有CLR提供的丰富库支持,只需很少的代码即可实现先前使用C等旧式语言很难实现的加密算法…

C# WPF MVVM项目实战(进阶①)

这篇文章还是在之前用Caliburn.Micro搭建好的框架上继续做的开发,今天主要是增加了一个用户窗体TestFormView,然后通过TabControl,将新增的窗体加载到主界面上进行分页显示,新增的页面引用了WPF UI:WPF Datagrid合并表…

双十一变身大型奥数竞赛现场?数学不好的你请转场

当微信又被淘宝“助力”刷屏,我们开始意识到它来了,它真的来了它今天真的来了!令人闻风丧胆的双十一又双叒叕要到了!从最开始的光棍节变成现在的购物节每年双十一的优惠难度堪比南孚电池一节更比一节强小木:阿里&#…

css两栏式布局示例

请先看图,这里主要用到了float属性,该属性的值指出了对象是否及如何浮动 语法: float : none | left |right 参数: none :  对象不浮动;left :  对象浮在左边;right :  对象浮在右边 请看代码,请CSS高手指教,其他还可以用position来实现两栏,只…

HttpClient 禁用自动重定向

HttpClient 禁用自动重定向Intro前段时间写了一个小工具来帮助我们简化一个每个月一次的小任务,每个月我们公司的 BI Team 会给我们上个月访问量比较高的博客文章的 url,然后我们会根据 BI 提供博客的 url 去找到对应的博客 id,然后更新到配置…

OpenAI“单手解魔方”被公开质疑,Gary Marcus称七大问题涉嫌误导

全世界只有3.14 % 的人关注了青少年数学之旅近日,“OpenAI的机器手在4分钟内单手成功还原魔方”引起刷屏,然而,这一成就被著名机器学习怀疑论者马库斯质疑了,马库斯逐条列举OpenAI的误导性说法,机器学习圈却都撑OpenAI…

记一次 .NET 某云采购平台API 挂死分析

一:背景 1. 讲故事大概有两个月没写博客了,关注我的朋友应该知道我最近都把精力花在了星球,这两个月时间也陆陆续续的有朋友求助如何分析dump,有些朋友太客气了,给了大大的红包,哈哈????,手…

来自女朋友的灵魂拷问!| 今日最佳

全世界只有3.14 % 的人关注了青少年数学之旅【1】【2】【3】【4】【5】【6】【7】【8】【9】

利用 PGO 提升 .NET 程序性能

引子.NET 6 开始初步引入 PGO。PGO 即 Profile Guided Optimization,通过收集运行时信息来指导 JIT 如何优化代码,相比以前没有 PGO 时可以做更多以前难以完成的优化。下面我们用 .NET 6 的 nightly build 版本 6.0.100-rc.1.21377.6 来试试新的 PGO。PG…

不作死就不会死,盘点那些死于自己发明的发明家

全世界只有3.14 %的人关注了青少年数学之旅还有他们死于自己的发明发明呼吸器:缺氧死亡 1772年,法国人希厄尔弗莱米奈特发明了可用于潜水的循环式再呼吸器,让呼出的气体实现循环。这是世界上第一个自持呼吸装置。不幸的是,弗莱米奈…

如何在Domino中使用文本文件注册用户

具体的步骤如下: 1。先用以下的格式创建一个文本文件(每个用户一行): ZhangSan;;;;passw0rd;e:\id\603server;zhangsan.id;603server/r6domain;;zhangsan.nsf;;;;;;;;;;;; LiSi;;;;passw0rd;e:\id\603server;lisi.id;603server/r6domain;;lis…

盘点那些世间顶级直男hhhhhh | 今日最佳

全世界只有3.14 % 的人关注了青少年数学之旅【1】【2】【3】【4】【5】【6】【7】【8】【9】

android的单选按钮xml语法,android 控件 单项选择(RadioGroup,RadioButton)

1、继承关系和子类:2、定义:RadioButton表示单个圆形单选框,而RadioGroup是可以容纳多个RadioButton的容器3、XML重要属性:4、重要方法:5、实战:布局文件android:layout_width"wrap_content"andr…