您现在的位置是:热点新闻 > 智能家居 > 智能安防 > 惊人!一副眼镜破解19款手机人脸识别系统!

惊人!一副眼镜破解19款手机人脸识别系统!

时间:2021-02-01 18:17  来源:  阅读次数: 复制分享 我要评论

【智能家居网】

    【智能家居网】 克日,依托清华大学人工智能研究院建立的瑞莱智慧Real AI团队披露了新的研究成果,研究职员通过AI算法天生特殊花纹,攻破了19款手机的面部解锁系统。

  研究职员先容,在拿到测试职员和被攻击者的照片后,首先需要通过算法将两张照片天生眼部区域的滋扰图案。随后,将图案打印,裁剪出来贴到镜框上,测试职员戴上眼镜面临手机就能完成破解。

  据领会,研究团队选取了20款手机举行测试,除了iPhone 11外,其余安卓机型均在15分钟内破解。

  瑞莱智慧RealAI团队研究职员示意,这19款手机笼罩海内主流手机品牌的低端机到旗舰机型,其中一款是某品牌在去年12月宣布的最新款旗舰机。

  除了破解手机面部解锁系统外,研究团队还通过匹敌样本攻击通过了十余款金融和政务服务类App的人脸识别认证,甚至冒充机主在线上完成了银行开户。

  为何手机的人脸识别这么容易就能被攻破呢?

  瑞莱智慧RealAI团队的研究职员示意,业界主流的人脸识别算法都有相通性,他们是行使模子之间的迁移性去做攻击的。

  这个用于攻击的焦点算法难度并不小,但若是这一手艺被黑客掌握并被恶意开源,难度就被大大降低。

  即便是没有手艺靠山的人在拿到开源工具后,可能只是上传一张照片,就可以下载下来这样一个眼镜的贴纸,然后举行违法攻击。

  有业内人士示意,从该团队的研究来看,研究职员测试的安卓手机大多接纳的是 2D 人脸识别,像苹果和一些高端安卓机已经接纳了3D人脸识别手艺,则无法用这种简朴的方案攻击。

  瑞莱智慧RealAI团队研究职员示意,他们做这个实验,并不是恶意攻击手机的产品质量,而是希望透过这个实验,让人人领会人脸识别手艺现在存在的一些破绽,以及通过攻击来针对性的提升防御能力。

  他们建议,人脸识别应用方可通过在认证过程中增添磨练匹敌样本的模块,来提防此类新型攻击的风险。

  在近年来,人脸识别作为人工智能手艺的主要应用手艺,被普遍应用在人们生涯的方方面面,好比刷脸取款、手机刷脸解锁、刷脸买单、刷脸进门开锁、刷脸寄快递、刷脸住店、刷脸坐高铁等等,云云快捷的识别方式,让生涯便利性提高了N遍。

  用户种种行为被纪录并作为数据保存起来,由此带来的数据泄露、数据伪造、算法瓶颈、隐私平安、伦理逆境等问题逐步浮出水面。

  由中国信息通讯研究院团结瑞莱智慧RealAI、百度、腾讯等单元配合撰写的《人工智能平安框架(2020年)》显示,随着深度伪造手艺开源代码、APP应用增多,不法分子行使深度伪造手艺制作虚伪视频侵略小我私家肖像权、名誉权和隐私权的征象习以为常。

  停止2019年12月份,全网撒播的深度伪造视频中,虚伪内容占比高达96%。2020年7月份,有不法分子在电商平台销售人脸信息,以5毛钱一份的低价打包出售后,被盗的人脸信息被用于虚伪注册、电信网络诈骗等违法犯罪活动。

图片

  2020年网络撒播的“戴头盔看房”和“94岁老人被抱起做人脸识别”的事宜,再次引发宽大网友对人脸信息非法网络和人脸识别手艺滥用的担忧。

图片

  2020年11月,杭州市民郭兵起诉杭州野生动物天下有限公司在条约推行时代,未经当事人赞成,将原指纹识别入园方式调换为人脸识别方式,属于单方调换条约的违约行为。法院最后讯断郭兵胜诉,杭州野生动物天下删除原告照片信息。

  此案被称为海内“人脸识别第一案”。然则,这个案子看似是胜诉了,实则是揭露了现在对信息采集、应用等的执法空缺。

  01  人脸识别该有“紧箍咒”

  AI时代,“刷脸”早已如屡见不鲜,现在带有AI智能算法的企业,若是没有人脸识别的手艺和应用,都不配称为AI企业。

  商汤、旷视、云从、依图成为其中生长最为迅猛的企业;与此同时,安防巨头海康、大华、科达、宇视等企业也基于安防的需求,不停深挖人脸识别这一领域。

  此外,互联网企业阿里巴巴、百度、腾讯等以及寒武纪、云天励飞、地平线等芯片企业也纷纷入局,不停推出相关软件算法,从而实现AI市场的结构。

  众多玩家的同台竞争,让人脸识别手艺有了质的飞跃,识别的准确度、时效性上都做到了成熟。

  安防,作为人脸识别最佳的落地场景,成为众多数据的采集入口。为了更好地让人脸识别应用在现实环境中,大部门监控摄像机是直接搭载相关区域,而途经的车辆或职员数据,则会作为数据存储在后端。

  这些免费获取的数据,大多会被若何使用呢?有业内人士透露,一般来说,企业采集了数据后,会将其运用在AI的现实环境自主学习中,提高后期算法的准确性。

  但问题是,这些数据在被采集后,是没有第三方对此举行羁系的,企业现实上若何处置这些数据无人能知晓。

  有业内人士示意,在人脸识别的应用场景中,用户或被频频弹窗提醒使用人脸识别功效,或被动接受刷脸,甄别能力较弱者甚至被某些“换脸游戏”指导录入面部信息并不自知。

  在信息使用层面,部门信息采集方并未向用户明确使用规则及局限,后续信息的使用处置亦无人羁系;

  在信息珍爱层面,人脸识别手艺的使用机构和数据公司,一味使用手艺盈利采集信息,却并不都具备相关风险抵御能力。

  作为具有不能复制性、不能被替换的小我私家信息元素,面部信息一旦被窃取或泄露,其风险不言而喻。

  02  天下多地纷纷出台措施,约束采集人脸识别信息

  人脸识别手艺被滥用,正在造成小我私家信息采集的失控。

  而造成这个局势的缘故原由,除了民众自身的小我私家信息珍爱意识微弱之外,不少组织机构、企业,无论是否正当、有无需要,一味追求成本低廉和采集便利,无限制使用人脸识别身份认证也是主要缘故原由。

  此外,部门数据公司为拓展营业和增收盈利,不停推广普及采集手艺,也为人脸信息平安埋下了隐患。

  2020年12月2日,天津市人大常委会于12月1日表决通过了《天津市社会信用条例》(以下简称《条例》)。

  《条例》中划定,市场信用信息提供单元不得采集自然人的血型、疾病和病史、生物识别信息以及执法、行政律例划定克制采集的其他小我私家信息。

  凭据这一划定,企事业单元、行业协会、商会等将被克制采集人脸数据、指纹等生物识别信息。

图片

▲图片泉源:天津市河西区人民法院

  此外,凭据《条例》划定,市场信用信息提供单元采集自然人信息的,应当经本人赞成并约定用途,执法、行政律例尚有划定的除外。

  市场信用信息提供单元不得采集自然人的收入、存款、有价证券、商业保险、不动产、纳税数额等信息,然则明确见告提供该信息可能发生的晦气结果并取得其书面赞成的除外。

  该《条例》已在2021年1月1日最先实行。

  除了天津以外,天下多地也出台了对人脸识别的相关划定。

  2020年11月,南京市住房保障与房产局发文称,为增强住房消费者权益和小我私家信息珍爱,规范和净化南京市房地产市场环境,对购房人身份识别,网络、使用购房人小我私家信息应遵照正当、正当、需要的原则,南京市要求商品房销售现场克制使用人脸识别系统。

  2020年10月,杭州市人大常委会法制事情委员会发文称,就《杭州市物业治理条例(修订草案)》公然征求意见,该草案显示,杭州市拟划定物业服务人不得强制业主通过指纹、人脸识别等生物信息方式使用共用设施装备。

  值得关注的是,除了中国部门都会对人脸识别手艺提出约束外,外洋国家也最先发出相关提案。

  2021年1月29日,由 47 个国家组成的欧盟委员会 (Council of Europe)在宣布的一项提案中示意,公司应该克制行使面部识别手艺剖析情绪和个性,并以此为凭据来招聘息争雇员工,同时,私营企业在使用面部识别数据时,还需要获得小我私家的明确赞成。

图片

  据领会,欧盟委员会之所以宣布相关的提案,是忧郁面部识别手艺可能会侵略隐私,或者带来基于性别等方面的歧视问题。这项立法旨在解决算法事情的不透明性,以制止私见。

  欧盟官员原本思量五年内全面克制在公然场合使用面部识别手艺,但在欧盟不少国家的强烈否决下,由成员国来决议若何实行这一禁令。

  这些提案仍在欧洲议会 (European Parliament)审议中,是否会被通过还未知。

  03  人脸识别企业,若何走出“灰色地带”

  相关的措施出台,为从事生物识别手艺、方案的企业,戴上了“紧箍咒”,若是他们在未经他人的许可下,私自采集他人小我私家信息,将违反相关划定。也就是说,企业若是随意采集小我私家信息,那么其将担负执法责任。

  在此前,对于许多AI企业来说,采集信息是免费的,他们可以将这些海量的数据举行剖析、算法训练,为后续的手艺开发提供有力的数据支持。

  若是不能使用这些小我私家信息,那么就会给企业带来两个主要的影响:第一,数据获取的难度加大,他们需要将“训练”交给第三方企业举行学习;第二,这笔第三方训练的用度高昂,而且会面临企业焦点算法等手艺泄露的风险。

  而第三方企业也面临不小的难题,好比,数据泉源是否“正常”,若是他们采集一个数据,是否需要与每一个出现在画面中的消费者签订条约呢?

  有业内人士剖析,若是后续更多的相关条例律例出台,可能会对AI企业带来一些打击,好比,成本加大、数据获取难题等。

  AI企业的手艺测试流程也可能会发生变化,为了防止信息泄露,需要可靠的羁系部门,可让公安或其他政府机构卖力采集职员面部信息,并对此举行治理。

  那么企业后续需要这些数据时,就要向这些机构提出申请或立案。由此,AI手艺的研发和应用生长都将会受到不小的影响。

  现在,摆在眼前的“信息平安”和“手艺生长”成为一把双刃剑,在执法还处于相对空缺的时期,手艺生长的“灰色地带”或许还会存在较长的时间。

性感可爱丝袜女郎高清写真

High definition photo of sexy and lovely stockings girl