Нейросеть легко обманула систему распознавания лиц
Международный коллектив исследователей разработал эффективный метод обмана систем распознавания лиц. Для этого нейросеть разрабатывает специальный макияж, который затем наносится на реального человека.
Испытания такого макияжа показали, что точность распознавания лиц в результате снижается с 47,5% до 1,2%, при этом сам человек не привлекает внимание охраны или операторов системы, как это часто бывает с явными методами маскировки, пишет arXiv.org.
На первом этапе нейросеть определяет области лица, которые сильнее всего влияют на результат распознавания, формируя тепловую карту. Затем на основе тепловой карты создается изображение с нанесенным макияжем.
Изменения продолжаются до того момента, пока система перестает корректно распознавать лицо. На финальном этапе созданный макияж сохраняется, его воссоздают в реальности, нанося на лицо человека.
Важно, что такой макияж совершенно не привлекает внимание других людей. Существующие способы обмана систем распознавания в основном базируются на использовании масок, что неизбежно делает такого человека заметным в толпе.