在昨日舉行的315央視晚會(huì)上,曝光了人臉識(shí)別技術(shù)的安全漏洞,可以通過(guò)照片模擬和3D建模通過(guò)人臉識(shí)別。晚會(huì)現(xiàn)場(chǎng)技術(shù)人員演示了整個(gè)破解刷臉登陸的過(guò)程,借助人臉關(guān)鍵點(diǎn)定位和自動(dòng)化人臉動(dòng)態(tài)技術(shù),通過(guò)將自拍照由靜態(tài)改為動(dòng)態(tài),可以完成刷臉登錄需要的眨眼、微笑動(dòng)作。而活體檢測(cè)的破解,則通過(guò)3D建模將現(xiàn)場(chǎng)隨機(jī)選擇的觀眾照片轉(zhuǎn)變成立體的人臉模型,從而達(dá)到騙過(guò)人臉識(shí)別系統(tǒng),把一張可受任何人控制的臉模判斷成用戶本人的目的。
對(duì)此,專注于人臉識(shí)別技術(shù)的商湯科技和曠視(Face++)表示最新識(shí)別技術(shù)可以識(shí)別合成的視頻、圖像與自然視頻、圖像的差異。兩家公司也表示任何一種安全手段都不是獨(dú)立的,因此在實(shí)際應(yīng)用中,不會(huì)將人臉作為唯一的登陸憑證。
360首席科學(xué)家、人工智能研究院院長(zhǎng)顏水成也建議,在涉及隱私、支付等場(chǎng)景使用時(shí),應(yīng)當(dāng)將人臉與聲紋、指紋、虹膜及其他生物認(rèn)證信號(hào)相融合,多個(gè)方面同時(shí)發(fā)力,從而提高安全門(mén)檻,保障用戶安全。
支付寶也在同一時(shí)間微博回應(yīng):支付寶只對(duì)當(dāng)前手機(jī)上使用密碼登陸成功過(guò)的用戶才開(kāi)放人臉識(shí)別,不會(huì)出現(xiàn)只通過(guò)人臉信息就在新手機(jī)上可以成功登陸的情況。另外還會(huì)通過(guò)人工智能、風(fēng)控系統(tǒng)等對(duì)賬戶的使用情況進(jìn)行安全監(jiān)測(cè)以確保安全,并不是所有用戶都可以使用人臉識(shí)別這個(gè)功能。
盡管技術(shù)在不斷進(jìn)步,但漏洞也一直同行,最好的防止安全漏洞的方式則是疊加使用多重生物識(shí)別方式,即將人臉識(shí)別與密碼、指紋、虹膜等方式相結(jié)合。