面對網(wǎng)絡(luò)隱私、數(shù)據(jù)的安全性問題,加拿大多倫多大學(xué)研究團(tuán)隊近日成功創(chuàng)建了一種破壞臉部識別系統(tǒng)的算法,即一項(xiàng)“抗人臉識別”的 AI。
負(fù)責(zé)該計劃的多倫多大學(xué)教授Parham Aarabi 表示:“當(dāng)臉部識別技術(shù)越精準(zhǔn)時,個人隱私也成了大問題。其中一個能有效打擊臉部識別方式,就是反臉部識別算法?!痹撍惴ǖ奶卣髟谟谑褂昧藢褂?xùn)練(Adversarial training),是一種深度學(xué)習(xí)技術(shù),讓兩個人工智能互相對抗。
團(tuán)隊設(shè)計了兩個神經(jīng)網(wǎng)絡(luò),第一個用于“識別人臉”,第二個則是專門“唱反調(diào)”破壞前者的臉部識別任務(wù)。這兩個網(wǎng)絡(luò)不斷地互相爭斗、相互學(xué)習(xí),創(chuàng)建了一場持續(xù)不斷的人工智能軍備競賽。結(jié)果是,唱反調(diào)AI 能夠知道敵手臉部識別AI,在找尋什么關(guān)鍵部位,并適時動些人眼看不出來的小手腳 ,例如改變眼角,使其不太明顯,但卻能夠完全欺騙敵手,讓它無法識別。
團(tuán)隊于臉部數(shù)據(jù)庫 300-W(擁有 600 張包含多種族、照明條件、環(huán)境的臉部數(shù)據(jù)),測試了該系統(tǒng)。他們表示, 新算法可以將臉部識別準(zhǔn)確度 100%,降到只剩 0.5%。該算法可以應(yīng)用在,類似 Instagram 過濾器的工具上。未來團(tuán)隊將希望通過 App 或網(wǎng)站公開提供隱私過濾器。