許多科技大樓、科技產(chǎn)品都強(qiáng)調(diào)科技,使用「人臉辨識」,生活中包括手機(jī)、門禁,到高鐵、機(jī)場或者中國強(qiáng)調(diào)的社會安全街頭人臉辨識,都能看到人臉辨識的應(yīng)用。但是人臉辨識真的安全嗎?
清華大學(xué)人工智能研究院成立的團(tuán)隊(duì)「瑞萊智能」(Real AI),最近發(fā)布了他們的研究結(jié)果,研究人員通過對抗樣本攻擊,破解了19款安卓手機(jī)的人臉辨識解索系統(tǒng),同樣破解的還包括十余款金融與政務(wù)服務(wù)類的APP。
Real AI表示,他們通過AI算法,生成特殊花紋,攻破了19款手機(jī)的臉部解索系統(tǒng)。研究人員說,在拿到被攻擊者照片之后,首先需要通過算法生成眼部區(qū)域的干擾圖案,隨后將圖案打印,裁減后貼在鏡框上,測試人員戴上這眼鏡,就完成破解。
據(jù)了解,研究團(tuán)隊(duì)選取了20款手機(jī)進(jìn)行測試,除了一支iPhone 11之外,其余19款安卓手機(jī)都在15分鐘內(nèi)破解,其中一款還是去年12月才發(fā)布的最新款旗艦機(jī)。
除了破解手機(jī)臉部辨識系統(tǒng)之外,研究人員還通過對抗樣本攻擊,通過了一些政務(wù)、金融類的APP人臉辨識,甚至還假冒機(jī)主在在線完成銀行開戶。
研究人員表示,研究出核心算法的難度很高,但是在有心人、黑客惡意開發(fā)之下,就會降低破解的難度。
研究人員建議,人臉辨識應(yīng)用可以在認(rèn)證過程中增加檢驗(yàn)對抗樣本的模塊,來防范這類的風(fēng)險。