Исследователи научили нейросеть обманывать системы распознавания лиц, которые установлены в общественных местах.
Новая разработка определяет те части лица, которые чаще всего считывает система распознавания, далее она подбирает специальный макияж, который поможет обмануть систему. Потом этот грим наносят на человека: в результате точность системы распознавания лиц снижается с 47,5% до 1,2%.
Нейросеть работает в несколько этапов и работает с двумя моделями для распознавания лиц:
- собственная (ее еще называют суррогатной);
- целевая (которую нужно обмануть).
Сначала алгоритм считывает несколько фотографий человека и рандомных людей одного с ним пола. Потом алгоритм составляет тепловую карту, на которой показаны основные области, являющиеся отличительными чертами конкретного человека.
Далее на основе тепловой карты создается новое лицо с макияжем. Его снова пропускают через систему распознавания, пока она не перестанет узнавать человека. После этого полученный грим можно наносить.
Авторы отмечают, что их разработка не только обманывает системы распознавания, но и незаметна для людей, так как грим получается обычным и не выделяется из толпы.
Читать далее
Астрономы случайно нашли две галактики на краю пространства и времени
Люди впервые спустились на дно «Адского колодца»: что они там нашли
Китайский реактивный дрон летает рекордные 20 часов на скорости 800 км/ч