普朗克信息學研究所的研究人員,將大型社交媒體平臺人臉識別系統玩弄于股掌之間——移除照片上的頭像,然后用自動繪制的摹本替換之。可以想成加上些許數字潤色的變臉軟件。
這6名研究人員組成的團隊,在本月預印本文獻庫(arXiv)上發表的論文中解釋稱,想要保護隱私的用戶通常會對自己的照片做模糊處理,卻不知道在尖端個人識別器面前,這一手段完全無效。
該團隊更進一步,構造出相當逼真的“假臉”——所做微調足以騙過人臉識別AI,但在熟悉的朋友看來卻又一切正常。
正如論文中指出的,研究人員必須將頭像修補任務劃分成2個階段:標界檢測/生成,以及根據身體姿勢和標界進行的頭像修補。
兩步頭像修補框架
結果就是,研究人員的模型可提供看起來很真實的頭像,即便面對極具挑戰的姿勢和場景都有效,包括不同的光線條件,假臉甚至能很自然地融入背景中。
與現代人臉識別系統常見做法相同,Sun的軟件會抓取給定人臉的特征,建立起基于這些標界的點云;針對這種識別方式的攻擊,就是要擾亂該點云。
原始標界(真的)和生成標界(假的)的點對,被輸入“頭像生成及辨別”軟件,創建出被修補過的臉。