1月30日消息,据中国中央广播电视台《中国之声》的“新闻超链接”报道,近日,北京瑞莱智能科技有限公司的RealAI团队成为了美国中央研究院的产业大学研究企业。
清华大学的人工智能向我们展示了一种异常简单的手机攻击技术:戴一副特殊的“眼镜”,19种手机面部识别功能是“第二种解决方案”!为什么将面部识别技术称为“百万分之一的概率”?这么脆弱?如何避免已知的安全漏洞?人脸识别技术有未来吗?作为“第二解决方案”的RealAI团队选择了20部移动电话进行该攻击测试。
在该实验中,测试人员戴着一副基本眼镜,例如“ Zorro”眼镜。
面具,只用了15分钟。
除一部iPhone 11外,其他所有19部Android手机均已成功解锁。
攻击者成功解锁手机后,他可以随意读取所有者的个人隐私信息(如微信,信息和照片),甚至可以通过对个人应用程序(如手机银行)进行在线身份验证来开设帐户。
制作眼镜的成本如何?非常低!彩色打印机,外加一张A4纸。
打印后,将其折叠两次,然后就可以准备好眼镜了! RealAI高级产品经理Zhang Xudong表示,一旦黑客获得了算法,他们就可以轻松实施攻击。
这种粗糙的人脸识别方法可能会愚弄人脸识别系统!这是为什么?实际上,今天的面部识别系统比早期使用该技术时要简单。
这对于消费者以及有恶意的人来说都是方便的。
现在,更多制造商用于生产手机的面部识别系统是2D系统。
从理论上讲,即使只有一张脸部照片,也可以通过脸部识别检测。
3C Digital评论员黄浩说,这是市场选择的结果。
在早期,一些制造商偏爱具有更高安全性的面部识别系统。
例如,三星制造商使用虹膜识别技术,但由于严重的红外干扰和强光环境下的低效率而被放弃。
在后期,为了方便消费者,制造商简化了面部识别,因此降低了面部识别的安全性。
“专家样品”指的是“专家样品”。
漏洞实验中提到的RealAI团队:此测试主要使用“对抗性样本”人工智能算法中存在的漏洞。
“对抗性样本”的概念是什么?这不是我们所了解的吗?您戴的眼镜越多,越容易被破坏? 3C数字评论员黄浩表示,“对抗性样本”指的是尽可能地模拟原始样本模型,并观察样本的容错率的大小。
由于许多手机面部识别所收集的特征点主要集中在眼睛和鼻子周围。
因此,仅需打印出该区域的特征点并制成一副“眼镜”,就可以使面部识别系统傻瓜。
这次人工智能在破坏面部识别系统中的作用主要体现在数据收集,分析,分类和结论过程的效率上。
如何规避安全隐患?面部识别使人们喜欢并讨厌它-爱它的便利性和速度,并且讨厌它的安全风险。
据新闻报道,在一些网上交易平台上,您可以以2元的价格购买数千张人脸照片。
这些照片落入罪犯之手,它们将被用作什么?可以使用3D打印技术制作高精度面罩或头饰。
只要不是处于非常黑暗或非常明亮的背景下,通过面罩或头饰进行面部识别的成功率就高达30%。
也可以使用软件点点,摇动,眨眼,张开嘴巴和照片中肖像的其他动作。
人脸识别系统也有可能被欺骗。
除了“对抗性样本”之外,攻击,还有许多其他可以成功的攻击方法。
应采用哪种方法来避免已知的安全隐患?黄浩表示,在日常场景中,人脸识别可用于提供高效便捷的安全服务;但是在某些特定情况下,可以采用多种验证方法来提高安全性,例如密码,指纹等。
尝试各种机密方法将牺牲一些便利,但是安全性将更加安全。
关于此事件的可能影响,RealAI t