“受保护”的19部手机!面部识别技术是如此脆弱?有未来吗?

1月30日消息,据中国中央广播电视台《中国之声》的“新闻超链接”报道,近日,北京瑞莱智能科技有限公司的RealAI团队成为了美国中央研究院的产业大学研究企业。

清华大学的人工智能向我们展示了一种异常简单的手机攻击技术:戴一副特殊的“眼镜”,19种手机面部识别功能是“第二种解决方案”!为什么将面部识别技术称为“百万分之一的概率”?这么脆弱?如何避免已知的安全漏洞?人脸识别技术有未来吗?作为“第二解决方案”的RealAI团队选择了20部移动电话进行该攻击测试。

在该实验中,测试人员戴着一副基本眼镜,例如“ Zorro”眼镜。

面具,只用了15分钟。

除一部iPhone 11外,其他所有19部Android手机均已成功解锁。

攻击者成功解锁手机后,他可以随意读取所有者的个人隐私信息(如微信,信息和照片),甚至可以通过对个人应用程序(如手机银行)进行在线身份验证来开设帐户。

制作眼镜的成本如何?非常低!彩色打印机,外加一张A4纸。

打印后,将其折叠两次,然后就可以准备好眼镜了! RealAI高级产品经理Zhang Xudong表示,一旦黑客获得了算法,他们就可以轻松实施攻击。

这种粗糙的人脸识别方法可能会愚弄人脸识别系统!这是为什么?实际上,今天的面部识别系统比早期使用该技术时要简单。

这对于消费者以及有恶意的人来说都是方便的。

现在,更多制造商用于生产手机的面部识别系统是2D系统。

从理论上讲,即使只有一张脸部照片,也可以通过脸部识别检测。

3C Digital评论员黄浩说,这是市场选择的结果。

在早期,一些制造商偏爱具有更高安全性的面部识别系统。

例如,三星制造商使用虹膜识别技术,但由于严重的红外干扰和强光环境下的低效率而被放弃。

在后期,为了方便消费者,制造商简化了面部识别,因此降低了面部识别的安全性。

“专家样品”指的是“专家样品”。

漏洞实验中提到的RealAI团队:此测试主要使用“对抗性样本”人工智能算法中存在的漏洞。

“对抗性样本”的概念是什么?这不是我们所了解的吗?您戴的眼镜越多,越容易被破坏? 3C数字评论员黄浩表示,“对抗性样本”指的是尽可能地模拟原始样本模型,并观察样本的容错率的大小。

由于许多手机面部识别所收集的特征点主要集中在眼睛和鼻子周围。

因此,仅需打印出该区域的特征点并制成一副“眼镜”,就可以使面部识别系统傻瓜。

这次人工智能在破坏面部识别系统中的作用主要体现在数据收集,分析,分类和结论过程的效率上。

如何规避安全隐患?面部识别使人们喜欢并讨厌它-爱它的便利性和速度,并且讨厌它的安全风险。

据新闻报道,在一些网上交易平台上,您可以以2元的价格购买数千张人脸照片。

这些照片落入罪犯之手,它们将被用作什么?可以使用3D打印技术制作高精度面罩或头饰。

只要不是处于非常黑暗或非常明亮的背景下,通过面罩或头饰进行面部识别的成功率就高达30%。

也可以使用软件点点,摇动,眨眼,张开嘴巴和照片中肖像的其他动作。

人脸识别系统也有可能被欺骗。

除了“对抗性样本”之外,攻击,还有许多其他可以成功的攻击方法。

应采用哪种方法来避免已知的安全隐患?黄浩表示,在日常场景中,人脸识别可用于提供高效便捷的安全服务;但是在某些特定情况下,可以采用多种验证方法来提高安全性,例如密码,指纹等。

尝试各种机密方法将牺牲一些便利,但是安全性将更加安全。

关于此事件的可能影响,RealAI t