仅仅9张“万能面孔”就能冒充40%的人的脸。
对于我们的数字生活来说,没有万能钥匙这样的东西。
但也有可能出现“万能面孔”——相当于万能钥匙的面部识别技术。“万能面孔”指的是那些看起来足够像大部分人口的脸,从而能够欺骗面部识别系统,让他们获得访问设备,即使他们不是设备真正的拥有者。它们利用了人类生物学的特征:虽然我们都是不同的,我们的脸可能与另一个人的脸有细微的变化,但我们中的一些人看起来却惊人地相似。
想想那些你确信是双胞胎的人,或者长得像名人的人,你就明白了。“万能面孔”是用来模仿用户的,成功机率很高。
人工智能解锁密码
传统上,你得走遍全世界,才能找到一张和很多人长得足够相似的脸来扮演“万能面孔”。但人工智能生成人脸技术的进步意味着,现在仅仅通过一些数据和命令就可以生成整个人脸。
特拉维夫大学(Tel Aviv University)的以色列研究人员利用这项技术生成了一系列人脸识别数据,可以骗过三种领先的面部识别系统。
这是一个令人担忧的发展,它让人们对被认为是人们设备更可靠的防线产生了质疑。
它是如何工作的
研究人员借用了现成的人脸生成人工智能模型StyleGAN的能力。然后,他们稍微调整它以预测给定样本的竞争力,并为此进行优化。主面孔生成过程依次重复,每次都覆盖之前生成的面孔。他们发现,在数据库中,只有少量生成的面孔可以冒充40 - 60%的“万能面孔”。
生成的面孔随后在不同的面部识别系统上进行测试。虽然它们的工作方式略有不同,但这九张虚构的脸足够广泛和通用,能够欺骗每个系统,让他们没有任何问题的访问设备。
目前,学者们使用的人工智能生成静态的人脸图像,一些面部识别系统的防欺骗技术可能会捕捉到这些图像。但研究人员指出,对他们来说,将生成的人脸动画化并克服活性检测方法并不太难。对于那些依赖面部识别来保证设备安全的人来说,这一切都令人担忧。虽然这个实验是对概念的验证,而不是针对现实生活中的漏洞,但它成为现实只是时间问题。(本文出自SCA安全通信联盟,转载请注明出处。)