随着科技进步,AI人脸辨识成为了执法单位维护治安的选项之一,但也引发民众对资安的担忧。美国麻省理工学院(MIT) 和IBM合作的华生人工智慧实验室(Watson AI Lab),与美国麻州东北大学(Northeastern University)的研究人员们近日研发了1款能够对抗人脸辨识系统的T恤。
科技网站「VentureBeat」报导,2014年Google与纽约大学(New York University)合作的研究就指出,物件、脸部辨识演算法会被贴在现实物件上的特制补丁欺骗,对这种「对抗攻击」几乎毫无抵御能力,假如在1张熊猫的照片上贴上特制补丁,人工智慧就会把熊猫辨识成长臂猿。但以当时的技术,特制补丁必须印在玻璃、木板等平面硬物上才会生效,无法印在衣服上。
华生人工智慧实验室与美国麻州东北大学最近突破了过去的技术限制,研发了1款印有特制补丁的T恤,能让脸部辨识系统抓取不到穿着特制上衣的人。研究团队在论文草稿中指出,在虚拟环境、画面中仅有1人的前提下,这款T恤欺骗常见的YOLOv2模型成功率高达79%,在现实环境中的欺骗成功率也有63%,但如果画面中的人数增加,T恤的欺骗成功率也会降低。
研究人员补充,这款印有特制补丁的T恤也有其限制,无法欺骗亚马逊网路服务(AWS)、「 Google Cloud Platform」、微软云端服务「Azure」推出的较精细物件与人脸辨识模型。尽管如此,研究人员仍表示,这项成果是研发具「对抗性」可穿戴设备的第一步。
比利时天主教鲁汶大学(university of KU Leuven)今年4月也透过研究证明,只要将印有特制补丁的纸张挂在脖子上,就可以躲过人脸辨识的侦测。
|