誤導智能鏡頭的簡單方法

A+A-

剛推出市場的蘋果「 10 周年」里程碑 iPhone X,使用臉部辨識技術來開鎖。智能鏡頭固然火眼金睛,但它有沒有可能被誤導 —— 譬如說雙胞胎,或貌似的陌生人?

政府或者大財團大機構在我們周圍佈下天羅地網,臉部辨識既可以是保安,當然也可以用來監控。不過,道高一尺,魔高一丈,既然有辨識技術,就一定有反辨識的辦法。美國卡內基梅隆大學最近研究的特殊眼鏡,宣稱可以令臉部辨識技術失效,誤導智能監控鏡頭。原理是根據肉眼辨識和電腦臉部辨識的差異,無須改變臉部影像的基本特徵,只改變影像的像素,就能誤導軟件,將有關信息錯誤歸類。

研究員發現,鏡框過大的眼鏡,能模糊人像照片中達 6.5% 的像素,如果在鏡框上印上誇張鮮豔的圖案,就能操控影像。乍眼看來,這種印有圖案的鏡框就像玳瑁材質的普通鏡框,製作十分簡單,只用普通相片打印機就能生產,成本約 0.22 美元(即港幣 2 元),卻能有效誤導電腦,譬如商界常用的 Face++ 辨識系統。當然這種鏡框也有其局限,因為實驗所選用的人像範圍,遠較現實生活狹隘,如果投放到實際運用,不肯定能得出與實驗室相同的結果。

由藝術家 Adam Harvey 創辦的品牌 CV Dazzle 則推出臉部偽裝,利用「立體派」(Cubist)風格的妝容和髮型來誤導電腦,也可有效阻擋臉部辨識。好處是不必借助眼鏡、面具等其他器物,看起來只是前衛的潮流裝飾而已。團隊指出,想要避免被輕易辨認,有這樣幾個原則:

1. 化妝時避免使用提升輪廓的產品,相反,使用合自己膚色對比的底妝:膚色深用淺色,膚色淺用深色。

2. 額頭、眉毛和鼻梁之間,是電腦認人最關鍵的部分,模糊或遮蓋這個部位,能有效誤導鏡頭。

3. 眼睛的位置和深度也是最重要的臉部特徵,局部模糊這部分也十分有效。

4. 利用髮型遮掩頭部的橢圓形狀。

5. 化不對稱的妝容,許多臉部辨識軟件都是根據臉部對稱來寫的。

俄羅斯龍頭互聯網公司 Yandex 的技術主管 Grigori Bakounov,厭惡了莫斯科大街小巷都佈滿智能鏡頭,認為行人已經毫無自由和私隱可言,忍無可忍之下撰寫了阻礙臉部辨識的軟件,並據此設計未來風格的妝容,有需要的顧客可以訂製。但由於此一妝容設計可以成功騙過銀行和警察,他只得宣佈不會推出市場,因為「利用這種設計去做壞事的機率太高了。」