黑客如何破解面部识别系统?面部识别技术正在开始构成重大隐私威胁,这导致很多安全研究人员探索抵消它的方法。其中之一是多伦多大学计算机工程系研究人员Bose表示:他们已经开发出一种工具,通过在照片上传到互联网之前为照片添加额外的元素来破解面部识别系统。这些照片与肉眼看起来没有什么不同,但隐藏的功能阻碍了检测系统。这里有一个图片显示Bose的工具正在运行:“它为脸部图像添加了特制的噪音。
这款工具不久将作为电话应用或网页浏览器插件提供,并且他已在他的GitHub页面上分享了底层代码。在技术变得越来越普遍的时候,这种挫败面部识别的机会很可能会受到很多人的欢迎。
例如,私人公司就抓住了对学校枪击事件的担忧,将面部检测系统出售给学区,尽管怀疑论者认为这是“安全剧场”,不太可能阻止更多的枪击事件发生。
因此,Bose可以通过减少制造检测软件的公司面临的数量来减缓技术的传播速度。然而,他的工具只是一项先发制人的措施,并没有涉及公司已经拥有某人脸部图像并使用相机在现实世界中检测到他们的情况。Bose说,为了防止这种情况的发生,人们可以采取像佩戴具有特殊图案的手法来欺骗检测机制,甚至在脸上贴上小贴纸。
目前,Bose的工具只能阻止某些类型的面部识别软件。具体来说,如果培训模型,用于培训软件的机器学习数据集,公开可用,它可能会破坏软件。
虽然安全公司出售的一些面部检测系统依赖于这些公开可用的数据集,但其他公司(特别是Facebook)拥有自己的专有版本,而Bose的工具无法打败。
Bose怀疑Facebook使用不同脸部识别技术的组合来克服他开发的软件等欺骗手段。但他预测他的脸部识别复制工具最终将能够挫败Facebook,并在寻求侦测脸部的人和试图掩盖他们的人之间引发猫捉老鼠游戏,所以我们要警惕这一安全威胁。(黑客周刊)