最近,一條“3萬元定制硅膠面具,破解人臉識別系統”的消息熱度不低,因爲一段時間以來,多地發生了不法分子頭戴硅膠人臉面具行竊等事件,以增加破案難度;更有商家公开銷售仿真硅膠人臉面具,還承諾高仿真產品能騙過人臉識別系統。
以上種種引發各界對硅膠人臉面具的關注。那么,硅膠人臉面具是什么?又有哪些危害?
部分商家誇大“以假亂真”效果
解放日報·上觀新聞記者調查發現,硅膠面具已經不是稀奇產品,在電商平台有各種價位的選擇,從二三十元到數百元、數千元。在專業市場,數萬元的定制產品也不稀奇。不同價格面具的精細程序相差甚遠。
其中,二三十元及數十元的面具精細度很低,有的說是“硅膠”,實際是硬紙片,還有的稱模仿了演藝界明星、商界大佬等,但實物非常粗糙,與商家所稱的模仿對象相差甚遠。至於這些產品的主要用途,有商家承認,“就是烘托氣氛的產品,比如聚會、年會、搞怪。”
反饋上當的消費者不少
商家稱模仿了某著名女演員的硅膠面具
數千元乃至數萬元的硅膠面具往往出現在演出道具、實驗用品等專業市場。一家高精度硅膠面具生產企業推廣員尹生(化名)說,這些產品使用3D打印技術,以便面具呈現的效果更真實,與佩戴者的臉部更貼合,“不同的硅膠材質、3D設計和打印效果、加工環節等,會帶來很大的效果差異。比如給面具上色時,是用機器塗色,還是人工描畫,效果不一樣,定價當然也不一樣。”
他說,自家企業的產品主要用在人臉識別的生物特徵攻防測試中,“我們根據开發者需求,在制作模型時能凸出不同的特徵,成品中有完整的人臉,也有不同膚色的皮膚、不同特徵的五官等,用來檢測正在开發的人臉識別系統能否發現問題。”
但尹生表示,就目前的技術水平看,大多數人臉識別應用足以識別各種硅膠面具,部分商家所承諾的“硅膠面具騙過人臉識別系統”屬於誇大其詞。
螞蟻數科AI科技技術總監、天璣實驗室主任李哲也認爲,雖然一些高質量的硅膠頭套在外觀上能夠達到與真人相似度極高的水平,但人臉識別系統通常包含活體檢測技術,能夠通過分析人臉的動態特徵和材質細微特徵來區分真實人臉和僞造物,“例如,通過眨眼、張嘴等動作來驗證活體,或者通過分析材質的表面反光以辨別。因此,就算硅膠頭套在可見光的成像下,與真人皮膚差異高度相似,但是疊加動態和生物特徵的檢測,仍舊很難騙過當下的人臉識別系統。”
需要注意的是,隨着公衆對人臉識別、硅膠面具的關注度有所增加,部分自媒體、主播發現了其中的“流量密碼”,將“硅膠面具以假亂真”作爲短視頻的主要情節,或是博眼球,或是兜售產品。記者查看這些視頻發現,絕大多數拍攝者都使用了人像美化、動態修圖等軟件特效,才讓那些硅膠面具看起來“很真”。如果在自然環境中,佩戴這些面具很容易被識破。所以,公衆不要被視頻效果所迷惑。
真正要擔心這些風險
事實上,與其擔心硅膠頭套騙過人臉識別系統,更要擔心的是人臉信息泄露、濫用,以及虛假宣傳人臉識別技術的產品或服務。
記者注意到,提供定制硅膠面具的商家大多要求定制者提供照片、視頻,高端產品更邀請定制者親臨生產現場,進行面部數據採集。商家獲得定制者的面部數據後,通過3D建模、3D打印、上色修飾等,完成面具制作。在這個過程中,硅膠面具越精致,商家採集的人臉信息越多。對部分專業生產硅膠面具的企業來說,更是建立了基於真實人臉信息的數據庫
將自己的臉部信息提供給他人本身就存在風險,如果相關企業不妥善保管或處理這些信息,很可能被不法分子利用:雖然用它們制作的硅膠面具不能騙過人臉識別系統,但可以利用這些數據制作數字人、拍攝視頻作品等,用在詐騙等場景中。此前,已經有多地發生了類似案件。
然而,部分硅膠面具生產企業的個人信息保護意識或能力存在短板。例如,尹生公司的官網上就有不少合作案例和企業實力展示內容,其中包括大量真人照片,沒有注明是否得到本人授權。對此,尹生只是含糊地解釋“是我們數據庫裏的信息”,讓人對它們的合法性產生質疑。
另一方面,那些能被硅膠面具欺騙的人臉識別應用,往往存在很大風險。
在“3萬元定制硅膠面具,破解人臉識別系統”消息中,當事人頭戴面具測試了多款家用人臉識別防盜鎖,並沒有騙過鎖具。而部分稱其產品能騙過人臉識別系統的商家也承認,“可能欺騙的只是低精度打卡機、考勤機,或低端配置的手機。”
對於這些差異,李哲指出,如果一個人臉識別系統被硅膠頭套攻破,通常意味着系統在活體檢測和人臉驗證方面存在缺陷,本身就不可靠。健全的人臉識別系統包含多種檢測手段,針對多種風險和攻擊手段做過訓練和測試,確保只有真實的生物個體才能通過驗證。
例如,使用3D攝像頭可以獲取人臉的深度信息,以區分真實人臉和二維圖片、模型的差異;通過紅外攝像頭,能夠捕捉人臉的熱成像,分析皮膚下的血液流動和溫度分布,以驗證是活體;還有金融領域的人臉識別應用不僅會判斷是否爲真人,還會利用操作環境數據、账號行爲序列、交易信息、黑灰名單等多維度數據,輔助活體識別算法進行防控。
可見,如果普通人發現有能被硅膠面具、照片、視頻識破的“人臉識別”產品,首先要做的就是不再使用這些產品或服務,因爲它們本來就不安全。
標題:以假亂真的人臉面具公开賣 真能突破人臉識別系統?
地址:https://www.utechfun.com/post/442492.html