磐创AI

转自 | 新智元

编辑 | LRS

【导读】 人脸识别技术最近又有新的破解方式!一位斯坦福的学生使用GAN模型生成了几张自己的图片,轻松攻破两个约会软件,最离谱的是「女扮男装」都识别不出来。

真的有人能模仿你的脸,还绕开了人脸识别系统!

最近斯坦福大学的研究人员在arxiv上发布了一篇论文,虽说是斯坦福CS236G的课程作业,不过论文中提出了一个非常有趣的思路,用对抗生成网络GAN生成一个面部图像来模仿目标人脸,看看人脸识别系统能否正确验证。

因为人脸的关键特征信息都保留了下来,所以论文的结果显示,生成的人脸图像仍然可以通过人脸验证,对于那些仅靠平面图像识别的系统来说,简直破大防。

论文链接:https://arxiv.org/pdf/2203.15068.pdf

研究人员在两个约会app的人脸验证系统中黑盒测试了一下,轻松攻克面部验证过程,甚至在把女性人脸转换为男性之后,仍然可以通过人脸验证。

据作者称,这项工作是首次尝试利用生成的图像绕过面部验证,原始的人脸图像拥有特定的识别特征,但另一个、经过大幅改变的身份也能通过验证。

这是谁的脸?

在线验证系统被攻破后,各种欺诈行为都会带来非常负面的后果,所以人们对检测和打击冒名顶替者尤其感兴趣。

与普通的身份验证不同的是,人脸验证涉及到根据人脸图像验证声明的身份,人脸和身份都是一对一的匹配,但一旦有另一张完全不同的人脸可以和你打开同一把锁,那你该如何证明「我是我」?

目前很多手机app都声称人脸验证技术很安全,可以保护用户的身份,比如Bumble和Tinder等约会软件的识别流程就是用户使用应用内置的相机拍摄一张照片,然后与用户个人资料中的照片进行对比。

这类使用照片进行人脸检测存在一个很大的问题:用一张能绕过人脸识别系统的假照片就可以通过验证。

想要一张人脸特征和原始人脸相同,但看起来又不同的话,对抗生成网络模型就再合适不过了。

但自GAN诞生以来,如何控制生成图像与预期一致,或者通过一个特征向量来引导GAN模型的生成过程,一直是关于GAN潜空间的主要挑战。

虽然诸如梯度加权类激活映射(Grad-CAM)等技术和工具可以帮助建立类之间的潜在方向,并实现转换,但如果进一步观察生成图像的话,就可以发现这类模型对于转换的精细程度的控制十分有限。

实验方法

作者使用了两个数据集作为实验基础:

一个是人类用户数据集,由310张论文作者的脸部图像组成,时间跨度为四年,光线、年龄和视角各不相同,通过Caffe提取了剪裁后的脸部;

另一个是FairFace数据集中类别平衡后的108501张图像,同样进行了提取和剪裁。

为了在本地验证实验效果,研究人员在本地建立了一个面部验证模型,主要就是在FaceNet和DeepFace的基础上使用了一个ConvNet Inception预训练模型,图像向量的训练使用三元组损失,其中A是anchor图像,P是正例,N是反例,α为间隔。

这个验证模型使用了来自FairFace的训练子集的面部图像,为了通过面部验证,输入图像与数据库中的目标用户之间计算Frobenius norm距离,任何低于0.7阈值的图像都等同于相同的身份,否则验证就被认为是失败的。

图像生成模型,作者直接使用StyleGAN模型,在个人数据集上微调了一下,随机生成的图像可以直接通过本地的人脸验证系统,并且图片看起来和训练数据集中的图片确实不一样。

微调时将前四层的权重进行冻结,以避免数据的过度拟合生成与训练数据集过于相似的人脸图像。

尽管用基本的StyleGAN模型可以获得不同于原始人脸的图像,但基线模型的结果从质量上看与训练数据集的图像比较相似(多样性较差),而且分辨率较低(保真度低)。

作者第二次尝试使用StarGAN v2模型,可以针对目标脸部训练种子图像。

为了防止过拟合,StarGAN v2模型使用FairFace验证集进行了大约10个小时的预训练。为了生成图像,作者还尝试使用训练数据作为种子图像(reference),以人类用户数据集的处理过的图像作为源图像(source)。

作者还尝试使用个人用户数据集的处理过的图像作为种子图和源图像,但结果提升不大。

到了验证环节,作者先是随机挑了1000个人脸图像,找出哪些在本地测试验证通过的人脸,然后再测试使用GAN生成的图像能否再匹配成功。

下图左为作者照片,中间为验证失败的照片,右为验证成功的照片。

实验的目的是在保留目标身份的决定性特征的同时,在感知的视觉身份之间创造尽可能大的差距,使用Mahalanobis距离作为评估指标,也是图像处理中常用于模式和模板搜索的一个指标。

对于基线生成模型,尽管通过了局部面部验证,但获得的低分辨率结果显示出多样性比较低,而StarGAN v2则能够创建更多样化的验证通过图像。

生成的图像在约会软件Bumble和Tinder的面部验证系统进行了测试,以作者的身份图像为基线,并成功通过了验证。

作者脸部的「男性」版本也通过了Bumble的验证过程,尽管在生成的图像中必须调整光线才能被接受,而Tinder则比较聪明,没有被骗。

这些都是在GAN潜空间操作的背景下进行的身份投射的开创性实验,这在图像合成和深度伪造研究中仍然是一个非凡的挑战。这项工作也开辟了在不同的身份中持续嵌入高度具体的特征的概念,以及创造「替代」身份来「阅读」别人的身份。

魔高一尺,道高一丈

如今,在人们的日常生活中,「刷脸」非常普遍,比如商铺的客流统计、无人售货柜的刷脸支付、单位门禁、家庭门锁、公交/道路的安全监控、公司人脸识别考勤、快递包裹取件、银行开卡、网上支付、入住酒店等领域都在广泛运用「人脸识别」技术,且呈扩大趋势。

而人脸识别技术目前可以分为两大类:基于2D人脸图像和基于3D人脸图像。2D人脸识别通过2D摄像头拍摄平面成像,所以即使算法和软件再先进,在有限的信息下,安全级别终究不够高,通过照片很容易被破解。

早在2019年,就有小学生手举照片「破解」了丰巢的人脸识别系统。

安全级别较高的3D人脸识别系统通过3D摄像头立体成像,一般会有4个探头,其中两个大的是摄像头,另外两个一个是红外线探头,用于补光,一个是可见光探头,两个摄像头互相配合形成3D图像,从而复原完整的三维世界。目前3D人脸识别功能技术可以准确分辨出照片、视频、面具和双胞胎。

目前普遍应用的人脸识别身份认证系统中还有一项至关重要的技术——活体检测,即系统摄像头在正确识别人脸是否本人的同时,检验是否有人利用照片等手段冒充合法用户。这也是为什么在银行「刷脸」时候,经常要让用户完成「左看右看」、「眨眨眼」等动作。

魔高一尺,道高一丈,只有不断的对抗,技术才会持续向上发展。

推荐内容

  • 斯坦福学生攻破两个约会软件!用GAN模型「女扮男装」骗过人脸识别系统

  • 被阿里猛砸3.8亿,一副“眼镜”如何破局“元宇宙”?

  • Relation:探索Web3应用赋能,打造社交网络新范式

  • 考过就送9.9ETH起的NFT?顶级学府的加密课程越来越有意思了

  • 200亿买下推特后,马斯克宣布推特已死

  • 一年收购6家AR企业,Snap从社交到AR公司的逆袭之路

  • 从 2012-2021百款VR/AR硬件,看行业发展态势

  • 【新闻资讯】樊硕:人工智能为“数字中国”提速增效

  • 经纬创投的数字科技投资布局

  • 长时间不更新的APP被谷歌清理:用户再也搜不到了

  • 趣链科技推出区块链破产管理平台,助力优化营商环境

  • 陌陌没落了

  • 你和谷爱凌,就差100道MBTI测试题

  • 汇量科技:Mintegral一季度营收翻倍至超2亿美元

  • 电子牵:会是电子签约市场发展的标准答案吗?

  • 电子签约再进化:电子牵,小动作,大价值

  • Nutanix把超融合变“没了”

  • 中亦科技:从“易维”服务到“亦维”产品

  • 艾瑞咨询:隐私计算卓越者(2022,中国市场)

  • 宋起柱检查中国广电5G北方大区节点,确保按期开网放号

  • 年度会议 | 中国有线将打造定制化服务新模式

  • 中国网络通信标准与开源,又有重大进展了!

  • 记一次渗透Bc网Getshell

  • 轮到抖音解决“产品天问”了

  • 冥想翻红,宗教App曲线出海

  • AI恶意软件照妖镜 视觉运算揭病毒真身

  • 频谱价格太高!印度移动通信协会建议降低80-90%

  • 回顾 阿里巴巴 “非典”时刻:信任的力量

  • 顺势返港上市,1亿月活是知乎最大的底气?

  • 牛津大学最新调研:AI面临基准危机,NLP集中“攻关”推理测试

  • 旷视科技:用人工智能技术为冬奥会保驾护航 | 冬奥科技秀

  • 光云科技:2021年核心SaaS业务同比增长15%

  • 六部门:打造3—5家石化行业特色工业互联网平台

  • 6家产业互联网企业获融资;京东工业品与成都建工物资达成合作;百世供应链入局汽配行|一周产业互联网速递

  • CRM价格由什么决定?

  • 云端新趋势 混合多云下的按需计费

  • 网络安全SaaS平台Coro完成6000万美元C轮融资,专注开拓中端市场,服务中小企业

  • GSMA:预计到2025年中国5G连接数将达8.92亿,持续走在全球前列

  • CertiK完成20亿美元估值B3轮融资:刷新区块链安全赛道单笔最大融资额

  • 叮咚、美团“喂不饱”徐新?

  • 四川:已打造基于区块链的NFT资产交易平台

  • 微信,开始半屏化

  • 金融IT领军者宇信科技业绩稳增长 2022年有望迎来订单持续景气

  • 市值蒸发2.8万亿!腾讯“黄金五年”最大功臣,降薪超1亿

  • 刘强东卸任京东CEO,农村带货迎来万亿市场

  • 刘强东辞任了CEO,徐雷接任后,你会继续支持京东吗?

  • “钉钉”颠覆钉钉

  • 元宇宙和区块链的关系?

  • 马斯克为什么喜欢花钱买“失败”?

  • “192”号段首呼!中国广电5G核心网甘肃节点完成阶段建设

  • Relation:探索Web3应用赋能,打造社交网络新范式

  • 考过就送9.9ETH起的NFT?顶级学府的加密课程越来越有意思了

  • 斯坦福学生攻破两个约会软件!用GAN模型「女扮男装」骗过人脸识别系统

  • 被阿里猛砸3.8亿,一副“眼镜”如何破局“元宇宙”?

  • 这届00后,开始用存折了

  • 从 2012-2021百款VR/AR硬件,看行业发展态势

  • 200亿买下推特后,马斯克宣布推特已死

  • 一年收购6家AR企业,Snap从社交到AR公司的逆袭之路

  • 【新闻资讯】樊硕:人工智能为“数字中国”提速增效

  • 经纬创投的数字科技投资布局

  • 融资丨「云庐科技」完成近亿元A轮融资,广建科投资、基石基金联合投资

  • 融资丨「FOODBOWL超级碗」完成天使轮、天使+轮融资,重新定义轻食

  • 融资丨「恒普激光」完成数千万元A轮融资,同创伟业领投

  • 腾讯游戏,站在十字路口

  • 年入24亿,毛利率近60%,新消费终于跑出了一个不亏的“异类”

  • 你和谷爱凌,就差100道MBTI测试题

  • 趣链科技推出区块链破产管理平台,助力优化营商环境

  • 长时间不更新的APP被谷歌清理:用户再也搜不到了

  • 陌陌没落了

  • Nutanix把超融合变“没了”

  • 一包方便面,难倒新消费

  • 中亦科技:从“易维”服务到“亦维”产品

  • 电子牵:会是电子签约市场发展的标准答案吗?

  • 电子签约再进化:电子牵,小动作,大价值

  • 瑞幸被椰树“带坏”了?

  • 汇量科技:Mintegral一季度营收翻倍至超2亿美元

  • 苦撑263天!游戏公司终于熬过「饥荒」,腾讯网易继续「断粮」……

  • 酸奶红海如何破局?看看美国

  • Cocos宣布完成5000万美元B轮融资,投资方为建信信托
    Cocos宣布完成5000万美元B轮融资,投资方为建信信托

  • 宋起柱检查中国广电5G北方大区节点,确保按期开网放号

  • 科创50指数首次跌破1000点中航证券张郁峰:被低估了
    科创50指数首次跌破1000点中航证券张郁峰:被低估了

  • 为乔丹和麦当娜等体娱大佬定制夹克,这个品牌到底有何魔力?

  • 艾瑞咨询:隐私计算卓越者(2022,中国市场)

  • 首批45个游戏版号,厂商先海外再国内策略不变

  • 一文解读消费者对元宇宙中新兴VR企业的兴趣和担忧

  • 新中产吃出一个大市场,有商家一夜卖出1000万

  • 年度会议 | 中国有线将打造定制化服务新模式

  • 便利蜂被传关闭千家门店,连锁便利店讲不好新零售故事?

  • 融资丨「纽龙生物」完成数千万元A轮融资

  • 融资丨「申基生物」完成A+轮超3亿元融资,清池资本、LYFE Capital(洲嶺資本)联合领投

  • 融资丨「安帝康生物」完成亿元Pre-A轮融资,同创伟业领投

  • 融资丨「奕谱生物」完成近亿元B轮融资,专注于肿瘤分子诊断

  • 生物科技崩盘,投资人且战且退?

  • 记一次渗透Bc网Getshell

  • 融资丨极狐(GitLab) 获数亿元A轮融资,加速推动中国开源DevOps生态建设

  • AI恶意软件照妖镜 视觉运算揭病毒真身

  • 轮到抖音解决“产品天问”了

  • 联想正式发布“DISC生态”:C即Cloud云服务
    联想正式发布“DISC生态”:C即Cloud云服务

  • 蕉下IPO:年入24亿、小赚1亿,钱都让网红赚了?

  • 中国网络通信标准与开源,又有重大进展了!

  • 冥想翻红,宗教App曲线出海

  • 一天50条动态招揽生意“反催收”“债闹”是逃废债
    一天50条动态招揽生意“反催收”“债闹”是逃废债

  • 旷视科技:用人工智能技术为冬奥会保驾护航 | 冬奥科技秀

  • 频谱价格太高!印度移动通信协会建议降低80-90%

  • 马斯克对 Twitter 的爱,都在细节里

  • 顺势返港上市,1亿月活是知乎最大的底气?

  • 回顾 阿里巴巴 “非典”时刻:信任的力量

  • 牛津大学最新调研:AI面临基准危机,NLP集中“攻关”推理测试

  • 六部门:打造3—5家石化行业特色工业互联网平台

  • 光云科技:2021年核心SaaS业务同比增长15%

  • 6家产业互联网企业获融资;京东工业品与成都建工物资达成合作;百世供应链入局汽配行|一周产业互联网速递

  • 从“她经济”到“她品牌”,女性需要怎样的产品、服务与营销

  • GSMA:预计到2025年中国5G连接数将达8.92亿,持续走在全球前列

  • 云端新趋势 混合多云下的按需计费

  • 网络安全SaaS平台Coro完成6000万美元C轮融资,专注开拓中端市场,服务中小企业

  • CRM价格由什么决定?

  • CertiK完成20亿美元估值B3轮融资:刷新区块链安全赛道单笔最大融资额

  • 微信,开始半屏化

  • 叮咚、美团“喂不饱”徐新?

  • 融资丨「雾帜智能」完成近亿元Pre-A轮融资,领跑中国SOAR安全运营

  • 市值蒸发2.8万亿!腾讯“黄金五年”最大功臣,降薪超1亿

  • 金融IT领军者宇信科技业绩稳增长 2022年有望迎来订单持续景气

  • 四川:已打造基于区块链的NFT资产交易平台

  • 有道卖灯,网易尴尬

  • 中式快餐行业调研报告

  • 融资丨从泳池机器人+储能切入户外庭院场景,「元鼎智能」获超亿元A轮融资

  • 元宇宙和区块链的关系?

  • 刘强东卸任京东CEO,农村带货迎来万亿市场

  • 刘强东辞任了CEO,徐雷接任后,你会继续支持京东吗?

  • 马斯克为什么喜欢花钱买“失败”?

  • “钉钉”颠覆钉钉

  • 预制菜不相信情怀

  • 年薪百万挖来的大厂中层,都被我劝退了

  • “192”号段首呼!中国广电5G核心网甘肃节点完成阶段建设

  • 小红书又一批笔记被屏蔽!7类违规案例解读最新审核规则

  • 深度解读为什么整改:国家文化和科技融合示范基地绩效评价

  • 海外电竞卷起“play-to-earn”投资热

  • 微软又加强安全提醒:Win11系统将关闭内存完整性功能
    微软又加强安全提醒:Win11系统将关闭内存完整性功能

  • 三星高端机型将率先尝鲜AndroidUI5.0系统
    三星高端机型将率先尝鲜AndroidUI5.0系统

  • 莆田鞋的败局,已经刻在莆田鞋的品牌策略里

  • 前置仓“疫”外走红,“每日优鲜们”迎来抄底机遇?

  • 字节跳动马照跑

  • 李佳琦再“出淘”,转头帮京东带货

  • 选择自由职业的年轻人:先放飞自我,后打工还债

  • 马斯克再次创造历史:三位太空游客坐五手火箭成功升空,今晚达到空间站,票价3.5亿

  • 二奢商家换“新衣” ,奢饰品理财靠谱吗?

  • 三位太空游客将到达空间站,马斯克再次创造历史

  • 团购、豪宅与Shake Shack

  • 亿万富翁痞幼小姐

  • 生鲜电商喘了一口气

中国智能在线