Рубрика развивается при поддержке
Advertisement

Маски, макияж и капюшоны: как люди пытаются защититься от технологий распознавания лиц Статьи редакции

Парик с накладными усами больше не защитит.

С 2017 года на улицах Москвы действует система распознавания лиц — за это время с её помощью полиция задержала более 90 человек. В начале сентября власти города заказали камеры, которые будут работать на массовых мероприятиях. В России нельзя использовать «маски и средства маскировки» на митингах, а на акциях в Гонконге от камер защищаются с помощью зонтов, балаклав и шарфов. Однако такие способы вряд ли могут помочь протестующим.

TJ посмотрел, какие способы защиты от систем распознавания лиц разработали учёные, дизайнеры и художники за последние годы. Создатели проверяли свои изобретения через публично доступные алгоритмы, включая систему Фейсбука, которая распознаёт лица с 97% точностью. Но поскольку информация о системах, которые используют государства, засекречена, даже приведённые методы не гарантируют полной анонимности.

За очками и накладными усами спрятаться не выйдет

Системы распознавания лиц могут определять лица, скрытые за солнцезащитными очками, париками или шарфами. Камеры распознают открытую часть лица и сопоставляют её с базами данных, собранных из соцсетей и данных госорганов. Если человек надел очки, то системы проигнорируют скрытую часть лица и проанализируют то, что осталось. А у лица, закрытого балаклавой, всё равно остаются видны глаза, надбровные дуги и рот — важные участки лица.

Точки, по которым камеры распознают лица Фото Softimage

Например, специалисты российской компании «Видеомакс» тестировали программу для распознавания лиц «Face-Интеллект», сопоставив снятое в хороших условиях фото с разными изображениями одного и того же человека. Тёмные очки, накладные усы и бороды по отдельности не смогли обмануть алгоритм, а грим «под бомжа» позволил идентифицировать человека с точностью в 51%. При этом человека с нарисованным на лице российским флагом системе вообще не удалось опознать.

«Маскировка под бомжа» — 51% сходства, «усы, борода и парик» — 56% сходства, «усы и борода» — 99% сходства, «маскировка под фаната» — «не распознано» Фото «Видеомакс»

Маски

Художник Леонардо Сельваджио (Leonardo Selvaggio) разработал фотореалистичную 3D-маску своего лица. Он протестировал её действие через алгоритмы Фейсбука: соцсеть определяла любого человека, надевшего маску, как автора прототипа. Сельваджио продаёт маску за 299 долларов и предлагает распечатать PDF-вариант бесплатно.

Сельваджио придумал проект, когда жил в Чикаго, где полиция имеет доступ к 30 тысячам камер видеонаблюдения по всему городу. Так он хотел обратить внимание на то, что технологии распознавания лиц «имеют расовые предрассудки», поскольку их в основном обучают на базах данных с преобладающим количеством лиц белых мужчин. Технологии хуже различают темнокожих людей и представителей этнических групп, что может привести к судебным ошибкам.

Художница Эва Новак (Ewa Nowak) создала «аксессуар для лица» — два круга для щёк и прямоугольник для лба, соединённых проволокой и носимых как очки. Новак также протестировала своё изобретение через алгоритмы Фейсбука: испробовав десятки опций, она нашла вариант расположения объектов, который сделал лицо неразличимым для технологий соцсети.

Фото Ewa Nowak

Её аксессуар получил приз на польском конкурсе дизайнеров в Лодзи. Однако художница не планирует запускать маску в массовую продажу и рассматривает её как концепт и произведение искусства.

Макияж и причёски

Дизайнер Адам Харви (Adam Harvey) придумал камуфляжный грим, который заставляет искусственный интеллект «поверить», что он «смотрит» не на лицо. По задумке автора, камеры вообще не распознают человека с таким макияжем. Способ тестировали на системе VeriLook.

Фото CV Dazzle

Кристоф Буш (Christoph Busch) из Норвежского университета естественных и технических наук отметил, что системы распознавания лиц уязвимы, поскольку они «видят» только стандартные лица с симметричными глазами, носом и ртом. Если закрыть или сделать ассиметричными основные черты лица, то можно обмануть технологию. При этом наносить макияж случайным образом — недостаточно.

Похожий метод создал и специалист по технологиям «Яндекса» Григорий Бакунов. Он придумал сервис, создающий случайный макияж. Алгоритм на основе оригинальной фотографии подбирал новый образ по принципу «анти-сходства».

Фото Григория Бакунова

Метод не только помогал избежать идентификации, но и позволял заставить систему думать, что перед ней другое лицо. Эффективность алгоритма потрясла Бакунова, поэтому он закрыл проект: «Слишком уж велик шанс использовать продукт не для добра, а вовсе с другими целями».

Пользователь Твиттера @tahkion тоже обнаружил, что с помощью яркого макияжа можно обмануть системы распознавания лиц. Он проверил теорию на макияже субкультуры джаггало — фанатов мичигaнской рэп-группы Insane Clown Posse, которые разрисовывают лица под клоунов.

i made a breakthrough. it turns out juggalo makeup defeats facial recognition successfully. if you want to avoid surveillance, become a juggalo i guess
Я сделал открытие. Оказывается, макияж джаггало успешно справляется с технологиями распознавания лиц. Если хотите избежать слежки, становитесь джаггало, наверное

Он также подчеркнул, что системы распознавания лиц отмечают контрастные черты лица — например, там, где подбородок переходит в шею. Джаггало часто наносят чёрную краску в месте под ртом, но выше подбородка, поэтому технологии могут ошибиться и не определить расположение челюсти. В каком сервисе пользователь проверял свой способ, неизвестно.

Однако методы с макияжем работают только против тех камер, которые ориентируются на видимый свет. От инфракрасных косметика не скроет, потому что они отражают инфракрасные лучи от человека и создают 3D-карту всего лица. Например, технология FaceID распознаёт лицо в любом макияже.

Аксессуары со светодиодами

Исследователи Фуданьского университета (Китай), Китайского университета Гонконга и Университета Индианы в сотрудничестве с Alibaba разработали инфракрасные светодиоды, которые крепятся к кепке и засвечивают лицо носителя. Такой метод позволить скрыться от камер, регистрирующих невидимый для человеческого глаза инфракрасный свет.

С помощью светодиодов можно не только скрыть лицо, но и притвориться другим человеком. Последний метод требует использования обученной нейросети, которая бы сканировала изображение определённого человека и проецировала нужные инфракрасные точки на лицо. Исследователям удалось обмануть камеры в 70% случаев — система распознала пользователя как Моби, когда лицо музыканта спроецировали на него.

Токийский национальный института информатики представил похожий аксессуар. Но вместо кепки — очки со встроенным инфракрасными светодиодами, работающие по аналогичному принципу. Светодиоды расположены так, чтобы засветить глаза и нос человека. При этом они не смогут обмануть камеры, на которые регистрируют видимый, а не инфракрасный свет.

Как очки с инфракрасными светодиодами работают с системами распознавания лиц

Одежда

Дизайнеры из Project Kovr разработали линейку плащей с капюшонами, которые полностью застёгиваются и закрывают всё лицо. По словам создателей, плащ сделан из «металлосодержащей» ткани, которая помимо технологий распознавания лиц также блокирует радиацию.

Фото Project Kovr

Для тех, кто не хочет идти на крайние меры и скрывать лицо полностью, берлинский художник Адам Харви (Adam Harvey) разработал проект HyperFace — ткань, из которой можно делать шарфы или повязки. Предполагается, что с её помощью удастся обмануть камеры, распознающие видимый свет. Ткань HyperFace имитирует паттерны света и тени так, чтобы те выглядели как лицо. Цель разработчиков — спрятать носителя в толпе ненастоящих лиц, которые камеры должны распознавать.

Фото HyperFace

«Алгоритм ожидает лицо, а мы обманываем эти ожидания», — отмечают создатели проекта. HyperFace с 2018 года находится на стадии прототипа.

Похожую цель преследовала и дизайнер Симона С. Никкиль (Simone C. Niquille), которая придумала футболки с лицами знаменитостей и протестировала разработку на алгоритмах Фейсбука. Когда соцсеть пыталась отметить пользователя на фотографии, то получалось, что человек в футболке стоит в толпе Майклов Джексонов и Бараков Обама.

Фото RealFace Glamoflage

Ни маски, ни макияж, ни инфракрасные светодиоды, ни балаклавы не гарантируют стопроцентной защиты ни от государственных систем распознавания лиц, ни от технологий индентификации в соцсетях. Единственный действенный метод — полностью закрывать лицо на улицах, но в многих странах такой способ считается нелегальным.

0
20 комментариев
Популярные
По порядку
Написать комментарий...
плюшевый батон

Наносишь супер макияж, стрижёшься в Paranoid Barbershop, надеваешь ебанутые очки и украшения — идёшь по улице оплачиваешь покупки эпол/андроид-пэем, пишешь трек в Гугл-мэпс, цепляешься к сотовым вышкам и вайфаям, записываешь видосы и фото в облачные сервисы с координатами, несёшь в кармане паспорт с чипом, оплачиваешь проезд индивидуальным проездным, ходишь на одну и ту же работу/магаз/к маме по четырём уникальным точкам, оставляешь отпечатки, имеешь уникальную радужку, уникальную походку раскусить которую нейросеть может с трёх кадров, говоришь голосом, который можно вычислить триангуляцией с каждого перекрёстка, пользуешься скидочными картами или кэшем номера которого трекаются банкоматами и инкассацией.

Ответить
32
Развернуть ветку
Ilya Korotkov

Хватит! Не говори так 🤕

Ответить
2
Развернуть ветку
Мутный корабль

Комментарий удален по просьбе пользователя

Ответить
18
Развернуть ветку
Мутный корабль

Не будут вызывать подозрений, если такой макияж станет модным трендом, и все будут его носить в разных вариациях. Не зря в сеттинге киберпанка у персонажей часто какие-то нелепые прически, аксессуары, одежда.

Ответить
27
Развернуть ветку
Ilya Korotkov

Теперь любой киберпанковский сеттинг не выглядит таким уж нелепым. 

Ответить
20
Развернуть ветку
Мутный корабль

О том и речь.

Ответить
0
Развернуть ветку
Max Payne
Ответить
23
Развернуть ветку
1 2

Эффективность алгоритма потрясла Бакунова, поэтому он закрыл проект: «Слишком уж велик шанс использовать продукт не для добра, а вовсе с другими целями».

Еблан.

Ответить
7
Развернуть ветку
Модный Женя

Комментарий удален по просьбе пользователя

Ответить
–2
Развернуть ветку
Andrew Iordan

Вводим закон запрещающий лицо.

Ответить
6
Развернуть ветку
Мутный корабль

Вводим.

Ответить
0
Развернуть ветку
Дерни Ненадо

Дешево и сердито

Ответить
3
Развернуть ветку
Ilya Korotkov

Нраица 👍🏻

Ответить
2
Развернуть ветку
Юнна Мориц

Отлично)))

Ответить
0
Развернуть ветку
Целевой супер_стар

Комментарий удален по просьбе пользователя

Ответить
3
Развернуть ветку
Мутный корабль

Комментарий удален по просьбе пользователя

Ответить
3
Развернуть ветку
Мутный корабль
Ответить
2
Развернуть ветку
Sergei Zen

Надвинь капюшон на лоб по брови, и надень медицинскую маску, как от гриппа.

Ответить
0
Развернуть ветку
alex clerick

Заберут росквартирцы, как подозрительную личность

Ответить
0
Развернуть ветку
Михаил Кунцевич

1

Ответить
0
Развернуть ветку
Читать все 20 комментариев
null