Ищем разработчика, который без ума от JavaScript и клёвых анимаций
Рубрика развивается при поддержке HP logo

Маски, макияж и капюшоны: как люди пытаются защититься от технологий распознавания лиц Материал редакции

Парик с накладными усами больше не защитит.

В закладки
Слушать

С 2017 года на улицах Москвы действует система распознавания лиц — за это время с её помощью полиция задержала более 90 человек. В начале сентября власти города заказали камеры, которые будут работать на массовых мероприятиях. В России нельзя использовать «маски и средства маскировки» на митингах, а на акциях в Гонконге от камер защищаются с помощью зонтов, балаклав и шарфов. Однако такие способы вряд ли могут помочь протестующим.

TJ посмотрел, какие способы защиты от систем распознавания лиц разработали учёные, дизайнеры и художники за последние годы. Создатели проверяли свои изобретения через публично доступные алгоритмы, включая систему Фейсбука, которая распознаёт лица с 97% точностью. Но поскольку информация о системах, которые используют государства, засекречена, даже приведённые методы не гарантируют полной анонимности.

За очками и накладными усами спрятаться не выйдет

Системы распознавания лиц могут определять лица, скрытые за солнцезащитными очками, париками или шарфами. Камеры распознают открытую часть лица и сопоставляют её с базами данных, собранных из соцсетей и данных госорганов. Если человек надел очки, то системы проигнорируют скрытую часть лица и проанализируют то, что осталось. А у лица, закрытого балаклавой, всё равно остаются видны глаза, надбровные дуги и рот — важные участки лица.

Точки, по которым камеры распознают лица Фото Softimage

Например, специалисты российской компании «Видеомакс» тестировали программу для распознавания лиц «Face-Интеллект», сопоставив снятое в хороших условиях фото с разными изображениями одного и того же человека. Тёмные очки, накладные усы и бороды по отдельности не смогли обмануть алгоритм, а грим «под бомжа» позволил идентифицировать человека с точностью в 51%. При этом человека с нарисованным на лице российским флагом системе вообще не удалось опознать.

«Маскировка под бомжа» — 51% сходства, «усы, борода и парик» — 56% сходства, «усы и борода» — 99% сходства, «маскировка под фаната» — «не распознано» Фото «Видеомакс»

Маски

Художник Леонардо Сельваджио (Leonardo Selvaggio) разработал фотореалистичную 3D-маску своего лица. Он протестировал её действие через алгоритмы Фейсбука: соцсеть определяла любого человека, надевшего маску, как автора прототипа. Сельваджио продаёт маску за 299 долларов и предлагает распечатать PDF-вариант бесплатно.

Сельваджио придумал проект, когда жил в Чикаго, где полиция имеет доступ к 30 тысячам камер видеонаблюдения по всему городу. Так он хотел обратить внимание на то, что технологии распознавания лиц «имеют расовые предрассудки», поскольку их в основном обучают на базах данных с преобладающим количеством лиц белых мужчин. Технологии хуже различают темнокожих людей и представителей этнических групп, что может привести к судебным ошибкам.

Художница Эва Новак (Ewa Nowak) создала «аксессуар для лица» — два круга для щёк и прямоугольник для лба, соединённых проволокой и носимых как очки. Новак также протестировала своё изобретение через алгоритмы Фейсбука: испробовав десятки опций, она нашла вариант расположения объектов, который сделал лицо неразличимым для технологий соцсети.

Фото Ewa Nowak

Её аксессуар получил приз на польском конкурсе дизайнеров в Лодзи. Однако художница не планирует запускать маску в массовую продажу и рассматривает её как концепт и произведение искусства.

Макияж и причёски

Дизайнер Адам Харви (Adam Harvey) придумал камуфляжный грим, который заставляет искусственный интеллект «поверить», что он «смотрит» не на лицо. По задумке автора, камеры вообще не распознают человека с таким макияжем. Способ тестировали на системе VeriLook.

Фото CV Dazzle

Кристоф Буш (Christoph Busch) из Норвежского университета естественных и технических наук отметил, что системы распознавания лиц уязвимы, поскольку они «видят» только стандартные лица с симметричными глазами, носом и ртом. Если закрыть или сделать ассиметричными основные черты лица, то можно обмануть технологию. При этом наносить макияж случайным образом — недостаточно.

Похожий метод создал и специалист по технологиям «Яндекса» Григорий Бакунов. Он придумал сервис, создающий случайный макияж. Алгоритм на основе оригинальной фотографии подбирал новый образ по принципу «анти-сходства».

Фото Григория Бакунова

Метод не только помогал избежать идентификации, но и позволял заставить систему думать, что перед ней другое лицо. Эффективность алгоритма потрясла Бакунова, поэтому он закрыл проект: «Слишком уж велик шанс использовать продукт не для добра, а вовсе с другими целями».

Пользователь Твиттера @tahkion тоже обнаружил, что с помощью яркого макияжа можно обмануть системы распознавания лиц. Он проверил теорию на макияже субкультуры джаггало — фанатов мичигaнской рэп-группы Insane Clown Posse, которые разрисовывают лица под клоунов.

i made a breakthrough. it turns out juggalo makeup defeats facial recognition successfully. if you want to avoid surveillance, become a juggalo i guess https://t.co/kEh7fUQeXq
Я сделал открытие. Оказывается, макияж джаггало успешно справляется с технологиями распознавания лиц. Если хотите избежать слежки, становитесь джаггало, наверное

Он также подчеркнул, что системы распознавания лиц отмечают контрастные черты лица — например, там, где подбородок переходит в шею. Джаггало часто наносят чёрную краску в месте под ртом, но выше подбородка, поэтому технологии могут ошибиться и не определить расположение челюсти. В каком сервисе пользователь проверял свой способ, неизвестно.

Однако методы с макияжем работают только против тех камер, которые ориентируются на видимый свет. От инфракрасных косметика не скроет, потому что они отражают инфракрасные лучи от человека и создают 3D-карту всего лица. Например, технология FaceID распознаёт лицо в любом макияже.

Аксессуары со светодиодами

Исследователи Фуданьского университета (Китай), Китайского университета Гонконга и Университета Индианы в сотрудничестве с Alibaba разработали инфракрасные светодиоды, которые крепятся к кепке и засвечивают лицо носителя. Такой метод позволить скрыться от камер, регистрирующих невидимый для человеческого глаза инфракрасный свет.

С помощью светодиодов можно не только скрыть лицо, но и притвориться другим человеком. Последний метод требует использования обученной нейросети, которая бы сканировала изображение определённого человека и проецировала нужные инфракрасные точки на лицо. Исследователям удалось обмануть камеры в 70% случаев — система распознала пользователя как Моби, когда лицо музыканта спроецировали на него.

Токийский национальный института информатики представил похожий аксессуар. Но вместо кепки — очки со встроенным инфракрасными светодиодами, работающие по аналогичному принципу. Светодиоды расположены так, чтобы засветить глаза и нос человека. При этом они не смогут обмануть камеры, на которые регистрируют видимый, а не инфракрасный свет.

Как очки с инфракрасными светодиодами работают с системами распознавания лиц

Одежда

Дизайнеры из Project Kovr разработали линейку плащей с капюшонами, которые полностью застёгиваются и закрывают всё лицо. По словам создателей, плащ сделан из «металлосодержащей» ткани, которая помимо технологий распознавания лиц также блокирует радиацию.

Фото Project Kovr

Для тех, кто не хочет идти на крайние меры и скрывать лицо полностью, берлинский художник Адам Харви (Adam Harvey) разработал проект HyperFace — ткань, из которой можно делать шарфы или повязки. Предполагается, что с её помощью удастся обмануть камеры, распознающие видимый свет. Ткань HyperFace имитирует паттерны света и тени так, чтобы те выглядели как лицо. Цель разработчиков — спрятать носителя в толпе ненастоящих лиц, которые камеры должны распознавать.

Фото HyperFace

«Алгоритм ожидает лицо, а мы обманываем эти ожидания», — отмечают создатели проекта. HyperFace с 2018 года находится на стадии прототипа.

Похожую цель преследовала и дизайнер Симона С. Никкиль (Simone C. Niquille), которая придумала футболки с лицами знаменитостей и протестировала разработку на алгоритмах Фейсбука. Когда соцсеть пыталась отметить пользователя на фотографии, то получалось, что человек в футболке стоит в толпе Майклов Джексонов и Бараков Обама.

Фото RealFace Glamoflage

Ни маски, ни макияж, ни инфракрасные светодиоды, ни балаклавы не гарантируют стопроцентной защиты ни от государственных систем распознавания лиц, ни от технологий индентификации в соцсетях. Единственный действенный метод — полностью закрывать лицо на улицах, но в многих странах такой способ считается нелегальным.

мемы обязательно будут. а пока подписывайтесь на меня в тви и инсте 🥺 👉👈
{ "author_name": "Даша Лейзаренко", "author_type": "editor", "tags": ["\u0440\u0430\u0441\u043f\u043e\u0437\u043d\u0430\u0432\u0430\u043d\u0438\u0435\u043b\u0438\u0446","\u0440\u0430\u0437\u0431\u043e\u0440\u044b"], "comments": 20, "likes": 52, "favorites": 45, "is_advertisement": false, "subsite_label": "tech", "id": 115467, "is_wide": false, "is_ugc": false, "date": "Fri, 13 Sep 2019 10:27:50 +0300", "is_special": false }
Создан для будущего Узнайте больше HP Neverstop Laser HP Neverstop Laser
Объявление на TJ
0
20 комментариев
Популярные
По порядку
Написать комментарий...
32

Наносишь супер макияж, стрижёшься в Paranoid Barbershop, надеваешь ебанутые очки и украшения — идёшь по улице оплачиваешь покупки эпол/андроид-пэем, пишешь трек в Гугл-мэпс, цепляешься к сотовым вышкам и вайфаям, записываешь видосы и фото в облачные сервисы с координатами, несёшь в кармане паспорт с чипом, оплачиваешь проезд индивидуальным проездным, ходишь на одну и ту же работу/магаз/к маме по четырём уникальным точкам, оставляешь отпечатки, имеешь уникальную радужку, уникальную походку раскусить которую нейросеть может с трёх кадров, говоришь голосом, который можно вычислить триангуляцией с каждого перекрёстка, пользуешься скидочными картами или кэшем номера которого трекаются банкоматами и инкассацией.

Ответить
2

Хватит! Не говори так 🤕

Ответить

Научно-Технический дым

18

Да уж, в таких масках или макияже они совершенно не будут вызывать подозрений.

Ответить

Бессмысленный фонарь

Научно-Техничес…
27

Не будут вызывать подозрений, если такой макияж станет модным трендом, и все будут его носить в разных вариациях. Не зря в сеттинге киберпанка у персонажей часто какие-то нелепые прически, аксессуары, одежда.

Ответить
20

Теперь любой киберпанковский сеттинг не выглядит таким уж нелепым. 

Ответить

Бессмысленный фонарь

Ilya
0

О том и речь.

Ответить
23
Ответить
7

Эффективность алгоритма потрясла Бакунова, поэтому он закрыл проект: «Слишком уж велик шанс использовать продукт не для добра, а вовсе с другими целями».

Еблан.

Ответить
–2

Комментарий удален по просьбе пользователя

Ответить
6

Вводим закон запрещающий лицо.

Ответить
0

Вводим.

Ответить
3

Дешево и сердито

Ответить
2

Нраица 👍🏻

Ответить
0

Отлично)))

Ответить
3

Комментарий удален по просьбе пользователя

Ответить

Саратовский меч

3

Комментарий удален по просьбе пользователя

Ответить

Аналогичный химик

2
Ответить
0

Надвинь капюшон на лоб по брови, и надень медицинскую маску, как от гриппа.

Ответить
0

Заберут росквартирцы, как подозрительную личность

Ответить
Обсуждаемое
Новости
Муфтий Чечни обвинил Макрона в разжигании межнациональной розни из-за акций памяти убитого под Парижем учителя
Он посчитал оскорбительным показ карикатур на правительственных зданиях во Франции.
Интернет
Утекло ЦП сына Байдена
В интернете появилось видео с ноутбука Хантера Байдена (сын Джо Байдена). В них он употребляет большое количество наркотиков и занимается сексом с (вроде бы уже подтвердили) своей племянницей Natalie Biden, а на момент съёмки ей было 14 лет. Также из сливов с ноутбука стало известно, что Хантер любит играть в League of Legends.
Спорт
Хабиб Нурмагомедов победил американца Гэтжи, сохранил чемпионский титул и объявил о завершении карьеры
Российский боец пообещал это матери после смерти своего отца.
Популярное за три дня
Кино и сериалы
Саша Барон Коэн и его альтер-эго: чем уникален создатель Бората, Бруно и Али Джи
И почему автор только что вышедшего «Бората 2» привлекает такое внимание общественности.
Беларусь
Прямая трансляция: общенациональная забастовка в Беларуси
26 октября истек срок объявленного Светланой Тихановской властям Беларуси ультиматума. Утро началось с протестов рабочих на крупнейших белорусских предприятиях. Продолжение трансляции тут.
Новости
В Минске отбили мужчину у сотрудника Сил Специальных Операций
Минск. На станции метро «Октябрьская» была драка. По словам свидетелей, забежал один мужчина в каске и бронежилете (больше похож на гопника, чем на сотрудника) и стал избивать человека. Люди его отбили, а после тот гопник стал убегать по эскалатору и его начали догонять.
null