Маски, макияж и капюшоны: как люди пытаются защититься от технологий распознавания лиц
Парик с накладными усами больше не защитит.
С 2017 года на улицах Москвы действует система распознавания лиц — за это время с её помощью полиция задержала более 90 человек. В начале сентября власти города заказали камеры, которые будут работать на массовых мероприятиях. В России нельзя использовать «маски и средства маскировки» на митингах, а на акциях в Гонконге от камер защищаются с помощью зонтов, балаклав и шарфов. Однако такие способы вряд ли могут помочь протестующим.
TJ посмотрел, какие способы защиты от систем распознавания лиц разработали учёные, дизайнеры и художники за последние годы. Создатели проверяли свои изобретения через публично доступные алгоритмы, включая систему Фейсбука, которая распознаёт лица с 97% точностью. Но поскольку информация о системах, которые используют государства, засекречена, даже приведённые методы не гарантируют полной анонимности.
За очками и накладными усами спрятаться не выйдет
Системы распознавания лиц могут определять лица, скрытые за солнцезащитными очками, париками или шарфами. Камеры распознают открытую часть лица и сопоставляют её с базами данных, собранных из соцсетей и данных госорганов. Если человек надел очки, то системы проигнорируют скрытую часть лица и проанализируют то, что осталось. А у лица, закрытого балаклавой, всё равно остаются видны глаза, надбровные дуги и рот — важные участки лица.
Точки, по которым камеры распознают лица Фото Softimage
Например, специалисты российской компании «Видеомакс» тестировали программу для распознавания лиц «Face-Интеллект», сопоставив снятое в хороших условиях фото с разными изображениями одного и того же человека. Тёмные очки, накладные усы и бороды по отдельности не смогли обмануть алгоритм, а грим «под бомжа» позволил идентифицировать человека с точностью в 51%. При этом человека с нарисованным на лице российским флагом системе вообще не удалось опознать.
«Маскировка под бомжа» — 51% сходства, «усы, борода и парик» — 56% сходства, «усы и борода» — 99% сходства, «маскировка под фаната» — «не распознано» Фото «Видеомакс»
Маски
Художник Леонардо Сельваджио (Leonardo Selvaggio) разработал фотореалистичную 3D-маску своего лица. Он протестировал её действие через алгоритмы Фейсбука: соцсеть определяла любого человека, надевшего маску, как автора прототипа. Сельваджио продаёт маску за 299 долларов и предлагает распечатать PDF-вариант бесплатно.
Сельваджио придумал проект, когда жил в Чикаго, где полиция имеет доступ к 30 тысячам камер видеонаблюдения по всему городу. Так он хотел обратить внимание на то, что технологии распознавания лиц «имеют расовые предрассудки», поскольку их в основном обучают на базах данных с преобладающим количеством лиц белых мужчин. Технологии хуже различают темнокожих людей и представителей этнических групп, что может привести к судебным ошибкам.
Художница Эва Новак (Ewa Nowak) создала «аксессуар для лица» — два круга для щёк и прямоугольник для лба, соединённых проволокой и носимых как очки. Новак также протестировала своё изобретение через алгоритмы Фейсбука: испробовав десятки опций, она нашла вариант расположения объектов, который сделал лицо неразличимым для технологий соцсети.
Фото Ewa Nowak
Её аксессуар получил приз на польском конкурсе дизайнеров в Лодзи. Однако художница не планирует запускать маску в массовую продажу и рассматривает её как концепт и произведение искусства.
Макияж и причёски
Фото CV Dazzle
Кристоф Буш (Christoph Busch) из Норвежского университета естественных и технических наук отметил, что системы распознавания лиц уязвимы, поскольку они «видят» только стандартные лица с симметричными глазами, носом и ртом. Если закрыть или сделать ассиметричными основные черты лица, то можно обмануть технологию. При этом наносить макияж случайным образом — недостаточно.
Похожий метод создал и специалист по технологиям «Яндекса» Григорий Бакунов. Он придумал сервис, создающий случайный макияж. Алгоритм на основе оригинальной фотографии подбирал новый образ по принципу «анти-сходства».
Фото Григория Бакунова
Метод не только помогал избежать идентификации, но и позволял заставить систему думать, что перед ней другое лицо. Эффективность алгоритма потрясла Бакунова, поэтому он закрыл проект: «Слишком уж велик шанс использовать продукт не для добра, а вовсе с другими целями».
Пользователь Твиттера @tahkion тоже обнаружил, что с помощью яркого макияжа можно обмануть системы распознавания лиц. Он проверил теорию на макияже субкультуры джаггало — фанатов мичигaнской рэп-группы Insane Clown Posse, которые разрисовывают лица под клоунов.
Он также подчеркнул, что системы распознавания лиц отмечают контрастные черты лица — например, там, где подбородок переходит в шею. Джаггало часто наносят чёрную краску в месте под ртом, но выше подбородка, поэтому технологии могут ошибиться и не определить расположение челюсти. В каком сервисе пользователь проверял свой способ, неизвестно.
Однако методы с макияжем работают только против тех камер, которые ориентируются на видимый свет. От инфракрасных косметика не скроет, потому что они отражают инфракрасные лучи от человека и создают 3D-карту всего лица. Например, технология FaceID распознаёт лицо в любом макияже.
Аксессуары со светодиодами
Исследователи Фуданьского университета (Китай), Китайского университета Гонконга и Университета Индианы в сотрудничестве с Alibaba разработали инфракрасные светодиоды, которые крепятся к кепке и засвечивают лицо носителя. Такой метод позволить скрыться от камер, регистрирующих невидимый для человеческого глаза инфракрасный свет.
С помощью светодиодов можно не только скрыть лицо, но и притвориться другим человеком. Последний метод требует использования обученной нейросети, которая бы сканировала изображение определённого человека и проецировала нужные инфракрасные точки на лицо. Исследователям удалось обмануть камеры в 70% случаев — система распознала пользователя как Моби, когда лицо музыканта спроецировали на него.
Токийский национальный института информатики представил похожий аксессуар. Но вместо кепки — очки со встроенным инфракрасными светодиодами, работающие по аналогичному принципу. Светодиоды расположены так, чтобы засветить глаза и нос человека. При этом они не смогут обмануть камеры, на которые регистрируют видимый, а не инфракрасный свет.
Одежда
Дизайнеры из Project Kovr разработали линейку плащей с капюшонами, которые полностью застёгиваются и закрывают всё лицо. По словам создателей, плащ сделан из «металлосодержащей» ткани, которая помимо технологий распознавания лиц также блокирует радиацию.
Фото Project Kovr
Для тех, кто не хочет идти на крайние меры и скрывать лицо полностью, берлинский художник Адам Харви (Adam Harvey) разработал проект HyperFace — ткань, из которой можно делать шарфы или повязки. Предполагается, что с её помощью удастся обмануть камеры, распознающие видимый свет. Ткань HyperFace имитирует паттерны света и тени так, чтобы те выглядели как лицо. Цель разработчиков — спрятать носителя в толпе ненастоящих лиц, которые камеры должны распознавать.
Фото HyperFace
«Алгоритм ожидает лицо, а мы обманываем эти ожидания», — отмечают создатели проекта. HyperFace с 2018 года находится на стадии прототипа.
Похожую цель преследовала и дизайнер Симона С. Никкиль (Simone C. Niquille), которая придумала футболки с лицами знаменитостей и протестировала разработку на алгоритмах Фейсбука. Когда соцсеть пыталась отметить пользователя на фотографии, то получалось, что человек в футболке стоит в толпе Майклов Джексонов и Бараков Обама.
Фото RealFace Glamoflage
Ни маски, ни макияж, ни инфракрасные светодиоды, ни балаклавы не гарантируют стопроцентной защиты ни от государственных систем распознавания лиц, ни от технологий индентификации в соцсетях. Единственный действенный метод — полностью закрывать лицо на улицах, но в многих странах такой способ считается нелегальным.
#распознаваниелиц #разборы