美国电影《磁盘间谍》的汤姆·克鲁斯换了假面具,一次完成了艰巨的任务。 在现实生活中,真正的口罩曾经骗过美国总统。
《磁盘间谍》中的汤姆克鲁斯
布什当总统时,中情局伪装部长乔纳门德斯带他去白宫报告。 她戴着口罩,直到报告结束,担任中央情报局局长的布什不断地想找到“新技术”,结果布什没有看穿乔纳门德斯的伪装。 但是,随着科学技术的迅速发展,人脸识别技术越来越普及,涉及到支付、合格、安全认证等。 但是,据报道现在技术机构正在研究解读技术,布什当时在人眼中无法暴露的伪装,现在已经无法掌握技术了。 传统的人脸识别系统不是想象中的那么可靠,而是简单地用印刷的面罩来欺骗人脸识别系统。
美国东北大学和麻省理工大学的华森人工智能实验室最近开发出了能够欺骗人脸识别的t恤,意味着避免监视人脸识别。 印有黑白盘格子图案的t恤,为什么会这么不可思议呢?这就是“用生成对抗网络的方法来欺骗AI”。 简而言之,“生成对抗网络”是机器学习的一种方法,主要由“生成神经网络”和“辨别神经网络”组成,“生成神经网络”模拟生成接近真实的资料,“辨别神经网络”比较真实的资料两种
也就是说,也可以用同样的方法找到欺骗系统的模式。 实际上,AI可以“被附加在目标上的特殊图案所欺骗”,但是,如果图案的角度和形状发生变化的话,很容易就能看出来,这在年轻时就被研究过了。 这次的突破点是,即使衣服的图案因人的姿势而变形,也可以欺骗AI系统。
研究人员采用称为薄样条曲线( TPS )的数据插值和平滑技术仿射(保留),因为“谎言”AI中常用的电阻变换( transformations )包括缩放、平移、旋转、亮度、噪声、饱和度调整等,但不足以模拟人体姿态变化引起的变形 利用和非仿射成分构建了坐标变换模型,使柔性物体也能模拟刚性物体的抵抗性学习。 研究人员分别在现实和虚拟环境中测试这件t恤,一个人的精度分别为63%和79%,超过一个人的成功率就会下降。
但是,这种方法可能无法欺骗亚马逊网络服务、谷歌云平台、微软Azure等更复杂的对象和人员检测模型,研究人员认为这是迈向抵抗性可穿戴设备的第一步。