Нові окуляри кардинально змінюють зовнішність людини. І обчислити його особистість буде не під силу навіть самому досвідченому» програмного забезпечення для розпізнавання осіб, запевняють творці. Або, принаймні, це допоможе його трохи заплутати.
Команда дослідників з Університету Карнегі — Меллон змогла обдурити алгоритми розпізнавання осіб, використовуючи старий трюк: пару підроблених очок.
Для цього дослідники лише надрукували особливі візерунки на передній частині оправи. Вони дозволяють власнику окулярів не тільки приховувати особистість, але і прикидатися іншим людиною для «очей» алгоритмів.
Наприклад, один вчений — чоловік — в таких окулярах походив для програмного забезпечення на американську акторку Мілу Йовович, а його колега — жінка з Південної Азії — «замаскувалася» під чоловіка з Близького Сходу.Обидва дослідники змогли обдурити алгоритм для розпізнавання осіб Face++ з успіхом в 90 відсотків.
Втім, нова система поки теж не ідеальна: чоловікові з Близького Сходу, намагався використовувати окуляри, щоб бути схожим на британського актора Клайва Оуена, вдалося обдурити Face++ тільки в 16% випадків.
«Наші очки будуть виглядати як цілком звичайні, просто з привабливим черепаховим візерунком на оправі», — говорить розробник Махмуд Шаріф (Mahmood Sharif). Це означає, що розробка зможе обдурити комп’ютер навіть без відома людини. Адже для нього нічого незвичайного в інноваційній оправі не буде.
Відзначається, що різнокольорові окуляри обманюють систему розпізнавання осіб за рахунок нейронних мереж. Ці компьютереі алгоритми не покладаються на ті ж особливості, які використовує людина для розпізнавання особи.Системи часто фокусуються на таких речах, як колір різних пікселів і потім повільно збирають дані, щоб порівняти тієї людини, що розташовується в кадрі, з іншими подібними зображеннями. Так ними і обчислюється особистість персонажа на фото.
Але якщо навіть невелика частина особи змінилася, то програма може «заплутатися» — з-за цього, зокрема, комп’ютер може переплутати двох людей, які насправді виглядають зовсім по-різному.
Дослідники вирішили цим скористатися. Вони розробили унікальні окуляри з візерунком, що змінює спосіб інтерпретації системою особливостей особи людини. Оправа, по суті, як би накладає на обличчя пікселі, які порушують правильний порядок розрахунків у програмному забезпеченні. Це заплутує програму, вона не розпізнає справжню особистість людини, а навпаки, бере його за іншого, що є в базі. Наприклад, за Міллу Йовович.
Додамо, що системи розпізнавання осіб поступово починають використовуватися повсюдно. Наприклад, приблизно 50 відсотків жителів США є в базі даних розпізнавання осіб поліції. У той же час соцмережа Facebook використовує програмне забезпечення для розпізнавання особи, щоб автоматично відзначати людей на фотографії. Деякі магазини навіть використовують ці технології для ідентифікації особливо цінних клієнтів, а нова система MasterCard пропонує використовувати селфи замість пін-коду.
Звичайно, обдурювання програмного забезпечення може допомогти захистити приватне життя людини, але ця технологія також може бути використана для шахрайства. Природно, що в розрахунок треба брати і цей момент.
Більш детально про розробку можна дізнатися в статті журналу Proceedings of the 2016 ACM SIGSAC Conference on Computer Security and Communications.