Маски, макияж и капюшоны: как люди пытаются защититься от технологий распознавания лиц Статьи редакции
Парик с накладными усами больше не защитит.
С 2017 года на улицах Москвы действует система распознавания лиц — за это время с её помощью полиция задержала более 90 человек. В начале сентября власти города заказали камеры, которые будут работать на массовых мероприятиях. В России нельзя использовать «маски и средства маскировки» на митингах, а на акциях в Гонконге от камер защищаются с помощью зонтов, балаклав и шарфов. Однако такие способы вряд ли могут помочь протестующим.
TJ посмотрел, какие способы защиты от систем распознавания лиц разработали учёные, дизайнеры и художники за последние годы. Создатели проверяли свои изобретения через публично доступные алгоритмы, включая систему Фейсбука, которая распознаёт лица с 97% точностью. Но поскольку информация о системах, которые используют государства, засекречена, даже приведённые методы не гарантируют полной анонимности.
Системы распознавания лиц могут определять лица, скрытые за солнцезащитными очками, париками или шарфами. Камеры распознают открытую часть лица и сопоставляют её с базами данных, собранных из соцсетей и данных госорганов. Если человек надел очки, то системы проигнорируют скрытую часть лица и проанализируют то, что осталось. А у лица, закрытого балаклавой, всё равно остаются видны глаза, надбровные дуги и рот — важные участки лица.
Например, специалисты российской компании «Видеомакс» тестировали программу для распознавания лиц «Face-Интеллект», сопоставив снятое в хороших условиях фото с разными изображениями одного и того же человека. Тёмные очки, накладные усы и бороды по отдельности не смогли обмануть алгоритм, а грим «под бомжа» позволил идентифицировать человека с точностью в 51%. При этом человека с нарисованным на лице российским флагом системе вообще не удалось опознать.
Художник Леонардо Сельваджио (Leonardo Selvaggio) разработал фотореалистичную 3D-маску своего лица. Он протестировал её действие через алгоритмы Фейсбука: соцсеть определяла любого человека, надевшего маску, как автора прототипа. Сельваджио продаёт маску за 299 долларов и предлагает распечатать PDF-вариант бесплатно.
Сельваджио придумал проект, когда жил в Чикаго, где полиция имеет доступ к 30 тысячам камер видеонаблюдения по всему городу. Так он хотел обратить внимание на то, что технологии распознавания лиц «имеют расовые предрассудки», поскольку их в основном обучают на базах данных с преобладающим количеством лиц белых мужчин. Технологии хуже различают темнокожих людей и представителей этнических групп, что может привести к судебным ошибкам.
Художница Эва Новак (Ewa Nowak) создала «аксессуар для лица» — два круга для щёк и прямоугольник для лба, соединённых проволокой и носимых как очки. Новак также протестировала своё изобретение через алгоритмы Фейсбука: испробовав десятки опций, она нашла вариант расположения объектов, который сделал лицо неразличимым для технологий соцсети.
Её аксессуар получил приз на польском конкурсе дизайнеров в Лодзи. Однако художница не планирует запускать маску в массовую продажу и рассматривает её как концепт и произведение искусства.
Дизайнер Адам Харви (Adam Harvey) придумал камуфляжный грим, который заставляет искусственный интеллект «поверить», что он «смотрит» не на лицо. По задумке автора, камеры вообще не распознают человека с таким макияжем. Способ тестировали на системе VeriLook.
Кристоф Буш (Christoph Busch) из Норвежского университета естественных и технических наук отметил, что системы распознавания лиц уязвимы, поскольку они «видят» только стандартные лица с симметричными глазами, носом и ртом. Если закрыть или сделать ассиметричными основные черты лица, то можно обмануть технологию. При этом наносить макияж случайным образом — недостаточно.
Похожий метод создал и специалист по технологиям «Яндекса» Григорий Бакунов. Он придумал сервис, создающий случайный макияж. Алгоритм на основе оригинальной фотографии подбирал новый образ по принципу «анти-сходства».
Метод не только помогал избежать идентификации, но и позволял заставить систему думать, что перед ней другое лицо. Эффективность алгоритма потрясла Бакунова, поэтому он закрыл проект: «Слишком уж велик шанс использовать продукт не для добра, а вовсе с другими целями».
Пользователь Твиттера @tahkion тоже обнаружил, что с помощью яркого макияжа можно обмануть системы распознавания лиц. Он проверил теорию на макияже субкультуры джаггало — фанатов мичигaнской рэп-группы Insane Clown Posse, которые разрисовывают лица под клоунов.
Он также подчеркнул, что системы распознавания лиц отмечают контрастные черты лица — например, там, где подбородок переходит в шею. Джаггало часто наносят чёрную краску в месте под ртом, но выше подбородка, поэтому технологии могут ошибиться и не определить расположение челюсти. В каком сервисе пользователь проверял свой способ, неизвестно.
Однако методы с макияжем работают только против тех камер, которые ориентируются на видимый свет. От инфракрасных косметика не скроет, потому что они отражают инфракрасные лучи от человека и создают 3D-карту всего лица. Например, технология FaceID распознаёт лицо в любом макияже.
Исследователи Фуданьского университета (Китай), Китайского университета Гонконга и Университета Индианы в сотрудничестве с Alibaba разработали инфракрасные светодиоды, которые крепятся к кепке и засвечивают лицо носителя. Такой метод позволить скрыться от камер, регистрирующих невидимый для человеческого глаза инфракрасный свет.
С помощью светодиодов можно не только скрыть лицо, но и притвориться другим человеком. Последний метод требует использования обученной нейросети, которая бы сканировала изображение определённого человека и проецировала нужные инфракрасные точки на лицо. Исследователям удалось обмануть камеры в 70% случаев — система распознала пользователя как Моби, когда лицо музыканта спроецировали на него.
Токийский национальный института информатики представил похожий аксессуар. Но вместо кепки — очки со встроенным инфракрасными светодиодами, работающие по аналогичному принципу. Светодиоды расположены так, чтобы засветить глаза и нос человека. При этом они не смогут обмануть камеры, на которые регистрируют видимый, а не инфракрасный свет.
Источник статьи: http://tjournal.ru/tech/115467-maski-makiyazh-i-kapyushony-kak-lyudi-pytayutsya-zashchititsya-ot-tehnologiy-raspoznavaniya-lic
Грим, усы, бороды, уши, носы, зубы
Карнавальные грим, усы, бороды.
Какой Джек Воробей без усов и бородки? Качество театрального костюма чаще всего определяется по уровню нанесения грима, накладных деталей. Вспомните, как разоблачали в детстве ненастоящую бороду Деда Мороза, купить качественную тогда было непросто. Теперь совсем другое дело. Бороды кудрявые и гладкие, длинные и не очень, к любому костюму новогоднего персонажа. Материал изделий приближен к натуральному волосу. Накладные усы, парики, бороды для спектаклей и шоу самых разных ролей. Купить накладные усы не проблема. Есть подходящие для любого лица. Некоторые модели выполнены так натурально, что их впору использовать шпионам для маскировки.
Специальные наборы блесток для лица, светящихся зубов и когтей, ненастоящих «кровавых потеков», помогут быстро подготовить артиста к выходу на сцену. На вечеринке нужно только открыть набор с гримом ведьмы, нанести его на лицо, одеть парик, и, маскарадный костюм готов. Безопасен, легко снимается. Задумываться театральный грим где купить не стоит — достаточно широкий выбор представлен в нашем магазине.
Евгения Воронеж
Екатерина Тула
ирина а. Ольхова.
Источник статьи: http://karnaval-plus.com/karnavalnye-aksessuary/grim-i-usy-borody-karnavalnye-nosy/
Маски, макияж и капюшоны: как люди пытаются защититься от технологий распознавания лиц Статьи редакции
Парик с накладными усами больше не защитит.
С 2017 года на улицах Москвы действует система распознавания лиц — за это время с её помощью полиция задержала более 90 человек. В начале сентября власти города заказали камеры, которые будут работать на массовых мероприятиях. В России нельзя использовать «маски и средства маскировки» на митингах, а на акциях в Гонконге от камер защищаются с помощью зонтов, балаклав и шарфов. Однако такие способы вряд ли могут помочь протестующим.
TJ посмотрел, какие способы защиты от систем распознавания лиц разработали учёные, дизайнеры и художники за последние годы. Создатели проверяли свои изобретения через публично доступные алгоритмы, включая систему Фейсбука, которая распознаёт лица с 97% точностью. Но поскольку информация о системах, которые используют государства, засекречена, даже приведённые методы не гарантируют полной анонимности.
Системы распознавания лиц могут определять лица, скрытые за солнцезащитными очками, париками или шарфами. Камеры распознают открытую часть лица и сопоставляют её с базами данных, собранных из соцсетей и данных госорганов. Если человек надел очки, то системы проигнорируют скрытую часть лица и проанализируют то, что осталось. А у лица, закрытого балаклавой, всё равно остаются видны глаза, надбровные дуги и рот — важные участки лица.
Например, специалисты российской компании «Видеомакс» тестировали программу для распознавания лиц «Face-Интеллект», сопоставив снятое в хороших условиях фото с разными изображениями одного и того же человека. Тёмные очки, накладные усы и бороды по отдельности не смогли обмануть алгоритм, а грим «под бомжа» позволил идентифицировать человека с точностью в 51%. При этом человека с нарисованным на лице российским флагом системе вообще не удалось опознать.
Художник Леонардо Сельваджио (Leonardo Selvaggio) разработал фотореалистичную 3D-маску своего лица. Он протестировал её действие через алгоритмы Фейсбука: соцсеть определяла любого человека, надевшего маску, как автора прототипа. Сельваджио продаёт маску за 299 долларов и предлагает распечатать PDF-вариант бесплатно.
Сельваджио придумал проект, когда жил в Чикаго, где полиция имеет доступ к 30 тысячам камер видеонаблюдения по всему городу. Так он хотел обратить внимание на то, что технологии распознавания лиц «имеют расовые предрассудки», поскольку их в основном обучают на базах данных с преобладающим количеством лиц белых мужчин. Технологии хуже различают темнокожих людей и представителей этнических групп, что может привести к судебным ошибкам.
Художница Эва Новак (Ewa Nowak) создала «аксессуар для лица» — два круга для щёк и прямоугольник для лба, соединённых проволокой и носимых как очки. Новак также протестировала своё изобретение через алгоритмы Фейсбука: испробовав десятки опций, она нашла вариант расположения объектов, который сделал лицо неразличимым для технологий соцсети.
Её аксессуар получил приз на польском конкурсе дизайнеров в Лодзи. Однако художница не планирует запускать маску в массовую продажу и рассматривает её как концепт и произведение искусства.
Дизайнер Адам Харви (Adam Harvey) придумал камуфляжный грим, который заставляет искусственный интеллект «поверить», что он «смотрит» не на лицо. По задумке автора, камеры вообще не распознают человека с таким макияжем. Способ тестировали на системе VeriLook.
Кристоф Буш (Christoph Busch) из Норвежского университета естественных и технических наук отметил, что системы распознавания лиц уязвимы, поскольку они «видят» только стандартные лица с симметричными глазами, носом и ртом. Если закрыть или сделать ассиметричными основные черты лица, то можно обмануть технологию. При этом наносить макияж случайным образом — недостаточно.
Похожий метод создал и специалист по технологиям «Яндекса» Григорий Бакунов. Он придумал сервис, создающий случайный макияж. Алгоритм на основе оригинальной фотографии подбирал новый образ по принципу «анти-сходства».
Метод не только помогал избежать идентификации, но и позволял заставить систему думать, что перед ней другое лицо. Эффективность алгоритма потрясла Бакунова, поэтому он закрыл проект: «Слишком уж велик шанс использовать продукт не для добра, а вовсе с другими целями».
Пользователь Твиттера @tahkion тоже обнаружил, что с помощью яркого макияжа можно обмануть системы распознавания лиц. Он проверил теорию на макияже субкультуры джаггало — фанатов мичигaнской рэп-группы Insane Clown Posse, которые разрисовывают лица под клоунов.
Он также подчеркнул, что системы распознавания лиц отмечают контрастные черты лица — например, там, где подбородок переходит в шею. Джаггало часто наносят чёрную краску в месте под ртом, но выше подбородка, поэтому технологии могут ошибиться и не определить расположение челюсти. В каком сервисе пользователь проверял свой способ, неизвестно.
Однако методы с макияжем работают только против тех камер, которые ориентируются на видимый свет. От инфракрасных косметика не скроет, потому что они отражают инфракрасные лучи от человека и создают 3D-карту всего лица. Например, технология FaceID распознаёт лицо в любом макияже.
Исследователи Фуданьского университета (Китай), Китайского университета Гонконга и Университета Индианы в сотрудничестве с Alibaba разработали инфракрасные светодиоды, которые крепятся к кепке и засвечивают лицо носителя. Такой метод позволить скрыться от камер, регистрирующих невидимый для человеческого глаза инфракрасный свет.
С помощью светодиодов можно не только скрыть лицо, но и притвориться другим человеком. Последний метод требует использования обученной нейросети, которая бы сканировала изображение определённого человека и проецировала нужные инфракрасные точки на лицо. Исследователям удалось обмануть камеры в 70% случаев — система распознала пользователя как Моби, когда лицо музыканта спроецировали на него.
Токийский национальный института информатики представил похожий аксессуар. Но вместо кепки — очки со встроенным инфракрасными светодиодами, работающие по аналогичному принципу. Светодиоды расположены так, чтобы засветить глаза и нос человека. При этом они не смогут обмануть камеры, на которые регистрируют видимый, а не инфракрасный свет.
Источник статьи: http://tjournal.ru/tech/115467-maski-makiyazh-i-kapyushony-kak-lyudi-pytayutsya-zashchititsya-ot-tehnologiy-raspoznavaniya-lic