发布网友 发布时间:2024-10-24 13:19
共1个回答
热心网友 时间:2024-10-24 21:41
只需要打印一张彩色贴纸,然后将其粘贴到帽子上,顶级 Face ID 系统瞬间 “失灵” 了。来自华为莫斯科研究中心的最新研究成果,成功破解了当前最好的公共 Face ID 系统 ——ArcFace。
这张贴纸能让你在面部识别软件面前 “隐身”!Reddit 上发布了一条帖子,揭示了一个震撼的研究发现,使用对抗攻击技术攻破了最先进的 Face ID 系统。只需要打印一张彩色贴纸并粘贴到帽子上,就能显著降低系统对人脸与真值的相似性,实现面部识别系统的“攻破”。
通过使用这一方法,研究人员实现在现实世界中攻破顶级 Face ID 模型,为该领域带来了*性突破。使用 ArcFace 系统作为案例,研究团队在正常情况下轻松识别出人脸后,通过贴纸的粘贴,系统无法正确识别所覆盖区域为“人脸”。
不仅如此,研究人员进行了不同光照条件下的实验,包括关灯、侧面打光以及正面打光,发现系统在有贴纸覆盖的情况下均无法正确识别人脸。只有在移除贴纸后,人脸识别系统才能恢复正常。
该研究是由来自莫斯科国立大学和华为莫斯科研究中心的 Stepan Komkov 和 Aleksandr Petiushko 两位作者完成,并公开了相应的演示和开源方法。
实验展示了贴纸的多功能性,即使在不同光照方向的挑战下也能发挥作用。该研究成果引发了Reddit上网友们的热议,他们对此表示“很酷”和“非常有趣”。其中,一位网友表示:“这可能是第一个有人在现实世界中成功对抗 Face ID 的视频!”
详细解读和实验结果展示了如何通过四个步骤实现攻击:应用平面外变换、投影至高质量人脸图像、转换为 ArcFace 输入格式,以及调整参数以降低相似性。实验结果显示了对抗贴纸能够有效地降低与实际人脸图像的相似性。
此外,研究人员还展示了在不同条件下的实验结果,包括头部倾斜、不同照明条件下的测试,均验证了其方法的稳定性和有效性。实验还分析了对抗贴纸对不同年龄段人群的影响,并提出了提高识别率的建议。
最后,研究团队还扩展了研究范围,将攻击方法应用到了其他 Face ID 模型上,验证了其攻击的可转移性。这表明,这种方法不仅限于特定系统,对于类似的人脸识别算法也同样适用。