В 2017 году в Москве появилась система распознавания лиц, которая помогает полиции и спецслужбам искать нарушителей порядка и серьезных преступников. Результат работы системы за два неполных года — 90 задержаний. В начале сентября городские власти заказали новые камеры, способные выполнять свою задачу на массовых мероприятиях. Существует ли способ обмануть эту систему и сохранить инкогнито?
Полностью закрывать лицо в России на массовых мероприятиях запрещено, поэтому «маски и средства маскировки», способные скрыть внешность, рассматривать в качестве одного из вариантов не стоит. В Гонконге, где действуют примерно такие же правила проведения массовых мероприятий, протестующие закрывали лица шарфами и зонтами.
Такие подручные средства вряд ли можно считать надежными, поэтому множество людей во всем мире озабочены решением проблемы маскировки, способной помещать системам распознавания. Дизайнеры, гримеры, программисты, ученые — кто только не брался за эту задачу. Но успеха добились очень немногие.
Очки, накладные усы и бороды не помогут
Можно подумать, что наиболее логичным способом маскировки внешности от систем наблюдения и распознавания будут солнцезащитные очки и фальшивая растительность на лице. Но не тут-то было — современные алгоритмы без проблем распознают такие ухищрения и определяют человека по видимым частям лица.
Даже лицо закрытое балаклавой можно идентифицировать по открытым участкам вокруг глаз и рта. Так же и с очками — для распознания более чем достаточно того, что не скрыто аксессуаром. Эксперты российской компании «Видеомакс», протестировав наиболее популярную у нас программу для распознавания лиц «Face-Интеллект», сделали интересные выводы.
Загружая в систему разные фото, сделанные в идеальных студийных условиях, специалисты «Видеомакса» определили, что ни очки, ни накладная борода с усами не смогли помешать программе распознать личность. Полностью загримированного под бомжа человека система узнает с вероятностью 51%, что очень даже неплохо. Обмануть программу удалось лишь нарисовав на лице российский флаг — в этом случае определить личность не удалось.
Использование масок
Качественно изготовленная маска, имитирующая лицо другого человека, с большой долей вероятности может ввести современные системы в заблуждение. Художник Леонардо Сельваджио (Leonardo Selvaggio) создал 3D-маску своего лица, имеющую высокую фотореалистичность. Стоит любому человеку надеть ее и алгоритмы Facebook распознают его как самого Леонардо. Очевидно также сработают и другие известные системы.
Если вы хотите, чтобы московские камеры идентифицировали вас как иностранного живописца и изобретателя, то можете купить маску у хозяина за 299 долларов. Если это для вас дорого, то Сельваджио предлагает совершенно бесплатно скачать
Американец Сельваджио начал работать над своим проектом, когда жил в Чикаго. В этом городе за жителями следят 30 тысяч камер, расставленных в самых неожиданных местах. Художник не преследовал преступные цели, а хотел при помощи своих масок обратить внимание общественности на «расовые предрассудки» систем распознавания.
В случае с видеонаблюдением мы имеем дело с расизмом, но несколько непривычным. Леонардо возмутило, что алгоритмы обучают распознаванию по лицам белых людей. Именно поэтому преступники других рас определяются гораздо менее эффективно. Это приводит к судебным ошибкам, калечащим судьбы людей и позволяющим злоумышленникам избегать наказания.
Другой человек искусства — художница Эва Новак (Ewa Nowak), придумала более простой, но такой же эффективный аксессуар. Украшение в виде налобного прямоугольника и двух кругов на щеках, надеваемое как очки, мешает Facebook идентифицировать внешность человека. Чтобы найти оптимальное расположение деталей своего украшения, Эве пришлось потратить немало времени и проверить десятки вариантов.Художественное изделие Новак отметили призом на конкурсе дизайнеров в польском городе Лодзь. Автор не позиционирует свое творение как инструмент для защиты от систем распознавания и выпускать его серийно для продажи не планирует.
Прически и необычный макияж
Дизайнер Адам Харви (Adam Harvey) разработал макияж и прически, которые убеждает систему, что она видит не человеческое лицо, а неодушевленный предмет. Если верить Адаму, программа VeriLook вообще не смогла определить, что в поле зрения камеры попал человек.
Используемую Харви методику прокомментировал доктор Кристоф Буш (Christoph Busch) из Норвежского университета естественных и технических наук. Ученый утверждает, что существующие сегодня алгоритмы способны работать только с симметричными стандартными лицами.
Если сделать глаза, нос и рот асимметричными, то технология будет бессильна. При этом ученый особо отметил, что бессистемное внесение хаоса во внешность при помощи грима и средств макияжа не принесет ощутимых плодов, так как в этом деле присутствует немало важных нюансов.
Григорий Бакунов, российский специалист Яндекса, создал похожую систему макияжа. Программистом был создан сервис, разрабатывающий различные варианты маскировки для лица, способные помочь обойти системы идентификации.Метод Бакунова еще более глубокий чем тот, что представил Харви, так как он не только мешал распознаванию личности, но и мог убедить систему, что перед ней совсем другой человек. Эффективность собственной разработки так поразила Григория, что он закрыл свой проект. Россиянин опасается, что его разработка может быть использована в преступных целях.
Светодиоды
Было бы странно, если проблемой распознавания внешности не озаботились специалисты из Поднебесной, которые в последние годы идут впереди планеты всей в области высоких технологий. Команда из ученых Фуданьского университета и Китайского университета Гонконга при участии специалистов Университета Индианы, заручившись поддержкой компании AliBaba, создала систему инфракрасных светодиодов, крепящихся к козырьку кепки.
Это приспособление, работающее от батарейки, позволяет «засветить» лицо и помешать инфракрасным камерам, работающим в темноте, его запечатлеть для последующей идентификации. Ученые уверены, что их разработка может помочь человеку также выдать себя за другого, если к системе добавить нейросеть.
Специальная программа, отсканировав чужой портрет, может проецировать инфракрасные точки на определенные участки лица, изменяя его до неузнаваемости. В ходе испытаний разработчикам в 70% случаев удалось убедить алгоритмы распознавания внешности, что перед ними музыкант Моби.
Аналогичное устройство, но не в виде кепки, а в форме солнцезащитных очков, создали в Токийском национальном институте информатики. Японцы засвечивают светодиодами нос и глаза человека, чего оказывается достаточно для обмана инфракрасных камер. Но и китайская и японская разработка бесполезны в случае, если используются не инфракрасные, а обычные видеокамеры.
Специальная одежда
Дизайнеры компании Project Kovr сильно не мудрили, а создали линейку блестящих плащей, капюшон которых полностью закрывает лицо. В качестве материала использована металлосодержащая ткань, предлагающая еще одно полезное свойство — защиту от радиации.
Берлинский дизайнер Адам Харви, разработавший маскирующий макияж, приложил руку и к созданию специальных защитных предметов гардероба. Его ткань HyperFace может использоваться для изготовления повязок и шарфов, которые помогут обмануть камеры, использующие видимый спектр излучения. Рисунок ткани имитирует лица, используя паттерны света и тени. Можно сказать, что настоящее лицо владельца такого шарфа теряется в массе лиц, которые системы видят на ткани.
Дизайнер Симона С. Никкиль (Simone C. Niquille) пошла похожим путем, но использовала не пятна разных цветов и оттенков, а лица знаменитостей. Алгоритмы Facebook, замечая на снимке человека в бандане от Никкиль, утверждает, что тот стоит в толпе Майклов Джексонов или Бараков Обама.
Подводя итоги нашего краткого обзора нужно сказать, что на сегодняшний день ни один из способов не гарантирует защиту от распознания лица не только алгоритмами спецслужб, но и средствами соцсетей. Поэтому несмотря на массу ухищрений, предложенных специалистами разного профиля, самым эффективным методом является полностью закрытое темной тканью лицо. Но, увы, в большинстве стран находиться с закрытым лицом на улице запрещено.
Но даже если продвинутая система не распознает злоумышленника, то опытный глаз специалиста точно не оставит ни малейшего шанса скрыться, как это случилось
Смотрите также —
Понравилось? Хотите быть в курсе обновлений? Подписывайтесь на наш
Комментарии (0)