人脸识别又爆了,只需要一副眼镜就能破。人脸识别不再安全了吗?

一副眼镜破了19手机的人脸识别。相信这个消息透露了大家肯东对自己信息安全的担忧。这是怎么发生的?人脸识别是否存在安全风险?

人脸识别技术已经成为智能手机的标准配置。今天我们刷脸解锁和支付就像吃饭喝水一样自然,以至于疫情期间戴口罩不能解锁手机的时候,我们会觉得很不习惯。在享受便利的同时,很少有用户关心安全问题。虽然手机厂商在发布手机时经常宣称“破解人脸识别的概率低至百万分之一”,但双胞胎还是会偶尔爆出解锁对方手机的新闻。

最近清华的RealAI给我们展示了一个更简单的攻击技术?在一副眼镜的攻击下,19国产安卓手机无一幸免,全部被迅速破解。从视频透露的信息来看,应该是19安卓手机使用的人脸识别与体内检测模式相似或相近,所以一破就彻底破了。

其实大部分手机厂商的人脸识别技术解决方案都通过了测试,但是为什么在这个实验中没有阻止呢?可能有以下几个因素。

第一,这次攻击的人脸样本,除了眼睛和鼻子是贴纸,其余都是暴露在真实的人脸部位。体内检测模型包括3D结构光,但这种视频演示是防不胜防的,因为除了眼睛和鼻子都是真实的人脸。

第二,贴纸上的小块眼睛和鼻子是攻击者事先拿到被攻击人的真实人脸照片后反复训练的,从而强化了照片本身的特征信息,糊弄了人脸比对算法。这一步也是清华人脸识别对策研究的核心环节和必要条件。但是有一个细节没有表达出来,就是事先获取的人脸照片必须是被攻击人的高清照片,这样才能在算法训练时准确捕捉到被攻击人的3D人脸特征。在这里也警告大家,如果没事,不要随便拍自己的高清人脸照片,以免被攻击者轻易获取。

第三,清华的研究团队用的那对?特别?我们的眼镜,专门用来模拟的,让防守者更难防守。

总的来说,清华大学的实验还停留在研究层面,在现实生活中实践起来还比较困难。大家没有必要因为噎废食。