Группа исследователей из Лёвенского католического университета (Бельгия) нашла способ сделать человека невидимым для систем распознавания визуальных образов. Чтобы добиться необходимого эффекта, они создали специальное абстрактное изображение и разместили его на постере 40×40 см.
Распознавание образов в реальном времени — перспективная технология, которая уже находит применение в охранных комплексах и системах поиска конкретных людей в толпе. Для выполнения этой задачи используются сверточные нейронные сети, которые способны с высокой скоростью и точностью выделять необходимые создателю образы из всей картинки. В силу особенностей обучения таких алгоритмов, они уязвимы к атаке через состязательные примеры — изображения, для человека практически идентичные целевым, но определяемые как совершенно иной класс объектов нейросетью.
Бельгийские ученые Симен Тюс (Simen Thys), Вайбе Ван Ранст (Wiebe Van Ranst) и Тун Гедеме (Toon Goedeme) задались целью создать универсальное изображение, которое выведет человека из «поля зрения» нейросети. Научная работа, посвященная этой теме, будет представлена на конференции «Светлые и темные стороны компьютерного зрения» в Калифорнии, США, летом 2019 года, а текст уже доступен на сайте arxiv.org.
Пример визуализации работы алгоритма YOLOv3