Сегодня в крупных городах нет ни одного общественного места без камер наблюдения. Многие из них подключены к системе распознавания лиц — если кто-то совершит преступление, полиция с большой долей вероятности сможет распознать его личность и арестовать. Продвинутые камеры есть даже в России и особенно много их в Москве. В феврале 2020 года стало известно, что власти города купили одну из самых лучших в мире систем распознавания лиц за 3,2 миллиона долларов. Она была разработана российской компанией NtechLab, которая изначально являлась автором сервиса для поиска людей во «Вконтакте» по фотографии. Несмотря на продвинутость некоторых систем, их точность до сих пор не равняется 100% и системы легко обмануть. Чтобы решить эту проблему, программисты постоянно ищут способы обмана алгоритмов. Недавно выяснилось, что ввести камеры наблюдения в замешательство можно при помощи макияжа.
Маска для обмана системы распознавания лиц
Системы распознавания лиц совершенствуются каждый год. Раньше обмануть их было довольно просто — я уже рассказывал, что избавиться от слежки можно просто надев маску с лицом другого человека. Специально для противников строгого контроля, американский художник Лео Сельваджио на протяжении пяти лет продавал маски с собственным лицом. Судя по официальному сайту проекта, деятель искусств до сих пор занимается продажей «обманок». При желании, его лицо можно просто скачать и распечатать. Но сегодня такой способ защиты своей конфиденциальности может не работать — алгоритмы распознавания лиц сегодня не так просты, как раньше.
Интересный факт: в 2019 году несколько районов Пекина получили «умные» мусорные баки с камерами наблюдения. Это было сделано для того, чтобы жители домов более осознанно выбрасывали мусор: бумагу, пластик и алюминиевые банки нужно выбрасывать отдельно. Подробнее об этом мы писали тут.
Можно ли обманывать камеры наблюдения?
К тому же, стоит понимать, что попытка обмана систем распознавания лиц может быть принято как попытка нарушить закон. Согласно части 4 статьи 6 Федерального Закона № 54-ФЗ, если человек является участником публичного мероприятия, он не имеет права «скрывать свое лицо, в том числе использовать маски, средства маскировки, иные предметы, специально предназначенные для затруднения установления личности». Так что все это — не игрушка и стоит быть максимально осторожным.
Макияж для обмана распознавания лиц
Недавно израильские ученые под руководством Юваля Эловици (Yuval Elovici) разработали метод обмана систем распознавания лиц без самок — нужен только правильный макияж. Самая главная особенность нового способа является то, что нанесенный на лицо рисунок незаметен для окружающих людей. Если не углубляться в сложные подробности, ученые использовали нейронную сеть, которая определяет самые важные для распознавания области на человеческом лице. После этого он наносит на фотографию макияж, который позволяет максимально изменить вид этих областей. Получив эти данные, ученые нанесли косметику на лица 20 настоящих людей из использованных снимков и попросили их пройти под камерой наблюдения. Если раньше их лица распознавались с точностью 47,57%, то макияж снизил точность до 1,22%.
Чтобы убедиться в эффективности специального макияжа, ученые попробовали нанести косметику на лица случайным образом — точность снизилась только до 33,73%, то есть новый метод действительно работает. Скорее всего, эта информация уже отправлена разработчикам систем распознаваний лиц или они сами прочитали о нем в интернете. Так что скоро системы наверняка будут обновлены, чтобы новый метод стал нерабочим. Само собой разумеется, после крупного обновления системы наверняка станут дороже.
Если хотите обсудить новости высоких технологий, вступайте в наш Telegram-чат. Будем вам рады!
Если вы хотите углубиться в тему чуть глубже и узнать, как работают системы распознавания лиц и как они развиваются, рекомендую почитать эту статью. В нем также рассказано, где именно могут использоваться такие системы и стоит ли этого бояться. Тема довольно актуальная и, если вам не наплевать на сохранность личных данных, обязательно прочтите.