16+
Воскресенье, 22 октября 2017
  • BRENT $ 57.94 / ₽ 3330
  • RTS1134.45
16 июля 2017, 04:03 Технологии

«Яндекс» смог обмануть систему распознавания лиц

Лента новостей

Достаточно нанести на лицо макияж, подобранный специальным алгоритмом, и идентификация значительно усложнится. Впрочем, «Яндекс» не спешит делиться способом обмана, чтобы им не воспользовались злоумышленники

Фото: Сергей Бобылев/ТАСС

Систему распознавания лиц можно обмануть. Оказывается, достаточно нанести на лицо макияж, подобранный специальным алгоритмом. Историю создания этого алгоритма описал в своем канале в Telegram вице-президент «Яндекса» Григорий Бакунов. Он признается, что ему надоела шумиха вокруг систем распознавания лиц, и отмечает, что количество камер видеонаблюдения стремительно растет. Особенно много их в Москве. «Кажется, в пределах МКАД уже нельзя пройти и сотни метров, чтобы не попасть в объектив камеры. А если учесть прогресс в разработке и доступность готовых сетей для распознавания лиц — уверен, слежку организовать по-настоящему легко», — пишет Бакунов.

В «Яндексе» решили проверить, можно ли сделать невозможным идентификацию людей по фотографиям. Взяли снимки разных знакомых и поставили пачку простых экспериментов, которые подтвердили: достаточно нескольких линий футуристичного макияжа на лице, чтобы даже самые популярные личности перестали однозначно идентифицироваться.

«Довольно быстро был написан не очень сложный, но эффективный алгоритм, который получал на входе фотографию, а потом итерактивно сравнивал ее с оригиналом, добиваясь максимального антисходства. По достижении нужных нам результатов формулировался план макияжа. Эффективность системы, конечно, потрясала — можно было получить самые разные результаты: от «Вася чуть-чуть не похож на себя», до «совсем не похож на Васю» и даже «вообще не Вася, а скорее Коля». В общем, посмотрели мы на результат один раз, другой. Почесали голову. Даже используя ту максимально футуристичную схему макияжа, которую рисовали мы, можно в принципе и банки обманывать, и от слежки уходить. Решили продукт не выпускать — слишком уж велик шанс использовать его не для добра, а вовсе с другими целями».​

Действительно ли можно обмануть системы распознавания лиц на фотографиях, рассуждает гендиректор компании Zecurion Алексей Раевский:

— Все зависит от алгоритма распознавания лиц, но теоретически такое возможно, это не выглядит как что-то совсем нереальное, вполне возможно, что какие-то такие вещи могут алгоритмы эти вводить в заблуждение.

— Почему в «Яндексе» решили не делать этот продукт доступным для широкой публики?

— Сложно сказать, лучше это у них спросить. Дело в том, что у нас сейчас полицейские органы очень активно используют эти алгоритмы распознавания лиц на вокзалах, в аэропортах, все используется и достаточно эффективно. Много ловится таким образом лиц, находящихся в розыске. Наверное, поэтому.

Не исключено, что кто-то раньше уже пытался обмануть системы распознавания лиц или же, к примеру, отпечатков пальцев.

Роман Ромачев гендиректор агентства разведывательных технологий Р-Техно «Если создать некий отпечаток, который соответствовал хотя бы 50% неким усредненным значениям, скорее всего, компьютер может вас распознать, соответственно вы можете войти в тот или иной компьютер или систему. Такие попытки есть, хакеры делают такие попытки. Если у «Яндекса» это получилась, я не сомневаюсь, что у кого-то еще в будущем получится, тем более тему озвучили, тема интересная, возможно, какие-то корпорации, хакерские группировки попробуют».

В конце июня в рунете появился сайт Je suis Maidan, где собраны фотографии участников несогласованного митинга против коррупции на Тверской 12 июня и ссылки на их страницы в соцсетях. Создатели сайта неизвестны. Для установления личности участников несанкционированной акции создатели сайта использовали технологию FindFace, созданную российской компанией NTechLab. Она позволяет найти людей в соцсети «ВКонтакте» по фотографии. На YouTube-канале с названием FindFace опубликовано видео, в котором показана работа алгоритма распознавания лиц с использованием гигапиксельной панорамы несанкционированного митинга на Тверской.

Рекомендуем:

  • Фотоистории