Макияж против систем распознавания лиц
Парик с накладными усами больше не защитит.
С 2017 года на улицах Москвы действует система распознавания лиц — за это время с её помощью полиция задержала более 90 человек. В начале сентября власти города заказали камеры, которые будут работать на массовых мероприятиях. В России нельзя использовать «маски и средства маскировки» на митингах, а на акциях в Гонконге от камер защищаются с помощью зонтов, балаклав и шарфов. Однако такие способы вряд ли могут помочь протестующим.
TJ посмотрел, какие способы защиты от систем распознавания лиц разработали учёные, дизайнеры и художники за последние годы. Создатели проверяли свои изобретения через публично доступные алгоритмы, включая систему Фейсбука, которая распознаёт лица с 97% точностью. Но поскольку информация о системах, которые используют государства, засекречена, даже приведённые методы не гарантируют полной анонимности.
За очками и накладными усами спрятаться не выйдет
Системы распознавания лиц могут определять лица, скрытые за солнцезащитными очками, париками или шарфами. Камеры распознают открытую часть лица и сопоставляют её с базами данных, собранных из соцсетей и данных госорганов. Если человек надел очки, то системы проигнорируют скрытую часть лица и проанализируют то, что осталось. А у лица, закрытого балаклавой, всё равно остаются видны глаза, надбровные дуги и рот — важные участки лица.
Точки, по которым камеры распознают лица
Фото Softimage
Например, специалисты российской компании «Видеомакс» тестировали программу для распознавания лиц «Face-Интеллект», сопоставив снятое в хороших условиях фото с разными изображениями одного и того же человека. Тёмные очки, накладные усы и бороды по отдельности не смогли обмануть алгоритм, а грим «под бомжа» позволил идентифицировать человека с точностью в 51%. При этом человека с нарисованным на лице российским флагом системе вообще не удалось опознать.
«Маскировка под бомжа» — 51% сходства, «усы, борода и парик» — 56% сходства, «усы и борода» — 99% сходства, «маскировка под фаната» — «не распознано»
Фото «Видеомакс»
Маски
Художник Леонардо Сельваджио (Leonardo Selvaggio) разработал фотореалистичную 3D-маску своего лица. Он протестировал её действие через алгоритмы Фейсбука: соцсеть определяла любого человека, надевшего маску, как автора прототипа. Сельваджио продаёт маску за 299 долларов и предлагает распечатать PDF-вариант бесплатно.
Сельваджио придумал проект, когда жил в Чикаго, где полиция имеет доступ к 30 тысячам камер видеонаблюдения по всему городу. Так он хотел обратить внимание на то, что технологии распознавания лиц «имеют расовые предрассудки», поскольку их в основном обучают на базах данных с преобладающим количеством лиц белых мужчин. Технологии хуже различают темнокожих людей и представителей этнических групп, что может привести к судебным ошибкам.
Художница Эва Новак (Ewa Nowak) создала «аксессуар для лица» — два круга для щёк и прямоугольник для лба, соединённых проволокой и носимых как очки. Новак также протестировала своё изобретение через алгоритмы Фейсбука: испробовав десятки опций, она нашла вариант расположения объектов, который сделал лицо неразличимым для технологий соцсети.
Фото Ewa Nowak
Её аксессуар получил приз на польском конкурсе дизайнеров в Лодзи. Однако художница не планирует запускать маску в массовую продажу и рассматривает её как концепт и произведение искусства.
Макияж и причёски
Дизайнер Адам Харви (Adam Harvey) придумал камуфляжный грим, который заставляет искусственный интеллект «поверить», что он «смотрит» не на лицо. По задумке автора, камеры вообще не распознают человека с таким макияжем. Способ тестировали на системе VeriLook.
Фото CV Dazzle
Кристоф Буш (Christoph Busch) из Норвежского университета естественных и технических наук отметил, что системы распознавания лиц уязвимы, поскольку они «видят» только стандартные лица с симметричными глазами, носом и ртом. Если закрыть или сделать ассиметричными основные черты лица, то можно обмануть технологию. При этом наносить макияж случайным образом — недостаточно.
Похожий метод создал и специалист по технологиям «Яндекса» Григорий Бакунов. Он придумал сервис, создающий случайный макияж. Алгоритм на основе оригинальной фотографии подбирал новый образ по принципу «анти-сходства».
Фото Григория Бакунова
Метод не только помогал избежать идентификации, но и позволял заставить систему думать, что перед ней другое лицо. Эффективность алгоритма потрясла Бакунова, поэтому он закрыл проект: «Слишком уж велик шанс использовать продукт не для добра, а вовсе с другими целями».
Пользователь Твиттера @tahkion тоже обнаружил, что с помощью яркого макияжа можно обмануть системы распознавания лиц. Он проверил теорию на макияже субкультуры джаггало — фанатов мичигaнской рэп-группы Insane Clown Posse, которые разрисовывают лица под клоунов.
i made a breakthrough. it turns out juggalo makeup defeats facial recognition successfully. if you want to avoid surveillance, become a juggalo i guess https://t.co/kEh7fUQeXq
3440
9487
Я сделал открытие. Оказывается, макияж джаггало успешно справляется с технологиями распознавания лиц. Если хотите избежать слежки, становитесь джаггало, наверное
Он также подчеркнул, что системы распознавания лиц отмечают контрастные черты лица — например, там, где подбородок переходит в шею. Джаггало часто наносят чёрную краску в месте под ртом, но выше подбородка, поэтому технологии могут ошибиться и не определить расположение челюсти. В каком сервисе пользователь проверял свой способ, неизвестно.
Однако методы с макияжем работают только против тех камер, которые ориентируются на видимый свет. От инфракрасных косметика не скроет, потому что они отражают инфракрасные лучи от человека и создают 3D-карту всего лица. Например, технология FaceID распознаёт лицо в любом макияже.
Аксессуары со светодиодами
Исследователи Фуданьского университета (Китай), Китайского университета Гонконга и Университета Индианы в сотрудничестве с Alibaba разработали инфракрасные светодиоды, которые крепятся к кепке и засвечивают лицо носителя. Такой метод позволить скрыться от камер, регистрирующих невидимый для человеческого глаза инфракрасный свет.
С помощью светодиодов можно не только скрыть лицо, но и притвориться другим человеком. Последний метод требует использования обученной нейросети, которая бы сканировала изображение определённого человека и проецировала нужные инфракрасные точки на лицо. Исследователям удалось обмануть камеры в 70% случаев — система распознала пользователя как Моби, когда лицо музыканта спроецировали на него.
Токийский национальный института информатики представил похожий аксессуар. Но вместо кепки — очки со встроенным инфракрасными светодиодами, работающие по аналогичному принципу. Светодиоды расположены так, чтобы засветить глаза и нос человека. При этом они не смогут обмануть камеры, на которые регистрируют видимый, а не инфракрасный свет.
Как очки с инфракрасными светодиодами работают с системами распознавания лиц
Одежда
Дизайнеры из Project Kovr разработали линейку плащей с капюшонами, которые полностью застёгиваются и закрывают всё лицо. По словам создателей, плащ сделан из «металлосодержащей» ткани, которая помимо технологий распознавания лиц также блокирует радиацию.
Фото Project Kovr
Для тех, кто не хочет идти на крайние меры и скрывать лицо полностью, берлинский художник Адам Харви (Adam Harvey) разработал проект HyperFace — ткань, из которой можно делать шарфы или повязки. Предполагается, что с её помощью удастся обмануть камеры, распознающие видимый свет. Ткань HyperFace имитирует паттерны света и тени так, чтобы те выглядели как лицо. Цель разработчиков — спрятать носителя в толпе ненастоящих лиц, которые камеры должны распознавать.
Фото HyperFace
«Алгоритм ожидает лицо, а мы обманываем эти ожидания», — отмечают создатели проекта. HyperFace с 2018 года находится на стадии прототипа.
Похожую цель преследовала и дизайнер Симона С. Никкиль (Simone C. Niquille), которая придумала футболки с лицами знаменитостей и протестировала разработку на алгоритмах Фейсбука. Когда соцсеть пыталась отметить пользователя на фотографии, то получалось, что человек в футболке стоит в толпе Майклов Джексонов и Бараков Обама.
Фото RealFace Glamoflage
Ни маски, ни макияж, ни инфракрасные светодиоды, ни балаклавы не гарантируют стопроцентной защиты ни от государственных систем распознавания лиц, ни от технологий индентификации в соцсетях. Единственный действенный метод — полностью закрывать лицо на улицах, но в многих странах такой способ считается нелегальным.
подписывайтесь на меня в тви и инсте ???? ????????
{
«author_name»: «Даша Лейзаренко»,
«author_type»: «editor»,
«tags»: [«u0440u0430u0441u043fu043eu0437u043du0430u0432u0430u043du0438u0435u043bu0438u0446″,»u0440u0430u0437u0431u043eu0440u044b»],
«comments»: 20,
«likes»: 52,
«favorites»: 45,
«is_advertisement»: false,
«subsite_label»: «tech»,
«id»: 115467,
«is_wide»: false,
«is_ugc»: false,
«date»: «Fri, 13 Sep 2019 10:27:50 +0300»,
«is_special»: false }
Источник
Текст: Фариза Родригез
Мы живём с ощущением, что приватность сохранить легко. Найти человека в толпе, идентифицировать по случайной фотографии — это что-то из области боевиков и детективов. Тем временем технология распознавания лиц, скорее всего, уже присутствует в вашей жизни. Face ID в iPhone, весёлые приложения вроде Facetune, которые сами догадываются, где на загруженном снимке находятся глаза, нос и рот, и даже назойливые предложения фейсбука отметить на фотографии знакомых — всё это относительно безвредные применения серьёзной методики, которую придумали в первую очередь для идентификации и поимки правонарушителей.
Всё лето в Москве и городах России шли протесты, в результате которых уже шесть человек получили тюремные сроки. Незадолго до этого, в мае 2019 года, мэр города Сергей Собянин анонсировал конкурс на создание масштабной системы распознавания лиц, которая охватит более 200 тысяч камер видеонаблюдения. При этом за последние два года — только в процессе тестирования системы на улицах Москвы — с её помощью на массовых мероприятиях задержали 152 человека. Разбираемся, что это за технология, как люди во всём мире пытаются с ней бороться и при чём тут вообще макияж.
Где используют системы распознавания лиц
Системы распознавания лиц активно внедряют во всём мире — причём не только государственные структуры, но и частные компании. Разработчики алгоритмов для программного обеспечения для них сейчас есть в США, Великобритании, Китае, Швеции и не только. В Москве систему распознавания лиц тестируют на протяжении последних двух лет — сегодня к ней подключено около тысячи камер в городской инфраструктуре и метро. На государственном уровне её уже широко используют в Китае и Великобритании; в США, например, она есть в Вашингтоне, а вот в Сан-Франциско её запретили.
Идея кажется не такой уж и плохой: идентификационные технологии позволяют быстрее находить преступников, потерявшихся людей, дают дополнительные возможности для комфортного использования платёжных систем, авторизации на личных устройствах. В Китае, помимо прочего, таким образом можно получить кредит, сходить в туалет или рассчитаться в супермаркете или ресторане. Установив необходимую технику и приложение дома, вы можете даже защитить миску любимой кошки от посягательств посторонних животных — она выдаст корм только тому питомцу, чья морда будет похожа на искомую. Эффективность метода налицо: в 2017-м журналист BBC решил проверить идентификационную систему в Пекине и выяснить, как быстро можно обнаружить человека, если его фото внесут в базу разыскиваемых лиц. В итоге скрываться он смог всего лишь семь минут после начала эксперимента.
Как это работает
Сама система состоит из камеры и программного обеспечения, которое анализирует фотографию. Суть технологии — сопоставление лиц, попавших в объектив, с изображениями из базы данных. Анализ может происходить как на отдельном сервере, так и на IP-камере — в этом случае на сервер отправляются уже обработанные метаданные. В некоторых случаях анализ проходит прямо на устройстве, контролирующем доступ, например открывающем турникет или замок.
Технология существует в 2D- и 3D-форматах, ведутся разработки и по тепловому распознаванию лиц. В основе 2D-метода — анализ плоских изображений, проще говоря, фотографий. Большинство баз данных в мире как раз двухмерные, и основное оборудование тоже получает изображение в 2D. В городской инфраструктуре используют чаще всего именно его. Александр Литреев, специалист по информационной безопасности, рассказывает, что идея 2D-распознавания лиц строится на цифровых математических моделях линий, по которым происходит определение области лица на изображении: «Одни учитывают линию губ и бровей, другие ищут более-менее симметричные фрагменты в изображении лица относительно линии носа и их соотношение».
С 3D-распознаванием лиц мы сталкиваемся разве что в Face ID Apple — этот метод построен на анализе трёхмерного изображения лица. Сложность его использования в том, что необходимое оборудование стоит очень дорого, к тому же готовых баз данных с 3D-изображениями не существует; и хотя такая система ошибается реже своего 2D-конкурента, взломать её гораздо проще. Изображение получают благодаря сканированию — это могут быть лазерные сканеры, которые оценивают дальность точек поверхности объекта; сканеры с анализом изгибов полос, полученных благодаря структурированной подсветке; сканеры, обрабатывающие полученные изображения фотограмметрическим методом.
У теплового распознавания лиц в теории почти нет слабых мест — темнота, макияж, причёски, шляпы и бороды для них не проблема, — однако готовых решений пока не существует. Разработки ведут сразу в двух направлениях: распознавание по базе термограмм (которой тоже пока нет) и распознавание по изображениям, полученным с помощью тепловизионной камеры.
Как этого избегают
Люди во всём мире пытаются обойти системы распознавания лиц. Самый очевидный и популярный способ — прятаться за маской — является противозаконным: скрывать лицо в общественных местах законодательно запрещено во многих странах, в том числе и в России. Хотя носить шапки, парики, асимметричные стрижки, накладные усы и бороды всё ещё можно, от идентификации они не спасут, поскольку нейросети уже умеют учитывать переменные такого толка. Более того, по словам Александра Литреева, системы специально обучают на нереалистичных причёсках, которые нельзя воспроизвести в домашних условиях.
Изобретательнее всех оказались учёные из Национального института информатики в Японии — ещё в 2013 года они создали очки Privacy Visor Glasses со встроенными лампами, которые делают лицо неузнаваемым для систем, а в 2015-м представили и усовершенствованную модель. Если первая была построена на принципе засвечивания области глаз и переносицы, то вторая не требует подзарядки и эффективна за счёт расположения линзы.
В Сети также есть проекты, которые предлагают варианты макияжа и причёсок для защиты от идентификации личности, например CV Dazzle. В России тоже были попытки — сотрудник «Яндекса» разработал алгоритм макияжа, который серьёзно усложняет распознавание, но проект так и не запустили по этическим причинам. Задача такого мейкапа — разрушить симметрию лица или изменить опорные линии, которые анализирует система.
Большинство программ автоматически переводят изображение в чёрно-белый формат, поэтому и перехитрить их предлагают соответствующе. Обычно симметрию нарушает яркий контраст, поэтому для макияжа предлагают использовать в первую очередь чёрный и белый цвета. Светлые пастельные оттенки выглядят на фото почти белыми, насыщенные тёмные — тёмно-серыми, а большинство ярких цветов почти сливается с тоном кожи. По этой же логике белый цвет предлагают использовать на тёмной коже, чёрный — на светлой.
Поскольку алгоритм выстраивает симметрию лица при помощи опорных точек — относительно переносицы, спинки носа, расстояния между глазами и многих других, — эти зоны предлагается просто «стереть» или размыть с помощью рисунков, аппликаций или страз. До неузнаваемости меняет лицо активный, почти театральный контуринг или сильно искажающая форму графика и независимые от черт лица элементы и геометрия на глазах, бровях и губах — несимметричные, контрастные и различающиеся по цвету. Светящиеся элементы — ресницы и стрелки, — предположительно, могут сработать по принципу очков Privacy Vision, если засвечена область глаз и переносицы.
Этично ли это
Этичность и правомерность существования технологии распознавания лиц под большим вопросом — впрочем, как и попыток от неё защититься. В большинстве западных стран сбор конфиденциальных личных данных, в том числе изображений лиц, требует согласия. Официально частные компании не хранят эту информацию либо хранят её в зашифрованном виде. Однако всё это не защищает от бесконтрольного сбора и использования личных данных. Так, недавно группа компаний Watcom представила свою новую технологию распознавания, которая позволит торговым центрам и магазинам получать сведения о возрасте, поле, поведении и эмоциях покупателей, подсчитывать количество посетителей, число повторных визитов, вычислять, сколько посетителей перешли к покупкам. Но и это ещё не всё — система будет следить за сотрудниками, и речь не только о случаях обмана или мошенничества, но и об их перемещениях.
Многие обеспокоены тем, что обилие камер и их использование самыми разными структурами нарушают фундаментальное право человека на частную жизнь — в Великобритании даже существует движение, которое выступает против использования системы. Британцы обеспокоены «эпидемией» использования систем распознавания лиц в общественных местах, таких как музеи, шопинг- и конференц-центры. Мэр Лондона обратился к King’s Cross Development с просьбой официально подтвердить, что использование системы распознавания лиц на территории полностью соответствует действующему британскому законодательству, а власти Сан-Франциско вообще запретили использовать метод до появления официального регулирования этого вопроса. Один из витков протестов в Гонконге был непосредственно связан с системами слежения: протестующие надевали маски, пользовались лазерами, а позже начали рушить столбы с камерами, подключёнными к системе.
С помощью данных, собранных такими системами, можно легко реконструировать жизнь человека вплоть до мелких деталей, сделать выводы о его предпочтениях, увлечениях, связях и уровне дохода. Хотели бы мы, чтобы такая информация была общедоступна? Можем ли мы быть уверены, что эта информация будет записана и использована только сообразно ситуации? Есть ли гарантии того, что эту информацию при большом желании не может получить любой посторонний? Эти вопросы всерьёз беспокоят борцов за сохранение приватности и неприкосновенности частной жизни.
обложка: Instagram/kickiyangz
Источник