研究人員設計不起眼的眼鏡,欺騙了面部識別系統
根據他們的眼鏡,卡內基·梅隆大學和北卡羅來納大學教堂山分校開發了一種創造不起眼的眼鏡的方法已發表的發現(PDF)。
研究人員開發了五對“通用”眼鏡,通過對抗生成網(AGN)方法“促進錯誤分類”,其中涉及使用神經網絡來生產具有不同顏色和紋理的設計的設計,這些顏色和紋理可以逃避正確的識別或模仿特定目標。他們說,這些眼鏡可以用3D打印機製造,大約90%的人群可以使用深度神經網絡的面部識別。研究人員認為該方法是不明顯的,可擴展的,並且可以抵抗某些防禦能力。
該方法針對VGG和開放式深度神經網絡(DNN)進行了測試,假設攻擊者可以為實驗目的訪問該方法。當將探測器添加到面部識別系統中時,攻擊算法產生的眼鏡的成功率並沒有顯著減少,但它們變得更加明顯。
調查結果傳遞給了運輸安全管理局,並提出建議,要求乘客去除眼鏡,帽子和可能的珠寶以進行身份驗證。
作為先前報導,卡內基·梅隆大學(Carnegie Mellon University)研究人員於2016年開發了眼鏡,這些眼鏡有效地欺騙了商業級面部識別軟件。