研究人员发明了一种阻止面部识别的新方法

2020-08-05 11:51:57

到了2020年,值得假设的是,你在网上上传的每一条状态更新和自拍最终都会落入一个鲜为人知的数据挖掘第三方手中,或者落入国家当局手中,或者两者兼而有之。

另一方面,意识到这些公司到底有多糟糕,促使许多人想出了新的、有创意的方法来摆脱这种监控。虽然这些方法中的一些方法,比如戴口罩或涂上脸部颜料,理论上可以防止你的照片被盗,但你也会得到看起来一点都不像你的照片。但现在,芝加哥大学的一个团队已经想出了一种更微妙的策略,仍然可以有效地反击这类窥探算法。

芝加哥的团队名为“福克斯”(Fawkes)--向盖伊·福克斯(Guy Fawkes)面具致敬,该面具在某种程度上已成为在线集体“匿名者”(Anonymous)的同义词。去年年底,芝加哥团队最初开始开发该系统,以阻止Clearview AI等公司通过抓取公共帖子来汇编充满人脸的数据库。

“我们相信Clearview.ai可能只是(相当大的)冰山一角,”该团队写道。“如果我们能降低这些模型的精确度,使其不值得信赖,或者迫使模型的拥有者支付可观的人均成本来维持精确度,那么我们就会在很大程度上取得成功.”

看,当像Clearview这样的面部识别公司被训练来识别给定的人的外表时,识别是通过将一张脸的照片(即,来自Facebook个人资料)连接到另一张脸的照片(即,来自护照照片),并找到这两张照片之间的相似之处来进行的。根据芝加哥研究小组的说法,这不仅意味着找到匹配的面部几何形状、匹配的发色或匹配的痣,还意味着拾取构成计算机生成的面孔照片的像素之间的无形关系。

通过交换或扭曲其中的一些像素,你或我可能仍然可以识别这张脸,但它会注册为几乎所有流行的面部识别算法中完全不同的人。根据该团队的研究,这种“隐形”技术成功地100%地欺骗了微软、亚马逊和谷歌兜售的面部识别系统。

如果你想自己试试这个算法,好消息是芝加哥大学的团队在他们的网站上有免费下载的Fawkes程序。根据研究人员的说法,如果你有一张照片想要保护自己不被窥探或刮板,你可以将它们加载到Fawkes中,然后在每张照片大约40秒内将那些看不见的像素混杂在一起。

然后,你可以将这张新的、被秘密打乱的照片上传到你选择的社交媒体平台上,因为你知道,如果像Clearview这样的公司来浏览你的公开照片,那么这张特定的照片很可能不会与你在网上的任何其他数字详细信息联系起来。

诚然,福克斯计划不应该是对付这些公司或其他任何公司的灵丹妙药。相反,对于相关公司来说,这应该是一件令人头疼的事情。他们写道:“Fawkes的设计目的是大幅提高为大规模面部识别建立和维护准确模型的成本。”他们指出,我们中的任何一个人都会更有能力用自己的双眼而不是面部识别软件来“在相等或更短的时间内识别[目标人物]”。

但坦率地说,在我看来,任何让面部数据收集业务利润下降的举措都是一种胜利。