手机看中经经济日报微信中经网微信

央视315晚会幕后:揭秘人脸识别破解始末

2017年03月15日 22:57   来源:中国经济网   

  今年央视315晚会,人脸识别被曝也可能存在安全威胁。主持人在现场技术人员支持下,仅凭一张观众自拍照,就成功攻破了“刷脸登录”的人脸认证系统,这场神奇的“换脸”黑科技也成为315晚会的一大亮点。

  据悉,为本次互动演示提供独家技术支持的幕后团队是360人工智能研究院。该团队视觉分析专家邱学侃解释,人脸识别需要通过两点认证身份,一是人脸比对,即判断待验证的人脸是不是本人,二是活体检测,即判断待验证的人脸是不是真实有效的。而这次演示,在已经掌握清晰正面照的情况下,主要针对第二点进行破解。

  他说,针对刷脸登录的破解,根据主持人提供的证件照片,现场技术人员借助人脸关键点定位和自动化人脸动效技术,通过将自拍照由静态改为动态,可以完成刷脸登录需要的眨眼、微笑动作。而活体检测的破解,则通过3D建模将现场随机选择的观众照片转变成立体的人脸模型。

  当主持人对准手机镜头将脸模覆盖到自己的脸上时,再结合前两项技术手段,使脸模能够跟随主持人脸部动作指挥,依次按照活体检测步骤要求,完成左右转头、摇头、眨眼、微笑等动作,最终骗过人脸识别系统,把一张可受任何人控制的脸模判断成了观众本人。

  邱学侃表示,近年来人脸识别逐步被应用到支付、开户、门禁、考勤等各领域,作为互联网安全厂商中的人工智能研究团队,自然对热门技术的安全性更为关注和敏感。

  在长期的视觉分析研究中,他们发现人脸识别的技术厂商一般对人脸比对技术的关注度比较高,但对活体检测的重视程度明显不足,使用的算法比较简单,系统很容易被攻击,这就可能导致用户的个人隐私、财产受到安全威胁。

  “例如这次315晚会,我们所用的技术本身是应用于娱乐领域的。”邱学侃说,目前一些自拍软件可实时在人脸上叠加具有动态效果的贴图和道具,使用的其实就是类似的技术。

  对此,360首席科学家、人工智能研究院院长颜水成建议,相关技术厂商不仅要关注人脸比对的准确率,还应关注活体检测及人脸识别系统的使用场景,提高研发能力,在涉及隐私、支付等场景使用时,应当将人脸与声纹、指纹、虹膜及其他生物认证信号相融合,多个方面同时发力,从而提高安全门槛,保障用户安全。

(责任编辑:符仲明)