并非如此。人臉識別系統(tǒng)的學(xué)習(xí),并不是拿到文憑,畢業(yè)以后,就再也不學(xué)習(xí)的“一錘子買賣”。它一直處于不斷學(xué)習(xí)的過程當(dāng)中。遇到動(dòng)圖照片的“假臉攻擊”,技術(shù)人員就要讓系統(tǒng)學(xué)習(xí)新的內(nèi)容,告訴它什么樣的臉即使能動(dòng),也不是活體,從而增強(qiáng)人臉識別系統(tǒng)的甄別能力。
“一般來說,合成圖像中的人臉,和原有的真臉相比,會存在眾多不匹配的情況。再精心的PS,在光線分布、色調(diào)均勻度、貼圖周邊處理方面,都難免會存在微小的不自然。在假臉和真臉之間的銜接區(qū)域,也會留下‘合成痕跡’,如模糊處理、涂抹等。”商湯科技計(jì)算機(jī)視覺研究員吳立威告訴《新華每日電訊》記者,“這些不匹配的情況,通過我們?nèi)四樧R別系統(tǒng),基于大數(shù)據(jù)訓(xùn)練的深度學(xué)習(xí)模型,都可以一一找出來。即便是那些人眼根本察覺不到的頭發(fā)絲般細(xì)微的瑕疵。”
既然可以合成圖像,也就可以合成視頻,“央視3·15”晚會上主持人的“換臉”就是其中一種。但合成的視頻,仍會帶有光線、色調(diào)不自然等“合成痕跡”。
此外,吳立威表示,合成視頻攻擊,往往通過用手機(jī)攝像頭翻拍提供合成視頻的屏幕來實(shí)現(xiàn),此時(shí)的屏幕圖像與真實(shí)人臉就會存在如顯示屏幕邊緣、屏幕亮度、屏幕反光、摩爾紋、像素點(diǎn)紋理、鏡頭畸變等差異,可以被不斷更新的算法識別出來。
“總的來說,只要給予足夠多的人臉攻擊大數(shù)據(jù)樣本,機(jī)器就能夠自主地學(xué)習(xí)到偽造圖像或合成視頻中的瑕疵,最終就能得到對于這些攻擊的分辨能力。并且,隨著學(xué)習(xí)數(shù)據(jù)的不斷增多,深度學(xué)習(xí)系統(tǒng)也會一天比一天強(qiáng)大,讓各種各樣的換臉無可遁形。”吳立威說。
“刷臉”能做支付的唯一憑證嗎
“在我們看來,主持人在‘3·15’晚會上展示的‘攻擊’,已經(jīng)是‘上古時(shí)代’的‘攻擊手法’了,業(yè)內(nèi)主要的技術(shù)團(tuán)隊(duì)早就已經(jīng)可以防護(hù)了。”曠視科技互聯(lián)網(wǎng)市場運(yùn)營總監(jiān)傘璐笑著對記者說。
“3·15”晚會的展示,只是把人臉識別領(lǐng)域的反攻擊工作和黑客的較量從幕后搬到了臺前。傘璐介紹說,他們早在2015年底,就針對線上身份驗(yàn)證服務(wù),設(shè)立了專門的活體攻防團(tuán)隊(duì)。這個(gè)攻防團(tuán)隊(duì)平均每天過濾掉的攻擊次數(shù)達(dá)到52342次。而“央視3·15”晚會上主持人演示的,確實(shí)是最常見的攻擊方法,但只是他們每天要面對的攻擊中的一小部分,并且在目前的碰撞試驗(yàn)階段,就已能夠防護(hù)住了。
小視科技首席算法官倪冰冰告訴記者,無論是通過圖像處理軟件做的屏幕翻拍、虛擬人臉,還是像電影中常見的那種高仿人臉面具等攻擊,雖然表面看似真實(shí),“但是一旦數(shù)學(xué)變幻到某個(gè)特定的特征空間,馬腳就露出來了。”倪冰冰介紹說,他們非常重視反欺詐技術(shù)的研發(fā)和產(chǎn)品迭代,團(tuán)隊(duì)的核心成員當(dāng)中,有一半以上都參與其中。
然而,即使技術(shù)人員們做出如此這般的承諾,上周李硯去銀行辦事,還是遇到了一件讓她哭笑不得的事情。
李硯小兩口計(jì)劃近期休年假到境外旅游,辦簽證時(shí)需要提供銀行卡一年的消費(fèi)流水單。李硯夫婦的賬,都是匯總到李硯愛人名下的銀行卡里,李硯的愛人工作很忙,讓李硯拿著他的銀行卡和身份證去銀行代辦。銀行卡密碼,是小兩口結(jié)婚時(shí)就已經(jīng)“共享”過的,李硯此前幫愛人代辦類似業(yè)務(wù)也不是一次兩次了。午休時(shí),李硯找了個(gè)身材魁梧的男同事,陪她一起去銀行辦事。
以往打印銀行卡消費(fèi)流水,都是要到柜臺由銀行柜員辦理的?,F(xiàn)在,打印流水這種“小事”,可以到一個(gè)自助終端機(jī)上,在工作人員的引導(dǎo)下,半自助完成,不需要取號排隊(duì)。李硯按照機(jī)器的操作要求,刷了愛人的銀行卡、身份證,輸入了密碼之后,下一步安全認(rèn)證攔住了她:人臉識別。
人臉識別的主要目的是:確保是本人操作??梢?yàn)殂y行卡是愛人的,李硯是代辦,她無法通過人臉識別這一關(guān)。以往在柜臺操作,如果代辦,代辦人也需要出示自己的身份證,由柜員審核通過即可。可是在自助終端機(jī)上操作,沒有這么一步,李硯向銀行工作人員咨詢,對方表示愛莫能助,只能由本人辦理,才能通過“刷臉”這關(guān)。
正在李硯和工作人員交涉時(shí),李硯的同事探身過來,想知道發(fā)生了什么。這時(shí),自助終端機(jī)上的人臉識別系統(tǒng)捕捉到了李硯同事的臉,竟然通過了驗(yàn)證,打印出了消費(fèi)流水。“什么鬼?”李硯忍不住叫出來,“為什么他能驗(yàn)證通過?他不是我老公啊!”