Digitália

2024.12.11. 06:00

Mennyit kell változtatnia az arcán annak, aki el akarja kerülni az arcfelismerést?

Ha az utóbbi években gyártott okostelefont vagy számítógépet használunk, már érzékelhetjük a feladat bonyolultságát.

Forrás: Shutterstock

Fotó: Willrow Hood

A mai okostelefonokon vagy számítógépeken bejelentkezésre használt arcfelismerő technológia akkor is működik, ha szemüveget viselünk vagy sminkeltünk. Ha egyszer egy személy regisztrálta a „valódi” arcát, a technológia teljesít, még akkor is, ha maszkkal, sállal álcázza magát vagy mondjuk napszemüveget visel. Vannak ugyanis olyan elemei az arcnak, amelyekről minden gond nélkül felismerhető. Mivel egyes országokban bevezetik a mobilokénál sokkal kifinomultabb megfigyelőrendszereket, vita tárgya, milyen álcázási módszerekkel lehet megtéveszteni az arcfelismerőket.

A legújabb technológiákkal és a digitális társadalommal kapcsolatos hírekkel foglalkozó Gizmodo négy professzort kérdezett meg: „Mennyire változtassuk meg a megjelenésünket az arcfelismerő mesterséges intelligenciák megtévesztésére?”

Nem hiszem, hogy lehetséges az arcunk megváltoztatásával megtéveszteni a legmodernebb arcfelismerési rendszereket

– válaszolta elsőként Cynthia Rudin, a Duke Egyetem professzora. Szerinte mivel az új koronavírus-járvány miatt világszerte megnőtt a maszkot viselők száma, az arcfelismerő rendszereket már úgy módosították, hogy az egész arc helyett a szemekre és más el nem takarható részletekre összpontosítsanak.

Ha valaki nemcsak maszkot visel, hanem például napszemüveget is vesz, akkor meglehet, nem ismerik fel, hiszen gyakorlatilag elrejti az arcát. Drasztikusan megváltoztatható a szem és az arc plasztikai műtétekkel, de utána meg az új arcot azonosítaná mindenféle arcfelismerő rendszer. Szerinte hiábavaló erőfeszítés megpróbálni elkerülni, hogy megszerezzék a biometrikus adatainkat.

Ha el akarjuk kerülni a felismerési rendszereket, a kormányainkhoz kell fordulni, alkossanak megfelelő személyiségvédelmi törvényeket.

Walter Shirer, a Notre Dame Egyetem Számítástechnikai és Mérnöki Karának professzora szerint az arcfelismerés az adott arcfelismerő algoritmustól függ. A biometrikus hitelesítésben van „egy az egyhez” módszer, amely ellenőrzi, hogy a kamerával rögzített személy egyezik-e az adatbázisban regisztrált azonosítóval, valamint létezik az „egy a sokhoz” változat. Utóbbi arra figyel, hogy az aktuális képet tudja-e párosítani az adatbázisának valamelyik korábban regisztrált szereplőjéhez. Az „egy az egyhez” funkciót leginkább az okostelefonok és számítógépek bejelentkezési hitelesítésére, repülőtéri biztonsági rendszerekhez, az „egy a sokhoz” megoldást pedig inkább nyomon követésre, például a bűnüldöző szervek használják.

Shirer szerint ma már, hogy az arcfelismerő algoritmusok ennyire fejlettek, nagyon nehéz kijátszani az „egy az egyben” módot. Viszont az „egy a sokhoz” technológia megtéveszthető, ha az arc bizonyos részei hiányoznak: ha mondjuk nyáron mindig napszemüveget, télen pedig sálat visel az illető, akkor előfordulhat, hogy nem tudnak kifogástalan adatbázist építeni róla. Ráadásul míg „egy az egyhez” módban az arc szögének változása esetén is problémamentesen azonosítható, az „egy a sokhoz” esetén nehezen egyeztethető az arc, ha valaki „lehajtott fejjel jár”.

A legjobb gyakorlati tanács az arcfelismerés elkerülésére, hogy aki el akarja kerülni, ismerje meg, hol alkalmazzák, és ne menjen arra. De hogy a bujkálás meddig lesz használható, attól függ, hogy a technológia mennyire gyorsan fog elterjedni a következő néhány évben.

Liu Xiaomei, a Michigani Állami Egyetem szakértője két módszert tud az arcfelismerő rendszerek megtévesztésére.

Először is, a legtöbb mesterséges intelligencia modell sebezhető az ellenséges szoftveres támadásokkal szemben, így a bemeneti adatminták kis változásai a rendszer teljes meghibásodását okozhatják. Liu szerint nehéz elkerülni maszkokkal, sállal, bajusszal, ha a valódi arc szerepel az adatbázisban, de ha az arcot új adatként frissítik, akkor az arcfelismerő rendszer nagyobb valószínűséggel megbukhat. Másodszor, mondja, szerinte igenis lehetséges erőteljes sminkkel átverni az arcfelismerő rendszereket.

Ha valaki tudni szeretné, hová és mennyi sminket kell feltennie az arcfelismerés megtévesztésére, azt speciális alkalmazással derítheti ki.

Kevin W. Bowyer, a Notre Dame Egyetem professzora szerint „attól függ”. Szerinte az arcfelismerő algoritmusok speciális módszert használnak az arcképekből a „jellemzővektorok” kiszámítására. Arról van szó, hogy összevetik a felismert arc és az adatbázisban tárolt arc két vektorát. A rendszer a hasonlóságot jelző értéket 0 és 100 között adja meg (a 0 a tökéletes eltérés, a 100 a tökéletes egyezés).

Bowyer azt állítja, aki el akarja kerülni az arcfelismerést, annak tudnia kell, milyen régi fényképek vannak róla az adatbázisban. Ha a fotója elölről készült, akkor ha lefelé néz, amikor elhalad a kamera előtt, talán becsaphatja az arcfelismerőt. Ha pedig tisztában van azzal, mi a rendszer küszöbértéke, akkor kiszámolható, hogy mennyit kell elrejteni vagy sminkelni az arcán.

Hírlevél feliratkozás
Ne maradjon le a nool.hu legfontosabb híreiről! Adja meg a nevét és az e-mail-címét, és mi naponta elküldjük Önnek a legfontosabb híreinket!