Обойти систему распознавания лиц можно с помощью обычного макияжа. Об этом заявили специалисты из Университета имени Бен-Гуриона в Израиле и японской компании NEC, пишет ferra.ru.
Эксперты отметили, что для так называемой состязательной атаки нужно нанести макияж на лоб, щеки и нос. В таком случае произойдет изменения входных данных, что в свою очередь приведет к нарушению работу алгоритма машинного обучения.
Специалисты добавили, что для этого не обязательно использовать яркий макияж. Наоборот, он не должен бросаться в глаза.
«Наш метод показывает, что “естественный” макияж при нанесении на лицо “злоумышленника” скрывает его/её личность от камеры распознавания лиц», — сказали исследователи.
Для подтверждения своей теории они провели эксперимент, в котором участвовали десять мужчин и десять женщин. Оказалось, что лишь в 1,22% случаев система распознала лицо участника правильно. При этом ученые признались, что она была неточна и до этого.
Ранее Общественная служба новостей сообщала, что в московских школах с 2022 года хотят ввести систему распознавания лиц.
Свежие комментарии