【連網(wǎng)】 最近,一條“3萬元定制硅膠面具,破解人臉識(shí)別系統(tǒng)”的消息熱度不低,因?yàn)橐欢螘r(shí)間以來,多地發(fā)生了不法分子頭戴硅膠人臉面具行竊等事件,以增加破案難度;更有商家公開銷售仿真硅膠人臉面具,還承諾高仿真產(chǎn)品能騙過人臉識(shí)別系統(tǒng)。
以上種種引發(fā)各界對(duì)硅膠人臉面具的關(guān)注。那么,硅膠人臉面具是什么?又有哪些危害?
部分商家夸大“以假亂真”效果
解放日?qǐng)?bào)·上觀新聞?dòng)浾哒{(diào)查發(fā)現(xiàn),硅膠面具已經(jīng)不是稀奇產(chǎn)品,在電商平臺(tái)有各種價(jià)位的選擇,從二三十元到數(shù)百元、數(shù)千元。在專業(yè)市場(chǎng),數(shù)萬元的定制產(chǎn)品也不稀奇。不同價(jià)格面具的精細(xì)程序相差甚遠(yuǎn)。
其中,二三十元及數(shù)十元的面具精細(xì)度很低,有的說是“硅膠”,實(shí)際是硬紙片,還有的稱模仿了演藝界明星、商界大佬等,但實(shí)物非常粗糙,與商家所稱的模仿對(duì)象相差甚遠(yuǎn)。至于這些產(chǎn)品的主要用途,有商家承認(rèn),“就是烘托氣氛的產(chǎn)品,比如聚會(huì)、年會(huì)、搞怪。”
數(shù)千元乃至數(shù)萬元的硅膠面具往往出現(xiàn)在演出道具、實(shí)驗(yàn)用品等專業(yè)市場(chǎng)。一家高精度硅膠面具生產(chǎn)企業(yè)推廣員尹生(化名)說,這些產(chǎn)品使用3D打印技術(shù),以便面具呈現(xiàn)的效果更真實(shí),與佩戴者的臉部更貼合,“不同的硅膠材質(zhì)、3D設(shè)計(jì)和打印效果、加工環(huán)節(jié)等,會(huì)帶來很大的效果差異。比如給面具上色時(shí),是用機(jī)器涂色,還是人工描畫,效果不一樣,定價(jià)當(dāng)然也不一樣。”
他說,自家企業(yè)的產(chǎn)品主要用在人臉識(shí)別的生物特征攻防測(cè)試中,“我們根據(jù)開發(fā)者需求,在制作模型時(shí)能凸出不同的特征,成品中有完整的人臉,也有不同膚色的皮膚、不同特征的五官等,用來檢測(cè)正在開發(fā)的人臉識(shí)別系統(tǒng)能否發(fā)現(xiàn)問題。”
但尹生表示,就目前的技術(shù)水平看,大多數(shù)人臉識(shí)別應(yīng)用足以識(shí)別各種硅膠面具,部分商家所承諾的“硅膠面具騙過人臉識(shí)別系統(tǒng)”屬于夸大其詞。
螞蟻數(shù)科AI科技技術(shù)總監(jiān)、天璣實(shí)驗(yàn)室主任李哲也認(rèn)為,雖然一些高質(zhì)量的硅膠頭套在外觀上能夠達(dá)到與真人相似度極高的水平,但人臉識(shí)別系統(tǒng)通常包含活體檢測(cè)技術(shù),能夠通過分析人臉的動(dòng)態(tài)特征和材質(zhì)細(xì)微特征來區(qū)分真實(shí)人臉和偽造物,“例如,通過眨眼、張嘴等動(dòng)作來驗(yàn)證活體,或者通過分析材質(zhì)的表面反光以辨別。因此,就算硅膠頭套在可見光的成像下,與真人皮膚差異高度相似,但是疊加動(dòng)態(tài)和生物特征的檢測(cè),仍舊很難騙過當(dāng)下的人臉識(shí)別系統(tǒng)。”
需要注意的是,隨著公眾對(duì)人臉識(shí)別、硅膠面具的關(guān)注度有所增加,部分自媒體、主播發(fā)現(xiàn)了其中的“流量密碼”,將“硅膠面具以假亂真”作為短視頻的主要情節(jié),或是博眼球,或是兜售產(chǎn)品。記者查看這些視頻發(fā)現(xiàn),絕大多數(shù)拍攝者都使用了人像美化、動(dòng)態(tài)修圖等軟件特效,才讓那些硅膠面具看起來“很真”。如果在自然環(huán)境中,佩戴這些面具很容易被識(shí)破。所以,公眾不要被視頻效果所迷惑。
真正要擔(dān)心這些風(fēng)險(xiǎn)
事實(shí)上,與其擔(dān)心硅膠頭套騙過人臉識(shí)別系統(tǒng),更要擔(dān)心的是人臉信息泄露、濫用,以及虛假宣傳人臉識(shí)別技術(shù)的產(chǎn)品或服務(wù)。
記者注意到,提供定制硅膠面具的商家大多要求定制者提供照片、視頻,高端產(chǎn)品更邀請(qǐng)定制者親臨生產(chǎn)現(xiàn)場(chǎng),進(jìn)行面部數(shù)據(jù)采集。商家獲得定制者的面部數(shù)據(jù)后,通過3D建模、3D打印、上色修飾等,完成面具制作。在這個(gè)過程中,硅膠面具越精致,商家采集的人臉信息越多。對(duì)部分專業(yè)生產(chǎn)硅膠面具的企業(yè)來說,更是建立了基于真實(shí)人臉信息的數(shù)據(jù)庫
將自己的臉部信息提供給他人本身就存在風(fēng)險(xiǎn),如果相關(guān)企業(yè)不妥善保管或處理這些信息,很可能被不法分子利用:雖然用它們制作的硅膠面具不能騙過人臉識(shí)別系統(tǒng),但可以利用這些數(shù)據(jù)制作數(shù)字人、拍攝視頻作品等,用在詐騙等場(chǎng)景中。此前,已經(jīng)有多地發(fā)生了類似案件。
然而,部分硅膠面具生產(chǎn)企業(yè)的個(gè)人信息保護(hù)意識(shí)或能力存在短板。例如,尹生公司的官網(wǎng)上就有不少合作案例和企業(yè)實(shí)力展示內(nèi)容,其中包括大量真人照片,沒有注明是否得到本人授權(quán)。對(duì)此,尹生只是含糊地解釋“是我們數(shù)據(jù)庫里的信息”,讓人對(duì)它們的合法性產(chǎn)生質(zhì)疑。
另一方面,那些能被硅膠面具欺騙的人臉識(shí)別應(yīng)用,往往存在很大風(fēng)險(xiǎn)。
在“3萬元定制硅膠面具,破解人臉識(shí)別系統(tǒng)”消息中,當(dāng)事人頭戴面具測(cè)試了多款家用人臉識(shí)別防盜鎖,并沒有騙過鎖具。而部分稱其產(chǎn)品能騙過人臉識(shí)別系統(tǒng)的商家也承認(rèn),“可能欺騙的只是低精度打卡機(jī)、考勤機(jī),或低端配置的手機(jī)。”
對(duì)于這些差異,李哲指出,如果一個(gè)人臉識(shí)別系統(tǒng)被硅膠頭套攻破,通常意味著系統(tǒng)在活體檢測(cè)和人臉驗(yàn)證方面存在缺陷,本身就不可靠。健全的人臉識(shí)別系統(tǒng)包含多種檢測(cè)手段,針對(duì)多種風(fēng)險(xiǎn)和攻擊手段做過訓(xùn)練和測(cè)試,確保只有真實(shí)的生物個(gè)體才能通過驗(yàn)證。
例如,使用3D攝像頭可以獲取人臉的深度信息,以區(qū)分真實(shí)人臉和二維圖片、模型的差異;通過紅外攝像頭,能夠捕捉人臉的熱成像,分析皮膚下的血液流動(dòng)和溫度分布,以驗(yàn)證是活體;還有金融領(lǐng)域的人臉識(shí)別應(yīng)用不僅會(huì)判斷是否為真人,還會(huì)利用操作環(huán)境數(shù)據(jù)、賬號(hào)行為序列、交易信息、黑灰名單等多維度數(shù)據(jù),輔助活體識(shí)別算法進(jìn)行防控。
可見,如果普通人發(fā)現(xiàn)有能被硅膠面具、照片、視頻識(shí)破的“人臉識(shí)別”產(chǎn)品,首先要做的就是不再使用這些產(chǎn)品或服務(wù),因?yàn)樗鼈儽緛砭筒话踩?/p>