Большой брат не уследит: как в мире научились обманывать системы распознавания лиц

Автор: Нина Глущенко, 07 ноября 2019, 09:00

Протесты в Гонконге против закона об экстрадиции в Китай широко освещались в СМИ далеко за пределами региона. Внимание медиа в том числе привлекла тема защиты протестующих против систем распознавания лиц, которыми напичкан один из самых технологичных городов Азии. Есть спрос - будут и предложения. Стартапы и доброжелатели по всему миру представляли различные решения, которые сбивают алгоритмы с толку. Редакция gg изучила вопрос и рассказывает о нескольких интересных способах обмана алгоритмов.

Не только Гонконг, не только протесты

Летом этого года власти Сан-Франциско приняли закон, который запрещал использование систем распознавания лиц в городе. Другие города США также рассматривают такое решение. В октябре его приняли на уровне штата. Но запрет касается только небольших нательных камер полицейских. И работает до тех пор, пока технология - сомнительного качества. Таким образом законодательство защищает людей от ложных обвинений. Частные компании могут и дальше продолжать использовать подобные системы в своих целях.

В развитых странах мира не только государство и бизнес, но и частные охранные компании внедряют камеры с искусственным интеллектом. Но системы распознавания лиц - уже не редкость даже не в самых экономически развитых странах. Например, их уже пару лет как установили на улицах Москвы, в Санкт-Петербурге, а в Киеве о тестовом режиме сообщили в феврале этого года.

Что касается бизнеса, то и тут технология прижилась уже давно. О магазинах Amazon Go вы наверняка слышали, как и об умных звонках Ring. Но, например, даже в российской CRM Bitrix24, которой до нашего рынка намного ближе, чем Amazon, автоматическое отслеживание и распознавание лиц в магазине появилось еще года три назад. Покупателей таким образом могут не только посчитать, но и найти во Вконтакте, и без их ведома и согласия добавить в CRM! Зашел в магазин поглазеть - сам виноват.

Алгоритмы распознавания лиц для коммерческого использования есть у Microsoft, Google, Amazon и других. И они постепенно становятся частью бизнеса и украинской розницы. А что говорить о рознице в развитых странах.

Так что если протестующим в Гонконге системы распознавания лиц уже сегодня грозят тюрьмой и ответственностью за участие в протестах, то простым людям в обычной жизни - как минимум рекламными атаками в офлайне и онлайне.

Дедовские методы

Ресурс Gizmodo начал бить тревогу по поводу систем распознавания лиц, которые использовала ФБР, еще в 2014 году. Ресурс сделал подборку средств защиты, что были доступны на тот момент. Несмотря на годы, их еще можно встретить в актуальных рекомендациях.

Например, Японский национальный институт информатики разработал очки с LED-лампами, которые как будто занавеской, закрывают лицо от систем распознавания, подсвечивая глаза и нос. Для человеческого глаза они почти незаметны, утверждают разработчики. Для камеры становится незаметен человек.

Следующий вариант - силиконовая маска, напечатанная на 3D-принтере. Камера, увидев лицо, распознает человека. Но только это будет кто-то другой. Пушкин, ты?

Готовые маски URME Surveillance с лицом Леонардо Сельваджио из Чикаго обойдутся в $200. Можно напечатать свою на обычном принтере из бумаги совершенно бесплатно.

Наконец, по-прежнему актуален арт-метод CV Dazzle, который разработали несколько лет назад. Суть заключается в том, чтобы спрятать настоящие черты лица за нехарактерным для внешности человека артом на тех участках, которые важны для распознавания. Бьюти-блогеры порой идут дальше и снимают целые видео с прическами и макияжем, спасающими от алгоритмов распознавания лица. Но все это импровизации на ту же тему.

Сегодня метод живет и развивается. Он лежит в основе проекта HyperFace, представленного в 2017 году. HyperFace не меняет лицо, а меняет объекты вокруг так, чтобы они были похожи на лицо, тем самым уводя алгоритмы от реального человека. Изображение прототипов - ниже. Насколько я понимаю, это элемент одежды, который вводит алгоритмы в заблуждение, показывая слишком много лиц.

В том же направлении двигался студент из Нидерландов Зан Викерс, который создал этот головной убор.

Почти высокие технологии

Протестующие в Гонконге одно время были уверены, что системы видеонаблюдения можно ослепить с помощью лазерных указок. Спрос на товар вырос, а эффективность оказалась мнимой. Не помогли зонтики, балаклавы, медицинские маски и бейсболки - они оставляют видимой слишком большую часть лица. Поэтому протестующие обратились к технологиям.

Это проектор, который крепится на лбу и транслирует на лицо человека другое лицо. Технология была разработана пару лет назад китайским инженером Дзинь-Цай Лю.

Решение с очками и диодами также получило свое продолжение - в виде гаджета с инфракрасными датчиками, который можно крепить к козырьку кепки. По иронии судьбы, в разработку инвестировал концерн Alibaba. Она не дает инфракрасным камерам правильно считать точки на лице. Бейсболка как на фото ниже (называется Justice Cap, кстати), например, стоит всего $15. 

Доктор Исао Эчизен из Японского национального института информатики в течение пары лет работал над проектом Privacy Visitor. Это очки, состоящие из грамотно расставленных отражающих линз, которые не дают камерам с автофокусом сфокусироваться на лице, так как рассеивают блики в разные стороны. Правда сам создатель признается, что в 90% случаев камеры смартфона с системой распознавания обходят защиту очков. Зато в них можно ходить по городу и даже ездить на велосипеде, не привлекая внимания окружающих, в отличие от других средств защиты!

Около месяца назад Business Insider сделал подборку средств защиты от камер распознавания лиц. И знаете что? Невозможно скрываться от камер и не выглядеть подозрительно. Например, эта маска, созданная голландским студентом Джипом ван Левенштейном, защищает своего носителя со всех сторон, но выглядит наиболее фриковато.

Страшная сила

В июле этого года польская студия дизайна NOMA показала украшение для лица, которое не дает распознать человека. Это маска из латуни с отражающими элементами на щеках и на лбу. Аксессуар носится как очки. И хоть для человека лицо остается вполне открытым и узнаваемым, алгоритмы распознавания такое украшение сбивает с толку.

По иронии судьбы, украшения для лица стали одним из трендов моды в этом году.

Но это еще не все, что бьюти-индустрия может предложить борцам за приватность. Изменения цвета кожи или, скажем, возраста, также делают человека неузнаваемым для камер. В интернете есть инструкции по тому, как состарить свое лицо макияжем, чтобы камера не справилась с распознаванием. Например, abc.net.au предлагает такой вариант.

В сухом остатке

Пока что все решения, направленные против систем распознавания лиц, выглядят… странновато по меньшей мере и обращают на себя лишнее внимание. В будущем, возможно, появятся более простые и приглядные изобретения. Но и биометрия не стоит на месте - будущее за определением человека по нескольким параметрам, где внешний вид - это то, что проще всего изменить. Например, технологию распознавания человека по походке в 2017 году показала китайская компания Watrix. Поведенческой биометрии уже нашли применение в финансовых сервисах, даже в нашей стране. И обмануть ее намного сложнее.

Для тех, кто хочет знать больше: