智研咨詢 - 產業(yè)信息門戶

阿里安全實驗室披露最新黑科技:“人臉識別”3.0版-“1:1人臉驗證”可毫秒識破假人臉【圖】

    拿出手機對著臉一掃,就能買東西、住酒店、坐火車出行,這種極具未來感的生活方式,在今天也已經部分實現(xiàn)了。然而在對著臉“照”一下就能讓錢包君飛走時,你有沒有想過,其他人是否也能“照”走你的錢,或者用你的“臉”干壞事呢?

    4月26日,第五屆“4·29首都網(wǎng)絡安全日”系列活動開幕,其中提到了這樣一種潛在風險,以及對應的解決方案。

    據(jù)現(xiàn)場工作人員介紹,有安全專家發(fā)出警示稱,黑灰產從業(yè)者可利用軟件技術將個人照片合成3D視頻等手段,對用戶賬號實施攻擊完成作弊。

    還有這種操作?把照片變成3D視頻?

    圖樣圖森破!真的有這種操作。工作人員拿出了手機,向記者展示了一段由用戶照片合成的3D視頻,不只能左右搖搖頭,甚至還能完成眨眼、張口等復雜動作……逼真程度可以媲美用手機現(xiàn)場錄制的視頻。

    可能有網(wǎng)友會問:那又怎樣,跟我們平時生活有啥關系?當然有關系,而且可能會“攤上大事”,下面我們就來說說“風險”:

    “人臉識別”這種技術進入我們的生活已經有段時間了,但實現(xiàn)“人臉識別”的方式也是五花八門的:早期通過手機前置攝像頭識別面部特征的“二維識別”方式,后來蘋果手機上玩的進階了一點,利用三維建模的“Face ID”技術,還有通訊運營商等使用的“眨眨眼 搖搖頭”活體檢測技術。

    第一種“二維識別”就不用說了,一張照片就可以騙過去,畢竟照片是靜態(tài)的。。

    第二種通過“三維建模”實現(xiàn)的識別,理論上存在雙胞胎欺騙的可能,畢竟長得太像的兩個人,肉眼都可能分辨不出來,何況讓機器來分辨。。

    第三種方法看似非常安全,畢竟都要“眨眨眼”了,怎么可能讓一張照片“眨眼”欺騙過去?但現(xiàn)在同樣也有了欺騙方法:這就是上文提到的“通過照片偽造3D視頻”,通過能“眨眼 動嘴 搖頭”的視頻,最終欺騙認證系統(tǒng)。

    一旦犯罪分子欺騙過認證系統(tǒng),在生活高度網(wǎng)絡化、互聯(lián)化的今天,真的可能“攤上大麻煩”。酒店被他人入住、錢被別人拿去花、甚至身份信息被人冒用去貸款……這些都是可能發(fā)生的。

    那有沒有第四種更為安全的方法呢?雙胞胎難道就與“人臉識別”的技術無緣了嗎?阿里巴巴安全部圖靈實驗室提出了這樣一種解決方案:“人臉識別技術”3.0版——“1:1人臉驗證”技術能在毫秒級時間內,快速識破假人臉認證。

    這個3.0版的“人臉識別”到底是什么?又先進在哪呢?@北京時間 記者現(xiàn)場咨詢了阿里巴巴安全部圖靈實驗室技術專家遠檸。

    問:我們用了哪些技術來減小“照片欺騙”或“視頻欺騙”的風險呢?

    答:這是個比較綜合的系統(tǒng),它可以通過深度學習,(分析)面部微表情動作,還有面部的光照情況,來發(fā)現(xiàn)這種(照片或視頻)的攻擊,分辨到底是個“真人”還是個“假人”。

    微表情,甚至面部光照情況的變化都能識別到?人臉識別現(xiàn)在做的這么精細了嗎?

    沒錯,甚至比這還要精細。“利用照片、視頻等冒充的圖像,與活體人臉從外觀到溫度、皮膚紋理、微表情、微姿態(tài)等均有差異”,阿里安全圖靈實驗室負責人薛暉介紹,阿里實人認證產品能通過嘴形識別、臉運動匹配傳感器、臉外觀匹配照明、焦距恢復形狀、人臉連續(xù)性檢測、人臉視頻脈搏檢測等技術,在毫秒級時間內揪出假人臉,讓作弊者無處遁形。

    皮膚紋理、表情、姿態(tài)、照明,甚至人臉視頻脈搏監(jiān)測。聽說過有通過視頻脈搏監(jiān)測心率的智能手環(huán)、智能手表等產品,沒聽說過用脈搏來認證“人臉識別”的……這樣識別的話,即使是雙胞胎,認證系統(tǒng)也再不是“臉盲”。

    那除了“不會被騙”以外,這樣的系統(tǒng)還有哪些優(yōu)點呢?@北京時間 記者繼續(xù)追問圖靈實驗室技術專家遠檸。

    問:您剛剛提到了機器學習,這是否意味著用戶在反復使用這套認證系統(tǒng)之后,識別速度會有所提升?

    答:是的。我們可以在毫秒之內發(fā)現(xiàn)(照片或視頻)攻擊的情況,然后對(使用者)是否是本人進行認證?,F(xiàn)在這套系統(tǒng)已經用在了阿里系所有的產品上,另外酒店入住一般都需要身份證來進行身份核驗,我們現(xiàn)在通過這套系統(tǒng),即可驗證(入住者)是否是本人。

    說了這么多,總不能“只看廣告,不看療效”,3.0這套系統(tǒng)的改進,對于減少“照片欺騙”,減少“錯誤識別”,究竟起到了多大幫助呢?

    問:這套系統(tǒng)目前攔截欺騙的成功率,能大概說下嗎?

    答:在淘寶上每天大概會有400萬次惡意攻擊記錄,目前還沒有失誤的情況。

本文采編:CY327
公眾號
小程序
微信咨詢

版權提示:智研咨詢倡導尊重與保護知識產權,對有明確來源的內容注明出處。如發(fā)現(xiàn)本站文章存在版權、稿酬或其它問題,煩請聯(lián)系我們,我們將及時與您溝通處理。聯(lián)系方式:gaojian@chyxx.com、010-60343812。

在線咨詢
微信客服
微信掃碼咨詢客服
電話客服

咨詢熱線

400-600-8596
010-60343812
返回頂部
在線咨詢
研究報告
可研報告
專精特新
商業(yè)計劃書
定制服務
返回頂部