来自 趣事 2021-02-07 15:02 的文章

清华大学团队破解人脸识别

    近日,AI初创公司RealAI(瑞莱智慧)发布一则测验结果显示,19款不同品牌不同价位的安卓手机的人脸识别解锁均可被照片破解,只有一台iPhone11未被破解。
 
    这一测试迅速引发讨论,手机已经成为日常生活中最主要的社交、娱乐、工作工具,手机里有大量的个人信息,金融账号等等,如果能够被照片轻易破解,安全问题显而易见。
 
    RealAI的主营业务是AI安全,此前他们也做过不少AI相关的安全测试,但一直未引起重视。因此团队选择了手机人脸解锁测试,希望以此来引起公众对于AI安全的重视。
 
    真相一:此次测试和清华大学无关
 
    不少媒体将这一测试与清华大学相关联,RealAI创始人田天毕业于清华大学,2018年博士毕业后创办了这家公司,2019年获得水木清华校友基金的投资,目前已经完成3轮融资,清华大学人工智能研究院是其合作伙伴之一。RealAI并不是清华大学的实验室,这次测试也与清华大学无关。
 
    RealAI相关负责人告诉《财经》记者,测试的手机包括华为、OPPO、vivo、小米、苹果等五大手机品牌,除了苹果只选择了iPhone11,其他品牌均选择了各种价位的不同机型。但该负责人并未透露具体机型。
 
    他说,测试结果确实超出了他们的预期,他们多次尝试改变角度和光线,依然可以用照片解锁。其中有一款2020年12月发布的旗舰机型,多次照片测试结果都是立即解锁。
 
    不过,该负责人提到,这次测试选用的安卓手机,均采用2D结构光技术,只有iPhone11是3D结构光,因此并不能说安卓手机都存在人脸解锁隐患,各品牌高端旗舰手机中,也有使用3D结构光的。
 
    针对此事,vivo、小米相关负责人对《财经》表示不予置评,华为相关负责人表示,不清楚这件事。截至发稿前,OPPO未回复《财经》记者的询问。
 
    真相二:人脸识别安全不安全,看手机采用的方案
 
    一些研究机构此前也发布过针对人脸识别安全性的测试,2019年8月,莫斯科国立大学曾经研究发现,在脑门上贴一张对抗样本图案,就可以让公开的FaceID系统识别出错。
 
    一位人脸识别AI公司技术人员告诉《财经》记者,能被人脸照片骗过,是2D方案的潜在漏洞。人们在一些App上进行人脸识别时,尤其是金融类,通常需要眨眼、张嘴、转头等动作来辅助识别,这些动作就是为了让摄像头更好的采集人脸的3D数据,减少盗用的可能性。
 
    3D人脸解锁方案需要配备深度摄像头,来采集深度信息,提高安全系数。
 
    但对于手机厂商来说,在中低端机型中使用3D方案还比较困难。受制于成本压力,手机厂商通常会直接从供应链购买摄像头整体解决方案,包含硬件和软件、算法等。人脸识别的算法并不贵,甚至已经到了非常廉价的程度,但摄像头硬件成本相对固定,中低端机型不会去选择高端摄像头,也因此很难配上3D机构光的技术。
 
    另外,手机厂商也需要平衡安全性和用户体验。人脸识别算法可以设置配对比例,用户使用新手机时会录入一次人脸数据,之后系统会根据匹配度来决定是否解锁。例如,系统可以设置90%匹配即为本人,也可以设置成95%或者85%。比例越高,安全系数越高,但会出现用户本人需要识别好几次才能解锁的情况。
 
    一位AI技术专家向《财经》记者表示,以目前的人脸识别技术程度,都需要在准确率和本人识别率上做取舍,根据不同应用场景进行设置。
 
    人脸识别目前是AI领域应用最广泛的技术,手机人脸解锁又是人脸识别里最被熟知的一环。人脸解锁功能的出现,让手机屏幕变大,使用更方便,但硬币总有正反两面。AI的安全性问题已经开始被广泛讨论,未来会有更多涉及AI安全的问题,同时技术的进步也在解决这些问题。