CVPR 會(huì)議前夕,一篇由德國(guó)埃爾朗根-紐倫堡大學(xué)、馬克斯·普朗克計(jì)算機(jī)科學(xué)研究所、斯坦福大學(xué)三家學(xué)術(shù)機(jī)構(gòu)5名科學(xué)家共同創(chuàng)作的論文“實(shí)時(shí)人臉捕捉和再扮演—— Face2Face”引起了國(guó)內(nèi)科技圈的熱議。CVPR全稱為計(jì)算機(jī)視覺和模式識(shí)別大會(huì) (Computer Vision and Pattern Recognition),是一年一度的視覺領(lǐng)域最高學(xué)術(shù)會(huì)議。因此,早在該研究成果公布伊始,國(guó)內(nèi)媒體就對(duì)其進(jìn)行了報(bào)道:“這個(gè)技術(shù)的原理是通過(guò)一種密集光度一致性辦法(Dense Photometric Consistency measure),達(dá)到跟蹤源和目標(biāo)視頻中臉部表情的實(shí)時(shí)轉(zhuǎn)換,由于間隔的時(shí)間很短,使得‘復(fù)制’面部表情成為可能,但現(xiàn)在還沒(méi)辦法實(shí)現(xiàn)聲音也一樣模仿出來(lái)。”
那么,在一個(gè)人不知情的情況下,他人能夠通過(guò)偷拍視頻的方式,通過(guò)此項(xiàng)技術(shù)模仿他人人臉,進(jìn)而順利實(shí)現(xiàn)人臉解鎖,攻破金融、安防、門禁等領(lǐng)域?特別是在線上環(huán)境中,不法份子是否容易通過(guò)偷拍他人視頻偽造身份通過(guò)認(rèn)證?
作為服務(wù)中國(guó)銀聯(lián)、中國(guó)移動(dòng)、小米、京東華為等企業(yè)的人工智能公司,商湯科技的人臉識(shí)別算法在陌生人識(shí)別領(lǐng)域超越人眼準(zhǔn)確率,并積累了大量的人臉識(shí)別實(shí)戰(zhàn)經(jīng)驗(yàn)。商湯科技主任研發(fā)工程師李誠(chéng)認(rèn)為:“在人臉識(shí)別風(fēng)險(xiǎn)控制上,商湯率先進(jìn)行了布局,投入大量研發(fā)資源,利用大數(shù)據(jù)視頻分析技術(shù),身份認(rèn)證系統(tǒng)能處理各種照片、視頻攻擊。Face2Face也是模仿人臉的學(xué)術(shù)成果之一,主要是驅(qū)動(dòng)被模仿者已有視頻來(lái)進(jìn)行模擬運(yùn)動(dòng),將模仿者肌肉運(yùn)動(dòng)轉(zhuǎn)移到視頻中的人臉上。但如果想應(yīng)用于工業(yè)級(jí)別人臉識(shí)別攻擊,該技術(shù)仍有較大局限:模仿者不能改變視頻中的頭部和人臉運(yùn)動(dòng),對(duì)需要被測(cè)人主動(dòng)進(jìn)行動(dòng)作(例如左右轉(zhuǎn)動(dòng)人臉),商湯的系統(tǒng)在第一時(shí)間就會(huì)阻止模仿用戶;商湯現(xiàn)有的人臉技術(shù)已經(jīng)支持估計(jì)人臉眼睛注視的位置以及分析人臉紋理,足以區(qū)分模仿視頻。”
(圖為商湯科技自主研發(fā)的“換臉”技術(shù),可以實(shí)現(xiàn)在側(cè)臉、動(dòng)態(tài)等情況下實(shí)時(shí)變臉)
李誠(chéng)還強(qiáng)調(diào),就算攻擊者真的能完全模擬人臉的運(yùn)動(dòng),還有很多問(wèn)題要解決。例如,攻擊者需要把攻擊用的視頻,傳輸進(jìn)應(yīng)用里面。這個(gè)過(guò)程往往通過(guò)用手機(jī)攝像頭翻拍屏幕來(lái)實(shí)現(xiàn),此時(shí)的屏幕圖像與真實(shí)圖像就會(huì)存在差異。只要翻拍的過(guò)程中出現(xiàn)一點(diǎn)這樣的端倪,活體檢測(cè)都會(huì)予以報(bào)警。
誠(chéng)然,伴隨著技術(shù)的升級(jí),人臉識(shí)別系統(tǒng)遭受攻擊的可能性確實(shí)存在,但抵御攻擊的技術(shù)水平也在不斷提升。隨著大數(shù)據(jù)方法持續(xù)進(jìn)化,人臉識(shí)別身份認(rèn)證安全性也會(huì)越來(lái)越高,終將超越人能判別的極限。