Нейросеть научили запутывать системы распознавания лиц

Команда ученых из Университета Торонто разработала инструмент, который предназначен помешать системам распознавания лиц успешно выполнять свою задачу. Изобретение получило название Privacy Filter ( “Фильтр приватности”).

Об этом сообщается на официальном сайте университета.

В основе программы лежит комбинация сразу двух нейронных сетей, которые соревнуются друг с другом: один из них ученые научили распознавать лица на фотографиях, вторую – менять снимки так, чтобы обмануть первую. В результате система научилась мешать идентификации людей на фото почти в 99,5% случаев.

Такого эффекта удалось добиться благодаря изменению отдельных пикселей исходного изображения. Базовый принцип работы подобных программ заключается в том, что алгоритмы находят ключевые точки лица, например уголки глаз или губ, и вычисляют их расстояние друг от друга. Данные об этом помогают создать уникальный “отпечаток” лица человека. Чтобы обмануть программу, достаточно внести в ключевые точки лишь небольшие изменения.

Стоит отметить, что система распознавания лиц, которая идентифицировала людей на фото в 99,5% случаев, с использованием Privacy Filter “узнает” только 0,5% лиц на снимках.

Другие новости, касающиеся новостей из мира технологий, гаджетов и искусственного интеллекта, читайте в разделе Техно.

Нейросеть научилась менять снимки и обманывать системы распознавания лиц

Источник