CVPR 會議前夕,一篇由德國埃爾朗根-紐倫堡大學(xué)、馬克斯·普朗克計(jì)算機(jī)科學(xué)研究所、斯坦福大學(xué)三家學(xué)術(shù)機(jī)構(gòu)5名科學(xué)家共同創(chuàng)作的論文“實(shí)時人臉捕捉和再扮演—— Face2Face”引起了國內(nèi)科技圈的熱議。CVPR全稱為計(jì)算機(jī)視覺和模式識別大會 (Computer Vision and Pattern Recognition),是一年一度的視覺領(lǐng)域最高學(xué)術(shù)會議。因此,早在該研究成果公布伊始,國內(nèi)媒體就對其進(jìn)行了報(bào)道:“這個技術(shù)的原理是通過一種密集光度一致性辦法(Dense Photometric Consistency measure),達(dá)到跟蹤源和目標(biāo)視頻中臉部表情的實(shí)時轉(zhuǎn)換,由于間隔的時間很短,使得‘復(fù)制’面部表情成為可能,但現(xiàn)在還沒辦法實(shí)現(xiàn)聲音也一樣模仿出來。”
那么,在一個人不知情的情況下,他人能夠通過偷拍視頻的方式,通過此項(xiàng)技術(shù)模仿他人人臉,進(jìn)而順利實(shí)現(xiàn)人臉解鎖,攻破金融、安防、門禁等領(lǐng)域?特別是在線上環(huán)境中,不法份子是否容易通過偷拍他人視頻偽造身份通過認(rèn)證?
作為服務(wù)中國銀聯(lián)、中國移動、小米、京東華為等企業(yè)的人工智能公司,商湯科技的人臉識別算法在陌生人識別領(lǐng)域超越人眼準(zhǔn)確率,并積累了大量的人臉識別實(shí)戰(zhàn)經(jīng)驗(yàn)。商湯科技主任研發(fā)工程師李誠認(rèn)為:“在人臉識別風(fēng)險控制上,商湯率先進(jìn)行了布局,投入大量研發(fā)資源,利用大數(shù)據(jù)視頻分析技術(shù),身份認(rèn)證系統(tǒng)能處理各種照片、視頻攻擊。Face2Face也是模仿人臉的學(xué)術(shù)成果之一,主要是驅(qū)動被模仿者已有視頻來進(jìn)行模擬運(yùn)動,將模仿者肌肉運(yùn)動轉(zhuǎn)移到視頻中的人臉上。但如果想應(yīng)用于工業(yè)級別人臉識別攻擊,該技術(shù)仍有較大局限:模仿者不能改變視頻中的頭部和人臉運(yùn)動,對需要被測人主動進(jìn)行動作(例如左右轉(zhuǎn)動人臉),商湯的系統(tǒng)在第一時間就會阻止模仿用戶;商湯現(xiàn)有的人臉技術(shù)已經(jīng)支持估計(jì)人臉眼睛注視的位置以及分析人臉紋理,足以區(qū)分模仿視頻。”
?。▓D為商湯科技自主研發(fā)的“換臉”技術(shù),可以實(shí)現(xiàn)在側(cè)臉、動態(tài)等情況下實(shí)時變臉)
李誠還強(qiáng)調(diào),就算攻擊者真的能完全模擬人臉的運(yùn)動,還有很多問題要解決。例如,攻擊者需要把攻擊用的視頻,傳輸進(jìn)應(yīng)用里面。這個過程往往通過用手機(jī)攝像頭翻拍屏幕來實(shí)現(xiàn),此時的屏幕圖像與真實(shí)圖像就會存在差異。只要翻拍的過程中出現(xiàn)一點(diǎn)這樣的端倪,活體檢測都會予以報(bào)警。
誠然,伴隨著技術(shù)的升級,人臉識別系統(tǒng)遭受攻擊的可能性確實(shí)存在,但抵御攻擊的技術(shù)水平也在不斷提升。隨著大數(shù)據(jù)方法持續(xù)進(jìn)化,人臉識別身份認(rèn)證安全性也會越來越高,終將超越人能判別的極限。