人脸认证靠不靠谱?“换脸”怎么做到的?

央视3·15晚会上破解了人脸识别技术。

技术解密

“换脸术”能直接让照片眨眼微笑

其实很多自拍软件也有类似技术

在央视3.15晚会上,主持人现场提供了一张自己的证件照,大约一分钟后,这张照片由静态变成了动态,能眨眼、微笑。之后,主持人打开手机中的某人脸识别APP,按照刷脸登录步骤操作,直接登录成功。

下一步演示更让观众震惊。主持人随机邀请了一位观众,并找到观众个人微博中一张公开发布的自拍照。“大家请看好,我能让他的照片听我指挥。”经现场技术处理,这张照片被快速生成了与观众本人一模一样的3D人脸模型。随后,主持人对准手中的手机镜头,将观众的3D脸模套在自己的脸上直接“换脸”,按照APP中活体检测的提示依次完成眨眼、转头、微笑等动作,竟然骗过了APP,顺利完成了活体检测认证。

这种黑科技让很多人震惊,不过为这次互动演示提供独家技术支持的360人工智能研究院视觉分析专家邱学侃解释,其实这种黑科技我们常常能碰到,“例如这次3.15晚会,我们所用的技术本身是应用于娱乐领域的。”他说,目前一些自拍软件可实时在人脸上叠加具有动态效果的贴图和道具,使用的其实就是类似的技术。

3D建模破解人脸活体检测

脸模可随指挥做各种动作

这种“换脸”具体是怎么回事?邱学侃解释说,人脸识别需要通过两点认证身份,一是人脸比对,即判断待验证的人脸是不是本人,二是活体检测,即判断待验证的人脸是不是真实有效的。而这次演示,在已经掌握清晰正面照的情况下,主要针对第二点进行破解。他说,针对刷脸登录的破解,根据主持人提供的证件照片,现场技术人员借助人脸关键点定位和自动化人脸动效技术,通过将自拍照由静态改为动态,可以完成刷脸登录需要的眨眼、微笑动作。而活体检测的破解,则通过3D建模将现场随机选择的观众照片转变成立体的人脸模型。

当主持人对准手机镜头将脸模覆盖到自己的脸上时,再结合前两项技术手段,使脸模能够跟随主持人脸部动作指挥,依次按照活体检测步骤要求,完成左右转头、眨眼、微笑等动作,最终骗过人脸识别系统,把一张可受任何人控制的脸模判断成了观众本人。

邱学侃表示,近年来人脸识别逐步被应用到支付、开户、门禁、考勤等各领域,在长期的视觉分析研究中,他们发现人脸识别的技术厂商一般对人脸比对技术的关注度比较高,但有一部分对活体检测的重视程度明显不足,使用的算法比较简单,系统很容易被攻击。对此,360首席科学家、人工智能研究院院长颜水成建议,在涉及隐私、支付等场景使用时,应当将人脸与声纹、指纹、虹膜及其他生物认证信 相融合,保障用户安全。

对于个人来说,还是要注意在 交媒体慎重发布自己的自拍照片等等,谨防被陌生人利用。

各方回应

这种“变脸术”不能登录支付宝

真人高清视频也进不了百度大楼

人脸识别破解术让很多使用过人脸识别的小伙伴们很担心,央视3.15晚会后,不少厂商也第一时间给出了回应。支付宝15日晚十点多第一时间在官方微博上发布了一条“你们觉得我躺枪了吗?”的微博,博文表示,利用他人的自拍照片或者通过图像处理软件实现的动态自拍照片登录他人 交媒体乃至银行账 引发担忧,但是这样的方式是不能用来登录支付宝的,因为“事实上,支付宝只对在当前手机上用密码登录成功过的用户才开放人脸登录,而不会出现只通过人脸信息就在新手机上登录成功的情况。”

另外支付宝方面表示,人脸识别只是支付宝多重保护中的一个环节,支付宝还会通过人工智能、风控系统等对账户的使用情况进行安全监测,不是所有用户都能使用这个功能。而且支付宝还承诺“任何通过照片或者处理过的动态照片实现人脸登录,导致自己账户被盗的,支付宝会全额予以赔付,确保大家的资金安全。”

声明:本站部分文章及图片源自用户投稿,如本站任何资料有侵权请您尽早请联系jinwei@zod.com.cn进行处理,非常感谢!

上一篇 2017年2月5日
下一篇 2017年2月5日

相关推荐