Придуманы системы распознавания лиц в масках - kupihome.ru

Придуманы системы распознавания лиц в масках

Маска, я тебя не знаю: средства защиты от вируса угрожают правопорядку

Резкий всплеск заболеваемости коронавирусом за пределами Китая может произойти уже на этой неделе, предупреждают ученые. Как следствие, люди станут активнее применять медицинские маски. Однако массовое использование таких средств защиты от инфекции может серьезно снизить эффективность работы правоохранительных органов, лишив полицейских действенного инструмента для распознавания лиц на видеозаписях с камер наблюдения. О масштабах проблемы и вариантах модернизации систем безопасности «Известиям» рассказали их разработчики и независимые эксперты.

Модная вещица

Распространение коронавируса вынуждает всё большее количество людей носить медицинские маски в надежде, что они защитят их от заражения. Однако такие меры снижают эффективность систем распознавания лиц, которые правоохранительные органы активно используют для обеспечения общественной безопасности.

Ситуацию «Известиям» прокомментировали в группе компаний ITV Group, которые разрабатывают подобные системы безопасности. Их применяют на самых разных объектах: от жилых домов до предприятий, от театров до стадионов.

Человека в медицинской маске не смогут идентифицировать ни российские, ни зарубежные системы из-за нехватки данных для анализа, — отметил коммерческий директор ITV Group Андрей Христофоров. — Сейчас эти системы вносят существенный вклад в обеспечение правопорядка. После их внедрения раскрываемость преступлений увеличивается на 20–25%. Анализ видео нередко позволяет следователю найти свидетелей, а также множество важных улик и зацепок.

В российской компании «Промобот» рассказали об ограничениях, связанных с применением нейросетей для видеоаналитики.

— Для современных систем искусственного интеллекта распознавание лица в медицинской маске считается трудной задачей. Для биометрии они используют не только параметры глаз, но и характеристики носа, рта и округлости щек, — рассказал директор по развитию компании «Промобот» Олег Кивокурцев. — Все эти данные закладывают в математическую модель, и без нескольких важных переменных она не будет эффективной.

Поэтому, как считают эксперты, в России может снизиться действенность работы правоохранительных органов. И даже специальная адаптация нейросетей к лицам, закрытым средствами защиты, может не дать заметных результатов. В частности, это связано с тем, что ношение масок может войти в моду — в результате на них появляются самые разнообразные узоры, картинки и цветовые решения, которые способны запутать даже продвинутый искусственный интеллект.

— Увеличение количества людей в масках приведет к росту ложных срабатываний систем безопасности, — считает заведующий лабораторией Института системного анализа Федерального исследовательского центра «Информатика и управление» РАН Владимир Арлазаров. — Они классифицируют совершенно невинных людей как преступников и террористов и внесут сумбур в работу полиции.

Верная комбинация

Однако способы выхода из ситуации существуют. В частности, технологии распознавания лиц могут дополнить отслеживанием местоположения конкретного человека.

— В этом случае системы видеоаналитики будут работать совместно с программами на мобильных телефонах, которые знают о перемещениях человека, — пояснил Олег Кивокурцев. — Данные из этих двух источников станут дополнять друг друга.

Среди других мер эксперты называют внедрение метода идентификации людей по сетчатке глаза — однако это потребует установки камер высокого разрешения, а также дополнительных ресурсов на обработку информации. В отдаленной перспективе речь может пойти об учете параметров тела человека (например, роста и размера одежды) и особенностей походки.

Если задействовать в системах комбинацию распознавания лица и походки, то их точность заметно повысится, — заявил аспирант факультета систем управления и робототехники Университета ИТМО, входящего в проект «5-100», Валентин Сичкар. — От добавления же таких параметров, как форма ушей и цвет волос, польза будет не столь очевидна, поскольку человек может надеть шапку или поменять прическу.

По мнению экспертов, подходы к созданию таких общественно значимых продуктов, как системы безопасности, должны быть пересмотрены в сторону использования нескольких дополняющих друг друга технологий — это повысит надежность их работы.

Пиковые штаммы

Пика заболеваемости коронавирусом мир может достигнуть уже на этой неделе, предупреждают российские ученые. Ранее специалисты из Лондонской школы гигиены на основании математической модели предсказали, что в Ухане заболеет около 5% жителей, то есть примерно 500 тыс. человек. Однако точная дата, когда это произойдет, не называлась. Предположительно, на столь масштабное распространение вируса уйдет несколько недель.

Читать еще:  Как выбрать садовый кусторез: ручной, электрический, аккумуляторный или бензиновый

Однако вспышка заболеваемости может произойти и за пределами Китая. Профессор, член-корреспондент РАН, заведующий лабораторией биотехнологии и вирусологии НГУ Сергей Нетесов сообщил «Известиям», что британские математики, скорее всего, делали свой прогноз в середине прошлой недели. Тогда всё говорило о том, число заболевших новым коронавирусом в провинции Хубэй будет расти. Однако ситуация уже изменилась.

— Я опираюсь на данные по динамике роста числа инфицированных, которые собирают специалисты университета Джонса Хопкинса в США, которые они выставляют на специальную страницу своего сайта. Она хороша тем, что обновляется в режиме реального времени, — отметил Сергей Нетесов. — Сейчас по этим данным видно, что число больных перестало увеличиваться. То есть ситуация начинает стабилизироваться. Впрочем, нельзя исключать и второй волны заболеваемости — она может возникнуть в связи с распространением вируса в Китае и с завозом его в другие страны. Насколько вероятно такое развитие событий, станет известно в ближайшие два-три дня.

Распространению вируса за пределы Китая способствует то, что скрининг пассажиров в аэропортах мало эффективен.

В связи с длительным инкубационным периодом коронавируса (около 14 дней), значительная часть не так давно заболевших будет иметь нормальную температуру тела, — сообщил «Известиям» заведующий инфекционным отделением университетской клиники H-Clinic РУДН Данила Коннов. — То есть основной клинический симптом болезни не проявит себя.

Как пояснил специалист, для повышения эффективности скрининга нужны доступные экспресс-тесты, которыми можно быстро и эффективно выявлять заболевших. Также необходимо тщательно отслеживать всех, кто мог заразиться, находясь на опасной территории или контактируя с больными.

Число заболевших пневмонией, вызываемой новым типом коронавируса, достигло уже 40 171, смертельный исход зафиксирован в 908 случаях.

Шарф с глазами и маска-линза: как можно обмануть алгоритмы распознавания лица

Технологии распознавания лиц постепенно захватывают города и страны — и не всем это по душе. В ответ на их распространение дизайнеры, исследователи и активисты разработали аксессуары и одежду, которые мешают камерам распознать ваше лицо.

Джип ван Лиуванштейн, учащийся Утрехтской школы искусств в Нидерландах, разработал маску в форме линзы, которая не дает алгоритмам распознавать лицо, но позволяет людям узнавать собеседника и понимать, какие эмоции он выражает.

Фото: HKU Design/Jip van Leeuwenstein

Изогнутая форма маски блокирует механизмы распознавания со всех углов.

«Так как маска прозрачная, ваша личность и выражение лица не будут скрыты, — пишет Лиуванштейн. — Поэтому вы сможете общаться с окружающими».

Фото: HKU Design/Jip van Leeuwenstein

Другой студент из Нидерландов, Цзин-кай Лю, сделал проектор, который накладывает на вас изображение лица другого человека.

Устройство постоянно переключается между лицами, из-за чего распознать ваше настоящее лицо становится еще труднее.

Фото: HKU Design/Jin-cai Liu

В прошлом месяце фотографии проектора Лю разлетелись по интернету — в твиттере кто-то написал, что такое устройство носят участники протестов в Гонконге. Позже эта информация была опровергнута.

Исао Эчизен, профессор Национального института информатики в Токио, разработал «визор конфиденциальности», устройство, защищающее от камер наблюдения, которые могут считывать лица людей без разрешения.

Фото: National Institute of Informatics/Isao Echizen

На фотографиях из лаборатории Эчизена видно, как визор мешает искусственному интеллекту распознать лицо.

В устройстве есть лампа, испускающая почти инфракрасное излучение, которое создает визуальный шум на изображениях камер, но при этом не мешает обычным людям воспринимать лицо.

Фото: National Institute of Informatics/Isao Echizen

Художник Адам Харви решил использовать макияж для защиты от алгоритмов, умеющих распознавать лицо. Он разработал особую технику макияжа под названием CV Dazzle — она представляет собой комбинацию мейкапа, шиньонов, аксессуаров и камней, которая позволяет трансформировать лицо.

Фото: Coreana Museum of Art/Cha Hyun Seok

Техника берет начало от приема, использовавшегося во время Первой мировой войны — тогда корабли красили в черно-белые полосы, из-за чего издалека было труднее понять их размер и в какую сторону они направлены.

Санни Уикерс, студентка дизайна из Нидерландов, придумала шарф с изображениями лиц, которые может сбить с толку алгоритмы.

Фото: HKU Design/Sanne Weekers

«Если дать программе слишком много информации, они запутается и вы станете для нее невидимыми», — считает она.

Бельгийские исследователи Симен Тис, Виб ван Ранст и Тун Гедеме разработали специальный принт на одежду, который мешает алгоритмам обнаружить лицо.

Фото: KU Leuven/Toon Goedemé

«Мы считаем, что если соединить эту технологию с продвинутой симуляцией одежды, можно будет сделать принт для футболки, который сделает человека невидимым для камер наблюдения», — говорят ученые.

Читать еще:  Стиральные машины, встроенные под столешницу в кухне или в ванной комнате

Фото: Christine Butler/Zach Blas

Художник Зак Блас сделал маску, собранную из лиц разных людей и потому имеющую неопределенную форму. Своим проектом автор хочет обратить внимание публики на проблему сбора биометрических данных и предрассудков, которые действуют в этой сфере.

Очки, кепка, борода

Большие темные очки, кепки, шарфы или просто закрытое рукой лицо помогут избежать распознавания. Но чтобы скрыться от всех камер, этим нужно пользоваться постоянно – в реальной жизни это непросто, рассуждает ведущий исследователь VisionLabs Олег Гринчук. С ним соглашается основатель другой компании-разработчика биометрии по лицу, NTechLab, Артем Кухаренко. Современные алгоритмы хорошо справляются с помехами – очками, кепками, поворотами и наклонами головы, заверяет он. Сегодня для успешного распознавания достаточно лишь 70% открытого лица, рассказывает Кухаренко. Например, NTechLab работает в Китае, где распространены медицинские маски, и алгоритм узнает людей в них. А наличие на лице очков и кепки снижает точность распознавания не более чем с 95% до 92%, уверяет он. Влияние бороды или очков на лице в одном из тестов измеряет национальный институт стандартов и технологий США (NIST), который тестирует алгоритмы распознавания, отмечает другой ведущий исследователь VisionLabs – Сергей Миляев. И такие атрибуты увеличивают вероятность ложного распознавания от одного случая на 50 000 до одного на 10 000, рассказывает эксперт.

Глаза – самая содержательная часть лица не только для человека, но и для машины, поэтому сокрытие глаз за солнцезащитными очками значительно снижает распознавание, отмечает техдиректор производителя систем видеораспознавания Vocord Алексей Кадейшвили. Но с нынешним уровнем развития алгоритмов скрыться от распознавания человеку в очках и кепке удастся, только если он будет постоянно смотреть вниз, тем самым скрывая лицо от камер козырьком кепки, отмечает эксперт. Хотя такое поведение вызовет подозрение само по себе, замечает он. Помимо глаз для алгоритма важна геометрия лица, положение и форма носа, губ, расстояние между глаз, замечает Кадейшвили. Густая борода, скрывающая губы, и другие способы исказить параметры лица затруднят работу алгоритма – человека с накладным носом, увеличенными губами и ярким макияжем алгоритм, вероятно, не распознает, разводит руками Кадейшвили.

Раньше глаза были основной опорной точкой для алгоритмов, поэтому солнцезащитные очки серьезно мешали распознаванию, рассказывает руководитель продуктового управления «Центра речевых технологий» (ЦРТ) Алексей Маркачев. Но алгоритмы эволюционировали и стали учитывать минимум 68 точек на лице (они расположены по контуру лица, определяют положение и форму подбородка, глаз, носа и рта, расстояние между ними), указывает эксперт. Поэтому, чтобы остаться неузнанным, мошеннику придется так или иначе изменить их все, подчеркивает Маркачев.

Поэтому люди стараются помогать алгоритмам. Системы контроля доступа на стадионах требуют от человека устранить с лица все помехи – будь то кепка или бандана, рассказывает Маркачев. Если лицо скрыто, то система даст сигнал сотруднику-стюарду, который попросит посетителя открыть лицо и посмотреть в камеру. После того как алгоритм детектировал лицо, он сравнивает его с доступными базами, например с черным списком болельщиков, и принимает решение, пропустить ли его через турникет, говорит Маркачев. Система видеоконтроля разработки ЦРТ установлена, например, на стадионе «Петровский» в Санкт-Петербурге. Ущерб от футбольных хулиганов клуб «Зенит» ощущал на своем кармане: каждый матч без зрителей обходился в 20 млн руб.

Близнецы и маски

Массовый эксперимент по взлому биометрического алгоритма поневоле устроила корпорация Apple. Свой флагман iPhoneX она оснастила системой распознавания Face ID, которая может разблокировать устройство по лицу хозяина. Тут же начались попытки ее обхода, вскоре увенчавшиеся успехом. Например, телефон смог разблокировать брат-близнец владельца iPhone, а вьетнамская фирма Bkav, работающая в области кибербезопасности, смогла взломать устройство с помощью маски стоимостью всего $200.

Маски или профессиональный грим, которым пользуются актеры для съемок в фильмах, можно называть наиболее эффективным способом обмана, замечает Миляев из VisionLabs. Например, в тесте распознавания лиц Labeled Faces in the Wild есть контрольная пара фотографий актрисы Николь Кидман – в жизни и на съемках одного из фильмов. Из-за грима и человеку сложно опознать ее и у некоторых алгоритмов эти фото также вызывают проблемы, приводит пример Миляев.

Чтобы убедить алгоритм, что перед ним другой человек, камере нужна идеальная картинка, объясняет гендиректор ЦРТ Дмитрий Дырмовский. Это может быть фотография человека на бумаге или цифровом устройстве, маска или 3D-модель лица, рассказывает он. Чем детальнее воспроизведены черты лица (компьютерная 3D-модель, которая симулирует мускулатуру лица, дает более высокое качество), тем больше шансов обмануть алгоритм. Именно с помощью подвижных 3D-масок, созданных на основе случайных фотографий из Facebook, представители Университета Северной Каролины смогли обмануть четыре из пяти систем распознавания на конференции по безопасности Usenix в 2016 г.

Читать еще:  Чем отличается оверлок от коверлока

Исследователи тестировали и другие отвлекающие маневры. В июле прошлого года блогер Bobuk Григорий Бакунов рассказал о макияже, который помогает избежать распознавания и даже выдать себя за другого человека. Система наносит на фотографию случайные штрихи и цикл за циклом «ухудшает» качество распознавания лица, поясняет Бакунов. Теоретически один точный штрих может превращать для системы одного человека в другого, рассуждает он. Но до создания такого макияжа Бакунов не дошел – решил не создавать подспорье для злоумышленников.

Похожий эксперимент поставили исследователи Университета Карнеги-Меллон. Они создали специальное цветное покрытие для оправы очков (шаблон напечатали на струйном принтере), которое делало человека невидимым для алгоритма в 80% тестов, говорится в исследовании. Кроме того, цветная схема на очках могла обмануть систему, заставив ее принять человека на картинке за другого. Например, в 87,87% случаев алгоритм принимал белого мужчину в таких очках за актрису Милу Йовович и в 88% экспериментов позволял выдать женщину южноазиатского происхождения за мужчину с Ближнего Востока.

«Почта банк» и Сбербанк уверяют, что пока не сталкивались с попытками обмана биометрических систем. Биометрия еще не внедрена повсеместно и пока тестируется, объясняет представитель Сбербанка. Для злоумышленников нет смысла тратить силы и время на такие атаки, когда есть банки, где эти технологии еще не используются. Со временем, когда большинство банков закроют более доступные уязвимости, мошенничество выйдет на новый виток технологического развития, прогнозирует он. В «Почта банке» изображение клиента, которое система сравнивает с базой кредитных мошенников, может быть среднего качества – система справится вне зависимости от поворота головы, макияжа, уровня освещенности или разрешения камеры, говорит директор по управлению рисками «Почта банка» Святослав Емельянов. С помощью биометрии банк выявил в 2017 г. около 10 000 мошеннических сделок на сумму 1,5 млрд руб. Представитель ВТБ рассказывает о пилотном проекте по идентификации клиента: борода, очки и косметика не влияют на результаты распознавания. «Тинькофф банк» использует систему распознавания лиц пока только в качестве дополнительного фактора безопасности во время встречи представителя с клиентом при удаленном открытии счета и карты. Благодаря биометрии банк снизил кредитное мошенничество в 6 раз, радуется представитель банка.

Сухая статистика

В основе биометрии лежат статистические методы, поэтому алгоритмы способны ошибаться, признает Дырмовский из ЦРТ. Типов ошибки два: система пропускает «чужого» и отказывает в доступе «своему». Чувствительность системы (вероятность ошибки в ту или иную сторону) настраивает ее владелец. Система с высоким порогом пустит владельца в квартиру в лучшем случае с пятого раза, но не даст войти злоумышленникам, а менее строгая, например в call-центре банка, всегда будет узнавать владельца голоса, но и ошибаться будет чаще, разъясняет Дырмовский.

На этом и пытаются сыграть злоумышленники. Они наносят макияж, имитирующий усредненное лицо (например, для азиата или европейца), алгоритму для распознавания не хватает отличительных черт, и тогда решение перекладывается на плечи человека. А он ошибается в распознавании гораздо чаще. Такой способ обойти алгоритм встречается на пограничном контроле в европейских и американских аэропортах, где уже используются системы биометрической идентификации, рассказывает Маркачев из ЦРТ.

Впрочем, разработчикам известно о подобных ухищрениях. Специальный макияж, вроде того что разработал Бакунов, работает только для конкретного алгоритма, под который он и создавался, спорит Кухаренко из NTechLab. Алгоритм обучен распознаванию таких хитростей, уверяет он. Чтобы имитировать другого человека, мошеннику нужно постепенно корректировать макияж на алгоритме, но после нескольких ошибок алгоритм заблокирует ему доступ, соглашается Гринчук из VisionLabs. Точно так же можно обучить алгоритм справляться с очками из эксперимента Карнеги-Меллон, замечает Дырмовский.

Обман при помощи фотографий, масок и предварительно записанных видео распознают специальные liveness-технологии – они определяют, живой ли человек перед камерой, рассказывает Гринчук. Система просит человека улыбнуться, моргнуть или поднести камеру или смартфон ближе к лицу – комбинации проверки системы случайны, поэтому злоумышленник не сумеет предварительно записать тысячи видеороликов с нужными комбинациями действий, объясняет эксперт.

Ссылка на основную публикацию
×
×
Adblock
detector