Geek
要做多少改变,才能绕过面部识别?
面部识别技术难以完全规避,遮挡面部和避开摄像头是短期对策,长期需立法保护隐私。
帽子和太阳镜可能不足以欺骗最先进的面部识别算法。
我们的生物特征数据几乎完全公开,任何拥有AI模型和摄像头的人都能获取。面部识别技术无处不在,从机场安检到普通药店,我们的数据不断被记录。这让人不禁思考,是否能隐藏面部特征,或者极端情况下改变外貌以骗过AI算法。
戴上N95口罩、围巾和太阳镜是否足以躲过“老大哥”的眼睛?目前最有效的办法依然是避开摄像头,但这一目标正变得越来越难以实现。隐私专家警告,我们可能已经在保护生物特征数据的斗争中处于劣势。最终的解决方案可能只有依靠联邦法律。
Cynthia Rudin
杜克大学计算机科学、数学等多个学科的教授
想通过改变外貌骗过最先进的面部识别技术并不现实。在疫情期间,系统调整后更依赖于眼睛的形状,因为当时许多人戴着口罩遮住了鼻子和嘴。我不认为普通人能够通过改变眼睛形状来骗过这些系统。如果你戴上太阳镜,再用面具或浓妆遮掩面部,确实会让识别变难,但这算作弊,而不是改变外貌。
即使通过整容手术等方式彻底改变脸型,效果也有限。一旦你的新脸被上传到网络,比如被朋友标记在社交媒体上或出现在公开演讲的视频里,所有依赖网络数据的识别系统仍能锁定你。
另外,你的新脸可能和驾照或护照上的照片不匹配,旅行会变得麻烦。所以何必费力?寻求政府立法保护我们的生物数据比频繁改变外貌容易多了。
Walter Scheirer
圣母大学计算机科学与工程教授
避免面部识别需要改变外貌的程度取决于算法的用途。面部识别有两种模式:一对一验证和一对多匹配。一对一模式用于高安全性场景,比如机场登机,而一对多模式则用于监控,比如执法或情报工作。
在一对一模式中,基本的规避手段如化妆、剃须或改变发型通常无效。即使是整容手术的效果也不如想象中显著。然而,在一对多模式中,由于照片质量的限制,规避变得相对简单,比如通过围巾、帽子或太阳镜遮掩面部。
最实际的建议是避免出现在布满摄像头的区域。但随着技术普及,这种策略的有效性可能会逐渐下降。
Xiaoming Liu
密歇根州立大学计算机科学教授
我的定义是,当某人在镜头下被拍摄时,面部识别系统无法识别其面部。有几种方法可以“主动”规避面部识别:
* 物理对抗攻击:通过微小的修改来让AI系统失效。例如,卡内基梅隆大学曾设计出能规避系统的特殊眼镜。类似地,也可以设计围巾、面具等。
* 改变外貌:化妆可以让系统将你误认为别人。但需要根据每个人的具体特征调整策略。一些人面貌普通,改动小即可,而独特的面孔可能需要更多修改。
Kevin W. Bowyer
圣母大学计算机科学与工程教授
面部识别的核心是比较两张照片,判断它们是否属于同一个人。你可以通过遮挡面部(比如戴太阳镜、改变发型)、避免正面对镜头或使用化妆品来降低两张照片的相似值。但没有一种方法能百分之百规避识别。
问题的答案其实是:最好的策略是通过改变外貌,降低新旧照片的相似值。