人脸识别 这么容易就被骗?
发布时间:2017-03-30 09:54
分享到:
人脸识别,这项几年前还只是在科幻电影里才能看到的技术,已经开始逐渐进入我们的生活了:现在手机上的不少APP,登录时都需要“人脸识别”;在银行的自助终端机办理一些简单的业务,也需要“人脸识别”确认是否是本人操作;有些公司或写字楼的门禁,已经不再靠刷卡,而是靠“刷脸”;甚至连北京天坛公园的厕所取厕纸,都需要“人脸识别”,以便节约……
这项新鲜的人工智能技术,在很多方面都让人感觉到更方便并且更安全了:你可以猜出来或者窃取我的密码,但这张脸是我自己的,你总偷不走吧?
然而,不久前的“央视3·15”晚会却提醒大家:并非如此。晚会现场,主持人仅用一张照片,而不是用自己的脸,对着镜头,就轻松进入了一个需要人脸识别认证才能登录的APP。
“人脸识别”真的“笨”到连活人和照片都分不清吗?它到底是更安全还是更危险呢?这项正在兴起并开始广泛应用的人工智能技术,我们到底是该接受,还是拒绝呢?记者带着这些问题,采访了人脸识别和互联网安全领域的技术人员。
怎么区分真人和假脸?
很多人工智能技术,都是基于计算机系统的深度学习来实现的,人脸识别也不例外。
人脸识别系统的深度学习,首先是对人脸进行逐层的特征分类,每一层都会对某种信息进行分类、优化,然后将信息传递到下一层。比如,第一层可能会寻找简单的边线;第二层可能会寻找可以形成长方形或圆形等简单形状的边线集合;第三层可能会识别眼睛和鼻子等特征……第五、第六层以后,神经网络会将这些特征结合在一起,让机器可以根据训练数据集,达到拥有自我学习的能力,最终掌握“人脸”的概念。深度学习神经网络的层数越多,它能表达的信息也就越复杂。数据越多,人脸识别的效果就会越精确。
早期的人脸识别系统,之所以会把照片当成人脸,是因为它学习的“教材”就是照片。既然是从照片上学习到人脸的信息,自然就会把照片当成人脸。360企业安全移动应用事业部总经理赵刚向记者解释道,“现存的许多人脸识别系统只是强调它的学习能力,它的分辨是基于你教授的内容和信息,你教它什么,它就学习什么。”
把照片当成大活人,这太危险了。因此,现在几乎所有人脸识别系统要做的第一步,就是确认正在识别的对象,是一个人,而不是照片。所以要求你眨眼、张嘴或扭头。简言之,就是验证“你”是“活的你”。这在业界被称为“活体检测”。接下来才是第二步:确定待验证的人脸,与用户此前预留在系统人脸数据库中的人脸,是同一张人脸,即人脸的识别和比对。简言之,就是验证“活的你”是“数据库中记载的你”。
人脸识别系统一直处于不断学习的过程当中。遇到动图照片的“假脸攻击”,技术人员就要让系统学习新的内容,告诉它什么样的脸即使能动,也不是活体,从而增强人脸识别系统的甄别能力。
“一般来说,合成图像中的人脸,和原有的真脸相比,会存在众多不匹配的情况。再精心的PS,在光线分布、色调均匀度、贴图周边处理方面,都难免会存在微小的不自然。在假脸和真脸之间的衔接区域,也会留下‘合成痕迹’,如模糊处理、涂抹等。”商汤科技计算机视觉研究员吴立威告诉记者,“这些不匹配的情况,通过我们人脸识别系统,基于大数据训练的深度学习模型,都可以一一找出来。即便是那些人眼根本察觉不到的头发丝般细微的瑕疵。”
“刷脸”能做支付的唯一凭证?
人脸识别存在通过率和误识率的问题。根据调查,目前人脸识别企业普遍的方式是,在保证正确识别和正确拒绝通过率情况下,尽可能降低误识率。但误识率就像误差一样,很难避免。
目前主要的人脸识别团队都能做到将通过率控制在95%左右。也就是说用户在刷脸时,20次中通过19次,有1次需要重新刷或者停止交易,或者转用人工方式进行二次排查。
2015年12月,央行发布了《中国人民银行关于改进个人银行账户服务加强账户管理的通知》,通知指出:“提供个人银行账户开立服务时,有条件的银行可探索将生物特征识别技术和其他安全有效的技术手段作为核验开户申请人身份信息的辅助手段。”自此,人脸识别在金融领域的实名认证应用场景中实现了快速落地,但这只是一种“辅助手段”。
“在任何涉及人身、财产安全的应用场景中,从来不会仅仅把人脸识别作为唯一的账户验证手段。”旷视科技互联网市场运营总监伞璐对记者强调道,“人脸识别技术的价值是为信息安全做加法,通过和传统的用户安全认证方式相加,打造‘静态验证+动态验证’的立体防护体系。”
“人脸识别不可能是一个包打天下的东西。它可以作为一个安全的补充,但是不能对它寄太高希望,把它当成唯一的认证手段。”360企业安全移动应用事业部总经理赵刚表示,“即使是其他的生物认证,比如指纹、虹膜甚至静脉识别,都只是多一层防护,但是这些防护都不是万无一失的。没有哪一项可以称得上绝对安全。任何安全防护都有攻克方式,只是时间和成本的问题。”
人脸识别只能用于安全认证?
实际上,作为一项逐渐深入到我们生活当中的人工智能技术,人脸识别的作用,也不仅限于各种终端账号登录的安全认证方式。
虽然互联网金融领域的人脸识别是几乎每个人都能接触到的,但更广泛使用人脸识别技术的却是安保领域。比如,在抓捕逃犯时,通过人脸识别系统,可以协助在数据库或者监控视频中锁定目标,并跟踪对方行迹,这样能够提高破案效率或者做及时有效的智能预警。
人脸识别还可以用于一些商业上的数据分析,比如研究逛商店的人的消费偏好。根据商店监控录像捕捉到的人脸信息,可以统计出一段时间内,各个柜台前站的人的数量和时长,以此来评判哪个产品是热销产品。针对具体的客户,也可以测绘出他的逛街路线,了解他的消费喜好,从而通过其他方式更有针对性地进行营销。
现在一些大型的婚恋网站,也都引入了人脸识别技术。一方面,可以保证注册会员信息的真实可靠;另一方面,也可以通过放你喜欢的明星照片,来搜索出“合眼缘”的异性,再辅之以其他方面的大数据分析,帮助会员更高效地找出心仪的另一半,实现“人工智能相亲”。
现在不少直播APP可以在直播的同时,给主播添加帽子、头饰、眼镜等卡通效果,这就是基于人脸识别和AR技术实现的,系统要先定位你脸部五官的位置,然后再给相应的位置“穿戴上”相应的配饰,增加娱乐互动效果。
个别面膜企业,也引入了人脸识别技术。通过让用户“刷脸”,测量脸部大小,为用户提供面膜尺寸,和对用户的肌肤年龄、性别等属性进行分析。P图软件就更不用说了,通过人脸检测和关键点检测,在图像中精准定位人脸和五官位置,从而进行人像美白、五官美化等精准修容的操作。