Ученые говорят: всё, что нужно, чтобы обмануть систему распознавания лиц в аэропорту, железнодорожной станции, пограничном пункте и онлайн-магазине – маска или даже простая фотография.
Сейчас система распознавания лиц широко используется в качестве инструмента безопасности: и правоохранительные органы, и корпорации работают с ней, чтобы следить за теми, кто получает доступ к смартфонам, кто посещает аэропорты и магазины.
Как оказалось, технология работает не безупречно. Исследователи из компании Kneron, занимающейся разработкой искусственного интеллекта, заявили, что им удалось обмануть некоторые системы распознавания лиц с помощью маски другого человека, распечатанной на 3D-принтере.
Исследователи тестировали системы на трех континентах. С помощью масок они смогли обмануть платежные системы китайских высокотехнологичных гигантов: Alibaba и WeChat, а также — систему на пограничном контрольно-пропускном пункте в Китае. Более тревожные результаты показали тесты в крупнейшем аэропорту Нидерландов Схипхол и на некоторых железнодорожных станциях Китая. Чтобы «одурачить» их системы распознавания лиц исследователям хватило только фотографии на экране смартфона.
Распечатанное «лицо», которое использовали исследователи, было лицом человека, уже зарегистрированного в системах, которые они пытались обмануть.
«Это свидетельствует об угрозе частной жизни пользователей с недоработанной системой распознавания лиц, которая маскируется под ИИ. Технология доступна для решения этих проблем, но фирмы ее не обновляют. Они экономят на безопасности», — говорит генеральный директор Kneron Альберт Лю.
Но есть и те системы распознавания лиц, которые оказались невосприимчивы к тесту с распечатанной маской. Исследователи говорят, что Apple Face ID и система Huawei прошли его успешно: обе компании используют более сложную технологию, известную как структурированная световая визуализация.
Испытания на контрольно-пропускных пунктах проводились с разрешения охраняющих их людей – а значит, пока есть охрана, которая может заметить маску, контрольно-пропускные пункты с системой распознавания лиц не являются полностью проходными.