Группа ученых из Израиля и Японии разработала метод обмана систем распознавания лиц, установленных в общественных местах. Результаты их работы опубликованы на сайте arxiv.org.
Исследователи под руководством Юваля Эловици из Университета имени Бен-Гуриона использовали нейросеть, которая вычисляла области лица, оказывающие наибольшее влияние на результат при идентификации человека системой слежения, и подбирала малозаметный, почти невидимый макияж, затрудняющий распознавание. Его затем накладывали на лицо настоящего человека.
В эксперименте приняли участие 20 добровольцев, которых снимали с помощью двух камер, а изображения прогоняли через 2 нейросети. Первая непосредственно определяла личность человека, а вторая помогала его загримировать так, чтобы обмануть первый алгоритм. В итоге с помощью макияжа, ничем не примечательного для обычного человека, получилось снизить точность идентификации личности с 47,5% до 1,2%. Ученые протестировали и случайный макияж, но он снизил точность распознавания лишь до 33,7%.