Ученые из Тель-Авивского университета выявили способ обойти большой процент систем распознавания лиц. Нужно лишь подделать лицо, создать так называемый «master face» (по аналогии с мастер-ключом).
По словам ученых, уязвимость систем распознавания лиц состоит в использовании широкого набора маркеров для идентификации конкретного человека. Создавая шаблоны лиц по маркерам можно запрограммировать своего рода «омни-лицо», сочетающее большинство маркеров, которыми «обладает» большинство населения.
Такой шаблон создается путем ввода алгоритма в генеративно-состязательную ИИ-технологию StyleGAN. Она создает цифровые изображения несуществующих человеческих лиц.
Разработчики проверили решение в большом репозитории с открытым исходным кодом из 13 тыс. изображений. В итоге алгоритм «разблокировал» «более 20% лиц» из базы данных.
Этот шаблон гипотетически может объединяться с технологиями deepfake, которые «оживят» подделку.