
來源:【公眾號】
Python技術(shù)
人臉識別是一個既方便又安全的個人鑒權(quán)解決方案,被應用在各個場景中,從各種app,打卡門禁,到遍布各處的自動售賣機,已經(jīng)和我們的生活密切結(jié)合了,不過可別掉以輕心,安全問題無小事
1
今天看到的一條新聞[1] ,給人臉識別的安全問題打上了大大的問號,怎么回事呢?
近日上海警方在查處一起偽造發(fā)票案時,牽出了一個破解人臉識別案,犯罪嫌疑人通過簡單的手段,獲取了大量的人臉信息
然后利用“活照片” app,把獲取到的照片做成可以點頭、搖頭、眨眼,張嘴的視頻
再通過劫持手機攝像頭軟件,輕松騙過手機的人臉識別環(huán)節(jié)
從而攻破廣泛用于管理電子營業(yè)執(zhí)照 App 的人臉識別系統(tǒng),瘋狂的開設虛假發(fā)票
2
之前也有破解人臉識別的新聞,依托清華大學人工智能研究院成立的團隊瑞萊智慧,披露過一個研究成果:
研究人員根據(jù)一張照片,通過研究算法,制作一副特殊“眼鏡”,就可以刷臉解鎖他人手機或App身份認證。
戴上自制眼鏡后,15分鐘內(nèi)破解了19款智能手機的人臉識別解鎖系統(tǒng),同樣被破解的還包括十余款金融和政務服務類App。
研究人員表示,結(jié)合身份證號等個人信息,甚至可冒充機主完成線上銀行開戶。
3
這些新聞只是“人臉識別”黑產(chǎn)中的冰山一角
記者發(fā)現(xiàn),網(wǎng)上存在大量提供破解人臉識別技術(shù)服務的群組,通過各種技術(shù),用很便宜的價格,為客戶提供各種場景的人臉識別服務,比如上班打卡考勤,甚至可以通過特殊的手機,隨便破解運行在手機上的人臉識別應用,而且價格低廉
看的這里,我都不敢再隨便曬我的頭像了
面對這樣的情況,專家不斷地呼吁各方提高安全意識,敦促相關部門提高安全等級,修補安全漏洞……
這些無可厚非,但對于我們每個個體來說,遠水解不了近渴,我的得主動出擊做我們能做的,保護自己
1.頭像分享需謹慎
通過調(diào)查可知,大部分都是通過竊取互聯(lián)網(wǎng)上的用戶頭像訓練以及進行突破人臉識別的
那么我們在分享個人頭像時,就要謹慎,對于公信力不高的平臺,最好不要輕易上傳頭像或者有臉的照片
2.個人信息保護牢
另外為了提高安全等級,很多人臉識別系統(tǒng)會配合采集個人信息作為副助驗證,增強一定的安全性
那么我們就不要隨便將個人信息泄露出去,特別是姓名,手機號,身份證號,這些關鍵信息,至少不要一起提供到不靠譜的平臺上
3.主動防御
除了這些主動的通過習慣防范的方式,還有什么方法嗎?
當然有,所謂“魔高一尺道高一丈”,那么怎么為我們的頭像戴上面具呢
Fawkes是由芝加哥大學 SANDLab 研究人員開發(fā),針對面部識別系統(tǒng)的隱私保護工具
它可以通過 AI 計算,為照片添加一層防識別 “隱身衣”,經(jīng)測試,其已在最先進的面部識別技術(shù)中取得了百分百的勝利。
我們先看一組照片:
找不同
能看出兩種照片的不同嗎?
如果不仔細看是看不出來,甚至就算仔細看了,也未必能看出來
上面的圖片中,左邊的是原始圖片,右邊的是經(jīng)過 Fawkes 偽裝過的
神奇的是,經(jīng)過處理后,人眼幾乎看不出差異,而在機器看來卻是完全不同的兩張臉
這是如何實現(xiàn)的呢?
借用 Fawkes 為照片穿上隱身衣這篇文章上的解釋:
Fawkes 在公開的研究論文里,詳細描述了實現(xiàn)原理,不過比較復雜,簡單來說就是:
Fawkes 并不是讓你的照片對人臉識別系統(tǒng)隱形,而是通過代碼做了一些微調(diào),讓你看起來好像另一個人,這個人可能時不存在的虛擬人像
關于虛擬人像,可參考 99% 的人并不知道 AI 生成人臉已經(jīng)達到什么水平[5]
Fawkes 原理示意圖:
Fawkes 原理示意圖
前者是基于 Fawkes 算法來生成用戶圖像的偽裝版本,后者是通過追蹤器(Tracker)從網(wǎng)絡資源中檢索偽裝的圖像,并使用它們來訓練未經(jīng)授權(quán)的面部識別模型。最終可以發(fā)現(xiàn)模型輸出的圖像與原始圖像并不相同
這是官方給出的效果對比:
效果對比圖
看著很熱鬧,如何應用呢?
Fawkes 提供了兩種應用方式
第一種是桌面應用,提供了 MAC 和 Windows 的下的軟件[6],下載后直接使用即可
而且使用起來簡單粗暴:
Fawkes 軟件
轉(zhuǎn)化完后,會保存在原始圖片所在的目錄里
第二種,可以安裝 Fawkes 命令行工具
首先需要有 Python3.6 及其以上版本
然后需要安裝 TensorFlow 2.0 以上版本,具體安裝方法可以參考 TensorFlow 安裝
最后使用 pip 安裝 Fawkes
pip install fawkes
如果安裝成功,就可以直接使用命令 fawkes 了
命令行參數(shù)為:
示例
fawkes -d ./imgs --mode min
將當前目錄 imgs 里的所有圖片以最小保護力度進行批量處理
兩種保護方式各有好處,可根據(jù)自己實際情況選擇
雖然人臉識別還有待提高安全性,但辦法總比問題多
我們在加強安全意識的同時,可以利用技術(shù)手段提高自我保護的力度
這才是真正有效的方式,也是讓自己不斷強大起來的方式
這下,媽媽再也不用擔心我的頭像安全問題了,就聊到這里吧,趕緊去換一下社交網(wǎng)絡上的頭像
數(shù)據(jù)分析咨詢請掃描二維碼
若不方便掃碼,搜微信號:CDAshujufenxi
SQL Server 中 CONVERT 函數(shù)的日期轉(zhuǎn)換:從基礎用法到實戰(zhàn)優(yōu)化 在 SQL Server 的數(shù)據(jù)處理中,日期格式轉(zhuǎn)換是高頻需求 —— 無論 ...
2025-09-18MySQL 大表拆分與關聯(lián)查詢效率:打破 “拆分必慢” 的認知誤區(qū) 在 MySQL 數(shù)據(jù)庫管理中,“大表” 始終是性能優(yōu)化繞不開的話題。 ...
2025-09-18CDA 數(shù)據(jù)分析師:表結(jié)構(gòu)數(shù)據(jù) “獲取 - 加工 - 使用” 全流程的賦能者 表結(jié)構(gòu)數(shù)據(jù)(如數(shù)據(jù)庫表、Excel 表、CSV 文件)是企業(yè)數(shù)字 ...
2025-09-18DSGE 模型中的 Et:理性預期算子的內(nèi)涵、作用與應用解析 動態(tài)隨機一般均衡(Dynamic Stochastic General Equilibrium, DSGE)模 ...
2025-09-17Python 提取 TIF 中地名的完整指南 一、先明確:TIF 中的地名有哪兩種存在形式? 在開始提取前,需先判斷 TIF 文件的類型 —— ...
2025-09-17CDA 數(shù)據(jù)分析師:解鎖表結(jié)構(gòu)數(shù)據(jù)特征價值的專業(yè)核心 表結(jié)構(gòu)數(shù)據(jù)(以 “行 - 列” 規(guī)范存儲的結(jié)構(gòu)化數(shù)據(jù),如數(shù)據(jù)庫表、Excel 表、 ...
2025-09-17Excel 導入數(shù)據(jù)含缺失值?詳解 dropna 函數(shù)的功能與實戰(zhàn)應用 在用 Python(如 pandas 庫)處理 Excel 數(shù)據(jù)時,“缺失值” 是高頻 ...
2025-09-16深入解析卡方檢驗與 t 檢驗:差異、適用場景與實踐應用 在數(shù)據(jù)分析與統(tǒng)計學領域,假設檢驗是驗證研究假設、判斷數(shù)據(jù)差異是否 “ ...
2025-09-16CDA 數(shù)據(jù)分析師:掌控表格結(jié)構(gòu)數(shù)據(jù)全功能周期的專業(yè)操盤手 表格結(jié)構(gòu)數(shù)據(jù)(以 “行 - 列” 存儲的結(jié)構(gòu)化數(shù)據(jù),如 Excel 表、數(shù)據(jù) ...
2025-09-16MySQL 執(zhí)行計劃中 rows 數(shù)量的準確性解析:原理、影響因素與優(yōu)化 在 MySQL SQL 調(diào)優(yōu)中,EXPLAIN執(zhí)行計劃是核心工具,而其中的row ...
2025-09-15解析 Python 中 Response 對象的 text 與 content:區(qū)別、場景與實踐指南 在 Python 進行 HTTP 網(wǎng)絡請求開發(fā)時(如使用requests ...
2025-09-15CDA 數(shù)據(jù)分析師:激活表格結(jié)構(gòu)數(shù)據(jù)價值的核心操盤手 表格結(jié)構(gòu)數(shù)據(jù)(如 Excel 表格、數(shù)據(jù)庫表)是企業(yè)最基礎、最核心的數(shù)據(jù)形態(tài) ...
2025-09-15Python HTTP 請求工具對比:urllib.request 與 requests 的核心差異與選擇指南 在 Python 處理 HTTP 請求(如接口調(diào)用、數(shù)據(jù)爬取 ...
2025-09-12解決 pd.read_csv 讀取長浮點數(shù)據(jù)的科學計數(shù)法問題 為幫助 Python 數(shù)據(jù)從業(yè)者解決pd.read_csv讀取長浮點數(shù)據(jù)時的科學計數(shù)法問題 ...
2025-09-12CDA 數(shù)據(jù)分析師:業(yè)務數(shù)據(jù)分析步驟的落地者與價值優(yōu)化者 業(yè)務數(shù)據(jù)分析是企業(yè)解決日常運營問題、提升執(zhí)行效率的核心手段,其價值 ...
2025-09-12用 SQL 驗證業(yè)務邏輯:從規(guī)則拆解到數(shù)據(jù)把關的實戰(zhàn)指南 在業(yè)務系統(tǒng)落地過程中,“業(yè)務邏輯” 是連接 “需求設計” 與 “用戶體驗 ...
2025-09-11塔吉特百貨孕婦營銷案例:數(shù)據(jù)驅(qū)動下的精準零售革命與啟示 在零售行業(yè) “流量紅利見頂” 的當下,精準營銷成為企業(yè)突圍的核心方 ...
2025-09-11CDA 數(shù)據(jù)分析師與戰(zhàn)略 / 業(yè)務數(shù)據(jù)分析:概念辨析與協(xié)同價值 在數(shù)據(jù)驅(qū)動決策的體系中,“戰(zhàn)略數(shù)據(jù)分析”“業(yè)務數(shù)據(jù)分析” 是企業(yè) ...
2025-09-11Excel 數(shù)據(jù)聚類分析:從操作實踐到業(yè)務價值挖掘 在數(shù)據(jù)分析場景中,聚類分析作為 “無監(jiān)督分組” 的核心工具,能從雜亂數(shù)據(jù)中挖 ...
2025-09-10統(tǒng)計模型的核心目的:從數(shù)據(jù)解讀到?jīng)Q策支撐的價值導向 統(tǒng)計模型作為數(shù)據(jù)分析的核心工具,并非簡單的 “公式堆砌”,而是圍繞特定 ...
2025-09-10