最近,一條“3萬元定制硅膠面具,破解人臉識別系統(tǒng)”的消息熱度不低,因為一段時間以來,多地發(fā)生了不法分子頭戴硅膠人臉面具行竊等事件,以增加破案難度;更有商家公開銷售仿真硅膠人臉面具,還承諾高仿真產品能騙過人臉識別系統(tǒng)。
以上種種引發(fā)各界對硅膠人臉面具的關注。那么,硅膠人臉面具是什么?又有哪些危害?
部分商家夸大“以假亂真”效果
解放日報·上觀新聞記者調查發(fā)現(xiàn),硅膠面具已經不是稀奇產品,在電商平臺有各種價位的選擇,從二三十元到數(shù)百元、數(shù)千元。在專業(yè)市場,數(shù)萬元的定制產品也不稀奇。不同價格面具的精細程序相差甚遠。
其中,二三十元及數(shù)十元的面具精細度很低,有的說是“硅膠”,實際是硬紙片,還有的稱模仿了演藝界明星、商界大佬等,但實物非常粗糙,與商家所稱的模仿對象相差甚遠。至于這些產品的主要用途,有商家承認,“就是烘托氣氛的產品,比如聚會、年會、搞怪?!?/p>
反饋上當?shù)南M者不少
商家稱模仿了某著名女演員的硅膠面具
數(shù)千元乃至數(shù)萬元的硅膠面具往往出現(xiàn)在演出道具、實驗用品等專業(yè)市場。一家高精度硅膠面具生產企業(yè)推廣員尹生(化名)說,這些產品使用3D打印技術,以便面具呈現(xiàn)的效果更真實,與佩戴者的臉部更貼合,“不同的硅膠材質、3D設計和打印效果、加工環(huán)節(jié)等,會帶來很大的效果差異。比如給面具上色時,是用機器涂色,還是人工描畫,效果不一樣,定價當然也不一樣?!?/p>
他說,自家企業(yè)的產品主要用在人臉識別的生物特征攻防測試中,“我們根據(jù)開發(fā)者需求,在制作模型時能凸出不同的特征,成品中有完整的人臉,也有不同膚色的皮膚、不同特征的五官等,用來檢測正在開發(fā)的人臉識別系統(tǒng)能否發(fā)現(xiàn)問題?!?/p>
但尹生表示,就目前的技術水平看,大多數(shù)人臉識別應用足以識別各種硅膠面具,部分商家所承諾的“硅膠面具騙過人臉識別系統(tǒng)”屬于夸大其詞。
螞蟻數(shù)科AI科技技術總監(jiān)、天璣實驗室主任李哲也認為,雖然一些高質量的硅膠頭套在外觀上能夠達到與真人相似度極高的水平,但人臉識別系統(tǒng)通常包含活體檢測技術,能夠通過分析人臉的動態(tài)特征和材質細微特征來區(qū)分真實人臉和偽造物,“例如,通過眨眼、張嘴等動作來驗證活體,或者通過分析材質的表面反光以辨別。因此,就算硅膠頭套在可見光的成像下,與真人皮膚差異高度相似,但是疊加動態(tài)和生物特征的檢測,仍舊很難騙過當下的人臉識別系統(tǒng)?!?/p>
需要注意的是,隨著公眾對人臉識別、硅膠面具的關注度有所增加,部分自媒體、主播發(fā)現(xiàn)了其中的“流量密碼”,將“硅膠面具以假亂真”作為短視頻的主要情節(jié),或是博眼球,或是兜售產品。記者查看這些視頻發(fā)現(xiàn),絕大多數(shù)拍攝者都使用了人像美化、動態(tài)修圖等軟件特效,才讓那些硅膠面具看起來“很真”。如果在自然環(huán)境中,佩戴這些面具很容易被識破。所以,公眾不要被視頻效果所迷惑。
真正要擔心這些風險
事實上,與其擔心硅膠頭套騙過人臉識別系統(tǒng),更要擔心的是人臉信息泄露、濫用,以及虛假宣傳人臉識別技術的產品或服務。
記者注意到,提供定制硅膠面具的商家大多要求定制者提供照片、視頻,高端產品更邀請定制者親臨生產現(xiàn)場,進行面部數(shù)據(jù)采集。商家獲得定制者的面部數(shù)據(jù)后,通過3D建模、3D打印、上色修飾等,完成面具制作。在這個過程中,硅膠面具越精致,商家采集的人臉信息越多。對部分專業(yè)生產硅膠面具的企業(yè)來說,更是建立了基于真實人臉信息的數(shù)據(jù)庫
將自己的臉部信息提供給他人本身就存在風險,如果相關企業(yè)不妥善保管或處理這些信息,很可能被不法分子利用:雖然用它們制作的硅膠面具不能騙過人臉識別系統(tǒng),但可以利用這些數(shù)據(jù)制作數(shù)字人、拍攝視頻作品等,用在詐騙等場景中。此前,已經有多地發(fā)生了類似案件。
然而,部分硅膠面具生產企業(yè)的個人信息保護意識或能力存在短板。例如,尹生公司的官網上就有不少合作案例和企業(yè)實力展示內容,其中包括大量真人照片,沒有注明是否得到本人授權。對此,尹生只是含糊地解釋“是我們數(shù)據(jù)庫里的信息”,讓人對它們的合法性產生質疑。
另一方面,那些能被硅膠面具欺騙的人臉識別應用,往往存在很大風險。
在“3萬元定制硅膠面具,破解人臉識別系統(tǒng)”消息中,當事人頭戴面具測試了多款家用人臉識別防盜鎖,并沒有騙過鎖具。而部分稱其產品能騙過人臉識別系統(tǒng)的商家也承認,“可能欺騙的只是低精度打卡機、考勤機,或低端配置的手機?!?/p>
對于這些差異,李哲指出,如果一個人臉識別系統(tǒng)被硅膠頭套攻破,通常意味著系統(tǒng)在活體檢測和人臉驗證方面存在缺陷,本身就不可靠。健全的人臉識別系統(tǒng)包含多種檢測手段,針對多種風險和攻擊手段做過訓練和測試,確保只有真實的生物個體才能通過驗證。
例如,使用3D攝像頭可以獲取人臉的深度信息,以區(qū)分真實人臉和二維圖片、模型的差異;通過紅外攝像頭,能夠捕捉人臉的熱成像,分析皮膚下的血液流動和溫度分布,以驗證是活體;還有金融領域的人臉識別應用不僅會判斷是否為真人,還會利用操作環(huán)境數(shù)據(jù)、賬號行為序列、交易信息、黑灰名單等多維度數(shù)據(jù),輔助活體識別算法進行防控。
可見,如果普通人發(fā)現(xiàn)有能被硅膠面具、照片、視頻識破的“人臉識別”產品,首先要做的就是不再使用這些產品或服務,因為它們本來就不安全。