Мона Лиза — выставка ста копий одной картины

00042 mona lisa one hundred 00

Стартап Adversa, занимающийся обнаружением и устранением уязвимостей искусственного интеллекта, организовал интернет-выставку ста одинаковых копий картины "Мона Лиза" Леонардо да Винчи. Подвох заключается в том, что система распознавания лиц определяет их как сто совершенно разных знаменитостей, тогда как для человеческого глаза это абсолютно одинаковые изображения.

Как объяснили организаторы, "Мона Лиза" перестала быть собой в "глазах" модели распознавания лиц FaceNet, использованного при эксперименте, так как при создании ее копий были обработаны и проанализированы 8631 фотографий знаменитостей из открытых источников. Это позволило создать состязательные патчи, содержащие пиксельные значения фотографий, которые при наложении на картину давали необходимый результат распознавания.

00042 mona lisa one hundred 01

Причиной столь необычного исследования стала необходимость продемонстрировать уязвимость систем распознавания лиц, которой могут воспользоваться киберпреступники для взлома медицинских систем сканирования, автономных автомобилей, финансовых алгоритмов и т.д.

Наконец-то "Мона Лиза" приносит пользу!

Эксперимент интересный и полезный, но надеюсь, что он не станет причиной участившихся киберпреступлений связанных с системами распознавания лиц. Ведь те кто не знал, что это можно реализовать - теперь знают.

00042 mona lisa one hundred 02

Хотя, лучший способ обезопасить себя от взлома системы распознавания лиц - это не пользоваться ей. Если требуется защита или способ идентификации, то для этого вполне достаточно сканеров отпечатка пальцев, которые крайне сложно взломать удаленно, так как это требует персонального подхода в каждом отдельном случае. А все эти "сканеры отпечатка лица", ставшие популярными после анонса технологии FaceID от Apple, лишь ненужная и избыточная альтернатива с меньшим уровнем защиты и большими рисками для пользователей.


А как вы относитесь к системам распознавания лиц? Удобно ли вам ими пользоваться? Или поигрались и вернулись к привычному сканеру отпечатка пальцев?