Digitalisering

Rätt smink kan lura ansiktsigenkänning

Foto: Idiap
Foto: Idiap

Åldrande smink är ett enkelt sätt att lura dagens ansiktsigenkänning. Nu lägger institutet Idiap i en högre växel för att stoppa vad de kallar presentationsattacker.

Publicerad

I väst betraktas teknikområdet av många med oro, inte minst med vetskap om hur Kina använder ansiktsigenkänning för att kontrollera sin befolkning på personnivå. Exempelvis har landets forskare nu tagit fram en kamera med 500 megapixel som kan plocka ut tusentals individers ansikten från en enda bild.

Men det finns en rad metoder som kan förvilla systemen. Idiap Research Institute i Schweiz oroas nu över att smink är ett enkelt sätt att genomföra vad de kallar för en presentationsattack mot ansiktsigenkänningstekniken.

De här attackerna, speciellt de som imiterar åldrande, är svåra att upptäcka eftersom de nära efterliknar ett genuint utseende. Smink kan också försämra prestandan hos igenkänningssystem och diverse algoritmer som utgår från ansiktet, skriver Idiap Research Institute.

Att förändra utseendet kräver ingen större talang och det finns mängder av videoklipp som steg för steg visar hur man går till väga. Lösningen är enligt institutet teknik som kan identifiera sminket. Deras rapport föreslår en metod baserad på djupinlärning med ett artificiellt neuronnät för att hitta de aspekter som skiljer ett simulerat åldrande från verkliga rynkor.

Smink sänker dagens träffsäkerhet

Idiap lanserar nu AIM, ett nytt dataset där förkortningen står för Age Induced Makeups. Det innehåller mer än 200 videopresentationer av åldrade ansikten, där en del är äkta och andra är skapade med smink. Institutets experiment tyder på att sminkning ger 14 procents sänkning av träffsäkerheten hos dagens system, som även de är baserade på neuronnät. Men med Idiaps föreslagna PAD-metod (Presentation Attack Detection) ligger träffsäkerheten på 93 procent.

Det finns annan teknik som kan urskilja material applicerade på ansikten. 

– En forskningsinriktning kan vara att undersöka möjligheten att använda multispektrala bilder där man kombinerar synliga spektra med andra, som nära infrarött, kortvågig IR eller till och med ultraviolett ljus, säger forskaren Sebastian Marcel vid Idiap till ABC Net.

Hans idé sågas dock av professor Vinod Chatran vid Queensland University of Technology. Han anser att användning av infrarött ljus för att se misstänkta avvikelser enkelt kan slås ut genom att personen själv bär en liten IR-enhet som i sin tur sköljer ansiktet med ljuset, exempelvis placerad under skärmen på en keps.

– Ett sådant tilltag skulle med största sannolikhet ge en ogiltig överföring, eller en felaktig inläsning snarare än att personen blir felidentifierad. För en person som inte vill hamna på övervakningslistan blir detta ett framgångsrikt försök att undvika systemet, säger Vinod Chatran.