szerző:
HVG
Tetszett a cikk?

Egyre több helyen szerelnek fel kamerákat, gyakran észre sem vesszük ezeket. A kamerák mögött álló, esetleg fejlett algoritmusok pedig feldolgozzák biometriai adatainkat. Miután ezek a gépi programok egyre fejlettebbek, kifinomultak, érdekes kérdés, hogy vajon hogyan és mennyire lehet elrejteni előlük a személyazonosságot.

Becsaphatók-e, megtéveszthetők-e az egyre fejlettebb arcfelismerő rendszerek? – tette fel a kérdést a Gizmodo, és a válaszhoz tekintélyes szakemberekhez fordult.

A világjárvány idején, amikor szinte mindenki maszkot viselt, bajba kerültek az arcfelismerő rendszerek, azonban hamar alkalmazkodtak ehhez a helyzethez. Elég csak az iPhone arcfelismerésére gondolni: az iOS 15.4 vagy újabb verzió esetén (az iPhone 12-től) már maszk viselése közben is feloldható a telefon, ugyanis a Face ID elemezni tudja a szem körüli egyedi jellemzőket. Az emberek pedig nem tudják reálisan megváltoztatni a szemük alakját, hogy becsapják az arcfelismerő rendszereket.

Persze ha valaki a maszk mellé még egy nagy, sötét napszemüveget is feltesz, akkor tényleg nehéz felismerni az arcát, de ez – véli Cynthia Rudin, a Duke Egyetem professzora – nem átalakítja, csak elrejti az arcot. Viszont tegyük fel, hogy valakinek sikerül drámaian átalakítania az arcát, mondjuk valamilyen plasztikai műtéttel, akkor végre becsaphatja az arcfelismerőket? A professzorasszony szerint ebben az esetben is van egy csavar. Ugyanis abban a pillanatban, amikor az arca felkerül az internetre a nevével együtt (és ehhez elég, hogy egy barát megcímkézze egy képen a közösségi médiában), az összes arcfelismerő rendszer, amely embereket keres az interneten máris azonosította.

A Notre Dame Egyetem professzora, Walter Scheirer szerint az, hogy mennyire kell megváltoztatni a megjelenésünket az arcfelismerés elkerülése érdekében, az arcfelismerő algoritmus használatának módjától függ. Az emberi biometrikus adatokban két általános módja van az identitások egyeztetésének: egy az egyhez és egy a sokhoz. az előbbi esetben a rendszer ellenőrzi, hogy a kamera előtt álló személy személyazonossága megegyezik-e a rendszer adatbázisában korábban bejegyzett fényképpel. Ez a forgatókönyv évek óta gyakori a nagy biztonságú számítógépes hitelesítésnél és a bűnüldözésben, de ma már gyakori a fogyasztókat érintő egyéb helyzetekben is, például nemzetközi járatra történő felszálláskor a repülőtéren. Az egy a sokhoz módban a rendszer egy ismeretlen fényképét párosítja a korábban regisztrált, érdeklődésre számot tartó személyazonosságokról készült fotókkal. Ezt a módot gyakran használják videó alapú megfigyelési beállításoknál, beleértve a bűnüldözési és kormányzati titkosszolgálati műveleteket.

Ezt tudja a mindenkit látó kínai kamerarendszer, amelyet akár nálunk is bevethetnek

Kína az új társadalmi szerződés jegyében minden korábbinál több térfigyelő kamerát szerel fel a távol-keleti országban, amikhez arcfelismerő technológia is tartozik. Ilyenekből juthat Európába is.

Az arcfelismerő algoritmusok terén jelentős előrelépések történtek a kifinomult mesterséges neurális hálózatok használatával, amelyek figyelemreméltóan magas egyezési pontosságot érnek el a megjelenések széles skáláján egyetlen egyén esetében. Ha a megszerzett fotó szemből mutatja az egyént, semleges arckifejezéssel, jó megvilágítással és ellenőrzött háttérrel, az olyan alapvető kitérési technikák, mint a kozmetika, az arcszőrzet hozzáadása/eltávolítása, a frizura megváltoztatása stb., nem működnek. A legújabb kutatások a plasztikai sebészet hatását vizsgálták az arcfelismerésre, és bár az arcszerkezet nem esztétikus, drasztikus megváltoztatása némileg működhet, a gyakoribb kozmetikai eljárásoknak (pl. botox) nincs akkora hatása, mint gondolnánk.

Az egy a sokhoz mód elkerülése ellenőrizetlen felügyeleti környezetben valamivel egyszerűbb – nem kell sebészeti beavatkozáshoz folyamodni. Még a legjobb neurális hálózatok is küzdenek az alacsony minőségű fényképekkel, amelyekből hiányoznak az emberi arc információban gazdag képpontjai, különösen, ha a potenciális identitások nagy listájához illeszkednek. A széles karimájú kalapok például zavaróak lehetnek, mivel elrejthetik a homlokot és a hajat, és árnyékot vethetnek az arcra. De ha valaki gyorsan tud mozogni, az elmosódást okozhat a rögzített képen – mondta el Scheirer. A legjobb gyakorlati tanácsa pedig az az ilyen rendszerek kijátszásához: ha tudja, hol alkalmazzák az arcfelismerést, egyszerűen kerülje el ezeket a területeket. Az, hogy ez a tanács mennyi ideig marad hasznos, attól függ, hogy a technológia mennyire lesz elterjedt az elkövetkező években.

Már a valódi emberek valódi fotói tűnnek kamunak azokhoz képest, amiket a mesterséges intelligencia képes létrehozni

Komoly problémát okozhat a jövőben, hogy a mesterséges intelligencia a megtévesztésig élethű képet képes generálni fehérbőrű emberekről. A színesbőrűeknél már más a helyzet.

Az „arcfelismerés elkerülése” definíciót Xiaoming Liu, a Michigani Állami Egyetem professzora úgy értelmezi, hogy az arcfelismerő rendszer (FRS) nem ismeri fel az alany arcát, amikor azt fényképezőgép rögzíti. Fel is sorol néhány módszert, amellyel megbuktatható az arcfelismerő rendszer.

Azzal kezdi, hogy a legtöbb mesterséges intelligencia esetében a bemeneti adatminta váratlan módosítása megzavarhatja a rendszert. Ugyanez vonatkozik az arcfelismerő rendszerekre is. A CMU-nak például van egy kutatása olyan speciális szemüvegek tervezésével kapcsolatban, amelyek összezavarhatják az arcfelismerést. Elképzelhető, hogy valaki hasonló ötletet követve tervezhet egy sálat, arcmaszkot vagy akár bajuszt, amin szintén elvérezhet az FRS.

Liu szerint megváltoztatható az arc megjelenése is, hogy az FRS valaki másként ismerje fel. Általános módszer a sminkelés. Arra a kérdésre azonban nehéz válaszolni, hogy hol és mennyi sminket kell felvinnie valakinek. A válasz nagyon egyénfüggő. Ennek az az oka, hogy egyesek arckifejezése gyakoribb és jobban hasonlít másokéhoz, így egy viszonylag kis sminkmódosítás elegendő lehet ahhoz, hogy valaki másként azonosítsák. Viszont, ha valakinek az arca nagyon egyedi, akkor sokkal több sminkmódosításra lehet szüksége.

Kevin V. Bowyer, a Notre Dame Egyetem professzora is úgy gondolja, hogy ha valaki szeretné becsapni az arcfelismerő rendszereket, sok mindent tehet. Felvehet sötét napszemüveget, megváltoztathatja a frizuráját, és még mindig természetesnek tűnhet. Lehet eltúlzott arckifejezést csinálni, de ez valószínűleg nem fog természetesnek tűnni. Esetleg ne nézzen közvetlenül a kamerába, hogy az új fénykép szöge eltérő legyen. Sokkal drasztikusabb (bár ritka), hogy meghízik vagy lefogy valaki. Alkalmazhat kozmetikumokat is, hogy „megváltoztassa a megjelenését”. Azonban ezen módszerek egyike sem garantálja, hogy nem fog megegyezni a régi fényképével. Nem lehet tudni, hogy a rendszer melyik régi fényképét fogja használni az új fényképpel való összehasonlításhoz, vagy azt, hogy milyen algoritmust, illetve milyen küszöböt használnak. Persze ha mindezeket ismerné, kísérletezhetne a leghatékonyabb kicselezési módszert.

Akár alkalmazzuk, akár nem a fenti módszerek valamelyikét, úgy tűnik, vesztésre állunk biometrikus adataink megőrzése szempontjából. Hamarosan az egyetlen védekezés a szabályozás lehet, hogy függetlenül attól, hogy valaki egy tüntetésen van vagy egyszerűen csak sétál az utcán sétál, bízhasson abban, hogy az arca, és az azon található összes „adat”, továbbra is a sajátja és csakis az övé lesz.

Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.

HVG

HVG-előfizetés digitálisan is!

Rendelje meg a HVG hetilapot papíron vagy digitálisan, és olvasson minket bárhol, bármikor!