研究人員通過對抗樣本攻擊,破解了 19 款安卓手機的人臉識別解鎖系統(tǒng)。
研究人員表示,第一步需要拿到攻擊目標(biāo)的照片,然后用優(yōu)化算法生成對抗樣本,然后把貼紙裁下來,貼在眼鏡框上就可以了。
官方表示,他們選取了從低端到高端的 19 款安卓手機和 1 款 iPhone 11 進行了測試,除了 iPhone 11 之外,其他的手機都能在 15 分鐘之內(nèi)被破解。另外,研究人員還用抗樣本攻擊了幾款政務(wù)和金融 App 的人臉識別系統(tǒng),甚至假冒機主完成了銀行開戶。
從研究介紹來看,研究人員測試的安卓手機應(yīng)該是采用了 2D 人臉識別,像蘋果和一些高端安卓機已經(jīng)采用了3D人臉識別技術(shù),其破解難度應(yīng)該會大很多。
IT之家了解到,北京瑞萊智慧科技有限公司(簡稱 “RealAI” )是依托清華大學(xué)人工智能研究院設(shè)立的人工智能企業(yè)。公司由清華大學(xué)人工智能研究院院長張鈸院士、清華大學(xué)人工智能研究院基礎(chǔ)理論研究中心主任朱軍教授共同擔(dān)任首席科學(xué)家。