研究人員通過(guò)對(duì)抗樣本攻擊,破解了 19 款安卓手機(jī)的人臉識(shí)別解鎖系統(tǒng)。
研究人員表示,第一步需要拿到攻擊目標(biāo)的照片,然后用優(yōu)化算法生成對(duì)抗樣本,然后把貼紙裁下來(lái),貼在眼鏡框上就可以了。
官方表示,他們選取了從低端到高端的 19 款安卓手機(jī)和 1 款 iPhone 11 進(jìn)行了測(cè)試,除了 iPhone 11 之外,其他的手機(jī)都能在 15 分鐘之內(nèi)被破解。另外,研究人員還用抗樣本攻擊了幾款政務(wù)和金融 App 的人臉識(shí)別系統(tǒng),甚至假冒機(jī)主完成了銀行開(kāi)戶。
從研究介紹來(lái)看,研究人員測(cè)試的安卓手機(jī)應(yīng)該是采用了 2D 人臉識(shí)別,像蘋果和一些高端安卓機(jī)已經(jīng)采用了3D人臉識(shí)別技術(shù),其破解難度應(yīng)該會(huì)大很多。
IT之家了解到,北京瑞萊智慧科技有限公司(簡(jiǎn)稱 “RealAI” )是依托清華大學(xué)人工智能研究院設(shè)立的人工智能企業(yè)。公司由清華大學(xué)人工智能研究院院長(zhǎng)張鈸院士、清華大學(xué)人工智能研究院基礎(chǔ)理論研究中心主任朱軍教授共同擔(dān)任首席科學(xué)家。