《電子技術應用》
您所在的位置:首頁 > 人工智能 > 業(yè)界動態(tài) > 19款國產(chǎn)手機無一幸免:15分鐘破解人臉識別,打印眼鏡讓刷臉形同虛設

19款國產(chǎn)手機無一幸免:15分鐘破解人臉識別,打印眼鏡讓刷臉形同虛設

2021-01-27
來源:機器之心
關鍵詞: 人臉識別 打印眼鏡

  你的新手機不錯,借我刷一下臉?

  人臉識別技術在智能手機上已經(jīng)是標配,今天的我們刷臉解鎖、刷臉支付就像吃飯喝水一樣自然,以至于疫情期間戴口罩無法解鎖手機時,我們會感到很不習慣。

  在享受便利的同時,卻鮮有用戶去關心安全問題。雖然手機廠商往往會在發(fā)布手機的時候宣稱「破解人臉識別的幾率低至百萬分之一」,但雙胞胎解鎖對方手機的事情仍然偶爾會上新聞。

  最近一段時間,來自清華的 RealAI(瑞萊智慧)向我們展示了一項更為簡單的攻擊技術…… 在一副眼鏡的攻擊下,19 款國產(chǎn)安卓手機無一幸免,全部被快速破解。

  具體來說,RealAI 團隊選取了 20 款手機做了攻擊測試,覆蓋不同價位的低端機與旗艦機。

  微信圖片_20210127130622.jpg

  測試者佩戴了一副含有對抗樣本圖案的眼鏡,制作這副眼鏡的成本很低:借用一臺打印機,加上一張 A4 紙。

  微信圖片_20210127130652.jpg

  對抗眼鏡。

  最終,除了一臺 iPhone11,其余安卓機型全部解鎖成功,完成整個破解過程只花了 15 分鐘。攻擊測試人員成功解鎖手機后,任意翻閱機主的微信、信息、照片等個人隱私信息,甚至還可以通過手機銀行等個人應用 APP 的線上身份認證完成開戶。

  RealAI 團隊表示,這一攻擊測試主要利用了人工智能算法存在的「對抗樣本」漏洞,但不同于之前的攻擊嘗試主要在實驗環(huán)境下進行,而這次手機的攻擊測試則佐證了這一安全漏洞的真實存在性。

微信圖片_20210127130715.gif

  RealAI 表示,這是世界唯一通過 AI 對抗樣本技術攻破商用手機人臉解鎖的案例。

  更為嚴重的問題在于,這一漏洞涉及所有搭載人臉識別功能的應用和設備,一旦被黑客利用,隱私安全與財產(chǎn)安全都將受到威脅。

  用 AI 算法,給「眼鏡」設計一層偽裝

  整個測試過程非常簡單,RealAI 團隊共選取了 20 款手機,除了一臺 iPhone11,其余都為安卓機型,來自排名前五的國產(chǎn)品牌,每一品牌下選取了 3-4 款不同價位的手機型號,覆蓋低端機到旗艦機。

  測試開始前,這 20 部手機被統(tǒng)一錄入同一位測試人員的人臉驗證信息,隨后另一位作為「攻擊者」的測試人員戴上加入對抗樣本特技的「眼鏡」依次去嘗試解鎖。最終結果令人驚訝:除了 iPhone11 幸免于難,其余手機全部成功解鎖。從被破解的程度上看,攻擊這些手機的難度也幾乎沒有區(qū)別,都是秒級解鎖。

  測試人員表示,雖然通常認為低端手機人臉識別的安全性相對更差,但抵御攻擊性能的強弱似乎與手機價格并無直接聯(lián)系,其中有一款 2020 年 12 月最新發(fā)布的的旗艦機,多次測試下來發(fā)現(xiàn),基本都是「一下子」就打開了。

  突如其來的成功讓研究人員都覺得有點不可思議,要知道在一些黑客挑戰(zhàn)賽上,挑戰(zhàn)人臉識別技術的項目經(jīng)常伴隨著數(shù)次嘗試與失敗?!高@樣的結果還挺出乎我們意料的,我們以為會需要多調優(yōu)幾次,但沒想到這么容易就成功了?!筊ealAI 的算法人員表示。

  那么新的攻擊方式是如何實現(xiàn)的?

  據(jù)介紹,RealAI 使用的整個破解過程物理上只用到三樣東西:一臺打印機、一張 A4 紙、一副眼鏡框。

  算法人員們介紹,他們在拿到被攻擊者的照片后,通過算法在眼部區(qū)域生成干擾圖案,然后打印出來裁剪為「眼鏡」的形狀貼到鏡框上,測試人員戴上就可以實現(xiàn)破解,整個過程只花費 15 分鐘左右。

微信圖片_20210127130729.png

  左一為被攻擊對象的眼部圖像,右一、右二為生成的對抗樣本圖案。

  與生成對抗網(wǎng)絡 GAN 的對抗樣本類似的是,「眼鏡」上的花紋雖然很像復制了被攻擊者的眼部圖案,但其實并沒有這么簡單。算法人員表示,這是結合攻擊者的圖像與被攻擊者的圖像通過算法計算生成的擾動圖案,在 AI 學界稱為「對抗樣本」。

  將攻擊者圖像設定為輸入值,被攻擊者圖像設定為輸出值,算法會自動計算出最佳的對抗樣本圖案,保證兩張圖像相似度達到最高值。

  看似粗糙的攻擊手段,核心的對抗算法研發(fā)其實極具技術門檻。

  但這也并不意味這一安全問題構不成威脅,RealAI 團隊表示,「雖然開發(fā)出核心算法難度很大,但如果被黑客惡意開源的話,上手難度就大大降低了,剩下的工作就只是找張照片?!寡酝庵饩褪?,只要能拿到被攻擊對象的 1 張照片,大部分人都能很快制作出犯罪工具實現(xiàn)破解。

  對抗樣本攻擊,從實驗室走進現(xiàn)實

  對抗樣本攻擊的概念其實并不新穎,2013 年,Google 研究員 Szegedy 等人發(fā)現(xiàn)機器學習容易遭受欺騙,通過故意在數(shù)據(jù)源上添加細微擾動,就可以讓機器學習模型作出錯誤輸出,對抗樣本攻擊也被視為 AI 安全領域的一大隱憂。

微信圖片_20210127130732.png

  在某些神經(jīng)網(wǎng)絡中,這張圖像被認為是熊貓的置信度是 57.7%,且其被分類為熊貓類別的置信度是所有類別中最高的,因此網(wǎng)絡得出一個結論:圖像中有一只熊貓。但是,只需要添加少量精心構造的噪聲,可以得到一個這樣的圖像(右圖):對于人類而言,它和左圖幾乎一模一樣,但是網(wǎng)絡卻認為其被分類為「長臂猿」的置信度高達 99.3%。

  信息安全的本質是攻防,AI 安全領域也是如此。科學家們通過不斷開展新的攻擊嘗試來試探對抗樣本攻擊的能力邊界。

  近年來,我們看到了 AI 研究者們展示的各種攻擊方式:讓圖像識別算法將 3D 打印烏龜認作步槍,攻擊目標檢測系統(tǒng)讓人體實現(xiàn)「隱身」,破解物體識別檢測器讓自動駕駛錯誤識別停車標志…

  但技術的發(fā)展存在一個過程,很多在實驗環(huán)境下開展的攻擊研究經(jīng)常被證明并不穩(wěn)定,難以走出實驗室,無法帶來明顯的安全隱患。

  包括 2019 年 8 月份,來自莫斯科國立大學、華為莫斯科研究中心的研究者們曾發(fā)布,在腦門上貼一張對抗樣本圖案,能讓公開的 Face ID 系統(tǒng)識別出錯,這雖然被視為 AI 算法首次在現(xiàn)實世界中實現(xiàn)攻擊,但攻擊對象仍是公開版的識別系統(tǒng),其安全性、復雜性與真正商用系統(tǒng)仍有很大差距。

  RealAI 團隊本次實現(xiàn)的攻擊卻真正打破了「難以復現(xiàn)」的情況,一方面證實了對抗樣本攻擊的切實威脅,一方面也印證了人臉識別這項數(shù)千萬人都在使用的應用技術正面臨全新的安全挑戰(zhàn)。

  近年來,關于人臉識別的爭議一直存在,此前也陸續(xù)曝光過「一張打印照片就能代替真人刷臉」、「利用視頻欺騙人臉身份認證」、「打印 3D 模破解手機人臉解鎖」等等安全事件。

  不過,RealAI 算法人員表示,目前市面上常見的攻擊手段以「假體攻擊」為主,比如照片、動態(tài)視頻、3D 頭?;蛎婢?,識別終端采集的仍然是機主本人的圖像素材,主要難點在于攻破動態(tài)檢測,不過這類攻擊目前已經(jīng)很容易被防范——2014 年防假體標準推出,讓業(yè)界主流算都搭載了活體檢測能力。

  隨后業(yè)內(nèi)又出現(xiàn)了網(wǎng)絡攻擊方法,通過劫持攝像頭來繞過活體檢測。但對抗樣本攻擊完全不受活體檢測限制,是針對識別算法模型的攻擊,終端采集到的是攻擊者的圖像,通過活體檢測后,因為添加了局部擾動,識別算法發(fā)生了錯誤識別。

  「對于人臉識別應用來說,這是一個此前未曾出現(xiàn)的攻擊方式,」RealAI 算法人員解釋道?!溉绻讶四樧R別比喻成一間屋子,每一個漏洞的出現(xiàn)就相當于屋子里面多個沒關嚴的窗戶,活體檢測等安全認證技術相當于一把把鎖。對于廠商來說,他們或許以為這間屋子已經(jīng)關嚴實了,但對抗樣本的出現(xiàn)無疑是另一扇窗,而此前完全沒有被發(fā)現(xiàn),這是一個新的攻擊面?!?/p>

  我們能防御這種攻擊嗎?

  在人臉識別應用泛濫的今天,人臉識別與個人隱私、個人身份、個人財產(chǎn)等等因素都息息相關,這個口子一旦被撕開,連鎖反應就被打開。

  RealAI 表示,現(xiàn)有的人臉識別技術可靠度遠遠不夠,一方面受制于技術成熟度,另一方面受至于技術提供方與應用方的不重視。「順利解鎖手機只是第一步,其實我們通過測試發(fā)現(xiàn),手機上的很多應用,包括政務類、金融類的應用 APP,都可以通過對抗樣本攻擊來通過認證,甚至我們能夠假冒機主在線上完成銀行開戶,下一步就是轉賬。」

  未來是否會有專門的產(chǎn)品與技術來應對對抗樣本攻擊?RealAI 的回復是,這是一定的。而且他們目前已開發(fā)了相應的防御算法能夠協(xié)助手機廠商進行升級。

  「所有的攻擊研究,最終的目標還都是為了找出漏洞,然后再去針對性地打補丁、做防御。」

  在這一方面,RealAI 去年推出了人工智能安全平臺 RealSafe。他們將這款產(chǎn)品定義為 AI 系統(tǒng)的殺毒軟件與防火墻系統(tǒng),主要就是針對人臉識別等應用級 AI 系統(tǒng)做防御升級,幫助抵御對抗樣本攻擊等安全風險。

  對于人臉識別技術的提供方,基于這一平臺,可以低成本快速實現(xiàn)安全迭代;對于人臉識別技術的應用方,可以通過這一平臺對已經(jīng)落地的系統(tǒng)應用進行安全升級,也可以在未來的產(chǎn)品采購,加強對人臉識別技術、相關信息系統(tǒng)和終端設備的安全性檢測。

  但人臉識別技術引發(fā)的擔憂遠不止于此,除了技術側的解決方案之外, 最終填補漏洞還需要依賴社會對于人工智能安全問題的意識提升。

 

  

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認版權者。如涉及作品內(nèi)容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
久久综合网络一区二区| 国产精品成人在线观看| 欧美精品一区二区三区在线看午夜 | 在线成人www免费观看视频| 国产老肥熟一区二区三区| 国产精品欧美一区喷水| 国产精品国产三级国产aⅴ无密码 国产精品国产三级国产aⅴ入口 | 亚洲美女黄色片| 亚洲精品日本| 亚洲乱码国产乱码精品精天堂| 亚洲经典自拍| 亚洲激情在线| 亚洲人成绝费网站色www| 亚洲欧洲视频| 亚洲国产精品久久人人爱蜜臀| 欧美一区在线看| 欧美专区日韩专区| 久久激情五月婷婷| 亚洲国产精品va在看黑人| 亚洲电影成人| 亚洲人屁股眼子交8| 亚洲美女毛片| 中文亚洲字幕| 亚洲欧美成人网| 欧美一区二区三区四区高清 | 国产香蕉久久精品综合网| 国产色爱av资源综合区| 国产一区二区黄| 激情文学综合丁香| 亚洲国产高清一区二区三区| 91久久国产综合久久| 日韩一级免费| 亚洲欧美清纯在线制服| 欧美影院成人| 亚洲欧洲午夜| 亚洲一级黄色av| 欧美一区激情| 蜜臀va亚洲va欧美va天堂| 欧美精品二区| 国产精品久久久久天堂| 国产亚洲欧美aaaa| 在线成人中文字幕| 日韩小视频在线观看| 亚洲永久免费视频| 亚洲第一页在线| 一区二区三区欧美日韩| 性色av一区二区三区| 久久久夜色精品亚洲| 亚洲成色精品| 亚洲伦理网站| 亚洲欧美久久久久一区二区三区| 久久激情综合网| 欧美高清自拍一区| 国产精品播放| 尤物精品在线| 一本色道久久综合亚洲精品小说| 午夜在线观看免费一区| 亚洲精品视频在线看| 亚洲欧美国产毛片在线| 久久综合色播五月| 国产精品va在线播放| 精品成人在线观看| 亚洲视频第一页| 亚洲国产影院| 亚洲欧美美女| 蜜臀久久久99精品久久久久久| 欧美日精品一区视频| 国产亚洲一级| 一区二区高清| 91久久久国产精品| 欧美在线啊v一区| 欧美国产一区二区| 国产欧美日韩一区二区三区在线| 亚洲国产人成综合网站| 午夜激情久久久| 夜夜夜久久久| 久久天天躁狠狠躁夜夜av| 欧美日韩中文字幕| 欧美国产视频日韩| 国产精品一区二区女厕厕| 亚洲国产高清一区| 欧美一区二区三区视频| 亚洲深夜av| 欧美成人激情在线| 国产亚洲精品久久久久久| 99一区二区| 亚洲日本欧美日韩高观看| 欧美在线视频一区二区三区| 欧美日韩免费视频| 在线欧美影院| 欧美一区二区三区视频免费播放| 亚洲深夜激情| 欧美成人中文字幕在线| 国产亚洲欧洲一区高清在线观看| 亚洲视频 欧洲视频| 一区二区电影免费观看| 女人香蕉久久**毛片精品| 国产一区二区毛片| 亚洲一本大道在线| 亚洲午夜精品17c| 欧美成人三级在线| 激情综合亚洲| 欧美综合激情网| 欧美一级免费视频| 国产精品久久久久久久7电影 | 亚洲高清电影| 久久久精品日韩欧美| 国产精品一区二区久久国产| 99re热精品| 99热在这里有精品免费| 欧美成人在线影院| 亚洲国产精品123| 亚洲第一精品福利| 久久午夜羞羞影院免费观看| 国产日韩精品一区二区三区在线| 亚洲一级片在线看| 亚洲欧美激情在线视频| 欧美午夜精品久久久| 一本久久综合| 亚洲综合日本| 国产精品美女黄网| 亚洲专区一二三| 欧美一级视频| 国产欧美日韩视频在线观看| 亚洲欧美日韩在线观看a三区| 欧美亚洲在线播放| 国产欧美日韩精品在线| 午夜亚洲性色视频| 久久国产精彩视频| 国产综合久久| 亚洲国产91| 欧美成人日韩| 99精品欧美一区二区三区综合在线 | 亚洲欧美美女| 国产午夜精品美女毛片视频| 性欧美超级视频| 久久视频一区| 91久久夜色精品国产九色| 99国产精品视频免费观看| 欧美久久久久中文字幕| 99精品国产在热久久婷婷| 亚洲欧美日韩在线播放| 国产日韩av在线播放| 久久福利资源站| 久久青草久久| 亚洲国产二区| 亚洲一区二区三区激情| 国产精品网站在线| 亚洲第一二三四五区| 欧美成人综合网站| 99精品欧美一区| 久久国产精品久久w女人spa| 国内一区二区三区| 日韩午夜激情电影| 国产精品高潮视频| 欧美有码视频| 欧美激情一区| 亚洲性夜色噜噜噜7777| 久久噜噜噜精品国产亚洲综合 | 99综合在线| 国产精品视频免费一区| 久久国产精品一区二区三区| 欧美成人国产一区二区| 夜夜嗨av一区二区三区网页| 欧美在线|欧美| 亚洲国产成人精品久久久国产成人一区 | 久久国产福利| 欧美啪啪成人vr| 午夜在线a亚洲v天堂网2018| 免费成年人欧美视频| 一区二区三区四区国产精品| 久久精品一本| 日韩一区二区精品视频| 久久久综合网站| 亚洲视频第一页| 欧美高清视频| 性久久久久久| 欧美日韩国产91| 久久国产乱子精品免费女| 欧美日韩在线一区二区| 亚洲国产精品久久人人爱蜜臀| 欧美先锋影音| 亚洲国产老妈| 国产精品免费小视频| 亚洲国产成人不卡| 国产精品自拍三区| 一本大道久久a久久综合婷婷| 国产婷婷色一区二区三区在线| 艳女tv在线观看国产一区| 国产真实乱偷精品视频免| 在线综合欧美| 在线观看视频一区二区| 欧美一区二区三区视频免费播放| 亚洲免费av片| 麻豆九一精品爱看视频在线观看免费 | 91久久午夜| 国产日韩一区在线| 亚洲无吗在线| 最新日韩av| 久热精品视频在线观看|