活体检测+合成图鉴别面前,人脸“照片活化”黑产攻击一秒被擒
2020.08.05 01:29浏览量:2613简介:如今,随着人脸技术的日趋成熟,新兴娱乐文化得到了极大的推动,尤其是随着 DeepFake、FaceSwap 等人脸编辑及生成技术的发展,虚拟主播、人脸合成带给人们全新的体验,但同时也给信息安
如今,随着人脸技术的日趋成熟,新兴娱乐文化得到了极大的推动,尤其是随着 DeepFake、FaceSwap 等人脸编辑及生成技术的发展,虚拟主播、人脸合成带给人们全新的体验,但同时也给信息安全带来了潜在威胁。有人通过“换脸”技术进行色情视频生成、虚拟政治人物讲话等,造成严重不良影响;更有网络黑产使用人脸“黑科技”非法牟利。
近日,各大媒体纷纷报道的人脸“照片活化”,便是黑产对个人身份信息造成泄露危害的新技术手段。据调查了解,黑产卖家出售的“照片活化”工具,可将人脸照片修改为执行“眨眨眼、张张嘴、点点头”等操作的人脸验证视频。
这些造假的人脸数据会利用系统漏洞骗过部分平台的人脸识别机制,被用来解封社交平台的冻结账号,或修改金融保险应用的个人信息,造成账户被盗取,带来财产损失。更有甚者,一些非法分子还借此绕过部分婚恋交友平台或实名制开手机卡的人脸识别认证机制,用于虚假注册、网络诈骗、敲诈勒索等违法犯罪活动。“照片活化”引发的问题,已在业界引起广泛关注。
去年8月,深圳龙岗警方发现有辖区居民的身份信息被人冒用,其驾驶证被他人通过网络服务平台冒用扣分。经侦查发现,有不法分子使用 AI 换脸技术,绕开多个社交服务平台或系统的人脸认证机制,为违法犯罪团伙提供虚假注册、刷脸支付等黑产服务。
截至目前,龙岗警方在广东、河南、山东等地已抓获涉案犯罪嫌疑人13名。据警方介绍,在上述案件中,犯罪嫌疑人利用非法获取的公民照片进行一定预处理,而后通过“照片活化”软件生成动态视频,骗过人脸核验机制。随后,通过网上批量购买的私人社交平台账号登录各网络服务平台注册会员或进行实名认证。
除“照片活化”外,在一些使用人脸注册识别场景下,也存在不法分子通过上传合成人脸图像企图蒙混过关。一系列“换脸”技术合成的人脸图像很难通过肉眼辨别真伪,加上人脸数据涉及到用户的肖像和个人隐私,篡改人脸数据也将对用户个人信息安全造成严重威胁。
那么这些“照片活化”、“换脸”后的人脸信息能否被更高级的 AI 或者人脸识别拦截呢?其实,国内有不少企业都在做着这方面的尝试,以国内 AI 技术领先的百度为例,百度大脑人脸识别已经能够提供6种离线/在线活体检测服务,支持有动作、语音、唇语、RGB 静默活体、3D 结构光深度静默活体、近红外静默活体等多种防作弊手段,商家或者用户可灵活组合使用这些技术服务来满足各类场景需求,保障业务安全。
不仅如此,百度还将自研的 Learning Generalized Spoof Cue 算法引入人脸合成图像鉴别任务,进一步提高整体活体检测准确率。
通过调取百度大脑活体检测服务,“照片活化”或“换脸”软件所生成图片的活体分数值、合成图分值结果均可判定此类人脸图片并非“真人”,属于活体攻击行为。
事实上,此前,百度大脑就已经在人脸识别的活体模块中业内首发对人脸合成图的鉴别能力,并在“人脸检测“、“H5 视频活体检测”、“在线活体检测”、“公安验证” API 中上线,鉴别 AI 换脸技术和黑客工具生成的人脸图像,安全等级更进一步。
该项新功能在人脸审核、新闻鉴真、肖像维权、色情图像审核等诸多方面均有很高的实用价值,不仅保护着广大个人用户的信息、权益,还协助企业提升了其服务安全性。
除基础人脸识别、活体检测技术外,百度大脑还提供「姓名+身份证号」、「人脸+姓名+身份证号」等多种验证方式,一套完整的人脸实名认证解决方案能够减轻在金融支付、社交平台中单纯人脸验证的风险。
后续,百度大脑将持续优化针对不同落地场景的差异化能力,保障人脸相关应用的安全,以技术美化生活,更以技术守护生活。
发表评论
登录后可评论,请前往 登录 或 注册