隨著技術(shù)的進(jìn)步,人臉識(shí)別在生活中的應(yīng)用場(chǎng)景逐漸廣泛,人臉識(shí)別付款,人臉識(shí)別解鎖等已經(jīng)成為常態(tài),但這背后也存在安全隱患。
近日,依托清華大學(xué)人工智能研究院成立的瑞萊智慧RealAI團(tuán)隊(duì)宣布,通過(guò)AI算法生成特殊花紋,他們已經(jīng)攻破了19款手機(jī)的面部解鎖系統(tǒng)。同樣被破解的,還包括十余款金融和政務(wù)服務(wù)類App。
研究人員介紹,在拿到被攻擊者的照片后,首先需要通過(guò)算法生成眼部區(qū)域的干擾圖案,隨后將圖案打印裁剪出來(lái)貼到鏡框上,測(cè)試人員戴上眼鏡面對(duì)手機(jī)就能完成破解。
據(jù)悉,研究團(tuán)隊(duì)選取了20款手機(jī)進(jìn)行測(cè)試,除了一臺(tái)iPhone11外,其余安卓機(jī)型均在15分鐘內(nèi)被破解。據(jù)悉,這19款手機(jī)覆蓋排名前五的國(guó)產(chǎn)手機(jī)品牌的低端機(jī)到旗艦機(jī)型。其中一款是某品牌在去年12月發(fā)布的最新款旗艦機(jī)。
除了破解手機(jī)面部解鎖系統(tǒng),研究團(tuán)隊(duì)還通過(guò)對(duì)抗樣本攻擊通過(guò)了一些政務(wù)、金融類的APP人臉識(shí)別認(rèn)證,甚至假冒機(jī)主在線上完成銀行開(kāi)戶。
據(jù)介紹,雖然開(kāi)發(fā)出核心算法的難度很大,但如果有黑客惡意開(kāi)源這一算法,就會(huì)極大降低破解的難度。
研究人員建議,人臉識(shí)別應(yīng)用方可通過(guò)在認(rèn)證過(guò)程增加檢驗(yàn)對(duì)抗樣本的模塊來(lái)防范此類風(fēng)險(xiǎn)。
文章來(lái)源于網(wǎng)絡(luò),如有侵權(quán)請(qǐng)聯(lián)系刪除。