315预警说人脸识别有漏洞,互联网企业纷纷表示其实我们之前就想到了

  

文| 李丽芝

编辑 | 石亚琼

昨日,央视315晚会消费预警环节曝光了人脸识别技术的安全漏洞问题,在现场的测试中可以使用软件后期修改人脸图片进行脸部识别,从而绕过网络实名认证系统。一时间舆论哗然,人脸识别技术顿时成为众人热议的焦点。

315现场,央视做了两个实验,“换脸”骗过人脸识别系统,成功刷脸登录账号

   实验一

  • 主持人现场提供了一张自己的证件照
  • 一分钟后,这张静态自拍照变成可眨眼、可动嘴的动态照片
  • 对准某人脸识别APP,成功实现了刷脸登录

    实验二

  • 主持人现场选取一名观众的微博自拍照,技术人员处理下,原照片变成一副与观众一摸一样的3D人脸模型
  • 主持人对准手中的手机镜头,将脸模在自己脸上直接“换脸”
  • 对准人脸识别App,按照提示依次完成眨眼、转头、微笑等动作,顺利完成活体检测认证,成功登录账号

人脸识别如今被广泛应用于金融等多个场景之下,破解人脸识别无疑对个人和企业都会带来较大的风险隐患。个人方面,以刷脸取款为例,如果厂商对风险考虑不周,一旦有诈骗分子发现破解方式,在提前获取诈骗对象的身份证、银行卡、密码、手机号等真实信息情况下,直接通过刷脸无卡取款骗走钱财并非不可能。企业方面,对于企业级用户,人脸识别被攻破不仅可能造成管理风险和利益损失,还可能间接对企业服务的用户造成影响。

目前国内多个人脸识别厂家的技术也已经在金融、公安、机场、火车站等场景为民众增强便利、提高安全性;3.15针对人脸识别安全漏洞提出预警,各家厂商也纷纷给出自己的回应,表示早已预见到了风险,并提前规避。

支付宝,是国内较早在业务中采用人脸识别技术的公司之一,本次也是第一家最快通过官方微博给出回应的公司,自黑表示躺枪,称支付宝只对当前手机上使用密码登陆成功过的用户才开放人脸识别,不会出现只通过人脸信息就在新手机上可以成功登陆的情况。此外人脸是被只是支付宝众多保护中的一个环节,还有其他手段予以辅助,而且也不是所有用户都可以使用人脸识别。同时,支付宝也承诺,任何通过照片或者处理过的动态照片实现人脸登陆,导致账户被盗的,支付宝都会全额赔付。

腾讯优图,是腾讯内部专注于图像处理、模式识别、机器学习、数据挖掘等领域的核心技术团队,实验室技术专家黄飞跃博士称,关于央视315晚会提到的人脸识别领域的安全风险,腾讯优图团队一直都保持着高度关注。目前腾讯依托多年积累的技术能力和业务运营经验,已经对人脸识别技术手段进行过多次安全升级:1. 多维活体检测:除了315晚会提到的摇头眨眼验证这一模型之外,腾讯优图实现了更多维、更复杂的活体检测方式,包括唇语、数字语音识别、防屏幕翻拍模型、动作识别等;以及多维度交叉融合的活体检测手段;2. 综合验证手段:在用户账号的安全保障上,目前人脸识别是其中一个验证环节。各平台还会综合运用密码保护等多种方式进行用户账号安全验证;3. 持续技术打击:人脸识别技术正在快速发展之中。新技术的出现总可能会被不法分子所利用。我们也在关注技术对抗,不断探索更新、更复杂的识别方式,通过提升人脸识别技术让不法分子更难破解。

360人工智能研究院,由国际知名计算机视觉与机器学习专家、新加坡国立大学颜水成教授担任首席科学家,作为此次事件破解演示的独家技术支持,从不同角度做了解读。该研究院视觉分析专家邱学侃解释,破解刷脸登录需要通过人脸对比和活体检测两点身份认证。在掌握清晰正面照的情况下,主要针对第二点进行破解。利用人脸关键点定位、自动化人脸动效技术,实现将自拍照由静态改为动态,完成刷脸登录需要的眨眼、微笑动作。若想破解活体检测,还需借助3D建模将自动拍照转变成立体的人脸模型,再结合前两项技术手段,使脸模能够跟主持人脸部动作指挥,依次按照活体检测步骤要求,完成左右转头、摇头、眨眼、微笑等动作,欺骗系统把一张可受任何人控制等脸模判断成观众本人。此外研究院也给出了相应的安全提示:针对个人,360首席科学家、人工智能研究院院长颜水成表示,现阶段人脸认证技术还不能在所有场合做到非常成熟,在涉及个人隐私、财产等重要信息的场景下,建议启用多重认证方式;针对 厂商,建议采用全方位的身份认证体系。

旷视科技,是一家专注机器视觉和人工智能的极客技术公司,致力于打造领先的人脸识别,图像识别和深度学习云平台和行业解决方案,作为一家对用户和市场负责的人脸识别技术和解决方案提供商,也在第一时间就人脸识别技术的安全性问题为大家进行声明和解答。称人脸识别技术应用在金融、生活服务等行业场景里,一直都是给安全做加法,与传统的密码结合,提供更加可靠的安全服务。3.15 上所展现的攻击方法实际原理是通过照片模拟及屏幕翻拍来实现的,旷视可以有效杜绝这类攻击。此外除了换脸,对于人脸识别还有更多的攻击手段,基于抵御经验和日常测试,旷视对活体检测系统进行的攻击大致分为换脸攻击、屏幕翻拍攻击、面具及模型攻击三大类,也都有具体的应对措施。

商汤科技,是一家专注于计算机视觉和深度学习的原创技术公司,核心技术主要体现在人脸技术、图像识别、智能监控等方面。此次回应之前,其实早在去年6月份就公开发布过一篇《人脸识别会被换脸技术攻克?来听听计算机视觉科学家怎么说》的报道,对此类事件作出了相关的解释。商汤称传统的人脸防伪方法一般通过用户的动作,例如眨眼、张嘴、摇头等,作为防伪线索,即常说的活体检测。这种方法会有一个漏洞,就是难以防住真人视频或者合成的视频(例如3D模型或者换脸算法)。而商汤的活体检测会采用全新的方法,它与传统方法的最大不同点就在于更加关注伪造内容本身的介质属性,以及合成的视频/图像与自然视频/图像的差异。商汤在提供各方面技术支持的同时,也提及目前在人脸识别和活体检测的主要应用场景中,各大支持“刷脸登陆”的应用,都不会将人脸作为唯一的登陆凭证。

云从科技,是一家专注于计算机视觉等人工智能技术的高科技企业,现阶段主要研发人脸识别技术。在回应的同时也不忘给大家普及相关的原理知识,称云从科技活体通过分析人脸皮肤的纹理及人脸及微小动作带来的光流场的规律变化,可以更好的防住视频和面具攻击。除此之外,云从还具备3D模型、红外活体、静默活体等技术,可根据场景需求自由调节。针对手机等设备,成本和易用性更为重要,云从采用前端手机动作活体加上后台攻击检测技术相结合的方案,可以避免纯动作活体的不足,在保证低成本情况下提高防攻击的能力。对于追求安全性的场景,云从采用红外双目活体检测技术,有效规避了视频,照片,模型等各种攻击。

中科视拓,是一家专注于人脸识别技术的公司,致力于以人脸识别作为切入点,逐渐拓宽业务最终走向深度学习的技术服务。在接受采访称,这种活体验证的攻击手段是比较常见的,中科视拓也早已经发现了这个问题。公司已经在非主动活体验证领域已经取得了突破,能够抵御AR、3D面罩、图片等攻击手段,很快也会在他们的产品中落地应用。同时提到目前的主动活体技术要求用户配合做出眨眼、摇头等动作,对这类攻击的防范能力普遍存在欠缺。视拓在成立之初即开始研究更高级的非主动活体验证技术。

除此之外,想必各家都自己都见解与看法,总结起来技术提升与自我防范两点缺一不可;

  • 企业角度,提升技术的同时,尽量避免采用单一的验证方式;
  • 用户角度,享受便利的同时不能完全依赖技术本身,应具备一定的风险防范意识;

其实,攻击与被攻击本就是一种博弈,进步是必然趋势。人类的历史其实就是在这矛与盾的相互促进过程中成长,伴随着技术的不断升级,人脸识别系统遭受攻击的可能性确实存在,但抵御攻击的技术水平也在不断提升。随着大数据方法持续进化,人脸识别身份认证安全性也会越来越高,终将超越人能判别的极限。此次事件之所以广受关注,一方面是继人工智能被写入政府工作报告后,大众对AI相关技术的熟知度逐渐上升,但在认知上却可能还并没有实现同步;另一方面对于涉及个人财产隐私等信息安全的问题难免都会有所担心,想必未来全国人民也将更加关注这个行业的进步与进展。

文| 李丽芝

编辑 | 石亚琼

昨日,央视315晚会消费预警环节曝光了人脸识别技术的安全漏洞问题,在现场的测试中可以使用软件后期修改人脸图片进行脸部识别,从而绕过网络实名认证系统。一时间舆论哗然,人脸识别技术顿时成为众人热议的焦点。

315现场,央视做了两个实验,“换脸”骗过人脸识别系统,成功刷脸登录账号

实验一

主持人现场提供了一张自己的证件照

一分钟后,这张静态自拍照变成可眨眼、可动嘴的动态照片

对准某人脸识别APP,成功实现了刷脸登录

实验二

主持人现场选取一名观众的微博自拍照,技术人员处理下,原照片变成一副与观众一摸一样的3D人脸模型

主持人对准手中的手机镜头,将脸模在自己脸上直接“换脸”

对准人脸识别App,按照提示依次完成眨眼、转头、微笑等动作,顺利完成活体检测认证,成功登录账号

人脸识别如今被广泛应用于金融等多个场景之下,破解人脸识别无疑对个人和企业都会带来较大的风险隐患。个人方面,以刷脸取款为例,如果厂商对风险考虑不周,一旦有诈骗分子发现破解方式,在提前获取诈骗对象的身份证、银行卡、密码、手机号等真实信息情况下,直接通过刷脸无卡取款骗走钱财并非不可能。企业方面,对于企业级用户,人脸识别被攻破不仅可能造成管理风险和利益损失,还可能间接对企业服务的用户造成影响。

目前国内多个人脸识别厂家的技术也已经在金融、公安、机场、火车站等场景为民众增强便利、提高安全性;3.15针对人脸识别安全漏洞提出预警,各家厂商也纷纷给出自己的回应,表示早已预见到了风险,并提前规避。

支付宝

支付宝,是国内较早在业务中采用人脸识别技术的公司之一,本次也是第一家最快通过官方微博给出回应的公司,自黑表示躺枪,称支付宝只对当前手机上使用密码登陆成功过的用户才开放人脸识别,不会出现只通过人脸信息就在新手机上可以成功登陆的情况。此外人脸是被只是支付宝众多保护中的一个环节,还有其他手段予以辅助,而且也不是所有用户都可以使用人脸识别。同时,支付宝也承诺,任何通过照片或者处理过的动态照片实现人脸登陆,导致账户被盗的,支付宝都会全额赔付。

腾讯优图

腾讯优图,是腾讯内部专注于图像处理、模式识别、机器学习、数据挖掘等领域的核心技术团队,实验室技术专家黄飞跃博士称,关于央视315晚会提到的人脸识别领域的安全风险,腾讯优图团队一直都保持着高度关注。目前腾讯依托多年积累的技术能力和业务运营经验,已经对人脸识别技术手段进行过多次安全升级:1. 多维活体检测:除了315晚会提到的摇头眨眼验证这一模型之外,腾讯优图实现了更多维、更复杂的活体检测方式,包括唇语、数字语音识别、防屏幕翻拍模型、动作识别等;以及多维度交叉融合的活体检测手段;2. 综合验证手段:在用户账号的安全保障上,目前人脸识别是其中一个验证环节。各平台还会综合运用密码保护等多种方式进行用户账号安全验证;3. 持续技术打击:人脸识别技术正在快速发展之中。新技术的出现总可能会被不法分子所利用。我们也在关注技术对抗,不断探索更新、更复杂的识别方式,通过提升人脸识别技术让不法分子更难破解。

360人工智能研究院

360人工智能研究院,由国际知名计算机视觉与机器学习专家、新加坡国立大学颜水成教授担任首席科学家,作为此次事件破解演示的独家技术支持,从不同角度做了解读。该研究院视觉分析专家邱学侃解释,破解刷脸登录需要通过人脸对比和活体检测两点身份认证。在掌握清晰正面照的情况下,主要针对第二点进行破解。利用人脸关键点定位、自动化人脸动效技术,实现将自拍照由静态改为动态,完成刷脸登录需要的眨眼、微笑动作。若想破解活体检测,还需借助3D建模将自动拍照转变成立体的人脸模型,再结合前两项技术手段,使脸模能够跟主持人脸部动作指挥,依次按照活体检测步骤要求,完成左右转头、摇头、眨眼、微笑等动作,欺骗系统把一张可受任何人控制等脸模判断成观众本人。此外研究院也给出了相应的安全提示:针对个人,360首席科学家、人工智能研究院院长颜水成表示,现阶段人脸认证技术还不能在所有场合做到非常成熟,在涉及个人隐私、财产等重要信息的场景下,建议启用多重认证方式;针对 厂商,建议采用全方位的身份认证体系。

旷视科技

旷视科技,是一家专注机器视觉和人工智能的极客技术公司,致力于打造领先的人脸识别,图像识别和深度学习云平台和行业解决方案,作为一家对用户和市场负责的人脸识别技术和解决方案提供商,也在第一时间就人脸识别技术的安全性问题为大家进行声明和解答。称人脸识别技术应用在金融、生活服务等行业场景里,一直都是给安全做加法,与传统的密码结合,提供更加可靠的安全服务。3.15 上所展现的攻击方法实际原理是通过照片模拟及屏幕翻拍来实现的,旷视可以有效杜绝这类攻击。此外除了换脸,对于人脸识别还有更多的攻击手段,基于抵御经验和日常测试,旷视对活体检测系统进行的攻击大致分为换脸攻击、屏幕翻拍攻击、面具及模型攻击三大类,也都有具体的应对措施。

商汤科技

商汤科技,是一家专注于计算机视觉和深度学习的原创技术公司,核心技术主要体现在人脸技术、图像识别、智能监控等方面。此次回应之前,其实早在去年6月份就公开发布过一篇《人脸识别会被换脸技术攻克?来听听计算机视觉科学家怎么说》的报道,对此类事件作出了相关的解释。商汤称传统的人脸防伪方法一般通过用户的动作,例如眨眼、张嘴、摇头等,作为防伪线索,即常说的活体检测。这种方法会有一个漏洞,就是难以防住真人视频或者合成的视频(例如3D模型或者换脸算法)。而商汤的活体检测会采用全新的方法,它与传统方法的最大不同点就在于更加关注伪造内容本身的介质属性,以及合成的视频/图像与自然视频/图像的差异。商汤在提供各方面技术支持的同时,也提及目前在人脸识别和活体检测的主要应用场景中,各大支持“刷脸登陆”的应用,都不会将人脸作为唯一的登陆凭证。

云从科技

云从科技,是一家专注于计算机视觉等人工智能技术的高科技企业,现阶段主要研发人脸识别技术。在回应的同时也不忘给大家普及相关的原理知识,称云从科技活体通过分析人脸皮肤的纹理及人脸及微小动作带来的光流场的规律变化,可以更好的防住视频和面具攻击。除此之外,云从还具备3D模型、红外活体、静默活体等技术,可根据场景需求自由调节。针对手机等设备,成本和易用性更为重要,云从采用前端手机动作活体加上后台攻击检测技术相结合的方案,可以避免纯动作活体的不足,在保证低成本情况下提高防攻击的能力。对于追求安全性的场景,云从采用红外双目活体检测技术,有效规避了视频,照片,模型等各种攻击。

中科视拓

中科视拓,是一家专注于人脸识别技术的公司,致力于以人脸识别作为切入点,逐渐拓宽业务最终走向深度学习的技术服务。在接受采访称,这种活体验证的攻击手段是比较常见的,中科视拓也早已经发现了这个问题。公司已经在非主动活体验证领域已经取得了突破,能够抵御AR、3D面罩、图片等攻击手段,很快也会在他们的产品中落地应用。同时提到目前的主动活体技术要求用户配合做出眨眼、摇头等动作,对这类攻击的防范能力普遍存在欠缺。视拓在成立之初即开始研究更高级的非主动活体验证技术。

除此之外,想必各家都自己都见解与看法,总结起来技术提升与自我防范两点缺一不可;

企业角度,提升技术的同时,尽量避免采用单一的验证方式;

用户角度,享受便利的同时不能完全依赖技术本身,应具备一定的风险防范意识;

其实,攻击与被攻击本就是一种博弈,进步是必然趋势。人类的历史其实就是在这矛与盾的相互促进过程中成长,伴随着技术的不断升级,人脸识别系统遭受攻击的可能性确实存在,但抵御攻击的技术水平也在不断提升。随着大数据方法持续进化,人脸识别身份认证安全性也会越来越高,终将超越人能判别的极限。此次事件之所以广受关注,一方面是继人工智能被写入政府工作报告后,大众对AI相关技术的熟知度逐渐上升,但在认知上却可能还并没有实现同步;另一方面对于涉及个人财产隐私等信息安全的问题难免都会有所担心,想必未来全国人民也将更加关注这个行业的进步与进展。

 

  

本文转自d1net(转载)

 

时间: 2025-01-21 01:12:26

315预警说人脸识别有漏洞,互联网企业纷纷表示其实我们之前就想到了的相关文章

国内外互联网企业纷纷与CN域名“联姻”

近日,国内外互联网企业纷纷与CN域名"联姻".业界人士分析认为,国际一流公司轮番启用CN域名,通过"门当户对"的强强联姻实现了品牌双赢--世界级企业借助CN域名实现本地化,巩固其品牌,而CN域名借助跨国公司大步走向国际,挤入世界顶尖域名之列. 近日,先是谷歌抛出巨资买回最短的g.cn,成为其网上力推的"门脸".当乐网紧随其后,将d.cn收归门下重磅推出.阿里巴巴则在上市前赫然打上"alibaba.com.cn"大做广告,携此出

面对小米、乐视等互联网企业纷纷进入智能机顶盒

面对小米.乐视等互联网企业纷纷进入智能机顶盒,国内传统机顶盒企业也开始快速转型. 国内最大的传统广电终端企业同洲电子已经公开向小米和乐视喊话:"明天,可能是你们最后一个中秋节",一场老牌制造业与新进者的"盒战争"即将上演. 从销量上来说,同洲电子是全国最大的机顶盒厂商,市场份额占比超过30%以上,用户覆盖超过1亿户.其2013年中期财报显示,公司营收9.06亿元,其电子机顶盒的海外业务收入4.86亿元人民币,同期增长78.86%. 不过,作为传统国内广电行业的终端提

互联网企业纷纷赴美上市加厚国际投行利润

摘要: 中国无疑是目前全球资本市场上最热门的IPO发源地,尤其是近来国内互联网企业纷纷赴美上市,让美国投行赚得大笔承销费用. 中国无疑是目前全球资本市场上最热门的IPO发源地,尤其是近来国内互联网企业纷纷赴美上市,让美国投行赚得大笔承销费用. 国际投行竟食中企IPO大餐 摩根士丹利承销4中企夺冠 据统计显示,2010年9月至今,在确定今年即将赴美上市的中国TMT企业名单中,摩根士丹利承销软通动力.当当网.锐迪科微电子.世纪互联以2.19亿美元的承销总收入居于首位.摩根士丹利至少还将完成人人网与凤

国内外互联网企业纷纷向CN域名“示好”

近日,国内外互联网企业纷纷向CN域名"示好","联姻"频频.先是谷歌抛出巨资买回最短的g.cn,成为其网上力推的"门脸".当乐网紧随其后,将d.cn收归门下重磅推出.阿里巴巴则在上市前赫然打上"alibaba.com.cn"大做广告,携此出征海外资本市场;全球第二大交友网站facebook则未雨绸缪,在进军中国市场前即已注册Facebook.cn.而作为最早启用CN域名的跨国互联网公司,myspace总裁罗川"拒绝'

专家:刷脸登录有漏洞 互联网企业在玩"噱头"

凭借一张观众的自拍照,就成功"换脸"破解手机的人脸认证系统.近期,"刷脸登录"存在的安全漏洞,在315维权活动中备受关注.不过,相关信息安全专家认为,比起数据在传输和认证过程中的安全漏洞,后台的生物特征数据一旦被盗,给用户带来的风险将会更大. 随着技术的不断进步,指纹识别.虹膜识别.人脸识别等生物认证方式不断推陈出新,传统的"用户名+密码"已经进化到当前的"用户名+密码+生物特征+活体检测"等更高级.立体的防护体系.面对科技含

爱奇艺阿里巴巴等互联网企业纷纷跨界涉足电视

自去年9月19日,乐视宣布了超级电视计划后,IT.互联网企业涉足电视领域的消息不绝于耳,而多家传统彩电企业转型的大戏也在今年9月紧密上演:2日,康佳正式推出业内首个线上品牌KKTV:3日,TCL联姻爱奇艺推出TCL爱奇艺电视TV+:10日,创维联合阿里巴巴发布搭载天赐系统和阿里云OS的互联网电视--面对智能电视的广阔市场,IT和互联网企业凭借庞大的内容资源和年轻的主力用户群,开始"入侵"电视市场:而手握渠道和技术两张大牌的传统彩电企业也不善罢甘休,开始凶猛反击.智能电视迎来"

315晚会回顾:手机充电站可控制你的手机、软件合成照片秒破人脸识别

本文讲的是315晚会回顾:手机充电站可控制你的手机.软件合成照片秒破人脸识别, 曝光不良企业的同时,也对公众进行安全科普教育,已经成了每年315晚会的惯例.前年是诈骗电话.手机实名制:去年是吸话费恶意程序.公共免费WiFi风险:今年的晚会果不出所料,提到了免费手机充电站安全风险和软件合成照片秒破人脸识别. 使用公共空间的免费手机充电站给手机充电,最为人诟病的是充电站会诱导用户授权从而安装各种推广应用.央视这次谈论了另一个风险,当你授权充电站后,充电站存在漏洞,攻击者将可以通过充电站控制你的手机,

安防专家如何解析安防人脸识别应用

针对2017年315晚会上曝光的人脸识别技术存在的漏洞,笔者认为央视更多的是为了提醒人们要重视日常生活中的信息安全保护.当然也指出了目前人脸识别技术依然存在诸多需要完善的地方,其商业化应用的道路依然漫长! 随着生物识别技术的快速发展,人脸识别技术已经广泛应用于多个领域,尤其在金融领域应用最为广泛,刷脸开户.刷脸取钱.刷脸付账等功能不断被应用和推广,逐渐进入消费者的日常生活中,但其安全性也一直备受质疑. 人脸识别安全漏洞需多重认证弥补 在今年315央视晚会上,曝光了人脸识别技术的安全漏洞,可以通过

那些互联网企业进行的组织构架大调整

百度.阿里.腾讯.新浪.人人.凡客等这些互联网企业在这一年都陆续地进行了大规模组织架构调整,而钛媒体特地把在最近一年里,互联网业的变动进行了梳理分析,在突进的传统互联网用户增长红利渐失的今日,让我们来看看这是一种怎样的新游戏? 组织架构调整可以说是企业战略的投射,而同时也是企业对于外部市场环境的一种反应形式.面对着互联网行业多变的环境,以及调整战略和相应的组织架构,这对于企业来说显得特别重要.而这,似乎也是成为了互联网企业之间竞相追逐的"新游戏". 在6月7日,百度方面正式宣布了对公司