展会信息港展会大全

人脸识别又出漏洞?清华团队用照片刷开19款安卓手机
来源:互联网   发布日期:2021-02-08 07:34:34   浏览:13654次  

导读:中低端机型因为成本问题,几乎不会选择3D结构光方案,2D方案就会造成照片可以解锁的安全隐患。 近日,依托清华大学人工智能研究院成立的团队瑞莱智慧RealAI披露了新的研究成果:研究人员通过对抗样本攻击,破解了19款安卓手机的人脸识别解锁系统,只有一台iP...

中低端机型因为成本问题,几乎不会选择3D结构光方案,2D方案就会造成照片可以解锁的安全隐患。

近日,依托清华大学人工智能研究院成立的团队瑞莱智慧RealAI披露了新的研究成果:研究人员通过对抗样本攻击,破解了19款安卓手机的人脸识别解锁系统,只有一台iPhone11未被破解。

据悉,这19款手机覆盖排名前五的国产手机品牌的低端机到旗舰机型,其中还有一款是去年12月份最新发布的旗舰机。

这一测试迅速引发讨论,手机已经成为日常生活中最主要的社交、娱乐、工作工具,手机里有大量的个人信息,金融账号等等,如果能够被照片轻易破解,安全问题显而易见。

不少媒体将这一测试与清华大学相关联, 瑞莱智慧 创始人田天毕业于清华大学,2018年博士毕业后创办了这家公司,2019年获得水木清华校友基金的投资,目前已经完成3轮融资,清华大学人工智能研究院是其合作伙伴之一。

瑞莱智慧并不是清华大学的实验室,这次测试也与清华大学无关。

他说,测试结果确实超出了他们的预期,他们多次尝试改变角度和光线,依然可以用照片解锁。其中有一款2020年12月发布的旗舰机型,多次照片测试结果都是立即解锁。

研究团队人员表示,虽然开发核心算法难度很大,但如果有黑客恶意去开源这一算法,就会极大降低破解难度。对此,研究人员建议,人脸识别应用方可通过在认证过程中,增加检验对抗样本的模块来防范此类风险。

左一为被攻击对象的眼部图像,右一、右二为生成的对抗样本图案。

但对于手机厂商来说,在中低端机型中使用3D方案还比较困难。受制于成本压力,摄像头硬件成本相对固定,中低端机型不会去选择高端摄像头,也因此很难配上3D机构光的技术。

赞助本站

人工智能实验室
AiLab云推荐
推荐内容
展开

热门栏目HotCates

Copyright © 2010-2024 AiLab Team. 人工智能实验室 版权所有    关于我们 | 联系我们 | 广告服务 | 公司动态 | 免责声明 | 隐私条款 | 工作机会 | 展会港