IT之家 1 月 28 日消息 根据清华大学人工智能研究院设立的人工智能企业瑞莱智慧 RealAI 的消息,研究人员通过对抗样本攻击,破解了 19 款安卓手机的人脸识别解锁系统。
研究人员表示,第一步需要拿到攻击目标的照片,然后用优化算法生成对抗样本,然后把贴纸裁下来,贴在眼镜框上就可以了。
官方表示,他们选取了从低端到高端的 19 款安卓手机和 1 款 iPhone 11 进行了测试,除了 iPhone 11 之外,其他的手机都能在 15 分钟之内被破解。另外,研究人员还用抗样本攻击了几款政务和金融 App 的人脸识别系统,甚至假冒机主完成了银行开户。
从研究介绍来看,研究人员测试的安卓手机应该是采用了 2D 人脸识别,像苹果和一些高端安卓机已经采用了3D人脸识别技术,其破解难度应该会大很多。
IT之家了解到,北京瑞莱智慧科技有限公司(简称 “RealAI” )是依托清华大学人工智能研究院设立的人工智能企业。公司由清华大学人工智能研究院院长张钹院士、清华大学人工智能研究院基础理论研究中心主任朱军教授共同担任首席科学家。