前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >对抗人脸识别的一个新方法:隐藏身份、随机换脸

对抗人脸识别的一个新方法:隐藏身份、随机换脸

作者头像
AI科技评论
发布于 2019-09-17 06:47:36
发布于 2019-09-17 06:47:36
2.2K0
举报
文章被收录于专栏:AI科技评论AI科技评论

AI 科技评论按:人脸识别技术已经进入了大规模应用,个人数据的隐私问题也得到越来越多关注,针对隐私保护、躲避和攻击人脸识别系统的研究也陆续出现。

这其中,有篡改输入人脸识别系统的图像,让它无法识别图中存在人脸的,比如多伦多大学的《Adversarial Attacks on Face Detectors using Neural Net based Constrained Optimization》。

也有 CMU 设计的特殊眼镜,佩戴以后,即便经过监控设备的采集,仍然无法识别到图像中存在人脸,或者会被识别为另一个人;而且这种装饰方法算不上夸张,不那么容易引起别人怀疑。(论文《Accessorize to a Crime: Real and Stealthy Attacks on State-of-the-Art Face Recognition》)

隐藏身份的「换脸」

近日又出现了一篇新的论文,来自挪威科技大学的《DeepPrivacy: A Generative Adversarial Network for Face Anonymization》(arxiv.org/abs/1909.04538),从新的、更有挑战的角度欺骗人脸识别系统:在不改变原来的数据分布的前提下把人脸匿名化,更通俗地说就是模型的输出还是一张逼真的人脸,姿态和背景也和原图相同,但完全无法识别出原来的人脸身份,也就是「换了一张脸」。

作者们提出的模型 DeepPrivacy 是一个条件生成式对抗网络(conditional GAN),生成器能够以原有的背景以及稀疏的动作标注生成逼真的匿名(其它身份的)人脸。生成器的架构是一个 U-net,用逐步扩大图像尺寸的方式最终生成 128x128 尺寸的图像。

为了避免向这个模型泄露个人信息,按照作者们的设计,这个模型的输入就直接是经过随机噪声遮挡的人脸,模型完全观察不到任何原有面部信息。不过,为了保证生成的质量以及动作的一致性,作者们仍然需要两组简单的图像标注结果:圈出了面部位置的边界框,以及(与 Mask R-CNN 中相同的)标出了耳朵、眼睛、鼻子、肩膀一共 7 个关键点的稀疏姿态估计值。

根据作者们的测试,经过他们的模型匿名化的人脸仍然保持了接近于原图的人脸可识别性,普通的人脸识别模型对于匿名化后的图像,识别出人脸的平均准确率只相对下降了 0.7%。而人脸含有的身份信息自然是 100% 不重合的。

不同人脸匿名方式的对比,从左到右依次为:原图,DeepPrivacy 模型的遮挡后的输入,马赛克,高斯模糊,DeepPrivacy 模型输出

在论文中作者们也做了一项带有一定前瞻性的工作,那就是整理发布了一个新的多姿态人脸数据集 Flickr Diverse Faces。数据集共含有 147 万张人脸,并按照他们的这个模型输入所需,标出了含有面部位置的边界框以及 7 个关键点。这个数据集的独特之处在于它的多样性,它涵盖了许多不同的面部姿态、部分遮挡、复杂背景、以及不同的人。

Flickr Diverse Faces 数据集中一些人脸样本

相关研究比较

另一些人脸匿名化结果 —— 左图大家本来可能熟悉,现在就难认出来了

这篇论文的模型中的生成器设计参考了《Progressive Growing of GANs for Improved Quality, Stability, and Variation》(arxiv.org/abs/1710.10196)论文,从低分辨率的图像开始,逐级地提高分辨率、增加细节,最终可以同时兼顾图像中的内容高度协调、高稳定性、高多样性。这种方法是 GANs 首次可以生成 1024x1024 尺寸的高清图像。作者们还一并讨论了一些改进 GANs 训练过程的技巧。

可能有人已经想到了,DeepPrivacy 所做的「生成匿名逼真人脸」的任务,其实就和图像补全(Image Inpainting)高度相似,都是让模型为图像中的指定区域填充全新的内容。不过图像补全任务中要补全的内容就不仅仅是人脸了,包含了各种日常物体和场景。也有图像补全的研究人员尝试过补全人脸的效果,他们在高清晰度、数据丰富、姿态单一的 Celeb-A 数据集上进行尝试,结果模型并不能生成逼真的、身份不同且随机的人脸。

另外值得一提的是来自英伟达的《A Style-Based Generator Architecture for Generative Adversarial Networks》(arxiv.org/abs/1812.04948),它是 CVPR 2019 的 最佳论文之一,也是目前为止生成高清晰度、高多样性的人脸效果最好的方法。毋庸置疑,这种方法生成的人脸比 DeepPrivacy 更逼真,而且也同样可以生成随机的新身份,不过就没办法控制同样的姿态和背景了。

一些讨论

作者们认为大企业可能能够通过这种方法躲避欧盟《通用数据保护条例》(GDPR)的约束。GDPR 中要求,使用个人的隐私数据的时候必须定期征得当事人的同意;但是当无法根据数据识别定位某个个人的时候,企业无需同意就可以使用这些数据。这种人脸匿名化方法就可以成为「无法识别个人,从而绕过 GDPR 限制」的帮手。

不过,在高度遮挡、不常见的角度、复杂的背景中,模型还是会出现一些错误的生成结果的(扭曲的人脸看起来有一些可怕)。作者们也通过对照试验说明了更大的模型大小、7 个动作关键点的标注都有助于生成更高质量的图像。

在 Reddit 以及 Twitter 的讨论上,有人提出,仅仅更改面部是不足以完全隐藏身份的,有的人(比如奥巴马)仅凭发际线就有机会认得出来,再加上穿着、场景、身边的人(比如有另一些政府首脑)的话,知名人物能够被认出来的可能性大大增加;也有人提出,变成随机的身份,还不如都用 DeepFake 把所有的脸都换成同一张生成的虚拟人脸,同样可以达到无法通过面部识别确定身份的效果。(另外网友们还吐槽了为什么要起 DeepPrivacy 这么一个烂大街的名字)

论文地址:

https://arxiv.org/abs/1909.04538

开源项目地址:

https://github.com/hukkelas/DeepPrivacy

AI 科技评论报道。

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2019-09-15,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 AI科技评论 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
人脸识别的可解释性
人脸识别的可解释性是深度学习领域中的一个很大挑战,当前的方法通常缺乏网络比较和量化可解释结果的真相。本文作者定义了一种新的评估方案,称为“修复游戏”,通过生成一个网络注意力图,为量化评价哪些图像区域有助于人脸匹配提供了基本事实。
计算机视觉
2020/11/11
2.5K0
人脸识别的可解释性
人脸识别技术综述,出自OPPO研究院
现如今人脸识别应用已经大规模走进我们的的生活,但人脸识别技术的研究仍然是计算机视觉的热点,还有哪些待解的问题?从应用的角度哪些新技术更值得关注?
CV君
2023/02/15
1.3K0
人脸识别技术综述,出自OPPO研究院
MDFR :基于人脸图像复原和人脸转正联合模型的人脸识别方法
在现实生活中,许多因素可能会影响人脸识别系统的识别性能,例如大姿势,不良光照,低分辨率,模糊和噪声等。为了应对这些挑战,之前的人脸识别方法通常先把低质量的人脸图像恢复成高质量人脸图像,然后进行人脸识别。然而,这些方法大多是阶段性的,并不是解决人脸识别的最优方案。
AI科技评论
2021/08/24
1.4K0
MDFR :基于人脸图像复原和人脸转正联合模型的人脸识别方法
【paper推荐】人脸技术最前沿:从隐私保护到活体检测
今天向大家介绍几份近期的人脸技术的工作,人脸图像处理识别技术作为CV领域的一大分支,仍然有很多内容值得探索。
CV君
2023/09/20
6190
【paper推荐】人脸技术最前沿:从隐私保护到活体检测
2020年13篇人脸算法综述,全部安排上
我们对2020年全部计算机视觉综述论文进行了分方向梳理,本文为人脸识别方向,包括人脸识别、检测、面部反欺骗、3D人脸重建、deepfake等方向。
AI算法与图像处理
2021/02/22
1.4K0
2020年13篇人脸算法综述,全部安排上
IJCAI 2021 | 腾讯和复旦联合出品:Adv-Makeup人脸黑盒攻击对抗算法
分享一篇来自 IJCAI 2021 的论文:Adv-Makeup: A New Imperceptible and Transferable Attack on Face Recognition,由腾讯和复旦大学联合出品:人脸黑盒攻击对抗算法:Adv-Makeup。
CV君
2021/06/08
1.9K1
IJCAI 2021 | 腾讯和复旦联合出品:Adv-Makeup人脸黑盒攻击对抗算法
人脸识别剩下的难题:从遮挡,年龄,姿态,妆造到亲属关系,人脸攻击
人脸识别系统已经大规模商业化应用,但这并意味着它就发展到顶了,剩下的都是一些难题,包括遮挡/年龄/姿态/妆造/亲属/伪造攻击等。
AI算法与图像处理
2019/12/31
1.7K0
人脸识别剩下的难题:从遮挡,年龄,姿态,妆造到亲属关系,人脸攻击
2020人脸识别最新进展综述,参考文献近400篇 | 附下载
本文全面介绍了端到端深度学习人脸识别技术,包括人脸检测,人脸预处理和人脸 表征等方向,详细介绍了最新的算法设计,评估指标,数据集,性能比较等。
AI算法与图像处理
2021/01/05
3.5K0
周杰伦cos油画、钢铁侠穿越,北大微软新方法让换脸更惊艳
换脸是非常吸引人的一种应用,开发者可以用 VAE 或 GAN 做出非常炫酷的效果。一般而言,换脸会将 A 脸特征换到 B 脸上,同时保留 B 脸的神情或动态。像 FaceSwap 这样开源项目已经能生成非常真实的假脸视频,不过仔细看看仍然会发现有的地方存在模糊,有的地方转换不太自然。
机器之心
2020/02/12
5270
周杰伦cos油画、钢铁侠穿越,北大微软新方法让换脸更惊艳
一文读懂3D人脸识别十年发展及未来趋势
选自arXiv 机器之心编译 机器之心编辑部 人脸识别是机器学习社区研究最多的课题之一,以 3D 人脸识别为代表的相关 ML 技术十年来都有哪些进展?这篇文章给出了答案。 近年来,人脸识别的研究已经转向使用 3D 人脸表面,因为 3D 几何信息可以表征更多的鉴别特征。近日,澳大利亚迪肯大学的三位研究者回顾了过去十年发展起来的 3D 人脸识别技术,总体上分为常规方法和深度学习方法。 从左至右依次是迪肯大学信息技术学院博士生 Yaping Jing、讲师(助理教授) Xuequan Lu 和高级讲师 Sh
机器之心
2023/03/29
6320
一文读懂3D人脸识别十年发展及未来趋势
追番必备,动漫角色也可以用人脸识别了
自七十年代以来,人脸识别已经成为了计算机视觉和生物识别领域研究最多的主题之一。近年来,传统的人脸识别方法已经被基于卷积神经网络(CNN)的深度学习方法代替。目前,人脸识别技术广泛应用于安防、商业、金融、智慧自助终端、娱乐等各个领域。而在行业应用强烈需求的推动下,动漫媒体越来越受到关注,动漫人物的人脸识别也成为一个新的研究领域。
机器之心
2020/10/27
2.4K0
追番必备,动漫角色也可以用人脸识别了
ICCV 2021 | 基于生成数据的人脸识别
本文是对发表于计算机视觉领域顶级会议ICCV 2021的论文“SynFace: Face Recognition with Synthetic Data” (基于生成数据的人脸识别)的解读。
AI科技评论
2021/09/16
6760
斯坦福学生攻破两个约会软件!用GAN模型「女扮男装」骗过人脸识别系统
---- 点击上方↑↑↑“OpenCV学堂”关注我来源:公众号 新智元 授权 【导读】人脸识别技术最近又有新的破解方式!一位斯坦福的学生使用GAN模型生成了几张自己的图片,轻松攻破两个约会软件,最离谱的是「女扮男装」都识别不出来。 真的有人能模仿你的脸,还绕开了人脸识别系统! 最近斯坦福大学的研究人员在arxiv上发布了一篇论文,虽说是斯坦福CS236G的课程作业,不过论文中提出了一个非常有趣的思路,用对抗生成网络GAN生成一个面部图像来模仿目标人脸,看看人脸识别系统能否正确验证。 因为人脸的关键特征信
OpenCV学堂
2022/04/12
7330
斯坦福学生攻破两个约会软件!用GAN模型「女扮男装」骗过人脸识别系统
CVPR 2022上人脸识别相关的论文分类整理
人脸识别是AI研究的一个重要的方向,CVPR 2022也有很多相关的论文,本篇文章将针对不同的应用分类进行整理,希望对你有帮助
deephub
2022/11/11
1.2K0
CVPR 2022上人脸识别相关的论文分类整理
强大的姿势感知模型用于姿势不变的人脸识别
近几年来,随着一些技术的出现(在人脸识别方面取得了一系列进展),甚至超过了人脸验证性能(如:C. Lu and X. Tang, “Surpassing human-level face verification performance on LFW with GaussianFace,” in AAAI, 2015)。
计算机视觉研究院
2019/05/15
8070
强大的姿势感知模型用于姿势不变的人脸识别
TP-GAN 让图像生成再获突破,根据单一侧脸生成正面逼真人脸
【新智元导读】中科院自动化所(CASIA),中科院大学和南昌大学的一项合作研究,提出了双路径 GAN(TP-GAN),通过单一侧面照片合成正面人脸图像,取得了当前最好的结果。研究人员提出了一个像人类一
新智元
2018/03/28
3.9K0
TP-GAN 让图像生成再获突破,根据单一侧脸生成正面逼真人脸
CV领域研究"face"的真不少,不过研究识别的论文不如以前多了
人看人,首先看的是脸,计算机视觉领域研究人脸的人也非常多,甚至在学术领域出一本专门收录人脸图像处理、识别、生成方向论文的期刊,恐怕都是很有市场的。
CV君
2023/03/06
6270
CV领域研究"face"的真不少,不过研究识别的论文不如以前多了
今日 Paper | CVPR 2020 论文推荐:Social-STGCNN;无偏场景图生成;深度人脸识别;4D 关联图等
CVPR 2020 | Social-STGCNN:一种用于行人轨迹预测的社会时空图卷积神经网络
AI科技评论
2020/03/26
8260
脸部转正!GAN能否让侧颜杀手、小猪佩奇真容无处遁形?
“这只猪总是用侧脸面对观众,另一面却从来没人见过。奇怪的是,即使从侧颜看去,还是两只眼睛和两个鼻孔。”
公众号机器学习与AI生成创作
2020/04/27
1.4K0
【深度】申省梅颜水成团队获国际非受限人脸识别竞赛IJB-A冠军,主要负责人熊霖技术分享
作者:熊霖 赵健 徐炎 采访:闻菲 【新智元导读】开发出精确的和可扩展的无约束人脸识别算法,是生物识别和计算机视觉领域长期以来不断追求的目标。为了促进非受限条件下的人脸识别,美国国家技术标准局(NIST)主办了IJB-A竞赛。新加坡松下研究院与新加坡国立大学LV组去年两次夺得冠军,项目负责人新加坡松下研究院的研究工程师熊霖进行了专访,分享技术细节以及参赛经验。 开发出精确的和可扩展的无约束人脸识别算法,是生物识别和计算机视觉领域长期以来不断追求的目标。然而,实现这一点难度非常大,因为“无约束”需要人脸识
新智元
2018/03/20
1.7K0
【深度】申省梅颜水成团队获国际非受限人脸识别竞赛IJB-A冠军,主要负责人熊霖技术分享
推荐阅读
人脸识别的可解释性
2.5K0
人脸识别技术综述,出自OPPO研究院
1.3K0
MDFR :基于人脸图像复原和人脸转正联合模型的人脸识别方法
1.4K0
【paper推荐】人脸技术最前沿:从隐私保护到活体检测
6190
2020年13篇人脸算法综述,全部安排上
1.4K0
IJCAI 2021 | 腾讯和复旦联合出品:Adv-Makeup人脸黑盒攻击对抗算法
1.9K1
人脸识别剩下的难题:从遮挡,年龄,姿态,妆造到亲属关系,人脸攻击
1.7K0
2020人脸识别最新进展综述,参考文献近400篇 | 附下载
3.5K0
周杰伦cos油画、钢铁侠穿越,北大微软新方法让换脸更惊艳
5270
一文读懂3D人脸识别十年发展及未来趋势
6320
追番必备,动漫角色也可以用人脸识别了
2.4K0
ICCV 2021 | 基于生成数据的人脸识别
6760
斯坦福学生攻破两个约会软件!用GAN模型「女扮男装」骗过人脸识别系统
7330
CVPR 2022上人脸识别相关的论文分类整理
1.2K0
强大的姿势感知模型用于姿势不变的人脸识别
8070
TP-GAN 让图像生成再获突破,根据单一侧脸生成正面逼真人脸
3.9K0
CV领域研究"face"的真不少,不过研究识别的论文不如以前多了
6270
今日 Paper | CVPR 2020 论文推荐:Social-STGCNN;无偏场景图生成;深度人脸识别;4D 关联图等
8260
脸部转正!GAN能否让侧颜杀手、小猪佩奇真容无处遁形?
1.4K0
【深度】申省梅颜水成团队获国际非受限人脸识别竞赛IJB-A冠军,主要负责人熊霖技术分享
1.7K0
相关推荐
人脸识别的可解释性
更多 >
领券
💥开发者 MCP广场重磅上线!
精选全网热门MCP server,让你的AI更好用 🚀
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档