指纹锁就安全?防火防盗还得防AI

从人类的视角来看,AI 技术带来的这些前所未有的创造力是一种威胁,是为“假”,但换个角度,AI 正在创造的“仿真”人类信息世界,可能正给人们带来在面对未来时更大的困惑和不安全感。

近日,你应该看到了社交媒体上对于网站 ThisPersonDoesNotExist.com,生成无数不存在人脸的铺天盖地的消息,以及杨幂换朱茵的假脸图像。一方面,这说明,AI 技术的火正从专业人士那里不知不觉发展到了频繁上热搜的时期,但另一方面强势的 AI 技术发展带给了大众更大的恐慌情绪。


从假人脸、假人声到假消息,AI 利用来自人类世界的数据集,正在创造一个以假乱真的仿真世界。


从人类的视角来看,AI 技术带来的这些前所未有的创造力是一种威胁,是为“假”,但换个角度,AI 正在创造的“仿真”人类信息世界,可能正给人们带来在面对未来时更大的困惑和不安全感。


在这里要重申:AI 正在创造一个独特的虚拟(虚假)信息世界。


除了众所周知的 Deepfake 这样的换脸技术外,今天要介绍的是与人们息息相关的指纹,它被广泛应用于指纹锁、手机、安检等应用场景中,有极高的安全等级。但如今指纹也开始能被 AI 技术“**”了,由 AI 合成的指纹能轻松骗过识别的扫描仪。


这个叫 DeepMasterPrints 的系统,确实像是跟 Deepfake 来自同一个世界,在由 AI 创造太过逼真的事物上,业内人士一般都喜欢加个前缀“Deep”。


DeepMasterPrints 系统由纽约大学工程学院的 5 位研究人员开发,其研究于去年 10 月在洛杉矶举行的生物测量学会议上发表,主要可以用人工智能来制作虚假的指纹,它可以以假乱真,轻松“骗过”生物识别扫描仪(或人眼)。


研究人员称,DeepMasterPrints 在一个系统中**了 23% 的人类指纹部分,错误率为千分之一。而当错误匹配率达到百分之一时,DeepMasterPrints 能在 77% 的情况下模拟真实指纹骗取扫描仪的“信任” 。


指纹锁就安全?防火防盗还得防AI

左图是真实指纹,右图为 AI 合成指纹


这些合成指纹在“骗”过存有许多指纹的系统时可能很有效(不同于你手机中的指纹记录,它可能只记录了几个数字),DeepMasterPrints 开发的工具进行运行几个假指纹,通过系统查看是否有任何指纹与任何用户账户匹配。攻击者可能通过反复试验获得更多成功的机会,类似于黑客对密码进行暴力或字典攻击的破解方式,不是通过系统运行数百万流行密码的软件。


具体而言,其背后的技术原理是,通常研究人员采用两种生成对抗网络 GAN 组合在真实图像中使用,其中一个神经网络,使用公开、可用的指纹图像,训练神经网络识别真的指纹图像,然后用另一套神经网络,训练创建生成伪造指纹。


研究人员解释,可以将第二个神经网络的假指纹图像输入第一个神经网络中以测试仿真程度。随着时间的推移,第二个神经网络则会“学习”生成逼真的指纹图像,最终骗过人眼和扫描仪。


DeepMasterPrints 正是利用了生物识别指纹系统中的两个缺陷。首先,大多数指纹识别仪器在扫描时不会对整个指纹进行扫描,而只是对指纹的一部分上进行匹配;其次,多数设备允许用户提交多个指纹图像,匹配其中任何一部分,便可以确认用户身份。这使得由 AI 伪造的指纹更容易骗过指纹扫描仪。


指纹锁就安全?防火防盗还得防AI

    带有训练网络的潜在变量演化。左边是 CMA-ES 的高级概述,右边的方框表明如何计算潜在变量。


这样一个系统是如何创建的?根据论文描述,为了开发 DeepMasterPrint,研究人员将生成器的潜在变量演化为最优值。生成器的输入称为潜在变量,因为它们对网络输出的影响只能通过观察到的图像来进行理解。由于网络以 100 个潜在变量作为输入,那最优解是 100 维空间中的一个点。


如上图所示,LVE(Latent Variable Evolution,潜在变量演化技术) 对这些点进行采样,将它们转换为图像,然后对图像进行评分,以了解最佳点随时间的分布情况。这些最佳点是 DeepMasterPrint 的基因型,然后可以映射到图像上。


LVE 可以使用任何进化算法(或其他随机全局优化器)来搜索潜在空间。进化算法不需要梯度,因此这是黑盒优化的理想方法。在这个域中,匹配器可以报告匹配了多少身份(不同的指纹)以及相应匹配率,至于如何得到这些结果的却并不提供任何信息。


梯度没有显示 DeepMasterPrint 的哪个像素效果最好或最差。由于 LVE 的适应度得分是身份匹配的数量,因此适应度景观(fitness landscape)是不连续的。由于卷积网络的层次性,潜在变量也是不可独立分离的。


研究人员的这篇论文像是给了黑客破解指纹锁的密码,但他们告诉 Gizmodo,如果没有验证生物识别是否来自真人,很多这些对抗性攻击都有可能发生,希望他们的研究能加强指纹安全工作,推动生物识别传感器中的活体检测。


不过,AI 技术的两面性在于道高一尺魔高一丈,不知道潘多拉魔盒完全打开后,还会如何“解锁”当下的物理世界,给人类更大的意想不到的震撼。

指纹锁就安全?防火防盗还得防AI

该文观点仅代表作者,本站仅提供信息存储空间服务,转载请注明出处。若需了解详细的安防行业方案,或有其它建议反馈,欢迎联系我们

(0)
小安小安

相关推荐

  • 无线监控:显示储存问题需重视

    无线视频监控,不同于传统的模拟监控,目前业内在监控视频流的传输方面,基本都采用以TCP/IP协议为基础,加上各厂商独有的协议来传输视频信号,这种模式的处理,可以大大地提高视频信息的安全。已无线监控为主流,高清应用正走向规模化应用。本文将讲述无线监控的规模化应用现状与技术发展瓶颈。

    2024年4月17日
  • 线下拼什么?三星商显或透露未来密码

    2016已接近尾声,在过去这一年里“线下回归”的说法正在逐渐被证实着。无论是电子产品零售布局线下渠道优势的凸显,还是连锁餐饮发力实体店铺升级消费环境的…

    2024年4月3日
  • 视频监控中接地

    “接地”的概念首次应用在电话的设计开发中。从1881年初开始采用单根电缆为信号通道,大地为公共回路。这就是第一个接地问题。但是用大地作为信号回路会导致地回路中的过量噪声和大气干扰。为了解决这个问题,增加了信号回路线。现在存在的许多接地方法都是来源于过去成功的经验,这些方法包括:

    2024年6月22日
  • 食以安为先 电子标签全程追溯问题食品源

    “民以食为天,食以安为先”,食品安全问题可以说是老百姓最关心的问题。网上流行的“吃荤的怕激素,吃素的怕毒素,喝饮料怕色素,能吃什么心中没数。”这句语,虽有些夸张,却也道出了当下食品安全领域内的一些问题。

    2024年4月4日
  • 安防电子经营范围

    安防电子经营范围 安防电子是指利用电子技术和信息技术手段来保护人员和财产安全的一种系统。随着社会的发展和科技的进步,安防电子行业得到了快速发展。安防电子经营范围涵盖了多个方面,包括…

    2023年9月23日
  • 在浙江杭州12个空中巡区执勤 “无人机交警”是怎么干活的?

    从去年开始,在杭州高架和绕城高速上开车,会不经意间听到上方传来一阵阵提醒安全行车的话音。原来,空中出现了警用无人机。

    2023年3月31日