当前位置: 首页 > 科技观察

百度大脑活体检测+合成图像识别前,秒抓人脸“照片激活”黑产攻击

时间:2023-03-20 22:07:31 科技观察

如今,随着人脸技术的成熟,新兴的娱乐文化得到了极大的推动,尤其是随着DeepFake、FaceSwap、虚拟主播、人脸合成等人脸编辑生成技术的发展给人们带来了全新的体验,但同时也给信息安全带来了潜在威胁。有人利用“换脸”技术制作色情视频、虚拟政治人物发言等,造成严重不良影响;甚至还有黑产业利用人脸“黑科技”非法牟利。近日,各大媒体报道的人脸“照片激活”是一种非法生产泄露个人身份信息的新技术手段。经查,黑卖家销售的“照片激活”工具可将人脸照片修改为人脸验证视频,进行“眨眼、张嘴、点头”等操作。这些假人脸数据会利用系统漏洞,欺骗部分平台的人脸识别机制,用于社交平台冻结账户解封,或在金融保险应用中修改个人信息,造成账户被盗和财产损失。更有什者,一些不法分子还借此绕过一些婚恋交友平台或实名制的人脸识别认证机制,发行手机卡,用于虚假注册、网络诈骗、诈骗等违法犯罪活动。勒索。“照片激活”带来的问题引起了业界的广泛关注。原图经过“照片激活”软件处理后,根据关键点定位得到人脸图像“照片激活”的结果(截取自非法攻击软件)。驾驶证通过网络服务平台被他人非法使用的,将被扣分。经查,不法分子利用AI换脸技术绕过多个社交服务平台或系统的人脸认证机制,为犯罪团伙提供虚假注册、刷脸支付等违法服务。截至目前,龙岗警方已在广东、河南、山东等地抓获涉案犯罪嫌疑人13名。警方介绍,在上述案件中,犯罪嫌疑人利用非法获取的市民照片进行一定的预处理,然后利用“照片激活”软件生成动态视频,欺骗人脸验证机制。随后,通过网上批量购买的私人社交平台账号登录各网络服务平台注册会员或实名认证。除了“照片激活”,在一些使用人脸注册识别的场景中,不法分子还会通过上传合成人脸图片来逃脱。通过“换脸”技术合成的一系列人脸图像,肉眼难以辨别真伪。此外,人脸数据涉及用户肖像和个人隐私,篡改人脸数据也会对用户个人信息安全造成严重威胁。常见的活体攻击类型举例那么这些“拍照激活”和“换脸”的人脸信息能否被更高级的AI或人脸识别拦截?事实上,国内很多企业都在进行这方面的尝试。以中国领先的人工智能技术百度为例。据了解,百度大脑人脸识别已经能够提供6种离线/在线活体检测服务,支持动作、语音、唇语、RGB静音活体、3D结构光深度静音活体、近红外静音活体和其他反作弊方法。商户或用户可以灵活组合这些技术服务,满足各种场景需求,保障业务安全。不仅如此,百度还将自研的LearningGeneralizedSpoofCue算法引入到人脸合成图像识别任务中,进一步提升整体活体检测准确率。通过调用百度大脑的活体检测服务,通过“拍照激活”或“换脸”软件生成的图片的活体分值,以及合成图片的分值结果,都可以判定此类人脸图片不是“真人”,属于活体身体攻击。使用百度大脑活体检测服务识别人脸合成图像,判断不是真人。事实上,在此之前,百度大脑已经在人脸识别的活体模块中推出了业界首个合成人脸图像识别能力。“公安认证”API上线,可识别AI换脸技术和黑客工具生成的人脸图像,安全等级进一步提升。这一新功能在人脸审核、新闻真实性验证、肖像权保护、色情图片审核等诸多方面具有很高的实用价值,既保护了个人用户的信息和权益,也助力企业提升服务安全..除了基本的人脸识别和活体检测技术,百度大脑还提供了“姓名+身份证号”、“人脸+姓名+身份证号”等多种验证方式。完善的人脸实名认证解决方案可以降低金融支付和社交平台中单纯人脸认证的风险。百度人脸实名认证全程解决方案,多重人脸验证保障业务安全跟进,百度大脑将针对不同落地场景持续优化差异化能力,保障人脸相关应用安全,用科技美化生活,用科技生命保护它。百度大脑活体检测能力:https://ai.baidu.com/tech/face/faceliveness百度人脸实名认证方案Demo:http://brain.baidu.com/face/print/h5demo