Толстовка-невидимка: как люди пытаются обманывать алгоритмы наблюдения
Это разработка специалистов из Facebook и Университета Мэриленда
Благодаря распространению искусственного интеллекта камеры видеонаблюдения могут превращаться в настоящих шпионов, а изображения, взятые из социальных сетей или видео, иногда попадают в огромные базы данных типа Clearview AI. Одежда из специальной ткани может от этого защитить.
Исследователи из Facebook и Университета Мэриленда создали толстовки, которые обманывают алгоритмы наблюдения. Они называют их «плащами-невидимками» для ИИ.
Принцип действия новой разработки основан на особенности алгоритмов компьютерного зрения, которая была обнаружена около пяти лет назад. Эти системы используют простой, даже несколько примитивный подход к идентификации объектов: они ищут в новом изображении наборы пикселей, которые похожи на увиденные до этого.
В отличие от людей, которые могут устанавливать сложные взаимосвязи при изучении нового, алгоритм просто сопоставляет новые данные с образцом. И если вы знаете шаблон, который он ищет, вы можете его скрыть.
Чтобы создать футболки, обманывающие системы наблюдения, команда Facebook и Университета Мэриленда обработала около 10 тысяч изображений людей с помощью алгоритма обнаружения. Когда ИИ находил человека, изображение заменяли, случайным образом искажая перспективу, яркость и контраст. Еще один алгоритм определял, какое из изменений эффективнее всего обманывало систему.
Затем рандомизированные паттерны напечатали на физических объектах — плакатах, бумажных куклах и, наконец, на одежде — и выяснили, что алгоритмы по-прежнему их не распознают. Однако исследователи отметили, что показатели реальных тестов были ниже по сравнению с виртуальными. Когда человек надевает толстовку, вероятность того, что система видеонаблюдения его обнаружит, снижается с почти 100% до 50%.
Фото: Unsplash
Это исследование — продолжение работы, начатой специалистами факультета информатики Университета Мэриленда, некоторые из которых присоединились к Facebook в 2018 и 2019 годах. Ранее лаборатория изучала, как те же принципы позволяют обманывать алгоритмы, противодействующие нарушению авторских прав — например, на YouTube. Так ученые хотели привлечь внимание к тому, насколько легко уклониться от подобных систем.
Это исследование может быть полезно и для Facebook. Систему удается обманывать, потому что алгоритмам распознавания изображений не хватает контекста и понимания анализируемых изображений.
Выявление слабых мест системы — первый шаг к повышению ее надежности. Это начало процесса, который не только сделает алгоритмы более устойчивыми к атакам, но и поможет им стать более точными и гибкими. Другими словами, это исследование призвано не уничтожить систему, а повысить ее эффективность.
На самом деле уже сейчас футболка или толстовка с принтом, обманывающим алгоритмы, вряд ли поможет обойти технологию наблюдения — это показали результаты тестирования популярных систем с открытым исходным кодом. Кроме того, они не защищают от программ распознавания лиц, которые, например, используются в общественных местах для подсчета количества людей. Но сам факт того, что люди пытаются обойти современный алгоритм с помощью простого предмета одежды, говорит о меняющемся ландшафте в этой сфере. И даже если эта хитрость не сработает, толстовка, защищающая от систем видеонаблюдения, может стать отличной темой для разговора.
Фото на обложке: Rageon.com
-
Технологии Распознавание лиц во время масочного режима: как изменятся привычки потребителей 31 августа 2020, 15:33
-
Искусственный интеллект ИИ исследует Вселенную, а Великобритания признает систему распознавания лиц незаконной: TechTrends-дайджест 27 августа 2020, 16:20
-
Технологии Александр Пьянов, «Яндекс Драйв»: «Мы готовы стать агрегатором для всего рынка каршеринга» 08 апреля 2026, 12:26
-
Бизнес «Точно розовый?»: как Eburet из табурета-трансформера вырос в B2B-бренд, который заходит на рынок в 50 млрд ₽ 11 февраля 2026, 19:48
-
Личное «Успешным я стану, продав бизнес и уехав в Африку реабилитировать горилл». Интервью с ресторатором Денисом Бобковым 10 апреля 2026, 17:00
-
Бизнес Отказ от завода и ставка на интеллект: как Катерина Карпова реанимировала PURE LOVE 02 марта 2026, 11:45
-
Искусственный интеллект «МаксимаТелеком» установит в вагонах московского метро камеры с распознаванием лиц 05 августа 2020, 10:40
-
Реклама В Яндексе доля рекламных бюджетов под управлением ИИ достигла 85% — нейросети генерируют почти каждый третий баннер 28 апреля 2026, 18:21
-
Искусственный интеллект Яндекс опубликовал финансовые итоги за I квартал 2026 года: выручка выросла на 22% — до 372,7 млрд ₽ 28 апреля 2026, 11:10
-
Технологии «Возможность конкурировать с криптобиржами — вызов»: в России появится законопроект по регуляции рынка криптовалюты 28 апреля 2026, 19:12
-
Искусственный интеллект OpenAI не смогла выполнить цели по наращиванию продаж и аудитории — это отразилось на акциях партнёров стартапа 28 апреля 2026, 19:00
-
Искусственный интеллект Яндекс обновил Алису AI: в чате с ИИ появился голосовой ввод и умные подсказки для продолжения диалога 27 апреля 2026, 23:31
-
Искусственный интеллект Банки просят отложить регулирование ИИ до 2028–2029 годов — закон может ограничить развитие финансовых сервисов 27 апреля 2026, 16:30
