人脸识别。它是如何工作的以及如何阻止它。

面部识别是对隐私和自由的威胁,但我们可以阻止它!"。

2021-05-07
人脸识别系统使用你的在线图片进行训练。这些人工智能系统比奥威尔等二元论者在他们最糟糕的噩梦中可能想象的要强大得多。幸运的是,新工具可以帮助你阻止面部识别。

人脸识别

自从Clearview丑闻发生后,所有人都知道人脸识别的危险性。但人脸识别系统能做的远不止是通过监控摄像头识别个人。这些人工智能系统今天被用于许多应用中,有些是为了监视,但有些是为了保证智能手机或门锁的安全。因此,让我们来看看

  1. 什么是人脸识别?

  2. 人脸识别是如何工作的?

  3. 人脸识别的准确性如何?

  4. 人脸识别是一种监视工具吗?

  5. 如何阻止人脸识别?

1.什么是人脸识别?

人脸识别是一种可以通过人脸识别个人的技术。人脸识别可以通过将此人与此人的一张照片或与一些人的照片数据库进行比较来进行。

What is face recognition?

从技术上讲,人脸识别系统根据图像确定和比较面部特征来识别一个人。由于计算机化的面部识别涉及对人的生理特征的测量,面部识别系统被归类为生物统计学,类似于虹膜或指纹识别。尽管面部识别系统作为一种生物识别技术,其准确性低于其他两种技术,但由于其易于使用,特别是通过摄像头监控,它被广泛采用。

面部识别系统在很短的时间内已经成为习惯,例如用于解锁智能手机、应用程序,甚至是门。执法部门也使用面部识别系统来追踪观察名单上的人。在中国,人脸识别已经被用于监视,在美国,它也被用于追踪活跃在受保护的言论中的

2.人脸识别是如何工作的?

自动人脸识别是由计算机处理,将人脸的特征与存储在数据库中的一个或多个人脸图像进行比较。

该系统使用计算机算法来挑选出一个人脸部的独特细节,如眼睛之间的距离或下巴的形状。然后,这些细节被转换为数学表示,并与人脸识别数据库中收集的其他人脸数据进行比较。有关某张脸的数据被称为脸部模板,它与照片不同,因为它被设计为只包括某些细节,可以用来区分一张脸和另一张脸。

为了找到一个匹配,该系统

  1. 检测图片中的人脸。
  2. 分析检测到的人脸。
  3. 将图像转换为一种数学表示法。
  4. 最后,将这一表征与数据库中的其他人相匹配。

这样一来,面部识别系统就能识别出你是iPhone的真正主人,或者为你打开家里的前门。对于这些用例,面部识别并不依赖于一个庞大的照片数据库--它只是识别和确认一个人是设备的所有者,同时限制其他人的访问。

另外,这也是Clearview丑闻显示人脸识别潜在危险的方式,面部识别系统可以使用图像数据库,甚至是上传到社交媒体的图像,将其与特殊监控摄像头拍摄的图像进行比较,以找到观察名单上的人。说的人不一定是罪犯,管理观察名单的当局或公司可以定义谁应该在这个名单上,谁应该成为目标。

一些人脸识别系统不是用来识别一个人的,而是用来计算一个概率分数,它表示一个未知的人与存储在数据库中的特定脸部相匹配的可能性有多大。这样的系统通常会列出几个潜在的匹配者,按照可能性的大小进行排序。

3.人脸识别的准确性如何?

人脸识别的支持者常常认为,这种人工智能技术对于防范最大的风险是必要的,如恐怖袭击和人口贩运。不管这种说法如何,今天的人脸识别大多用于店内行窃或出售价值50美元的毒品等轻度犯罪。

使用人脸识别--特别是用于刑事起诉--一直受到高度批评,因为这种方法容易出错。

人脸识别的错误可能是 "假阴性 "或 "假阳性",正如EFF所解释的那样

"'假阴性'是指人脸识别系统未能将一个人的脸与实际上包含在数据库中的图像相匹配。换句话说,该系统将错误地返回零结果,以回应查询。"

"'假阳性'是指人脸识别系统确实将一个人的脸与数据库中的图像相匹配,但该匹配实际上是错误的。这就是当一名警察提交了一张'乔'的图像,但系统错误地告诉该警察该照片是'杰克'的。"

例如,2018年在测试亚马逊的面部识别软件时,该工具错误地将28名国会议员识别为因犯罪而被捕的人。

虽然人工智能系统随着时间的推移变得更好,但面部识别的使用仍然存在这样的问题。

4.人脸识别是一种监视工具吗?

人脸识别不仅是一种监视工具,它可以在任何地方对任何人进行全面彻底的监视。

虽然该技术的支持者认为,这取决于公司和当局如何使用该技术,但潜在的滥用形式是无限的。

不需要太多的想象力就能想象出这样一个世界:每个角落都有摄像头,跟踪我们的一举一动,并将我们的脸实时匹配到数据库中,以了解谁在任何时候都在哪里。在这样一个世界里,隐私权已经消失,公共领域的大规模监控是完全的。

在面部识别和大规模监控方面,中国是最好的--或者应该说是最坏的--例子之一。一家中国面部识别公司泄露的数据库显示了监控的巨大范围:"仅在过去24小时内,就有超过680万个地点被记录下来",以根据实时面部识别来跟踪人们的行动。

在中国,14亿公民中每个人的照片最终都进入了面部识别数据库。在中国有数以亿计的监控摄像头,而且这个数字还在继续增长--以实现中国的二维梦想。

5.如何阻止人脸识别

人脸识别是最危险的监控技术之一。因此,我们必须禁止面部识别以捍卫隐私

幸运的是,今天你有多种选择来抵御人脸识别。

你可以确保不向网络上传个人照片。如果没有关于你的照片可以被搜刮,就不存在监控摄像头可以将你的脸与之匹配的数据库。然而,清华大学的丑闻向我们展示的问题是。数十亿人的照片已经在社交媒体网站上发布,公司可以将这些照片和姓名标签一起搜刮出来,建立一个数据库。

除此之外,有些人还会想把照片上传到网站或社交媒体,因为这是他们社交生活的一部分。研究人员现在已经找到了一个很好的方法,可以做到这一点,而且还能骗过面部识别算法。

Fawkes

Fawkes是一个工具,它通过在将照片上传到网络之前稍微改变你的照片,来训练面部识别系统了解关于你的错误信息。这样,人工智能就不能再将上传的照片与你的真实面孔相匹配。然而,当重新测试福克斯软件时,研究人员认识到微软Azure的面部识别服务不再被他们的一些图片所欺骗。走在面部识别软件的前面是一场猫捉老鼠的游戏,而且随着这两种技术的改进,这种游戏还将继续下去。

你可以在这里下载Fawkes

LowKey

另一个有前途的研究项目是LowKey。这个软件将图像变成不可学习的例子。因此,当人工智能进行面部识别搜索时,LowKey有效地使面部识别软件完全忽略你的照片或自拍。该工具确保人工智能软件没有学到任何关于你的信息,这样它就没有一个可以与你的脸相匹配的数据库。

你可以在这里下载LowKey。

采取行动

与技术作斗争是保护我们隐私的一个好方法。例如,我们在Tutanota用端到端加密来对抗大规模监控,并成功地做到了。

然而,作为民主国家的公民,我们还必须始终确保我们的隐私权在政治上也得到捍卫。

你可以加入政治斗争,夺回你的面子,签署这份欧盟请愿书