Футболки с принтом из автомобильных номеров испортят данные системам наблюдения

Друзья, с момента основания проекта прошло уже 20 лет и мы рады сообщать вам, что сайт, наконец, переехали на новую платформу.

Какое-то время продолжим трудится на общее благо по адресу https://n-n-n.ru.
На новой платформе мы уделили особое внимание удобству поиска материалов.
Особенно рекомендуем познакомиться с работой рубрикатора.

Спасибо, ждём вас на N-N-N.ru

Американские дизайнеры открыли магазин одежды Adversarial Fashion: в нем продаются футболки, толстовки, а также юбки и платья с принтами, составленными из автомобильных номерных знаков. С помощью такого принта, по задумке создателей, можно обманывать системы распознавания номерных знаков: использование несуществующих номеров может подпортить их обучающую выборку.

В развитии технологий распознавания лиц, безусловно, есть свои плюсы: сейчас многие из них достигли практически стопроцентной точности, благодаря чему телефон может автоматически определять своего владельца по лицу (например, через FaceID), а люди для подтверждения собственной личности могут обходиться без паспорта.

При этом есть и обратная сторона: обучение таких систем требует огромного количества личных данных, которые часто собираются без ведома людей и не защищены от утечек. Также есть и более казусные ситуации: например, в прошлом году система, следящая за ПДД в одном из китайских городов, выписала штраф за переход в неположенном месте женщине, чье лицо было изображено на рекламном баннере на проезжавшем автобусе.

Один из способов обмана таких систем — использование так называемых состязательных примеров (adversarial examples), а именно — изображений, которые позволяют изменить идентичность объекта распознавания для компьютера. Такой способ достаточно простой: большинство систем распознавания выделяют необходимый объект по внешним признакам: другими словами, он должен выделяться, а объектом-обманкой может послужить что-то, что система обнаружит раньше того, что надо обозначить. Так, к примеру, разработчикам удалось заставить одну из систем распознавания объектов увидеть в банане тостер.

Другой способ — это дать таким системам заведомо ложную информацию. Так решили поступить и авторы Adversarial Fashion. По их задумке, системы, которые настроены на распознавание номерных знаков, с помощью одежды с такими принтами будут получать много данных о перемещениях несуществующих автомобилей. Такой «мусор», в свою очередь, сильно снизит качество распознавания и работы подобных систем.

Пожалуйста, оцените статью:
Ваша оценка: None Средняя: 2 (1 vote)
Источник(и):

N+1