Израильские исследователи представили нейросеть для обхода систем распознавания лиц с помощью нанесения макияжа. Нейросеть придумывает макияж с таким успехом, что лица участников эксперимента были распознаны лишь в 1,22% случаев после нанесения макияжа. Результаты исследования опубликованы в научной статье.
Алгоритм нанесения макияжа
Генеративно-состязательная нейросеть работала следующим образом. Сначала она по изображению добровольца определяет области лица, которые оказывают наибольшее влияние на решение об идентификации моделью распознавания лиц. Затем на эти области накладывается синтетический макияж. Эти два шага повторяются до тех пор, пока модель распознавания лиц не сможет правильно идентифицировать злоумышленника.
В ходе тестирования модели двадцать добровольцев (10 мужчин и 10 женщин) либо наносили макияж в соответствии с тепловой картой, сгенерированной нейросетью, либо наносили случайный макияж или не наносили его вовсе. Затем добровольцы, проходили по коридору, оборудованному двумя камерами, расположенными в различных условиях освещения.
Результаты эксперимента
Участники, для которых нейросеть подбирала макияж, были правильно идентифицированы всего в 1,22% случаев, по сравнению с 33,73% случаев при использовании случайного макияжа и 47,57% случаев, когда макияж отсутствовал. Любопытно, что визажист не старался идентично скопировать тепловую карту макияжа, но, тем не менее, метод все равно сработал.
Исследование проводилось с использованием нейтральных цветовых палитр для достижения естественного внешнего вида и традиционных техник макияжа, что означает, что технически его может воспроизвести любой желающий.
Нейросеть научила мужчин наносить макияж.