美国各地的监控网络越铺越密,Flock的自动车牌识别摄像头(ALPR)已经覆盖了大量社区,记录下海量车辆信息和行踪数据。有人想出了一个听起来有点“土”的办法:给车贴上一层花里胡哨的膜。
网络安全研究员Bill Swearingen创立的初创公司noRecognition认为,这招真能行。他们开发了一套由计算机生成的图案,据称能让AI检测系统几乎“看不见”物体和人。这些图案此前已经用在T恤、连帽衫和头巾上,现在,他们打算把这套设计用到汽车上,专门对付Flock的AI车牌识别系统。
Def Con上亮相的“隐身”丰田雅力士
在8月6日于拉斯维加斯举行的Def Con网络安全大会上,Swearingen展示了一辆概念验证车——一辆贴满蓝黄抽象图案的2009款丰田雅力士。他在接受TechCrunch采访时说,noRecognition的图案已经经过11种开源检测算法的压力测试,其中就包括Flock所用的软件,以及Axon为执法部门打造的身体摄像头系统。
Swearingen告诉TechCrunch,他之所以萌生设计并测试汽车贴膜的想法,是因为注意到家乡安装了一波监控摄像头。“隐私是一项基本权利,”他说。
对抗性图案是怎么起作用的?
noRecognition利用的是一种正在兴起的反AI策略,叫做“对抗性媒体”或“对抗性噪声”。通常做法是向图像或视频中注入恶意数据,利用AI算法的漏洞,迫使它错误识别画面中的物体。支持者说,这种攻击也能实时生效——通过特定图案,在图像被拍摄的瞬间就干扰机器学习系统。
对抗性图案并不会阻止AI监控系统记录到你,但图案本身由特定形状和颜色排列组成,往往是机器学习自己设计出来的,能够干扰计算机视觉检测系统的判断。
这种策略在抗议者中也有应用。过去几年,有人会在脸上画上超现实图案来干扰公共场合的面部识别软件,这种做法被称为“计算机视觉炫目”(cv dazzle),由研究员Adam Harvey首创,在2020年全球抗议浪潮中被活动人士广泛使用。
效果并非万无一失
不过,这类对抗性图案在对抗AI入侵公共生活方面虽有进展,但效果并非百分百可靠。每一种图案都需要针对特定算法进行测试和优化,而且随着检测技术升级,图案的有效性也可能打折扣。noRecognition的汽车贴膜目前还只是概念验证阶段,能否大规模应用、能否真正骗过Flock遍布全美的摄像头网络,仍有待检验。
热门跟贴