Connect with us

Pour duper les systèmes de reconnaissance faciale, un maquillage discret suffit

zaWGuB

Tech

Pour duper les systèmes de reconnaissance faciale, un maquillage discret suffit

Pour duper les systèmes de reconnaissance faciale, un maquillage discret suffit

Des chercheurs de l’université Ben Gourion ont découvert une nouvelle méthode particulièrement discrète pour contourner les systèmes de reconnaissance faciale. Il suffit d’appliquer sur le visage de la personne un maquillage relativement classique, mais bien fait, et hop, l’algorithme se retrouve aux fraises. Les chercheurs ont réalisé un test en situation réelle, avec 10 hommes et 10 femmes âgés entre 20 et 28 ans. Résultat : le taux de reconnaissance tombe respectivement de 52 % à 1,53 % et de 42 % à 0,9 %. Ce qui est assez spectaculaire. Et pour y arriver, les chercheurs n’ont même pas besoin de connaître le modèle de reconnaissance faciale sous-jacent.  

zaWGuB

Alors comment est-ce possible ? Les chercheurs ont développé un système qui permet de générer le maquillage optimal permettant de contourner la reconnaissance. L’idée est assez simple. À partir d’une image numérique de la personne, ce système sélectionne les régions du visage qui sont les plus caractéristiques et essaye de les gommer en appliquant, de façon numérique, un maquillage. Ce dernier est créé par l’intermédiaire d’une application mobile, YouCam Makeup.

L’image modifiée est ensuite testée par un modèle de reconnaissance faciale qui a été entraîné auparavant. Cette image maquillée est retraitée par le système de manière itérative tant que la personne est reconnue. L’image résultante de ce processus est ensuite utilisée par une maquilleuse pour réaliser le maquillage sur le visage de la personne.

psqDUs

Cette attaque fonctionne, car les modèles d’intelligence artificielle adverses sont souvent « transférables ». « Étant donné deux modèles différents qui sont entraînés sur des ensembles de données différents, mais effectuent la même tâche, des modèles adverses qui ont été conçus pour tromper un modèle arrivent souvent à tromper d’autres modèles également », écrivent les chercheurs dans leur rapport. Les chercheurs n’ont donc pas besoin de connaître le système de reconnaissance faciale pour le duper.

A découvrir aussi en vidéo :

L’avantage de cette attaque, c’est qu’elle est particulièrement discrète. D’autres chercheurs ont déjà, par le passé, réussi à contourner des systèmes de reconnaissance faciale, par le biais de lunettes multicolores ou de stickers à coller sur un bonnet ou un chapeau. Mais le souci, c’est que ces techniques ne sont pas réalistes. Ces artefacts peuvent dissimuler votre identité face à une caméra, mais vous serez très vite repéré par les services de sécurité.

Source: Rapport de recherche Université Ben Gourion

Continue Reading
You may also like...
Click to comment

You must be logged in to post a comment Login

Leave a Reply

More in Tech

To Top
Recherche.fr