化妆术是否能对抗人脸识别?
更新时间:2020/3/14
首先,是化妆“术”而非一般意义上的化妆,其目的不是为了使自己的脸变得更符合大众审美,而是为了达到改变脸部特征的效果。
我本人是化妆苦手,且对人脸识别了解有限。在网上搜了一下,将我觉得有意思的信息归纳如下:
1. 不太夸张的化妆术能够识别,但夸张的不行。如此处2015年文章(墙内链接警告:http://ehsb.hspress.net/shtml/hsb/20151031/551937.shtml)。其中的实验显示,晚妆、古妆被成功识别,老人妆和彩妆未被识别。其中提到,夸张的眼妆、侧影、暗影等化妆手法,大量改变了识别系统采用的统计特征点,导致系统不能识别出本人。
2. 某些化妆手段可以骗过人脸识别,如此处2017年的文章(https://www.pingwest.com/a/127013)。俄罗斯黑客开发出一种“反面部识别算法”,以化妆的方式在脸上画出特定的线条,以此干扰面部识别技术。

此外,卡耐基梅隆大学曾通过让人戴上有特殊花纹的眼镜干扰了人脸识别软件“Face + +”。日本国立情报学研究所曾经发明高科技眼镜Privacy Visor,利用红外发生技术,使摄像头的面部识别系统无法检测到人的面部特征。拍出的照片在人眼看起来和普通照片没有差别,却无法识别面部信息。
3. 人脸识别可以识破化妆术。例如此处(墙内链接警告:https://www.zhihu.com/question/294064062)。其中举例,2018年12月,以“365张假面,你喜欢的样子我都有”成名的抖音百变女郎“霹雳无敌璟儿”以不同风格的妆容挑战支付宝的人脸识别功能。但无论是化妆成奥黛丽赫本、林黛玉,还是紫霞仙子,都被支付宝“认”了出来。文中特别提到了“3D人脸扫描技术”的应用。
4. 同样,这里有一篇medium上2019年的英文文章,非常有意思,提到最新的人脸识别术非常难以简单混淆。实验显示,iPhone X可以识别浓妆后的脸和戴墨镜的脸,因其使用红外图像识别脸部立体轮廓,而非平面的图像和颜色。文中还提到了一种可以混淆下颚位置的非常夸张的Juggalo妆容,另有一个“用fashion对抗人脸识别”的网站:https://cvdazzle.com/。

另,此文也再次提到了日本的Privacy Visor眼镜。这种眼镜的一代使用小型的LED灯来混淆人脸识别技术,而二代用镜片上“特殊的图案和角度”来反射、折射、吸收光线。据称,采取这种技术可以90%骗过手机相机,但不推荐在开车和骑车时使用。

5. 品葱相关帖子:https://pincong.rocks/article/14049 by rebecca
6. paprika:“今年夏天有一款反人脸识别的眼镜开卖,https://www.reflectacles.com/,主要是镜片反红外,再加上不透明,对付眼部扫描(2d,3d)足够了。鼻子,耳朵和嘴,只能戴口罩之类的解决(特别注意耳朵)。几十刀不贵,觉得贵的话自己买红外反射膜贴在黑色墨镜内部应该可以。”
这里还提到IRpair & Phantom – Privacy Eyewear等最新可以对抗红外人脸识别的新科技。
讨论:
从原理上来说,人脸识别系统主要是根据眼睛、眉毛、嘴、鼻子、面颊等主要器官部位的轮廓关键点,提取统计特征,比对现有数据,识别身份。同时,人脸识别技术是不断发展的,新的技术在被不断发展出来,应对一些特别的情况,比如光线变化、脸部遮挡等等。
同时,如antigodseye及其他葱油所说,目前人脸识别有不同的技术:
“1 通过五官特征点采集
2 通过五官特征点+眼纹或视网膜+头部3d轮廓
3 通过五官特征点+眼纹+头部3d轮廓+耳朵轮廓
4 通过红外成像+上述特征
还能结合步态识别,服饰,随身物品等特征对人进行trackng,还可以读唇语,甚至能做到主流口音的识别。
但是,做到上述不同任务,目前所需要的成本是不一样的。”
高级的技术,成本更高。有些技术则还是“实验室里的玩具”,并未成为产品。
目前看来,一般化妆术并不能改变红外扫描下人脸轮廓的大部分统计特征,除非使用夸张的化妆手法。但是,类似红外发生眼镜那样的能混淆人脸识别的高科技产品或与人脸识别技术有一搏之力。
不过,我还是对化妆术存有希望。虽然对于精度高的识别系统如手机刷脸系统,由于红外扫描“3D建模”的关系,一般化妆修饰难以起效;但对于一般摄像头街拍,清晰度有限,提供的数据也有限。对于后者,可否运用化妆技术道具改变脸部的特征、凹凸起伏和某些器官的轮廓,且肉眼看上去并不显得突兀呢?
例如Acca0429 所说:“具體知道的有用東西墊鼻樑額頭或是顴骨,腮幫子裡面塞海綿,皺紋用特殊膠帶,用肉色膠帶把眼角附近的皮膚往某個方向拉改變眼尾角度,或是眼頭墊東西。”
NZRdlClr5提到一个猎奇的例子:倒置人脸,其中有一个有趣的东西:皮肤蜡。可以用来打造仿真鼻,估计也可以用来改变脸部轮廓。
antigodseye的观点,亦让我感到了希望:“上述所有识别方法,都存在有效的对抗手段。有些手段可以让它无法识别,有些甚至能做到定向伪装成另外的人。如果有心搜索,阅读相关研究成果,自己实验,自然是能发现对抗手段的。……有些奇招,成本非常低,就能骗过看似十分强大的多维度识别系统。毕竟,你们要知道,目前的人工智能系统,只是大数据+各种神经网络罢了,存在天然的对未知类型数据的推理能力低下,与可解释性差等问题。”
我认为,如果要破解,或许可以从面部数据的提供(对某些关键点的改变)、算法的过程(如神经网络每个层级信息的归纳传递,最后产生的用来比较的数据)等方面入手。这是个很有意思的问题。
另,号召大家,在墙内能不刷脸就不刷脸。每次刷脸,都是给中共的韭菜数据库提供机器学习的训练材料。
首先,是化妆“术”而非一般意义上的化妆,其目的不是为了使自己的脸变得更符合大众审美,而是为了达到改变脸部特征的效果。
我本人是化妆苦手,且对人脸识别了解有限。在网上搜了一下,将我觉得有意思的信息归纳如下:
1. 不太夸张的化妆术能够识别,但夸张的不行。如此处2015年文章(墙内链接警告:http://ehsb.hspress.net/shtml/hsb/20151031/551937.shtml)。其中的实验显示,晚妆、古妆被成功识别,老人妆和彩妆未被识别。其中提到,夸张的眼妆、侧影、暗影等化妆手法,大量改变了识别系统采用的统计特征点,导致系统不能识别出本人。
2. 某些化妆手段可以骗过人脸识别,如此处2017年的文章(https://www.pingwest.com/a/127013)。俄罗斯黑客开发出一种“反面部识别算法”,以化妆的方式在脸上画出特定的线条,以此干扰面部识别技术。

此外,卡耐基梅隆大学曾通过让人戴上有特殊花纹的眼镜干扰了人脸识别软件“Face + +”。日本国立情报学研究所曾经发明高科技眼镜Privacy Visor,利用红外发生技术,使摄像头的面部识别系统无法检测到人的面部特征。拍出的照片在人眼看起来和普通照片没有差别,却无法识别面部信息。
3. 人脸识别可以识破化妆术。例如此处(墙内链接警告:https://www.zhihu.com/question/294064062)。其中举例,2018年12月,以“365张假面,你喜欢的样子我都有”成名的抖音百变女郎“霹雳无敌璟儿”以不同风格的妆容挑战支付宝的人脸识别功能。但无论是化妆成奥黛丽赫本、林黛玉,还是紫霞仙子,都被支付宝“认”了出来。文中特别提到了“3D人脸扫描技术”的应用。
4. 同样,这里有一篇medium上2019年的英文文章,非常有意思,提到最新的人脸识别术非常难以简单混淆。实验显示,iPhone X可以识别浓妆后的脸和戴墨镜的脸,因其使用红外图像识别脸部立体轮廓,而非平面的图像和颜色。文中还提到了一种可以混淆下颚位置的非常夸张的Juggalo妆容,另有一个“用fashion对抗人脸识别”的网站:https://cvdazzle.com/。

另,此文也再次提到了日本的Privacy Visor眼镜。这种眼镜的一代使用小型的LED灯来混淆人脸识别技术,而二代用镜片上“特殊的图案和角度”来反射、折射、吸收光线。据称,采取这种技术可以90%骗过手机相机,但不推荐在开车和骑车时使用。

5. 品葱相关帖子:https://pincong.rocks/article/14049 by rebecca
6. paprika:“今年夏天有一款反人脸识别的眼镜开卖,https://www.reflectacles.com/,主要是镜片反红外,再加上不透明,对付眼部扫描(2d,3d)足够了。鼻子,耳朵和嘴,只能戴口罩之类的解决(特别注意耳朵)。几十刀不贵,觉得贵的话自己买红外反射膜贴在黑色墨镜内部应该可以。”
这里还提到IRpair & Phantom – Privacy Eyewear等最新可以对抗红外人脸识别的新科技。
讨论:
从原理上来说,人脸识别系统主要是根据眼睛、眉毛、嘴、鼻子、面颊等主要器官部位的轮廓关键点,提取统计特征,比对现有数据,识别身份。同时,人脸识别技术是不断发展的,新的技术在被不断发展出来,应对一些特别的情况,比如光线变化、脸部遮挡等等。
同时,如antigodseye及其他葱油所说,目前人脸识别有不同的技术:
“1 通过五官特征点采集
2 通过五官特征点+眼纹或视网膜+头部3d轮廓
3 通过五官特征点+眼纹+头部3d轮廓+耳朵轮廓
4 通过红外成像+上述特征
还能结合步态识别,服饰,随身物品等特征对人进行trackng,还可以读唇语,甚至能做到主流口音的识别。
但是,做到上述不同任务,目前所需要的成本是不一样的。”
高级的技术,成本更高。有些技术则还是“实验室里的玩具”,并未成为产品。
目前看来,一般化妆术并不能改变红外扫描下人脸轮廓的大部分统计特征,除非使用夸张的化妆手法。但是,类似红外发生眼镜那样的能混淆人脸识别的高科技产品或与人脸识别技术有一搏之力。
不过,我还是对化妆术存有希望。虽然对于精度高的识别系统如手机刷脸系统,由于红外扫描“3D建模”的关系,一般化妆修饰难以起效;但对于一般摄像头街拍,清晰度有限,提供的数据也有限。对于后者,可否运用化妆技术道具改变脸部的特征、凹凸起伏和某些器官的轮廓,且肉眼看上去并不显得突兀呢?
例如Acca0429 所说:“具體知道的有用東西墊鼻樑額頭或是顴骨,腮幫子裡面塞海綿,皺紋用特殊膠帶,用肉色膠帶把眼角附近的皮膚往某個方向拉改變眼尾角度,或是眼頭墊東西。”
NZRdlClr5提到一个猎奇的例子:倒置人脸,其中有一个有趣的东西:皮肤蜡。可以用来打造仿真鼻,估计也可以用来改变脸部轮廓。
antigodseye的观点,亦让我感到了希望:“上述所有识别方法,都存在有效的对抗手段。有些手段可以让它无法识别,有些甚至能做到定向伪装成另外的人。如果有心搜索,阅读相关研究成果,自己实验,自然是能发现对抗手段的。……有些奇招,成本非常低,就能骗过看似十分强大的多维度识别系统。毕竟,你们要知道,目前的人工智能系统,只是大数据+各种神经网络罢了,存在天然的对未知类型数据的推理能力低下,与可解释性差等问题。”
我认为,如果要破解,或许可以从面部数据的提供(对某些关键点的改变)、算法的过程(如神经网络每个层级信息的归纳传递,最后产生的用来比较的数据)等方面入手。这是个很有意思的问题。
另,号召大家,在墙内能不刷脸就不刷脸。每次刷脸,都是给中共的韭菜数据库提供机器学习的训练材料。
我补充一下,金融级的人脸识别和监控级的人脸识别,是完全不同的两种东西。题主提到的几种技术,是金融级的人脸识别,这些技术听上去十分变态,其实对设备(红外,3-D摄像头)、场景、采集距离的要求非常苛刻,而且要求主动配合,短时间内根本无法用于监控。
且不说化妆干扰,人脸识别最基本的条件就是捕获的图像清晰度要高,这样才能提取足够的特征刷精确度。如果有心注意一下这些监控的安装位置,都非常鸡贼,比如车站入口,检票口刷票机,因为在这些地方可以近距离捕捉到正脸的画面,再远一些就不行了。
另外说一下行人重识别技术(Pedestrian re-Identification),上面有人说的步态识别,就是行人重识别的一个子集。行人重识别除了步态,还有衣着,装饰品一类的特征(比如包)。衣服可以随便换,只有步态不容易改变。步态特征目前还研究的不透彻,不像人脸那样可以手工构造出很多特征点。这些特征加起来到底有没有1:N的区分力,我觉得还不好说。
稍有常识的人都知道,现在企业和实验室的风气是有一分性能就要吹成十分,再加上媒体渲染,给人一种AI监控无所不能的感觉。其实行人重识别的精确度很差,对算力的要求很高,基本是实验室里的玩具。目前没有任何大规模部署的可能。
且不说化妆干扰,人脸识别最基本的条件就是捕获的图像清晰度要高,这样才能提取足够的特征刷精确度。如果有心注意一下这些监控的安装位置,都非常鸡贼,比如车站入口,检票口刷票机,因为在这些地方可以近距离捕捉到正脸的画面,再远一些就不行了。
另外说一下行人重识别技术(Pedestrian re-Identification),上面有人说的步态识别,就是行人重识别的一个子集。行人重识别除了步态,还有衣着,装饰品一类的特征(比如包)。衣服可以随便换,只有步态不容易改变。步态特征目前还研究的不透彻,不像人脸那样可以手工构造出很多特征点。这些特征加起来到底有没有1:N的区分力,我觉得还不好说。
稍有常识的人都知道,现在企业和实验室的风气是有一分性能就要吹成十分,再加上媒体渲染,给人一种AI监控无所不能的感觉。其实行人重识别的精确度很差,对算力的要求很高,基本是实验室里的玩具。目前没有任何大规模部署的可能。
现在采用的是一种混合识别方式,不仅有人脸识别,也有步态识别。此外,指纹、虹膜和血样的采集也使得中国政府对国民的监控能力提升到了“黑镜”一般的可怕水平。
与指纹识别、人脸识别、虹膜识别等生物特征识别技术相比,步态识别更具优势:
整体而言,在国内只要想找一个人,那基本上在被大数据采集过的情况下,这个人很难跑掉。不过肯定有人问为啥那么多小偷小摸乃至抢劫打人的警察都不抓?
那是因为不想抓,懒得抓,不是因为抓不到。
与指纹识别、人脸识别、虹膜识别等生物特征识别技术相比,步态识别更具优势:
- 步态识别适用范围广。可对普通2K摄像机50米外人群实时步态识别。
- 步态识别为非受控识别,无需识别对象主动配合与参与,也能识别;并且是360度全视角识别,跨穿着、跨姿态。
- 步态难以伪装。不同的体型、头型、肌肉力量特点、运动神经灵敏度、走路姿态等特征决定步态具有较好的区分能力。
整体而言,在国内只要想找一个人,那基本上在被大数据采集过的情况下,这个人很难跑掉。不过肯定有人问为啥那么多小偷小摸乃至抢劫打人的警察都不抓?
那是因为不想抓,懒得抓,不是因为抓不到。
其实我所知道的facial recognition就有非常多的技术手段:
1 通过五官特征点采集
2 通过五官特征点+眼纹或视网膜+头部3d轮廓
3 通过五官特征点+眼纹+头部3d轮廓+耳朵轮廓
4 通过红外成像+上述特征
还能结合步态识别,服饰,随身物品等特征对人进行trackng
还可以读唇语,甚至能做到主流口音的识别
但是,做到上述不同任务,目前所需要的成本是不一样的。
还有,我能明确地说,上述所有识别方法,都存在有效的对抗手段。有些手段可以让它无法识别,有些甚至能做到定向伪装成另外的人。
如果有心搜索,阅读相关研究成果,自己实验,自然是能发现对抗手段的。囿于可能泄漏身份的顾虑,我不愿细说。我就知道有些奇招,成本非常低,就能骗过看似十分强大的多维度识别系统。毕竟,你们要知道,目前的人工智能系统,只是大数据+各种神经网络罢了,存在天然的对未知类型数据的推理能力低下,与可解释性差等问题。
还有上面也说了,很多看似无懈可击的识别手段,只是实验室里的玩具而已,而且我也能告诉你们,就算这些实验室里的玩具成为产品,一样存在有效对抗手段。
其实我政治立场只是中立,来品葱本打算只是浏览的。不过看到技术讨论,实在还是沉不住气。
1 通过五官特征点采集
2 通过五官特征点+眼纹或视网膜+头部3d轮廓
3 通过五官特征点+眼纹+头部3d轮廓+耳朵轮廓
4 通过红外成像+上述特征
还能结合步态识别,服饰,随身物品等特征对人进行trackng
还可以读唇语,甚至能做到主流口音的识别
但是,做到上述不同任务,目前所需要的成本是不一样的。
还有,我能明确地说,上述所有识别方法,都存在有效的对抗手段。有些手段可以让它无法识别,有些甚至能做到定向伪装成另外的人。
如果有心搜索,阅读相关研究成果,自己实验,自然是能发现对抗手段的。囿于可能泄漏身份的顾虑,我不愿细说。我就知道有些奇招,成本非常低,就能骗过看似十分强大的多维度识别系统。毕竟,你们要知道,目前的人工智能系统,只是大数据+各种神经网络罢了,存在天然的对未知类型数据的推理能力低下,与可解释性差等问题。
还有上面也说了,很多看似无懈可击的识别手段,只是实验室里的玩具而已,而且我也能告诉你们,就算这些实验室里的玩具成为产品,一样存在有效对抗手段。
其实我政治立场只是中立,来品葱本打算只是浏览的。不过看到技术讨论,实在还是沉不住气。
和deepfake一樣,這會是一個軍備競爭
化妝術有其物理極限,但既然都有人能化妝畫出顛倒的臉了,那我想現在離極限還遠著呢
紅外眼鏡之類的會是軍備競爭,能不能給各位實際應用就是另一回事了,或許還是戴個面具比較現實
化妝術有其物理極限,但既然都有人能化妝畫出顛倒的臉了,那我想現在離極限還遠著呢
紅外眼鏡之類的會是軍備競爭,能不能給各位實際應用就是另一回事了,或許還是戴個面具比較現實
已隐藏
显然可以。
但是,化妆“术”在对抗人脸识别的同时,也让你更加瞩目。在某些情况下,具有明显特征的装束会带来麻烦。包括但不限于路人目光、警察喝茶,等等……
但是,化妆“术”在对抗人脸识别的同时,也让你更加瞩目。在某些情况下,具有明显特征的装束会带来麻烦。包括但不限于路人目光、警察喝茶,等等……
y要是普通的化妆能解开人脸识别技术,那真是没什么安全可言,但是高级的化妆术也许能解开人脸识别。
猜想在脸上不同部位涂抹偏振反光涂料也许有会效果。iyouport提到在鞋里放石子对抗步态识别。
人脸识别应该采用了3D建模,单纯平面的修饰应该没啥用。
我其實在想,如果是通過五官、臉頰來進行人臉識別的話,
像Joker那樣的小丑妝容,應該會給人臉識別帶來很大的難度吧?≖‿≖✧
像Joker那樣的小丑妝容,應該會給人臉識別帶來很大的難度吧?≖‿≖✧
有易容术,https://www.youtube.com/watch?v=A3WbCRfad-w
特工的肯定有更专业的易容术,可怕的是网上易容术信息几乎没有,细思极恐。
特工的肯定有更专业的易容术,可怕的是网上易容术信息几乎没有,细思极恐。
我关注这个话题,现在那些人研究口罩面部识别。看新闻报道已经取得成功。我担心这种技术就像防火墙一样在隐秘中升级到不知何种程度。目前我搜索的反识别却没什么具体教程。单纯只是化妆和二维码头巾,还不如买个硅胶头套来的稳。
答案是可以。。。我有次坐高铁,前面一化妆的女士这么都过不了人脸。。
但问题是男的没法化妆啊
但问题是男的没法化妆啊
我感觉普通化妆是不行的,即使是很浓很浓的妆也仍可以被苹果准确识别。
但如果是有针对的更高级的化妆法,应该可以的。
但如果是有针对的更高级的化妆法,应该可以的。
https://pincong.rocks/article/14049 一次性回答楼主所有疑问。
针对化妆:化妆可以解决【被当成人脸记录下来】的问题,只不过会让其他人觉得你很奇怪。
针对化妆:化妆可以解决【被当成人脸记录下来】的问题,只不过会让其他人觉得你很奇怪。
有一个想法, 那种电影中用的头套面具行不行, 需要的时候就戴上它来解锁。
今年夏天有一款反人脸识别的眼镜开卖,https://www.reflectacles.com/ ,主要是镜片反红外,再加上不透明,对付眼部扫描(2d,3d)足够了。鼻子,耳朵和嘴,只能戴口罩之类的解决(特别注意耳朵)。几十刀不贵,觉得贵的话自己买红外反射膜贴在黑色墨镜内部应该可以。
步态识别也很厉害,要改变身高(增高垫),走路方式(膝盖,摆臂,背部弯曲程度),身形(衣服里塞棉花)。
声纹没想到怎么对付。
步态识别也很厉害,要改变身高(增高垫),走路方式(膝盖,摆臂,背部弯曲程度),身形(衣服里塞棉花)。
声纹没想到怎么对付。
貴國的著名表演藝術家章金萊能不能被識別出來?
步态识别不用担心,两个摄像头在客厅提取步态都要校准,大街上提取步态基本不可能。现在算力纯靠堆核心,各位习爹不要自己吓自己。