@fuliozor
Web and Android developer

Как обойти распознавание лица на фото?

Есть ли какие то способы обработки фото таким образом чтоб нейронная сеть, обученная искать совпадения по лицам, не смогла найти человека на фото. Интересуют ссылки на готовые проекты (сервисы) или материалы как самому сделать такое. Желательно чтоб при этом для человека изменения были минимально заметны
Я нашел некоторые материалы но пока ничего конкретного, например вот:
https://www.secnews.ru/foreign/23902.htm#axzz6QzWp7twd (описанный в новости сервис недоступен)
https://vc.ru/future/90049-facebook-razrabotala-te... (видео конечно хорошо, но меня интересует именно фото)
  • Вопрос задан
  • 1164 просмотра
Решения вопроса 2
Arseny_Info
@Arseny_Info
R&D engineer
Читайте про adversarial attacks, например, https://openai.com/blog/adversarial-example-research/
Ответ написан
Комментировать
Пригласить эксперта
Ответы на вопрос 2
gbg
@gbg
Любые ответы на любые вопросы
Некто Малевич придумал нужный фильтр еще в 1915 году, вот он
525px-%D0%A7%D1%91%D1%80%D0%BD%D1%8B%D0%

Более серьезно. Гипотетически, можно написать программу, которая будет содержать в себе как распознавалку лиц, так и уродовалку фото, запустить ее итеративно и посмотреть, когда распознавалка сломается.

Очень возможно, что нейросеть человека, смотрящего на такую фотку, сломается раньше.
Ответ написан
Комментировать
mayton2019
@mayton2019
Bigdata Engineer
Тема интересная. Находится на стыке развития систем распознающих образы и обще-человеческой медицины.

Защитить - скорее всего можно. Только после этого фото станет недоступным для человеческого восприятия. Простые фильтры дисторсии (distort), бочка, подушка, кручение (twirl). Просто какие-то варпы, которые изменяют пропорции лица, например вытягивают глаза и прочее - могут сломать систему поисков по совпадению.

Но если вы решили играть в кошки-мышки с государством то ничего у вас не выйдет. Вас все равно поймают. А дистортнутые фотографии в вашей соц-сети просто будут вызывать удивление и подозрение.

Может если вы не хотите чтоб вас искали - то лучше наверное вообще ничего не публиковать.

Поэтому диклеймер - интерес этого топика - исключительно академический.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы