研究者展示可干扰监控识别的对抗图案
币界网报道:
一名美国网络安全从业者在拉斯维加斯举行的 Def Con 大会上展示了一种"对抗图案"。这类由计算机生成的图案可印在衣物、物体或车辆表面,用来干扰部分监控摄像头的自动识别系统,使其难以识别人、车辆或面部信息。
这项项目名为 noRecognition。开发者 Bill Swearingen 对 TechCrunch 表示,他在过去一年里反复进行测试,累计运行约 3100 万次实验,目标是生成能绕过常见监控检测算法的图案。按他的说法,这些图案不会阻止摄像头录像,但会打乱系统对画面中目标的识别与告警能力。
Def Con 完成首次公开测试
Swearingen 在 Def Con 的首次公开演示中,将最新图案覆盖在一辆 2009 款丰田 Yaris 车身上,测试对象是一套 Flock 摄像头系统。他表示,演示证明图案在现实环境中具备效果,不过车轮部分仍较难完全处理。参与协助拍摄的 Donut Media 称,演示视频将在未来几周公布。
他称,这类图案已经可以按需生成,并可用于衣物、连帽衫以及未来可能推出的车辆贴膜。项目方还发起众筹,计划销售带有相关图案的早期商品。
目标是干扰自动检测,不是遮挡画面
Swearingen 说,当前大量监控系统已具备目标检测能力,可用于识别车牌、追踪车辆,或结合人脸识别筛查特定对象。与传统遮挡不同,这套方法并不让目标从视频中消失,而是让算法无法稳定判断画面里出现了什么。
按他的描述,一旦系统无法触发自动检测,目标就不会轻易从海量视频中被机器筛出,必须依赖人工进一步查找。
模型通过反复试错生成新图案
Swearingen 表示,项目最初从开源视频检测算法的概念验证开始,随后逐步扩大算力投入,并演变成一个强化学习模型。这个模型会持续尝试不同图案,只要某种图案仍被算法识别,就继续迭代,直到同时绕过多个检测模型。
他称,系统目前测试过 11 种开源检测算法,并已找到可同时干扰多种算法的图案组合,其中包括与 Flock 车牌识别、Axon 执法记录设备以及 Clearview AI 相关的软件能力。按他的说法,模型现在几乎每分钟都能生成一批新图案,而且效果还在持续提升。
Swearingen 表示,他暂未公开最强版本的图案,以免相关厂商据此快速修补识别系统。不过他认为,这次公开演示已说明,在现实公共空间中,利用对抗样本规避算法检测并非只停留在实验室阶段。
-- 价格
本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。
猜你喜欢

华尔街顶级做市商为何踩中 AI 投资巨雷?

web3: OpenAI员工称赶工发布酿成代理模型越狱事件

AI生成的图案让你躲避监控摄像头——包括Flock

数字资产立法,美国准备时间缩短,韩国市场先行——比特星球

一年250英镑,能不能换来一座电塔?英国开始给能源转型标价

日元套利时代落幕,流动性重构能否点燃加密新一轮牛市?

美元流动性上升将推动比特币和加密货币上涨

尽管在初选中遭遇罕见失利,国会中的加密行业仍可能增强影响力

市场上的讨论:自由主义的奥德赛激励着外部人士的歌声,而克里斯塔琳娜则毫无声色地游荡

美联储从来不是裁判

超越伊萨卡:五部未被察觉的《奥德赛》改编电影

中国AI的反击:硅谷面临开放还是封闭的内战

Ramp推出基于Solana的企业稳定币账户

投资大佬Bill Ackman:卖掉Alphabet加仓微软,押注AI基础设施,比特币和黄金是投机而非投资

「大多头」Tom Lee:AI 生产力最大短期赢家是金融服务业,上调标普 500 目标至 8000 点

加密市场多数上涨,AI 板块涨近 3%,仅 PayFi 及GameFi 板块小幅下跌

租来的信仰:比特币 ETF 资金流里,有多少是真钱





