Нейросеть научили мешать распознаванию лиц

И результат почти стопроцентный.

Специалисты из Университета Торонто решили бороться с виртуальными системами, которые распознают лица на снимках (в смартфонах или в интернете). Они разработали инструмент под названием Privacy Filter («Фильтр приватности»), который мешает распознавать лица, меняя незначительные детали на фото.

В этой программе ученые задействовали сразу две нейросети. Первая обучена узнавать лицо, а вторая — практически невидимо менять изображение, чтобы помешать его идентификации.

Как известно, системы распознавания строятся на том, что определяют ключевые точки на лице (например, уголки глаз, губ или носа) и просчитывают расстояние между этими точками, создавая таким образом уникальный рисунок, который, как и отпечатки пальцев, соответствует определенному человеку. Privacy Filter также находит эти базовые точки и изменяет отдельные пиксели в этих местах.

Специалистам удалось добиться впечатляющих результатов в этой работе — Privacy Filter справляется с поставленной задачей в 95% случаев.