呂守箴(OpenBlue) says to 網路攻防戰~資安閒聊群組
標題:多倫多大學用對抗學習打造「隱私濾鏡」,不讓臉部辨識功能認出你 摘要: Parham Aarabi和Avishek Bose採用深度學習中的對抗學習方法(Adversarial Training),訓練兩套神經網路,第一套用來識別人臉,第二套則用來破壞第一套的人臉識別任務。 Avishek Bose解釋,第二套神經網路具有破壞性,會「攻擊」第一套在尋找的臉部特徵。他說:「假設第一套神經網路靠眼角特徵來辨識某人身份,那第二套神經網路就會稍微調整眼角特徵,讓它變得不容易辨識。」這兩套神經網路互相對抗,也互相學習。Bose表示,第一套的臉部識別能力越來越好,而第二套阻礙人臉識別的能力也越來越強。 這項技術不只可用來對抗臉部識別技術,還可用來能阻礙圖片搜尋、特徵辨識、情感和種族辨識評估等臉部識別應用的領域。該研究團隊希望,未來能以網路或App形式對外發布這個隱私濾鏡工具。 原始資料: https://joeybose.github.io/assets/adversarial-attacks-face.pdf 引用來源: https://www.ithome.com.tw/news/123575