توسعه فیلتری جدید برای مقابله با الگوریتم تشخیص چهره

الگوریتم‌های تشخیص چهره طی سال‌های گذشته پیشرفت‌های بزرگی به خود دیده‌اند. به لطف استفاده از هوش مصنوعی، اکنون به‌راحتی می‌توان چهره‌ی فردی را بین میلیون‌ها تصویر شناسایی کرد. این فناوری نکات مثبت زیادی به همراه دارد؛ اما بسیاری از کارشناسان آن را به دلیل نقض قوانین حریم خصوصی افراد، منفی ارزیابی کردند. حال در همین راستا گروهی از کارشناسان فیلتر جدیدی توسعه داده‌اند که از شناسایی و تشخیص چهره‌ی افراد در تصاویر توسط الگوریتم‌های موجود، جلوگیری می‌کند.

محققان دانشگاه تورنتو به رهبری پروفسور پرهام عربی، دو شبکه‌ی عصبی هوش مصنوعی را توسعه داده‌اند. در این پروژه شبکه‌ی عصبی اول به‌صورت پیوسته در صدد تشخیص چهره‌ موجود در تصویر است و در ادامه، شبکه‌ی عصبی دوم تمام تلاش خود را برای ایجاد اختلال در کار نمونه‌ی اول به کار می‌گیرد. روابط عمومی دانشگاه تورنتو در این خصوص اعلام کرد:

این دو شبکه به‌صورت پیوسته با یکدیگر در حال جنگ هستند و از این رقابت نکات زیادی برای پیروز شدن فراگرفته‌اند.

اما نتیجه‌ی این پژوهش و جنگ هوش‌های مصنوعی، توسعه‌ی فیلتری مشابه نمونه‌های موجود در اپلیکیشن‌های شبکه‌های اجتماعی مانند اینستاگرام است که برای ایجاد امنیت حریم خصوصی به تصاویر اضافه می‌شود.

فیلتر ضد تشخیص چهره

در بالا سه نمونه از تصاویر پرتره را مشاهده ‌می‌کنید که نمونه‌ی سمت چپ، گزینه‌ی آسانی برای الگوریتم‌های تشخیص چهره جهت شناسایی هویت فرد و نمونه‌ی سمت راست، حاوی فیلتر جلوگیری از تشخیص چهره است و در نهایت تفاوت پیکسل‌های دو تصویر را مشاهده می‌کنید که البته ۱۰ برابر بزرگ‌نمایی شده است تا تفاوت به‌راحتی قابل مشاهده باشد؛ درحالی‌که خود فیلتر تقریبا نامرئی است و امکان مشاهده‌ی ‌آن موجود نیست.

فیلتر ضد تشخیص چهره

این فیلتر تغییرات کوچکی در تصویر اصلی ایجاد می‌کند که در صورت نبود تصویر اصلی، تشخیص این تغییرات برای چشم‌ عادی سخت خواهد بود. اما این فیلتر و تغییرات ایجادشده در پیکسل‌ها وظیفه‌ی پنهان کردن المان‌هایی از صورت را بر عهده دارند که الگوریتم‌های هوش مصنوعی تشخیص چهره به دنبال آن‌ها هستند.

هوش مصنوعی توسعه‌یافته در دانشگاه تورنتو می‌تواند به المان‌های مورد نیاز شبکه‌ی عصبی تشخیص چهره حمله کند. اگر الگوریتم تشخیص چهره به دنبال گوشه‌ی چشم فرد باشد، فیلتر مذکور این بخش از چهره‌ی فرد را به گونه‌ای تغییر می‌دهد که کمتر در دید شبکه‌ی عصبی هوش مصنوعی باشد. این تغییرات در سطح بسیار اندکی رخ می‌دهند؛ اما برای فریب دادن الگوریتم‌های فعلی تشخیص چهره کاملا کافی هستند.

فیلتر ضد تشخیص چهره

با استفاده از نمونه‌های متنوع از افراد، در محیط‌های مختلف و میزان شرایط نوری متفاوت محیط، پژوهشگران موفق به بهینه‌سازی این فیلتر شدند؛ تا حدی که میزان موفقیت الگوریتم‌های تشخیص چهره از ۱۰۰ درصد به کمتر از ۰.۵ درصد رسیده است. محققان دانشگاه تورنتو در صدد ارائه‌ی عمومی این ابزار به وسیله‌ی یک وب‌سایت یا اپلیکیشن هستند.





منبع: زومیت