Новый инструмент для незаметного искажения портретов, который "обманывает" алгоритмы распознавания лиц
Исследователи из лаборатории SAND при Чикагском университете разработали инструментарий Fawkes с реализацией метода искажения фотографий, препятствующего их использованию для обучения систем распознавания лиц и идентификации пользователей. В изображение вносятся пиксельные изменения, которые незаметны при просмотре людьми, но приводят к формированию некорректных моделей нейронной сети. Код инструментария написан на языке Python и опубликован под лицензией BSD.
С помощью этого алгоритма, например, можно предварительно обработать свои фотографии до заливки в соцсети.
4332
просмотров
Давно было пора.
Ну, ждём очередного этапа борьбы брони и снаряда.
не броня обычно губит
Клоакед. Сильно.
Комментарий недоступен
обработать свои фотографии до заливки в соцсети.
Это какая же соцсеть будет бережно хранить каждый пикселёк как он есть?
Думаю, что социальные сети хранят исходное изображение вместе с сжатыми. Я как-то делал резервную копию своего аккаунта YouTube и там все мои видео были с битрейтом, как при загрузке. То есть помимо видео в разном качестве, Google хранит исходное видео.
О круто, я ютуб как личную помойку видосов использую, думал терял качество. Ну они и мажоры, такие деньги за хранение отваливают.
Хах... Я для хранения использую Google Photos. Он удобнее и предназначен для другого.
Но там лимиты же?
Комментарий недоступен
есть http://sandlab.cs.uchicago.edu/fawkes/#code
и что дальше?
Ставь класс, если уже обработал свои креативы и пошел заливать в фб
Иксперты, подскажите, этот метод же сработает только если используется сверточная нейронка?
Не эксперт, но ничего специально сверточного для adversarial examples не указано
А pHash может обмануть?
Комментарий недоступен
да, по каждому цветовому каналу попиксельно
Комментарий недоступен
нет не нейронная сеть человеческого мозга. Ответ здесь один — нет никаких подходов к этой теме.
Зачем?
А если мы получим фото исследуемого, потом прогоняем через алгоритм и уже после этого попробуем поискать исследуемого в соцсетях
Комментарий недоступен
Вроде бы пиксели расставляются хаотично. Потребуется большая вычислительная мощность, память и время. Поэтому не думаю, что у кого-то это получится.
Комментарий недоступен
Чево?