AI“造假”风暴即将来袭 指纹解锁还安全吗?

眯眼科技

    市面上的指纹解锁技术主要包括三种:电容式指纹识别、光学式指纹识别、超声波指纹识别。目前,除超声波指纹识别技术没有被大规模普及之外,电容式指纹识别、光学式指纹识别是最为常用的两种指纹识别技术解决方案。
    随着近几年AI人工智能技术在全球范围内愈演愈烈,指纹识别技术的稳定性可能比面部识别更差。
    最近,美国纽约大学和密歇根州立大学发表的一篇论文详细介绍了深度学习技术如何削弱生物识别的安全系统。该研究项目在今年10月份的生物识别和网络安全峰会上获得了最佳论文奖。
    据最新研究显示,人工智能创建的伪造数字指纹可以“欺骗”智能手机上的指纹扫描仪,黑客可以利用漏洞,窃取受害者网上银行的账户信息。
    某些指纹识别系统中存在的致命级缺陷,问题的根源在于大多数指纹传感器的工作方式。大多数人依靠部分指纹来确认身份,而不是使用完整的指纹。且多数设备允许用户提交多个指纹图像,匹配其中任何一部分,便可以确认用户身份。
    最新的研究成果,建立在纽约大学和密歇根州立大学的研究基础之上。通过修改真实的指纹数据或者部分指纹图像来“欺骗”系统,这些伪造指纹利用系统只能验证部分指纹图像,而不是整个完整指纹图像的漏洞,顺利通过系统验证。
    当然,人是可以很快地发现指纹是伪造的,软件系统却不具备识别真伪的能力。
    
    左侧为真实指纹,右侧为AI伪造指纹
    最新论文显示,研究人员使用神经网络数据训练基础软件,创建出令人信服的伪造指纹,其图像甚至优于原始指纹素材。伪造的指纹真实度极高,包含了肉眼无法观察到的隐藏属性,足以混淆指纹扫描仪。
    这种“深度伪造”一度引起了政府机构的担忧,因为该项技术完全可以制作公众难以辨别的假视频,被违法分子利用进行虚假宣传活动。
    一些有意思的例子,研究人员曾利用AI人工智能技术,伪造前总统奥巴马的演讲视频。实际上,这些演讲活动根本没有发生过。去年,研究人员制作了一张乌龟的图像,用以混淆谷歌图像识别软件。通过特定技术,谷歌图像识别软件将乌龟误认为步枪。因为软件识别出图像中的某些隐藏元素与步枪的属性相似,这些细微的元素人类肉眼根本无法辨别。
    通常研究人员采用两种生成对抗网络GAN的组合,一起工作,嵌入真实图像中,可以顺利欺骗图像识别软件。其中一套神经网络,使用数千个公开、可用的指纹图像,训练神经网络识别真实的指纹图像。另一套神经网络,训练创建生成伪造指纹。
    很多指纹识别系统安装了生物指纹热传感器。对于想要突破网络安全、银行、智能手机等机构、设备的犯罪分子而言,伪造体温的难度就相对大多了。指纹传感器制造商Neurotechnology公司的研发经理Justas Kranauskas对这项研究提出异议,他表示,企业客户在使用产品时,扫描软件设置的安全级别,要比论文研究中高得多。
    现在,AI“造假”风暴即将席卷而来,你还对指纹识别技术的安全性抱有美好幻想吗?是不是觉得Face ID面部识别技术也没有那么差劲,至少,伪造脸要比伪造指纹难多了。