download BusinessFocus app
【保安科技】 美國大學研發人工智能系統,能看穿馬賽克以及其他圖像加密技術

【保安科技】 美國大學研發人工智能系統,能看穿馬賽克以及其他圖像加密技術

Tech
By cherry.liu on 13 Sep 2016

馬賽克一直用以屏蔽圖片和影片裏面一些私密的内容,而這種修圖技巧也一直可以在報道上看到。馬賽克一向都是可靠的保安技術,不過這個技術有可能不再可靠了 — 因為美國一所大學發明了一個可以看穿馬賽克的AI。

來自美國奧斯汀德克薩斯大學(University of Texas at Austin and Cornell Tech)研究人員日前表示他們成功訓練了一套能繞過模糊、像素化等技術而看到被屏蔽内容的程式。這套程式沒有用上什麽嶄新的客機,而是透過一套套的數據例子去「訓練」這個AI的透視能力。

Wired Photo from Wired

根據研究團隊之一的Vitaly Shmatikov表示,他們所用的技術是圖像識別中一門標準的技術,這也令人感到困擾。由於人工智能訓練這門技術是其中一個廣泛使用的研究方法,所以一個門外漢也能做到這樣的成果。

利用這個AI,研究人員能成功擊破三種私隱保護技術,當中包括YouTube的所有權模糊工具。YouTube的模糊工具讓上傳者能自行選擇影片中需要屏蔽的物件和臉孔,然後把其以模糊方式處理。在研究團隊發表的另一個例子當中,連俗稱馬賽克的像素化技術也抵禦不了團隊的攻擊。最後,團隊亦攻擊了一種名為Privacy Preserving Photo Sharing(P3)的圖片加密工具。

團隊首先透過大量的圖像數據訓練這個人工神經網絡的圖像識別能力。它看得越多的文字、臉孔以及物件、識別能力就會越高。當AI達到了90%或以上的準繩度時,研究人員就會利用上述三種圖像處理技試圖混淆AI,從而加強訓練辨別模糊及像素化影像的能力。

elmeskyPhoto from elmesky

在訓練末期,人員向AI展示了經過處理的圖像,測試AI能否在沒看過原來影像的情況下看破這些經過處理的圖像。在一些的試驗中,AI的成功率高踞80至90%。在馬賽克的例子中,像素密度越高的圖像,AI猜中的成功率則是越低。雖然如此,他們的程式平均準確率達50至75%;最低的一次則只有17%準確率,分析的圖像則是經過P3技術處理的名人照片。雖然AI的準確率看似很高,但團隊表示在一個所有前置都是隨機的情況下,AI的準確率大概最多只有10%。

美國加州大學(University of California, San Diego)的人工智能研究院Lawrence Saul指出,儘管團隊的人工智能方法不能經常攻破圖像處理技術,但這仍然為馬賽克以及模糊化這兩種加密技術響起了警號。「如果你能在40至50%的情況下猜中的話,這已足夠證明被攻破的加密手法是要被摒除的。」

petapixelPhoto from petapixel

值得一提的是,這個AI只能以原來看過的圖像為基礎去攻破這些加密的圖像。如果讓它看一則所有人物都被蒙蔽的閉路電視片段的話就不可能猜中;但如果指定要在片段中找到某個特定人物的話,AI就可以做到。目前研究人員的最終目標是要警告用家群這個人工智能發展所帶來的隱憂是不能取代的。雖然這是個值得注意的趨勢,但目前仍是有方法去更有效加密圖像,例如以黑色格子取代要屏蔽的地方,抑或以另一張臉孔掩蓋要屏蔽的臉孔,再加上馬賽克。

資料來源:Wired

 

【了解更多最快最新的財經、商業及創科資訊】

👉🏻 追蹤 WhatsApp 頻道 BusinessFocus

👉🏻 下載 BusinessFocus APP

👉🏻 立即Follow Instagram businessfocus.io

最新 金融投資熱話專頁 MarketFocus