能騙過微信、支付寶?美國AI公司宣稱掌握3D面具破解技術

  • 2019 年 12 月 13 日
  • 資訊

時代車輪滾滾向前,科學技術不斷推進,放眼望去,目力所及之處,皆是人類科技精華的成果。然而隨著技術的不斷發展,科技所帶來的部分弊端也逐步顯現。

1

據美國《財富》雜誌報道,美國聖地亞哥的一家人工智慧公司Kneron用一個特質的3D面具,成功欺騙了包括支付寶和微信在內的諸多人臉識別支付系統,完成了購物支付程式。該團隊還宣稱,他們用同樣的方式甚至進入了中國的火車站。

Kneron的首席執行官劉峻誠說,這表明面部識別技術並未達到安全標準,這將對用戶隱私帶來威脅。

成立於2015年的Kneron,是一家設計及開發軟硬體整合的終端人工智慧解決方案廠商。此前,他們還宣布完成了由李嘉誠旗下維港投資領投的1800萬美元A1輪融資。

Kneron的核心技術,是研發出一種高效率、低耗電的神經網路晶片(NeuralProcessing Unit,NPU),把人工智慧從雲端轉移至終端設備,進行實時識別與判斷分析,開拓人工智慧應用於不同層面的可能型。

基於這家初創公司的規模及產品,也許可以合理猜測這次“試驗”是一次市場公關行為。即便如此,如果真如他們所宣稱,那麼各類人臉識別應用的確需要引起用戶警惕。

2

此前,關於刷臉支付被破解,也有一些相關事件爆出。

今年十月,嘉興上外秀洲外國語學校402班科學小隊爆料稱:他們在一次課外科學實驗中發現,只要用一張列印照片就能代替真人刷臉、騙過小區里的豐巢智慧櫃,取出了父母們的貨件。

之後,豐巢緊急下線“刷臉取件”,並在官方微博也進行了回應: 

關於近期收到的取件回饋,經核實,因該應用為試運營beta版本,在進行小範圍測試。收到部分用戶友好回饋,已第一時間下線,完善後有關動態,可關注豐巢公告。謝謝大家的支援與鞭策。

能騙過微信、支付寶?美國AI公司宣稱掌握3D面具破解技術

據悉,目前人臉識別技術可以分為兩大類:基於2D人臉影像和基於3D人臉影像。而豐巢快遞櫃攝影機採集人臉的時候,形成的只是一張2D平面影像,也就相當於一張照片。

2D人臉識別只是通過2D攝影機拍攝平面成像,所以即使演算法和軟體再先進,在有限的資訊下,安全級別終究不夠高,用照片很容易被破解。

於是,有人提出疑問,那麼生活中比較常見的微信和支付寶的刷臉支付安全嗎?

微信方面表示:微信刷臉支付使用安全等級最高的3D活體檢測技術,綜合使用3D、紅外、RGB等多模態資訊,可以有效抵禦影片、紙片、面具等的攻擊。

同時,微信支付會通過多維度安全風控策略確保賬戶安全,且提供多因子校驗,部分用戶需要輸入與微信帳號綁定的手機號或掃描二維碼等進行校驗,進一步提高了安全性。

微信刷臉支付出現賬戶冒用、盜刷等風險隱患是極小概率事件,如果因為刷臉支付導致帳號資金損失,也可以申請全額賠付。

支付寶在之前AI換臉App“ZAO”引發了侵權、隱私安全和資訊安全的風險時,回應稱:支付寶“刷臉支付”採用的是3D人臉識別技術,各類換臉軟體有很多,但不管換的有多逼真,都是無法突破刷臉支付的。

能騙過微信、支付寶?美國AI公司宣稱掌握3D面具破解技術

一方面,相關方堅稱技術的安全性毋庸置疑;另一方面,Kneron卻宣稱用一個特質的3D面具騙過了系統。

目前,此事正在進一步發酵中,微信和支付寶還未對此事做出回應。

3

其實,製作一個這樣的3D面具極其不易,價格昂貴不談且程式異常複雜。

據移動支付網此前報道,製作3D面具之前,首先需要使用高精度的3D掃描儀,對人進行掃描,得到三維數據;其次需要使用高精度的3D印表機,列印出人體頭部的主體結構;最重要的是,需要人臉特徵的毫米級還原,包括膚色的高度還原。

在設備端,用戶開通刷臉支付情況下,想要使用其他手機進行人臉識別付款、轉賬,必須使用支付密碼重新開通刷臉支付才可進行。另外,在使用其他手機登錄時,還需要進行登錄身份認證,也就是需要登錄密碼。

也就是說,如果想要使用3D面具進行盜刷必須同時滿足幾個苛刻的條件:

1、採集到支付寶用戶頭部高精度3D模型;

2、不計成本完成毫米級精度面具製作,力求完美;

3、在支付寶用戶開通刷臉支付的情況下拿到用戶的手機,或者直接獲得支付寶用戶的登錄密碼和支付密碼。

顯然,在實際操作中,這種盜刷手段並不具有可操作性。

不過Kneron也承認,使用3D面具這種欺詐行為不太可能廣泛應用,因為Kneron使用的面具是日本專業面具製造商生產的,模擬程度非常高,價格也異常昂貴。但Kneron同時指出,這種技術可以用來欺騙名人或富人。

4

人對於未知的東西,總是恐懼的,卻又逃脫不了它們的誘惑,因為人是貪婪的。

因為貪婪,人類總是在不斷探索、不斷發展。但一切都是辯證存在的,高速發展就會帶來意想不到的變化。

但要始終相信,每一項科技的產生與發展最初都是好意,也許人類應用科技的目的讓科技的發展變了味。但科技本身並沒錯,我們並不能因噎廢食,科技的積極作用仍舊大於負面影響。

正如人臉識別一樣,這項技術的落地生根,已經給人們帶來了無限的便捷與極佳的體驗。百年之前,誰也不會想到今天的科技發達程度。

對於包括人臉識別在內的AI技術,我們或許應該給它一些試錯與改正的機會。

畢竟,羅馬不是一天建成的。

能騙過微信、支付寶?美國AI公司宣稱掌握3D面具破解技術