Бортовой журнал Ктулху

Как не дать распознать свою фотографию нейросетям

Американская компания Clearview скачала 3 миллиарда фото людей из соцсетей и интернета, а затем обучила на них модель распознавания лиц. Лица миллионов людей были оцифрованы и внесены в базу данных Clearview без их согласия. Это лишь один из примеров вездесущих технологий распознавания лиц, от которых сегодня не скрыться.

Исследователи из Университета Чикаго разработали программу, позволяющую защитить свои фото от автоматизированного распознавания лиц. Она меняет некоторые пиксели на фото, чтобы повлиять на работу алгоритмов, которые превращают изображение лица в набор чисел. Измененные таким образом фото можно публиковать в интернете и не бояться, что алгоритмы вас распознают. При этом для человеческого глаза изменения незаметны.

Программа под названием Fawkes запускается локально на компьютере. Название программы происходит от используемой персонажем фильма V for Vendetta маски Гая Фокса (Guy GFawkes), также используемой Анонимусом.

2560px Anonymous at Scientology in Los Angeles 1

Фото из википедии к статье о Гае Фоксе.

Скачать программу можно для трех платформ:

Mac: mirror.cs.uchicago.edu/fawkes/files/0.3/fawkes_binary_mac-v0.3.zip

Шиндовс: mirror.cs.uchicago.edu/fawkes/files/0.3/fawkes_binary_windows-v0.3.zip

Linux: mirror.cs.uchicago.edu/fawkes/files/0.3/fawkes_binary_linux-v0.3.zip

Инструкции: github.com/Shawn-Shan/fawkes/blob/master/fawkes/README.md

Исходники для особо упоротых: github.com/Shawn-Shan/fawkes

Как работает программа

В Sand Lab. Чикагского университета разработали алгоритм, который вносит невидимые глазом изменения в фотографию на уровне пикселей но для машинного "зрения" это будут уже совершенно разные личности.

Измененные таким образом фотографии можно без боязни (но это не точно) публиковать в Интернете.

Запуск программы для Linux выполняется так:

$ ./protection-v0.3 -d DIR_WITH_PHOTOS

fawkes

В результате обработки фотографии оня становится нераспознаваемой для машинного зрения.

Слева оригинал, справа обработанное фото.

cloaked

Есть некоторые искажения, но достаточно читаемо для людей.

Источник