Новости Надоела слежка? Один яркий свитер — и вы официально невидимы для искусственного интеллекта

NewsMaker

I'm just a script
Премиум
28,476
46
8 Ноя 2022
Одежда против распознавания лиц постепенно становится мейнстримом.

<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/676;margin-bottom:2rem;overflow:hidden">
sy6mh35ajuwtowgnbvqd24s1umig7vrz.jpg

<div itemprop="articleBody">Камеры в современных городах уже умеют не просто записывать происходящее. Умные системы распознают лица, находят человека в потоке прохожих, сопоставляют изображения с базами данных и прослеживают маршрут через несколько камер. На расширение автоматического наблюдения дизайнеры ответили необычным способом: начали выпускать одежду с принтами и деталями, которые мешают алгоритмам компьютерного зрения правильно анализировать внешность владельца.

Производители называют подобные рисунки состязательными узорами . В машинном обучении состязательными называют специально созданные изображения, способные вызвать ошибку у нейросети. Человек видит обычный орнамент, набор фигур или повторяющиеся лица, а алгоритм может обнаружить на ткани признаки нескольких людей, потерять настоящее лицо или неверно определить положение тела.


uoz7f3zmvya27lvjnlp4nz1ycd42v3po.png


Разработчики одежды комбинируют крупные изображения, контрастные цвета, повторяющиеся элементы и асимметричные детали. Некоторые принты имитируют лица или фрагменты человеческой фигуры. Компьютерное зрение получает сразу несколько ложных ориентиров и тратит вычисления на объекты, которых в кадре нет. В результате системе сложнее выделить настоящего человека и сопоставить изображение с другими записями.

Подобные методы не гарантируют анонимность. Результат зависит от модели камеры, алгоритма распознавания, освещения, расстояния, угла съёмки и качества изображения. Рисунок, который сбивает одну систему, может не повлиять на другую. Современные комплексы наблюдения также умеют компенсировать частичные помехи, работать с неудачными ракурсами и искать человека по нескольким признакам сразу.

Несмотря на ограничения, одежда против автоматического распознавания постепенно выходит за пределы небольших дизайнерских проектов. Первые образцы стоили дорого, выглядели как экспериментальные костюмы и привлекали в основном художников, активистов и представителей контркультуры. Новые средства проектирования и печати позволили выпускать подобные вещи серийно и продавать по ценам обычной городской одежды.

Британский бренд Vollebak считает, что защитные принты приблизились к массовой моде. Спрос может резко вырасти после одного заметного появления знаменитости в подобной одежде на публичном мероприятии. Яркий костюм одновременно привлекает внимание, выражает отношение к слежке и заставляет окружающих обсуждать границы допустимого наблюдения.

Интерес к защитной одежде растёт на фоне распространения распознавания лиц в британских общественных местах. Обычная камера видеонаблюдения хранит запись, которую позже просматривает человек. Система компьютерного зрения анализирует поток автоматически: выделяет лица, сравнивает кадры с фотографиями из базы, ищет совпадения и обрабатывает огромные архивы за короткое время.

Развитие генеративного искусственного интеллекта и специализированных вычислительных средств снизило стоимость подобных инструментов. Распознавание лиц теперь используют полиция, магазины и частные компании. Розничные сети могут искать предполагаемых нарушителей, владельцы зданий контролировать доступ, а правоохранительные органы сравнивать прохожих со списками разыскиваемых людей.

Британские надзорные органы в области биометрии предупреждают, что распространение технологии опережает законодательство. Действующие нормы не всегда ясно определяют, кто вправе применять распознавание, какие базы разрешено использовать, сколько времени можно хранить результаты и как человек способен оспорить ошибочное совпадение. Специалисты призывают принять дополнительные законы и назначить регулирующий орган, который сможет расследовать нарушения.

Опасения связаны не только с масштабом слежки. Проверки систем распознавания неоднократно показывали разницу в точности для разных групп населения. Алгоритмы чаще ошибочно идентифицируют темнокожих людей и жителей азиатского происхождения, чем белых. Ложное совпадение может привести к задержанию, дополнительной проверке или попаданию человека в полицейский отчёт без реальных оснований.

Общественное отношение к камерам тоже меняется. Согласно недавнему опросу, почти 60% респондентов сочли распознавание лиц ещё одним шагом к превращению Великобритании в общество тотального наблюдения. Растущее недоверие создаёт рынок для одежды, которая обещает хотя бы частично затруднить автоматическую идентификацию.

Бренд Cap_able выпускает свитеры, рубашки и другие вещи с яркими повторяющимися рисунками. Компания утверждает, что принты усложняют работу систем искусственного интеллекта. На ткани размещают крупные стилизованные лица и контрастные формы, которые алгоритм может принять за дополнительные человеческие фигуры.

Проект появился в 2018 году, когда одежда против распознавания лиц воспринималась как эксцентричная идея. Первые покупатели сталкивались с насмешками, а защитные элементы сравнивали с маскировкой для преступников. За несколько лет отношение изменилось. Беспокойство по поводу искусственного интеллекта и конфиденциальности распространилось далеко за пределы узкого круга технических специалистов.

Cap_able отмечает резкий рост интереса к своим изделиям. Особенно активно темой интересуются молодые покупатели, которые привыкли к камерам, цифровым профилям и постоянному сбору данных. Владельцы подобных вещей используют одежду одновременно как возможную помеху для алгоритма и как публичное заявление против неконтролируемого наблюдения.

Похожий подход применяет Urban Privacy. Дизайнеры используют крупные принты, асимметричный крой и силуэты в стиле уличной моды. Узор должен создавать для нейросети множество конкурирующих объектов и мешать выделить настоящее лицо. Защитная функция при этом не должна превращать одежду в технический костюм, непригодный для повседневной носки.

Создатели Urban Privacy заинтересовались темой после публикации материалов Эдварда Сноудена о программах массового наблюдения в США. В основу принтов легла известная слабость некоторых систем компьютерного зрения: алгоритмы хуже справляются с изображением, когда одновременно обнаруживают несколько лиц в необычных местах и масштабах.

Компания также разработала пальто Urban Ghost со светодиодами, встроенными в капюшон. Диоды излучают инфракрасный свет, невидимый для человеческого глаза. Камеры ночного видения воспринимают излучение как яркую засветку, поэтому лицо владельца может потерять детали или превратиться в светлое пятно.

Инфракрасная защита тоже работает не во всех условиях. Дневные камеры с фильтрами, современные датчики и системы, объединяющие несколько каналов изображения, способны уменьшить влияние засветки. Кроме того, человека можно искать по одежде, росту, походке, маршруту и другим особенностям, даже если камера не получила чёткого снимка лица.

Разработчики Urban Privacy не обещают полной невидимости. Главную ценность одежды бренд связывает с публичным обсуждением слежки. Яркий принт заставляет прохожих спрашивать о назначении рисунка, а владелец получает возможность объяснить, как камеры собирают биометрические данные и почему существующих правил может быть недостаточно.

Специалисты по искусственному интеллекту и цифровой культуре относятся к заявлениям производителей осторожно. Большинство коммерческих изделий не проходило независимые испытания на широком наборе камер и алгоритмов. Производитель может показать удачный тест с одной системой, но результат нельзя автоматически переносить на полицейские комплексы, магазинные камеры и новые версии программного обеспечения.

Системы наблюдения также постоянно обновляются. Разработчики нейросетей добавляют в обучающие наборы сложные ракурсы, маски, очки, необычный макияж и другие помехи. Алгоритм, который раньше путался из-за повторяющихся лиц на свитере, после дообучения может научиться игнорировать рисунок и снова находить владельца.

Одежда сохраняет смысл даже при неполной технической защите. Человек носит видимый символ несогласия с автоматическим наблюдением, а не прячет протест внутри приложения или настройки телефона. Несколько людей в подобных вещах превращают личное решение в коллективное высказывание, которое камеры тоже вынуждены фиксировать.

Снижение стоимости может подтолкнуть защитную моду к массовому рынку. Когда вещь продаётся по цене обычной куртки или футболки, покупателю проще выбрать необычный принт из-за внешнего вида, отношения к слежке или надежды затруднить распознавание. Крупные производители способны быстро подхватить спрос и превратить нишевую идею в заметное направление уличной моды.

Распространение подобных изделий зависит и от реакции государства. Пока защитные узоры работают нестабильно, власти могут воспринимать их как форму политического высказывания или дизайнерский эксперимент. Доказанная способность систематически срывать распознавание лиц способна вызвать совсем другую реакцию.

Законодатели могут попытаться ограничить одежду, если полиция сочтёт её средством обхода наблюдения. Подобный запрет сразу поставит новые вопросы: где проходит граница между модным принтом и технической маскировкой, можно ли запрещать инфракрасные диоды в капюшоне и вправе ли государство требовать от человека постоянно оставаться удобным объектом для автоматического распознавания.
 
Источник новости
www.securitylab.ru

Похожие темы