Gezichtsherkenning misleid met kunstmatige gezichten

Beveiligingsonderzoekers van de universiteit van Tel Aviv hebben negen kunstmatige gezichten gemaakt waarmee veel gebruikte systemen voor gezichtsherkenning zijn te misleiden. De nepgezichten bevatten de meest voorkomende eigenschappen van bestaande gezichten.
De onderzoekers van de Israëlische Blavatnik School of Computer Science en de School of Electrical Engineering van de Universiteit van Tel Aviv probeerden hun ontdekking uit op de systemen Dlib, FaceNet en SphereFace. Dit zijn geavanceerde systemen voor gezichtsherkenning, die verder kijken dan alleen naar enkele hoofdkenmerken en huidskleur. In meer dan 40 procent van de gevallen lukte het om met de nepgezichten toegang te verkrijgen.
Bij willekeurige organisaties toe te passen
De kunstmatige gezichten werden vervaardigd met behulp van een evoluerend algoritme en een neuraal netwerk (StyleGAN). Zo kon het slagingspercentage steeds verder worden opgevoerd. Gebleken is dat vooral nepgezichten van oudere mannen met grijs haar en een lichte huidskleur goed werken. De systemen hebben er blijkbaar de meeste moeite mee om deze kenmerken uit elkaar te halen. Bij jongeren, vrouwen en mensen met een donkere huid was het slagingspercentage een stuk lager.
De onderzoekers konden de systemen misleiden, zonder te weten hoe geautoriseerde personen er uitzagen. Dat betekent dat zij hun ontdekking bij willekeurige organisaties kunnen toepassen om illegaal binnen te komen. Ze werken nu aan een test met geanimeerde gezichten, waarmee ook systemen zijn te misleiden die controleren of een ter herkenning aangeboden gezicht wel beweegt.
Het onderzoeksrapport is hier te downloaden.