17.25.04 Бельгійським вченим вдалося обдурити алгоритм камери відеоспостереження за допомогою картинки в руках | |
Нейромережеві алгоритми виявлення людини в кадрі, що застосовуються в системах відеоспостереження, можна обдурити за допомогою картонного листа з роздрукованим змагальним зображенням, показали бельгійські дослідники з Льовенського католицького університету. Присвячена розробці стаття буде представлена на конференції CV-COPS 2019.
Як повідомляється, в своїй роботі автори використовували популярний алгоритм YOLOv2, заснований на нейромережі. Як відомо, у відповідь на вхідне зображення він видає кадр, на якому виявлені об'єкти обведені прямокутником, а також вказує рівень впевненості в класифікації кожного об'єкта. В основі методу по обману нейромережі, в свою чергу, лежать змагальні зображення, створені розробленим дослідниками алгоритмом. Процес створення таких зображень влаштований таким чином. Спочатку алгоритму YOLOv2 дають серію зображень з людьми і він виділяє на них відповідні області. Потім алгоритм дослідників накладає на ці області довільне зображення («патч») і результат знову віддається YOLOv2 для виявлення людей. Після цього новоявлена нейромережа довільним чином вносить зміни в патч і знову «згодовує» результат YOLOv2. Далі алгоритм заміряє зміни в ймовірності для кожного виявленого об'єкту і повторює процедуру - процес триває до тих пір, поки YOLOv2 після чергових змін в патчі не перестає «бачити» на зображенні людей. В результаті вчені отримують універсальні зображення, які дозволяють обманювати алгоритми виявлення об'єктів, занижуючи ймовірність того, що система побачить в об'єкті людини. Для оцінки роботи рішення автори провели кілька експериментів, частину з яких можна побачити на відео нижче: зокрема, вони наочно показали, як зображення на картонці розміром 40х40 см дозволяє заховати випробуваного від алгоритму виявлення, хоча для людей очевидно, що перед ними все ще знаходиться людина. У майбутньому дослідники мають намір комерціалізувати технологію, випустивши футболки з змагальними принтами, які будуть заважати системам відеоспостереження відстежувати переміщення власників. Джерело: N+1 | |
|
Всього коментарів: 0 | |