پروفسور ایرانی فیلتر محافظت از چهره در مقابل الگوریتم‌های تشخیص چهره طراحی کرد

تشخیص چهره
  • twiter
  • linked-in
  • whatsapp

آیا تا به حال به این فکر کرده‌اید که هر عکسی، ویدیو و اثری تصویری که از شما در اینترنت پخش می‌شود، توسط موتورهای جستجو و الگوریتم‌های تشخیص چهره آنالیز می‌شود؟

هر بار که شما عکس یا ویدیو را توسط پلتفرم‌های مختلف در فضای مجازی آپلود می‌کنید، سیستم تشخیص چهره جهانی در مورد شما اطلاعات بیشتری کسب می‌کند. این اطلاعات ممکن است در مورد اینکه شما چه کسی هستید، کجا زندگی می‌کنید با چه کسانی ارتباط دارید باشد. هر بار نیز این اطلاعات به لطف خود شما ممکن است بهبود پیدا کند.

این سیستم تشخیص چهره در کنار مزایایی که دارد، نگرانی‌هایی در مورد حفظ حریم خصوصی و امنیت داده‌ها در شبکه‌های اجتماعی به وجود آورده است. به تازگی در دانشگاه تورنتو کانادا، پروژه‌ای توسط پروفسور پرهام اعرابی و دانشجوی ایشان اوشیک باز انجام شده است که طی آن الگوریتمی تعریف می‌شود و سیستم تشخیص چهره را دچار تردید و اشکال می‌کند. به بیان علمی‌تر این الگوریتم می تواند سیستم تشخیص چهره را به طور پویا و در آن واحد دچار اختلال کند.

تشخیص چهره

پروفسور اعرابی در این مورد می‌گوید:

حفظ حریم خصوصی در مقابل توسعه روزافزون تکنولوژی تشخیص چهره تقریباً نادیده گرفته می‌شود. این ویژگی مثبت می تواند کمی از پیشرفت این تکنولوژی در جهت منفی و پایمال کردن حریم‌های خصوصی جلوگیری کند.

راه حلی که برای مبارزه با تشخیص چهره و سیستم هوش مصنوعی به کار می‌رود کمی پیچیده است. پروفسور اعرابی به کمک دانشجوی خود توانسته‌اند دو الگوریتم جداگانه با عنوان «آموزش معکوس» که در مهندسی معمولاً با اصطلاح مهندسی معکوس آن را می‌شناسند، الگوریتم اصلی تشخیص چهره را مختل سازند. الگوریتم‌هایی که تعریف شده‌اند در عکس هم عمل می‌کنند، یکی از آن‌ها دقیقاً همانند هوش مصنوعی چهره را شناسایی می‌کند و الگوریتم دیگر فاکتورهایی که شناسایی شده است را نابود می‌کند. این دو الگوریتم دائماً با هم در حال تعامل و یادگیری هستند تا بتوانند در مقابل هوش مصنوعی و شناسایی چهره توسط آن مقاومت کنند.

تشخیص چهره

نتیجه، این کنش و واکنش‌ها فیلتری بر روی عکس‌ها است. فیلتری همانند آنچه که اینستاگرام بر روی عکس‌های شما برای زیبایی قرار می‌دهد ولی این فیلتر جهت حفظ اطلاعات شخصی شما و پاسداری از حریم خصوصی به‌کار می‌رود. فیلتر موجود نقاطی را که هوش مصنوعی به وسیله آن چهره را شناسایی و تحلیل می‌کند، کور می‌سازد. بدین‌وسیله چهره دیگر برای هوش مصنوعی قابل‌شناسایی نخواهد شود. فیلتر اعمال شده را چشم معمولی نمی‌تواند ببیند؛ زیرا تغییرات به صورت پیکسل وار انجام می‌شود و چشم انسان قادر به تمایز پیکسل‌ها از هم نیست.

باز در این مورد می‌گوید:

هوش مصنوعی مخرب یا همان الگوریتم تخریب‌کننده دقیقاً به هوش مصنوعی تشخیص‌دهنده حمله می‌کند و باعث اختلال عملکرد آن می‌شود. اگر هوش مصنوعی بر روی قسمتی از گوشه چشم شما که تمایز بیشتری با دیگران دارد، فوکوس و تمرکز کرده باشد، الگوریتم تخریبی می تواند با تغییر دادن چند پیکسل باعث شود که تمرکز هوش مصنوعی از روی گوشه چشمان شما در عکس برداشته شود. در ادامه اگر الگوریتم تشخیصی به دنبال نقاط دیگری هم باشد، باز الگوریتم مخرب آن‌ها را مختل می‌کند. الگوریتم تشخیص، باعث تعلیم الگوریتم مخرب می‌شود.

تشخیص چهره

پروفسور پرهام اعرابی و دانشجوی او 300 نمونه آماری متشکل از چهره‌های مختلف در محیط‌های گوناگون را از میان 600 چهره مختلف انتخاب کردند و با استفاده از الگوریتم‌های خود اقدام به قرار دادن فیلتر محافظتی بر روی آن‌ها نمودند. نتیجه می تواند شما را شگفت زده کند. این الگوریتم مخرب درواقع دارای کدگذاری مخصوصی جهت مختل کردن هوش مصنوعی بود و توانست، درصد شناسایی چهره‌ها توسط هوش مصنوعی را از 100 درصد به 99.5 درصد برساند؛ این یعنی اینکه 99.5 درصد کل چهره‌های داده‌ شده به الگوریتم برای محافظت در برابر الگورتیم تشخیص چهره، با موفقیت کدگذاری شده‌اند.

باز نویسنده اصلی مقاله منتشر شده در مجله علمی International Workshop on Multimedia Signal Processing، در مورد نحوه آموزش الگوریتم‌ها می‌گوید:

کلید اصلی اینجاست که دو شبکه عصبی به شدت به هم وابسته هستند. زمانی که شبکه عصبی تشخیص چهره بر اثر دریافت عکس‌های متوالی از کسی هوشیارتر و پیشرفته‌تر می‌شود، شبکه عصبی مخرب نیز با یادگیری از آن، شروع به پیشرفت و یادگیری همان رفتارهای می‌کند تا بتواند کار اصلی خود یعنی تخریب پیکسل‌ها را به خوبی انجام دهد. با ارتباطی که بین این دو وجود دارد، هیچ‌کدام از الگوریتم‌ها نمی‌توانند از هم پیشی بگیرند یا دیگری از یکی عقب بماند.

الگوریتم تخریب علاوه بر اینکه آموزش‌های تشخیص چهره از طریق نقاط را از شبکه عصبی تشخیص چهره یاد می‌گیرد، به تازگی توسعه پیدا کرده است و توانسته ویژگی‌های بومی، احساسات و همچنین برخی دیگر از صفات شخصی را نیز فراگیری کند و آن‌ها را نیز مختل نماید.

تشخیص چهره

گام بعدی که تیم تحقیقاتی به دنبال آن است، ایجاد کردن وب‌سایت یا اپلیکیشن کاربردی برای همه افراد جامعه است تا بتوانند عکس‌های خود را کدگذاری کرده و بعد در اینترنت آپلود کنند. ده سال پیش، الگوریتم تشخیص چهره بازیچه‌ای برای انسان بود، اما دیگر این الگوریتم نیازی به انسان برای پیشرفت و یادگیری ندارد و هر روز بیشتر از دیروز پیشرفته‌تر می‌شود. روزی فرا خواهد رسید که این الگوریتم بتواند همه آنچه که شما می‌دانید را درباره خود شما می‌داند و می تواند کارهای زیادی برای شما یا علیه شما انجام دهد. باید فکری به حال آینده‌ای که زیاد هم دور نیست کرد.

{{farsiNumber(model.mPrc.data && model.mPrc.data.rate)}}
تعداد رای: {{farsiNumber(model.mPrc.data && model.mPrc.data.count)}} نفر
{{farsiNumber(n)}}
مقالات مرتبط
دیدگاه شما
captcha
جدول فروش فیلم ها