Нейросетевые алгоритмы обнаружения человека в кадре, применяемые в системах видеонаблюдения, можно с легкостью обмануть - достаточно взять картинку из картона с распечатанным на нем абстрактным изображением. Тогда человек для камеры станет «неживым» объектом. Бельгийские исследователи это еще раз продемонстрировали на видео, сообщает N+1.
В основе применяемого ими метода лежит создание состязательных изображений, заставляющих сверточные нейросети распознавать объекты другого класса. Это может быть очень опасным, если его возьмут в оборот обычные преступники или киберпреступники.
Такая уязвимость нейросетей не новая, впервые она была обнаружена еще в 2013 году, но с тех пор активно изучается учеными многих стран. Все собранные сведения будут презентованы в отдельной статье на конференции CV-COPS 2019 года.
Исследователи из Лёвенского католического университета под руководством Туна Гёдеме (Toon Goedeme) применили этот метод для обмана алгоритмов обнаружения людей, используемых в системах видеонаблюдения посредством алгоритма YOLOv2.
В частности, на видео можно видеть, как ученые передают друг другу распечатанную на принтере абстрактную картинку. «Живым» и видимым для камеры человеком был тот, в руках которого не было рисунка. Как только он получал картинку, то сразу же становился невидимым для системы видеонаблюдения.