扣丁书屋

骗过微信、支付宝 美国AI公司宣称用3D面具即可破解人脸识别验证机制

据美国《财富》杂志报道,美国圣地亚哥的一家人工智能公司Kneron用一个特质的3D面具,成功欺骗了包括支付宝和微信在内的诸多人脸识别支付系统,完成了购物支付程序。该团队还宣称,他们用同样的方式甚至进入了中国的火车站。Kneron的首席执行官刘峻诚说,这表明面部识别技术并未达到安全标准,这将对用户隐私带来威胁。

时代车轮滚滚向前,科学技术不断推进,放眼望去,目力所及之处,皆是人类科技精华的成果。然而随着技术的不断发展,科技所带来的部分弊端也逐步显现。

成立于2015年的Kneron,是一家设计及开发软硬件整合的终端人工智能解决方案厂商。此前,他们还宣布完成了由李嘉诚旗下维港投资领投的1800万美元A1轮融资。

Kneron的核心技术,是研发出一种高效率、低耗电的神经网络芯片(NeuralProcessing Unit,NPU),把人工智能从云端转移至终端设备,进行实时识别与判断分析,开拓人工智能应用于不同层面的可能型。

基于这家初创公司的规模及产品,也许可以合理猜测这次“试验”是一次市场公关行为。即便如此,如果真如他们所宣称,那么各类人脸识别应用的确需要引起用户警惕。

此前,关于刷脸支付被破解,也有一些相关事件爆出。

今年十月,嘉兴上外秀洲外国语学校402班科学小队爆料称:他们在一次课外科学实验中发现,只要用一张打印照片就能代替真人刷脸、骗过小区里的丰巢智能柜,取出了父母们的货件。

之后,丰巢紧急下线“刷脸取件”,并在官方微博也进行了回应:

关于近期收到的取件反馈,经核实,因该应用为试运营beta版本,在进行小范围测试。收到部分用户友好反馈,已第一时间下线,完善后有关动态,可关注丰巢公告。谢谢大家的支持与鞭策。

据悉,目前人脸识别技术可以分为两大类:基于2D人脸图像和基于3D人脸图像。而丰巢快递柜摄像头采集人脸的时候,形成的只是一张2D平面图像,也就相当于一张照片。

2D人脸识别只是通过2D摄像头拍摄平面成像,所以即使算法和软件再先进,在有限的信息下,安全级别终究不够高,用照片很容易被破解。

于是,有人提出疑问,那么生活中比较常见的微信和支付宝的刷脸支付安全吗?

微信方面表示:微信刷脸支付使用安全等级最高的3D活体检测技术,综合使用3D、红外、RGB等多模态信息,可以有效抵御视频、纸片、面具等的攻击。

同时,微信支付会通过多维度安全风控策略确保账户安全,且提供多因子校验,部分用户需要输入与微信账号绑定的手机号或扫描二维码等进行校验,进一步提高了安全性。

微信刷脸支付出现账户冒用、盗刷等风险隐患是极小概率事件,如果因为刷脸支付导致账号资金损失,也可以申请全额赔付。

支付宝在之前AI换脸App“ZAO”引发了侵权、隐私安全和信息安全的风险时,回应称:支付宝“刷脸支付”采用的是3D人脸识别技术,各类换脸软件有很多,但不管换的有多逼真,都是无法突破刷脸支付的。

一方面,相关方坚称技术的安全性毋庸置疑;另一方面,Kneron却宣称用一个特质的3D面具骗过了系统。

目前,此事正在进一步发酵中,微信和支付宝还未对此事做出回应。

其实,制作一个这样的3D面具极其不易,价格昂贵不谈且程序异常复杂。

据移动支付网此前报道,制作3D面具之前,首先需要使用高精度的3D扫描仪,对人进行扫描,得到三维数据;其次需要使用高精度的3D打印机,打印出人体头部的主体结构;最重要的是,需要人脸特征的毫米级还原,包括肤色的高度还原。

在设备端,用户开通刷脸支付情况下,想要使用其他手机进行人脸识别付款、转账,必须使用支付密码重新开通刷脸支付才可进行。另外,在使用其他手机登录时,还需要进行登录身份认证,也就是需要登录密码。

也就是说,如果想要使用3D面具进行盗刷必须同时满足几个苛刻的条件:

1、采集到支付宝用户头部高精度3D模型;

2、不计成本完成毫米级精度面具制作,力求完美;

3、在支付宝用户开通刷脸支付的情况下拿到用户的手机,或者直接获得支付宝用户的登录密码和支付密码。

显然,在实际操作中,这种盗刷手段并不具有可操作性。

不过Kneron也承认,使用3D面具这种欺诈行为不太可能广泛应用,因为Kneron使用的面具是日本专业面具制造商生产的,仿真程度非常高,价格也异常昂贵。但Kneron同时指出,这种技术可以用来欺骗名人或富人。

人对于未知的东西,总是恐惧的,却又逃脱不了它们的诱惑,因为人是贪婪的。

因为贪婪,人类总是在不断探索、不断发展。但一切都是辩证存在的,高速发展就会带来意想不到的变化。

但要始终相信,每一项科技的产生与发展最初都是好意,也许人类应用科技的目的让科技的发展变了味。但科技本身并没错,我们并不能因噎废食,科技的积极作用仍旧大于负面影响。

正如人脸识别一样,这项技术的落地生根,已经给人们带来了无限的便捷与极佳的体验。百年之前,谁也不会想到今天的科技发达程度。

对于包括人脸识别在内的AI技术,我们或许应该给它一些试错与改正的机会。

毕竟,罗马不是一天建成的。

上海浦东发布互联网不正当竞争案例 涉支付宝、腾讯、百度等

上海浦东法院发布互联网不正当竞争典型案例。1、支付宝与斑马公司不正当竞争纠纷行为保全案——全国首例涉App唤醒策略网络不正当竞争诉前禁令案

发布于:13天以前  |  2455次阅读  |  详细内容 »

TikTok在荷兰因未能充分解释如何处理个人数据而被罚款75万欧元

荷兰数据保护局(DPA)已经决定对TikTok进行巨额罚款,因为它不符合某些规定的准则。该视频分享平台被发现违反了欧盟《一般数据保护条例》(GDPR)第12(1)条中的规定,因此被罚款75万欧元。TikTok被发现只向其荷兰用户提供了英文的应用程序的隐私和使用政策,而不是提供荷兰语版本。

发布于:7天以前  |  1298次阅读  |  详细内容 »

因未能删除违规内容 俄罗斯对Facebook和Twitter处罚款

7月23日消息,据国外媒体报道,俄罗斯一家法院对美国社交媒体巨头Facebook、 Twitter和即时通讯应用Telegram再次处以罚款,原因在于它们未能删除莫斯科方面认为非法的内容。

发布于:7天以前  |  1228次阅读  |  详细内容 »

罗永浩TNT“求和”成真?Office新版加入语音操控功能

尽管锤子手机、Smartisan OS、TNT等成为过去式,但其中迸发的创新闪光点仍然值得称道。可能一些网友还记得当年TNT发布会上,罗永浩演示“求和”时的尴尬场面,可这种语音操控的理念并不是笑柄,反而已经得到微软认可。

发布于:26天以前  |  998次阅读  |  详细内容 »

四川发布教育收费“十条禁令”:严禁强制学生购买平板电脑或教育APP

记者 3 日从四川省教育厅获悉,四川省教育厅、四川省发展和改革委员会、四川省财政厅、四川省市场监督管理局近日联合下发了《关于进一步加强和规范教育收费管理的通知》(简称《通知》)。《通知》结合四川民众关心的突出问题,提出了规范教育收费的“十条禁令”。

发布于:27天以前  |  990次阅读  |  详细内容 »

任天堂逐步放弃 3DS 和 WiiU 将停止信用卡/借记卡支付

任天堂宣布 ,3DS 和 Wii U 电子商店将在 1 月 18 日不再接受信用卡/借记卡的直接支付。在过去的几年里,任天堂在逐步放弃对 3DS 和 Wii U 的支持,他们把所有的工作和资源都集中在任天堂 Switch 上。这个过程很缓慢,但任天堂突然决定,是时候结束 3DS 和 Wii U 上的另一项支持。

发布于:10天以前  |  982次阅读  |  详细内容 »

[图]谷歌官方证实:Fuchsia系统即将启用全新图标

一份新的商标申请书显示,Google最近发布的 Fuchsia 系统即将获得一个全新但看起来依然熟悉的新图标。随着Google项目的发展,它们的图标往往也会稳步发展。在 Android 的图标进行重新设计之后,Google计划对 Fuchsia 进行调整。

发布于:28天以前  |  981次阅读  |  详细内容 »

NASA的Europa Clipper探测器将搭乘SpaceX猎鹰重型火箭升空

据外媒The Verge报道,美国宇航局(NASA)的Europa Clipper探测器将搭乘SpaceX公司制造的猎鹰重型火箭开始其前往木星冰冷卫星-木卫二的旅程。NASA将向SpaceX支付1.78亿美元,以便在2024年10月发射该探测器。

发布于:6天以前  |  960次阅读  |  详细内容 »

传蔚来3月申请香港二次上市因用户信托遭延迟

7月16日下午消息,有报道称蔚来已经于今年3月申请在香港二次上市,但因为用户信托而遭到延迟。截止发稿,蔚来方面暂时未对此消息给予回应。今年3月初,就有报道称蔚来、理想汽车和小鹏汽车计划最快今年在港股二次上市。

发布于:14天以前  |  953次阅读  |  详细内容 »

阿斯加特首款PCIe 4.0 SSD发布:英韧主控+长江存储128层闪存

7月23日,光威旗下品牌阿斯加特宣布推出首款PCIe 4.0 SSD产品,型号为“AN4”,采用长江存储的国产闪存,搭配英韧主控。阿斯加特AN4配备了长江存储Xtacking 2.0架构、128层堆叠的3D TLC闪存芯片,可选容量512GB、1TB、2TB,其中8月初先行上线1TB版本,都带有独立缓存。

发布于:7天以前  |  922次阅读  |  详细内容 »

美国泰森食品公司850万磅鸡肉被召回 疑似感染李斯特菌

当地时间7月4日,美国泰森食品公司发表声明称将召回近850万磅(约385万公斤)可能感染了李斯特菌的鸡肉。泰森公司在声明中表示,由于鸡肉食品可能接触到了一种有害细菌——李斯特菌,出于“高度谨慎”的考虑,发出召回通知。

发布于:25天以前  |  921次阅读  |  详细内容 »

云南大象公园里顺走汽车后视镜 网友:保险公司会信吗?

6月30日,在云南大理,一司机将大巴车停靠在公园路边,谁成想来了一只大象,结果后视镜被大象轻松掰断“顺走”。视频中可以看到,大象一口叼住一辆汽车的右后视镜,轻轻一掰就扯了下来,随后若无其事的溜之大吉了。

发布于:26天以前  |  908次阅读  |  详细内容 »

美国多地山火持续蔓延 大量烟霾致数百趟航班延误

美国西部加利福尼亚州和俄勒冈州等地的山火仍在持续蔓延扩大,过火面积达到大约4856平方公里,高温和干燥天气对灭火工作造成困难,山火产生的烟雾还对航空带来影响。美国目前最大的山火,也就是发生在俄勒冈州的名为“布勒格”的火灾,过火面积进一步增加,达到约1380平方公里,有约2200人参与灭火作业,目前25%的火势得到...

发布于:10天以前  |  846次阅读  |  详细内容 »

全球新冠肺炎死亡病例已超400万例

据外媒CNET报道,根据约翰斯·霍普金斯大学收集的数据,已有400多万人死于新冠肺炎。世界卫生组织对全球COVID-19死亡人数的统计略低,略低于该大学收集的数据。许多专家认为,官方数据很可能涉及少计,由新冠病毒造成的真正死亡人数要多得多。

发布于:21天以前  |  835次阅读  |  详细内容 »

曾执导《超人》、《致命武器》等电影的导演理查德·唐纳去世 享年91岁

据外媒CNET报道,曾执导《致命武器》、《七宝奇谋》和《超人》等电影的美国著名导演理查德·唐纳(Richard Donner)去世,享年91岁。他的妻子-制片人劳伦·舒勒·唐纳,没有透露他的死因。

发布于:24天以前  |  816次阅读  |  详细内容 »

河南遭暴雨袭击车辆损失预估近10亿元 理赔压力沉重

近日,河南多地遭遇暴雨,致使郑州、新乡、登封、新密多市市区内涝严重,众多市民的车辆被淹,财产损失严重。从网友拍摄的画面来看,郑州私家车被淹情况最为严重,京广南路隧道,长达数公里,隧道全部被积水灌满,同时还有上百辆私家车漂浮在隧道顶端,场面很是惊险夸张。

发布于:8天以前  |  784次阅读  |  详细内容 »

马斯克宣布特斯拉AI日举办时间:8月19日

据外媒报道,日前,埃隆·马斯克宣布了特斯拉AI 日的举办时间--8月19日。据悉,特斯拉预计会在该活动上公布全自动驾驶(Full Self Driving)进展的细节,该公司最近发布了其全自动驾驶软件平台的第9版。

发布于:1天以前  |  740次阅读  |  详细内容 »

荣耀Magic 3官方手机壳曝光 巨大镜头模组带来一个大洞

荣耀新一代旗舰——荣耀Magic 3将于8月12日正式亮相,作为即将登场的重磅产品,荣耀Magic 3自首次曝光便受到了业内人士以及消费者的持续关注。在全球CEO科技对话的节目上,荣耀终端有限公司CEO赵明表示,荣耀Magic3系列,将会是首批采用骁龙888+芯片的旗舰产品之一。

发布于:7天以前  |  728次阅读  |  详细内容 »

《王者荣耀》官方:已结束与吴亦凡品牌合作关系 未续约

7月18日,《王者荣耀》全国大赛总冠军诞生。武汉斗鱼NBW成为第三届王者荣耀全国大赛总冠军,成功捍卫主场荣耀,将冠军奖杯留在了“英雄之城”武汉。

发布于:11天以前  |  727次阅读  |  详细内容 »

安徽107岁老人主动接种新冠疫苗:没有任何不适

据国家卫健委通报,截至2021年7月14日,31个省(自治区、直辖市)和新疆生产建设兵团累计报告接种新冠病毒疫苗141460.9万剂次。18-60周岁成年人疫苗接种工作持续深入的同时,我国也在启动3-18岁未成年人的接种,60+岁老人的接种同样稳步推进。

发布于:15天以前  |  719次阅读  |  详细内容 »

最新资讯

联发科的隐秘投资帝国 2小时以前  |  5次阅读

最热资讯

谷歌A股价大涨4% 续创历史新高 1天以前  |  571次阅读
奥运史上最奇怪的运动:手枪决斗 7天以前  |  349次阅读

手机扫码阅读