飛象網(wǎng)訊 基本身份信息加一張清晰的個人面部照片,就可讓一名熟悉3D軟件的技術(shù)人員完成“眨眼、搖頭、張口”等動作指令,實現(xiàn)一次線上實人“刷臉認(rèn)證”。
4月26日,阿里巴巴安全部圖靈實驗室技術(shù)專家遠(yuǎn)檸在第五屆首都網(wǎng)絡(luò)安全日活動現(xiàn)場,向記者首度揭秘了一項最新前沿黑科技,“人臉識別技術(shù)”3.0版——“1:1人臉驗證”技術(shù)能在毫秒級時間內(nèi),快速識破假人臉認(rèn)證。
第五屆“4·29首都網(wǎng)絡(luò)安全日”系列活動于26日開幕,觀眾在現(xiàn)場體驗阿里安全實驗室?guī)淼摹皩嵢苏J(rèn)證-酒店入住核身”技術(shù)
人臉識別已被廣泛應(yīng)用于政務(wù)、金融、消費等多元場景,安全專家發(fā)出警示稱,黑灰產(chǎn)從業(yè)者可利用軟件技術(shù)將個人照片合成3D視頻等手段,對用戶賬號實施攻擊完成作弊。
如通過3D合成“假臉”認(rèn)證賬號注冊或登陸后,黑灰產(chǎn)人員可在受害人毫不知情的情況下,用于黑卡虛假注冊、刷單、薅羊毛、詐騙等不法行為。這類現(xiàn)象覆蓋了常見的交友、購物、網(wǎng)約車、網(wǎng)貸乃至線上政務(wù)系統(tǒng)等領(lǐng)域,其危害性可見一斑。
3D合成“假臉”盜刷駕照分 司機毫不知情
去年11月下旬,活體攻擊技術(shù)人員梁某、張某等6 名嫌疑人,被警方以“侵犯公民身份信息罪”批捕。
阿里安全圖靈實驗室負(fù)責(zé)人薛暉介紹稱,該犯罪團伙通過3D軟件控制人臉照片進行攻擊操作,盜取受害人駕照分。團伙成員在作案過程中,被阿里安全圖靈實驗室人臉驗證技術(shù)快速發(fā)現(xiàn)。
據(jù)悉,該案中,嫌疑人共利用上述方式發(fā)起過幾百次攻擊,導(dǎo)致近百名受害人駕照分被盜刷。事后,警方在犯罪嫌疑人梁某電腦上,還發(fā)現(xiàn)了近200萬條公民個人信息。
“他們往往選擇受害人在駕照證件清分交替周期作案,受害人也根本無法覺察。”阿里安全專家穎達介紹稱,目前“3D軟件合成”是目前灰產(chǎn)進行惡意攻擊的主流方式。
使用最少一張最多三張普通正面照片,再加上姓名、身份證號等信息,通過正規(guī)3D軟件編輯靜態(tài)圖片合成動態(tài)視頻等流程,即可在通過防御性較低的平臺認(rèn)證。
通過實人認(rèn)證的賬號,如果用于網(wǎng)約車平臺上霸占派單流量,服務(wù)費約為100元-150元/個;如果用于網(wǎng)貸平臺進行惡意貸款,每個賬號價格可達千元以上。
算法升級 阿里黑科技可毫秒識別假人臉
阿里安全圖靈實驗室負(fù)責(zé)人薛暉介紹,阿里巴巴使用的““1:1人臉驗證””人臉驗證產(chǎn)品,采用了動作檢測和數(shù)據(jù)模型深度學(xué)習(xí)來綜合判斷風(fēng)險。
該技術(shù)產(chǎn)品已應(yīng)用于所有阿里系平臺,面對線上經(jīng)常碰到用戶提交材料不規(guī)范,造假等復(fù)雜情況,通過深度學(xué)習(xí)能認(rèn)證出98.31%的人臉,誤檢率低于十萬分之一,并有效識別PS、三維換臉等軟件。
當(dāng)算法模型遇到難以判定的認(rèn)證情況時,還會有人工介入進行審核,保障準(zhǔn)確性。截止目前,該技術(shù)識別能力仍保持 “零失誤”紀(jì)錄。
4月26日,第五屆“4·29首都網(wǎng)絡(luò)安全日”活動揭幕,阿里安全八大實驗室組團亮相,展示新時代的網(wǎng)絡(luò)安全防護能力。觀眾現(xiàn)場體驗阿里安全雙子座實驗室的PS圖片鑒別測試。
“利用照片、視頻等冒充的圖像,與活體人臉從外觀到溫度、皮膚紋理、微表情、微姿態(tài)等均有差異”,薛暉介紹,阿里實人認(rèn)證產(chǎn)品能通過嘴形識別、臉運動匹配傳感器、臉外觀匹配照明、焦距恢復(fù)形狀、人臉連續(xù)性檢測、人臉視頻脈搏檢測等技術(shù),在毫秒級時間內(nèi)揪出假人臉,讓作弊者無處遁形。
“就像在燈下行走,黑灰產(chǎn)是身后的影子”,薛暉說,每天淘寶都會面臨近400萬次惡意嘗試登錄,與黑灰產(chǎn)的攻防似乎永無止境,每次技術(shù)前進一點,攻擊的手段也會隨后更新。
“世上沒有絕對的安全”,阿里巴巴首席風(fēng)險官鄭俊芳說,十余年來,3000阿里安全人構(gòu)建起了遠(yuǎn)高于同行業(yè)安全水位的防線,并防住了時刻都在發(fā)生的攻擊,但作為全球最大的電子商務(wù)平臺,網(wǎng)絡(luò)安全挑戰(zhàn)永無止境!爸挥凶尲夹g(shù)更進步,讓模型更智能,才能持續(xù)提供更可靠的服務(wù),保護更多的消費者”。