Passer au contenu

Un maquillage discret suffit pour duper les systèmes de reconnaissance faciale

Pour chaque personne, il est possible de générer, par le calcul, un maquillage de beauté capable de dissimuler son identité, avec un taux de réussite de plus de 98 %.

Des chercheurs de l’université Ben Gourion ont découvert une nouvelle méthode particulièrement discrète pour contourner les systèmes de reconnaissance faciale. Il suffit d’appliquer sur le visage de la personne un maquillage relativement classique, mais bien fait, et hop, l’algorithme se retrouve aux fraises. Les chercheurs ont réalisé un test en situation réelle, avec 10 hommes et 10 femmes âgés entre 20 et 28 ans. Résultat : le taux de reconnaissance tombe respectivement de 52 % à 1,53 % et de 42 % à 0,9 %. Ce qui est assez spectaculaire. Et pour y arriver, les chercheurs n’ont même pas besoin de connaître le modèle de reconnaissance faciale sous-jacent.  

DR – Avec un maquillage discret, cette femme n’est plus reconnu par le système de reconnaissance faciale.

Alors comment est-ce possible ? Les chercheurs ont développé un système qui permet de générer le maquillage optimal permettant de contourner la reconnaissance. L’idée est assez simple. À partir d’une image numérique de la personne, ce système sélectionne les régions du visage qui sont les plus caractéristiques et essaye de les gommer en appliquant, de façon numérique, un maquillage. Ce dernier est créé par l’intermédiaire d’une application mobile, YouCam Makeup.

L’image modifiée est ensuite testée par un modèle de reconnaissance faciale qui a été entraîné auparavant. Cette image maquillée est retraitée par le système de manière itérative tant que la personne est reconnue. L’image résultante de ce processus est ensuite utilisée par une maquilleuse pour réaliser le maquillage sur le visage de la personne.

DR – Un processus itératif permet de générer la maquillage de camouflage

Cette attaque fonctionne, car les modèles d’intelligence artificielle adverses sont souvent « transférables ». « Étant donné deux modèles différents qui sont entraînés sur des ensembles de données différents, mais effectuent la même tâche, des modèles adverses qui ont été conçus pour tromper un modèle arrivent souvent à tromper d’autres modèles également », écrivent les chercheurs dans leur rapport. Les chercheurs n’ont donc pas besoin de connaître le système de reconnaissance faciale pour le duper.

A découvrir aussi en vidéo :

 

L’avantage de cette attaque, c’est qu’elle est particulièrement discrète. D’autres chercheurs ont déjà, par le passé, réussi à contourner des systèmes de reconnaissance faciale, par le biais de lunettes multicolores ou de stickers à coller sur un bonnet ou un chapeau. Mais le souci, c’est que ces techniques ne sont pas réalistes. Ces artefacts peuvent dissimuler votre identité face à une caméra, mais vous serez très vite repéré par les services de sécurité.

Source: Rapport de recherche Université Ben Gourion

🔴 Pour ne manquer aucune actualité de 01net, suivez-nous sur Google Actualités et WhatsApp.


Gilbert KALLENBORN