• QQ空间
  • 收藏

阿里安全实验室披露最新黑科技:“人脸识别”3.0版可毫秒识破假人脸

| 2020-03-27

基本身份信息加一张清晰的个人面部照片,就可让一名熟悉3D软件的技术人员完成“眨眼、摇头、张口”等动作指令,实现一次线上实人“刷脸认证”。

4月26日,阿里巴巴安全部图灵实验室技术专家远柠在第五届首都网络安全日活动现场,向记者首度揭秘了一项最新前沿黑科技,“人脸识别技术”3.0版——“1:1人脸验证”技术能在毫秒级时间内,快速识破假人脸认证。

第五届“4·29首都网络安全日”系列活动于26日开幕,观众在现场体验阿里安全实验室带来的“实人认证-酒店入住核身”技术

人脸识别已被广泛应用于政务、金融、消费等多元场景,安全专家发出警示称,黑灰产从业者可利用软件技术将个人照片合成3D视频等手段,对用户账号实施攻击完成作弊。

如通过3D合成“假脸”认证账号注册或登陆后,黑灰产人员可在受害人毫不知情的情况下,用于黑卡虚假注册、刷单、薅羊毛、诈骗等不法行为。这类现象覆盖了常见的交友、购物、网约车、网贷乃至线上政务系统等领域,其危害性可见一斑。

3D合成“假脸”盗刷驾照分 司机毫不知情

去年11月下旬,活体攻击技术人员梁某、张某等6 名嫌疑人,被警方以“侵犯公民身份信息罪”批捕。

阿里安全图灵实验室负责人薛晖介绍称,该犯罪团伙通过3D软件控制人脸照片进行攻击操作,盗取受害人驾照分。团伙成员在作案过程中,被阿里安全图灵实验室人脸验证技术快速发现。

据悉,该案中,嫌疑人共利用上述方式发起过几百次攻击,导致近百名受害人驾照分被盗刷。事后,警方在犯罪嫌疑人梁某电脑上,还发现了近200万条公民个人信息。

“他们往往选择受害人在驾照证件清分交替周期作案,受害人也根本无法觉察。”阿里安全专家颖达介绍称,目前“3D软件合成”是目前灰产进行恶意攻击的主流方式。

使用最少一张最多三张普通正面照片,再加上姓名、身份证号等信息,通过正规3D软件编辑静态图片合成动态视频等流程,即可在通过防御性较低的平台认证。

通过实人认证的账号,如果用于网约车平台上霸占派单流量,服务费约为100元-150元/个;如果用于网贷平台进行恶意贷款,每个账号价格可达千元以上。

算法升级 阿里黑科技可毫秒识别假人脸

阿里安全图灵实验室负责人薛晖介绍,阿里巴巴使用的““1:1人脸验证””人脸验证产品,采用了动作检测和数据模型深度学习来综合判断风险。

该技术产品已应用于所有阿里系平台,面对线上经常碰到用户提交材料不规范,造假等复杂情况,通过深度学习能认证出98.31%的人脸,误检率低于十万分之一,并有效识别PS、三维换脸等软件。

当算法模型遇到难以判定的认证情况时,还会有人工介入进行审核,保障准确性。截止目前,该技术识别能力仍保持 “零失误”纪录。

2020-04-09
VR新闻 iWork挑战office 365 苹果和微软、Google三巨头混战
苹果公司更新了iWork,并宣布将其带到iCloud上,Mac用户现在可以在Safari浏览器上编辑和观赏iWork的编辑成果。对于使用Windows的用户来说... <详情>
2020-04-09
VR新闻 百度被列入电信业务不良名单 在检查中不配合被罚款2万元
11月13日北京市通信管理局发布消息称,日前贯彻落实工业和信息化部关于清理规范互联网网络接入服务市场专项行动的工作要求,将互联网网络接入服务市场的清理规范工作抓... <详情>
2020-04-09
VR新闻 分析师:索尼微软新主机不会延期至2021年之后
游戏主机PS4和Xbox One距离现在已经过去很长时间,就连PS4 Pro的发布也有2年之久。对于主机玩家来说,最期待的当然应该是PS5的消息,有消息爆料,索... <详情>
2020-04-09
VR新闻 一代高科技企业的沉思,汉王走过的五年时间 
[ 导读 ] ​汉王董事长刘迎建曾经不止一次在接受采访时表示,“希望在自己退休之前汉王可以做到世界500强企业。”但现在来看,汉王如果想要实现复兴,不但要做好... <详情>
2020-04-09
VR新闻 解析规则 自贸区内抢先机
  9月29日,上海自贸区正式挂牌成立。   机会总是青睐有准备的人。在上海自由贸易试验区服务业扩大开放措施的背景下,商机浮现。   速度最快:盛大、东方网... <详情>
2020-04-09
VR新闻 鸿蒙OS何时用在手机上? 华为余承东:随时可以
8月9日,东莞。华为消费者业务CEO余承东正式向全球发布鸿蒙OS系统,并宣布鸿蒙OS开源。 据余承东现场介绍,鸿蒙OS系统可以用在手表、PC等终端,也可以用在... <详情>