太可怕了!廣西女子熟睡被翻眼皮刷走15萬,支付寶:準確率99.9%

作者:天涯愛科學
南寧晚報公眾號12月11日發(fā)布了一條奇葩的消息。廣西合浦男子黃某輝因賭博欠下巨資,情急之下竟對前女友董某起了歪念。去年12月26日,黃某輝打電話給董某,說要當面商量償還戀愛期間借其6萬余元之事。是日下午,黃某輝到市場上買好菜及水果等物品,再到董某住處。當日董某恰好感冒,身體不適。黃某輝百般體貼,主動為董某做飯等家務。還為其沖調感冒藥劑,董某因身體疲倦,喝藥后不久即昏睡過去。次日0點,黃某輝見董某昏睡難醒,即用黃某的指紋解鎖了她的手機,翻開她的眼皮,通過人臉識別功能轉走15.41萬元,還帶走她的一臺手機和一件外套。黃某輝后終被警方緝拿歸案,至近日,黃某輝被南寧市興寧區(qū)人民法院判處有期徒刑三年六個月,并處罰金人民幣2萬元。

此案中,除了黃某輝“渣男”行為被人譴責之外,另一焦點便是通過“翻眼皮刷臉”在支付寶上轉賬一事,許多人心中存疑:人臉識別不是高科技嗎?怎么這么兒戲呢?
對此,支付寶客服人員回應媒體稱:沒有接到過類似的反饋,一般在人臉識別時面部有遮擋是不會成功的,可以選擇多重上鎖。如遇類似情況,用戶應當及時報警。
事實真是如此嗎?有網(wǎng)民則說,經(jīng)過多次測試,翻眼皮真的是可以解鎖人臉識別哦。

人臉識別,是基于人的臉部特征信息進行身份識別的一種生物識別技術。成功的關鍵在于是否擁有尖端的核心算法,并使識別結果具有實用化的識別率和識別速度。人臉識別技術集成了人工智能、機器識別、機器學習、模型理論、專家系統(tǒng)、視頻圖像處理等多種專業(yè)技術。

2015年,馬云在德國演示人臉識別技術
經(jīng)過幾十年的發(fā)展,人臉識別技術的識別率和識別速度已經(jīng)非常高了,有專家說,目前甄別目標主要靠兩方面保證。
一是系統(tǒng)錄入和比對的人臉特征點位高達3萬多個
二是系統(tǒng)還依靠眨眼、張嘴、轉向等方式來判斷是否為活體

那么,如果在人體不清醒的狀況下,有沒有可能通過人臉識別呢?事實上,支付寶在回應另一家媒體——上游新聞時,口氣則不那么肯定了,一名客服聲稱,盡管支付寶人臉識別準確率達99.6%,再配合眼紋等多因子驗證,準確率99.9%。但是也有可能出現(xiàn)“盜刷”的情況:“只要獲取足夠多的人臉識別要素后,支付的情況就會發(fā)生。”

但是,所謂的“眨眼”、“搖頭”、“張嘴”等動作,根本不需要證明你是你,只需證明你是“活的”即可!也就是說,只要拿到一張人臉照片,就有可能解鎖人臉識別。不要以為這是危言聳聽,這確實是千真萬確的事情。2021年11月2日,央視曾報道過,只要拿到一張人臉圖片,運用深度合成的辦法,就能讓人臉動起來,以假亂真,輕松攻破一些人臉識別系統(tǒng)。

視頻中,右上角是一張原始的人物圖片。右下角則是一張驅動視頻,通過專門的合成技術,原始人物圖片就變成了左邊的一段會搖頭的視頻。

而且,合成視頻中,人不但會搖頭,還會做張嘴、點頭、眨眼等復雜的動作。
早在2016年11月,四川省宜賓警方就曾破獲了一宗利用這個人臉識別漏洞來盜取資金的案件。犯罪嫌疑人周某和楊某利用這種合成技術獲得修改支付平臺賬戶密碼的權限,然后再把資金轉走,至案發(fā)時涉案賬戶20余個,涉案資金28萬多元。

支付寶客服人員聲稱“手機還有指紋鎖或開機密碼等幾道關卡,要想拿到手機打開支付功能,被盜刷的概率還是非常小?!钡珡难胍晥蟮纴砜?,概率可一點都不小。

人臉識別的本質,是把密碼寫在人的臉上,并且公諸于眾,所以完善識別技術,確保人們的財產(chǎn)安全,人臉識別技術還有很長的路要走。