虽然目前还不清楚它们到底有多有效
亚历克斯·卡斯特罗(Alex Castro)/ The Verge 的插图
法律服务初创公司DoNotPay以其“机器人律师”大军而闻名——自动化机器人可以处理繁琐的在线任务,例如取消电视订阅和要求航空公司退款。现在,该公司推出了一种新工具,据称将有助于保护用户的照片免受反向图像搜索和面部识别 AI 的影响。
它被称为 Photo Ninja,它是订阅者每年 36 美元即可访问的数十个 DoNotPay 小部件之一。Photo Ninja 像任何图像过滤器一样操作。上传一张你想要屏蔽的图片,软件会添加一层人类几乎察觉不到的像素级扰动,但在漫游机器眼中的图像却发生了戏剧性的变化。
DoNotPay 首席执行官 Joshua Browder 告诉The Verge,最终结果是,当通过谷歌图像搜索或 TinEye 等搜索工具运行时,任何用 Photo Ninja 屏蔽的图像都会产生零结果。您可以在下面的示例中使用 Joe Biden 的照片看到这一点:
图片:DoNotPay
在 Photo Ninja 之前,您可以从 Google Image Search(上)和 TinEye(下)获得大量结果。
图片:DoNotPay
在 Photo Ninja 之后,图像在反向图像搜索中不会产生任何结果。
该工具还以 99% 的成功率愚弄了来自微软和亚马逊的流行面部识别软件。这与反图像搜索功能相结合,使 Photo Ninja 在一系列场景中都得心应手。例如,您可能正在将自拍照上传到社交媒体或约会应用程序。首先通过 Photo Ninja 运行图像将阻止人们将此图像连接到网络上有关您的其他信息。
不过,Browder 小心地强调,Photo Ninja 并不能保证击败所有的面部识别工具。例如,当谈到美国执法部门广泛使用的一项备受争议的面部识别服务 Clearview AI 时,Browder 表示,该公司“预计”Photo Ninja 会愚弄该公司的软件,但无法保证。
PHOTO NINJA 不是击败面部识别服务的灵丹妙药
部分原因是,Clearview AI 的数据库中可能已经有一张你的照片,这些照片很久以前就从公共资源中获取过。正如该公司首席执行官 Hoan Ton-That 在去年接受《纽约时报》采访时所说:“互联网上有数十亿张未经修改的照片,都在不同的域名上。在实践中,完善一项技术(使您无法进行面部识别搜索)并大规模部署它几乎肯定为时已晚。”
布劳德同意:“在一个完美的世界中,从第一天开始向公众发布的所有图像都将被更改。对于大多数人来说显然不是这种情况,我们认为这是对我们像素级更改效果的重大限制。因此,我们工具的重点和预期用例是避免被谷歌反向图像搜索和 TinEye 检测到。”
DoNotPay 并不是第一个构建这种工具的人。2020 年 8 月,芝加哥大学 SAND 实验室的研究人员创建了一个名为 Fawkes 的开源程序,可以执行相同的任务。事实上,Browder 说 DoNotPay 的工程师在他们自己的研究中引用了这项工作。但是,虽然 Fawkes 是一款低调的软件,一般互联网消费者不太可能使用,但 DoNotPay 的影响范围略大,尽管仍然仅限于那些乐于让机器人提起诉讼的精通技术的用户代表。
像这样的工具并不能为现代隐私入侵提供灵丹妙药,但随着面部识别和反向图像搜索工具变得越来越常用,至少部署一些保护措施是有意义的。Photo Ninja 不会将您隐藏在执法部门或专制州政府面前,但它可能会愚弄一两个合适的跟踪者。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.