
在一个未公开公发布的视频中,位于美国圣迭戈的某AI公司对测试人员进行了头戴3D面具的测试,并对其中的刷脸智能支付方案进行了测试。
刷脸智能支付的时候,支付终端竟然真的把面具识别为真·人脸,测试员“盗刷”成功。并且无论哪种支付平台,刷脸智能支付终端都能中招。更有甚者,某公司测试人员戴着面具,也顺利通过了中国火车站的人脸识别系统。早已广泛应用的身份确认手段和新兴的智能支付手段竟如此被攻破?尽管这种检验方法有明显的局限性。例如很难看清3D面具是否每次都有效。既然只有一张面具出镜,也不确定换个人是否还能“攻破”人脸识别系统。
而且值得注意的是,目前市面上的人脸识别系统并不只是通过面部识别来完成身份认证。
例如智能支付平台上的刷脸终端,需要额外的手机号码验证。而且在火车站,没有身份证也过不了关。
但是攻破方某公司表示,实际证明了一件事:在测试中,就像某手机品牌的人脸识别系统,采用了3D结构光技术,所以不会被3D面具欺骗。
有的手机公司的FaceID甚至在一开始就用3D面具做过试验。它们和专业的面罩制造商合作,在襁褓中的FaceID上专门设计了神经网络。
而且支付平台和高铁,整个刷脸智能支付系统,还没有达到最高级别。这表明某些面部识别技术不能满足安全标准,对用户的隐私造成威胁。目前的技术已经足够解决这些问题,但是很多公司没有进行技术升级。轻率的代价是牺牲安全。在智能支付平台的回应中,可以看到对刷脸智能支付匹配攻防方案:抵抗伪造人脸识别攻击的方法有多种。能有效抵抗视频、纸片、面具等攻击方式。还提供了解决被盗刷后的办法:全部赔偿。
但是这样斩钉截铁的承诺没有任何意义:比如刷脸智能支付系统可以防御3D面具。






