Инструмент для незаметного "повреждения" фотографий (чтобы не нашли с помощью распознавания лиц)

Мастер Йоба

Администрация
Команда форуму
Создатель
Реєстрування
19 Бер 2013
Дописи
7,524
Реакції
38,934
Баланс 10100960 UAH
Исследователи из Чикагского университета придумали любопытный алгоритм клоакинга, который позволяет защититься от распознавания лиц.
Cистемы распознавания лиц берут фотографии для обучения своей системы из ваших открытых данных — в основном, из профилей в социальных сетях и других открытых источников.
Новый алгоритм Fawkes эффективно подрывает базу обучения «вражеской» нейросети. Перед публикацией каждой фотографии в ней делаются незаметные попиксельные изменения, после чего она становится не то что непригодной для использования при обучении, а буквально портит систему распознавания лиц.
Программа Fawkes работает локально на вашем компьютере и выполняет клоакинг фотографий. После обработки вы можете использовать фотографии как угодно — публиковать в социальных сетях, передавать друзьям или распечатывать на бумаге. В любом случае, для распознавания лиц они уже бесполезны, как показала проверка в ходе научного исследования чикагской группы.
Тестирование показало, что эффект клоакинга трудно распознать при обучении нейросети и он не вызывает ошибок при обучении. Другими словами, операторы системы распознавания лиц не заподозрят ничего неладного. Но просто если кто-то попытается выполнить распознавание на вашем оригинальном изображении (например, с камер наблюдения), поиск по базе не найдёт совпадений.
Алгоритмы сжатия изображений не портят защиту клоакинга.
Исходный код доступен всем желающим: github.com/Shawn-Shan/fawkes



Под win и mac http://sandlab.cs.uchicago.edu/fawkes/#code
 

Юзер

Первый Модератор
В завязке
Член Собраний
Еліта
Дозорний
Реєстрування
19 Бер 2013
Дописи
4,521
Реакції
15,985
⏳🥇 До 26-06-2021 03:16
Мастер, а насколько этот софт проверен и безопасен? Не пытаются ли под видом его впихнуть что-то другое?
 

Мастер Йоба

Администрация
Команда форуму
Создатель
Реєстрування
19 Бер 2013
Дописи
7,524
Реакції
38,934
Баланс 10100960 UAH

Тролль

Гуру Пикапа
MAXIMUM
Дозорний
Реєстрування
7 Сер 2013
Дописи
2,743
Реакції
21,462

Мастер Йоба

Администрация
Команда форуму
Создатель
Реєстрування
19 Бер 2013
Дописи
7,524
Реакції
38,934
Баланс 10100960 UAH
Софт для того, чтобы ослепить или сбить с толку "машинное видение".
Перед выгрузкой в публичное место своих фотографий (или своего фейка) добавить рендомные невидимые человеческому глазу артефакты на фото и чтобы то место куда ты загружаешь, условный фэйсбук, автоматически не стал искать все другие места, людей и т.п. где твое лицо уже встречалось ранее.

🔑 Войдите в свой аккаунт чтобы увидеть зашифрованное содержимое:
एㄴλЉㅏㄴㄴλ अϡλ Δλ아ㅏㅑㄴλ ΔㅛλㄴϡφϡђϡㄷㅎϠ, ㄴλ ㄴㅎџㅏБㄴㄷ, λㄴφ φㅑ ϡㅏϠ 99.9 ㄷλϡλㅛㅏㅏ Љђџђϡ ђㄴㅏ џㅏ아ㅎϡㄷ Δλ ㄴϡㅎㅛφㄴㄷㅏ φ φϠ 아φϝㅎ ㄴㅏ ㄴϡㅎㄴㅏϡ џ아Ђ ㄴㅎㄴ ㄴ아λ μ아БϠㅎ ㄴㅏㅏ ㄴㅎϠλџφϡㄷ


Если на примерах: у тебя есть удачное фото для своего фейка-ловеласа-спонсора, например фотка Брэд Питта
и есть 5 фальшивых аккаунтов в одной социальной сети.
Копируешь фото твоего аватара 5 раз.
Применяешь фильтр на каждое из 5 изображений по отдельности и загружаешь в свои аккаунты.
В результате ни социальная сеть, ни третьи сервисы не смогут алгоритмически определить что это Брэд Питт, а также что в твоих 5-ти аккаунтах один и тот же человек на фото.

сбор фотографий доверившихся
А в чем логика, если подразумевается применять фильтр до выгрузки в публичное место где заведомо работает ИИ собирающий данные фотографий?...
Проще такого сбора уже в этом публичном месте и собрать твои фотки после.
 

Hedo Masta

MAXIMUM
Реєстрування
14 Січ 2014
Дописи
2,086
Реакції
12,785
Вік
47
⏳🥇 До 31-12-2024 23:51

archi1212

В завязке
Дозорний
Реєстрування
11 Гру 2015
Дописи
796
Реакції
3,532
⏳🥇 До 09-10-2021 13:21

Hedo Masta

MAXIMUM
Реєстрування
14 Січ 2014
Дописи
2,086
Реакції
12,785
Вік
47
⏳🥇 До 31-12-2024 23:51
В результате ни социальная сеть, ни третьи сервисы не смогут алгоритмически определить что это Брэд Питт, а также что в твоих 5-ти аккаунтах один и тот же человек на фото.
А на третьем сервисе под названием гугл кто-то проверял? Ассоциирует ли он такие "повреждённые" картинки с "целыми", как дубли? Хотя ... 40 секунд на картинку - это ппц много :(
 

cantexnik

Еліта
MAXIMUM
Реєстрування
21 Лют 2015
Дописи
1,538
Реакції
11,606
⏳🥇 До 29-05-2021 20:21
А на третьем сервисе под названием гугл кто-то проверял? Ассоциирует ли он такие "повреждённые" картинки с "целыми", как дубли? Хотя ... 40 секунд на картинку - это ппц много :(
Яндекс падла получше ищет.Я как то экспериментировал с нужной фоткой, и мозаику слегка применял и очки навешивал, и чистил телефон, все равно находил страницу где я фото спиздил.
 

Hedo Masta

MAXIMUM
Реєстрування
14 Січ 2014
Дописи
2,086
Реакції
12,785
Вік
47
⏳🥇 До 31-12-2024 23:51
Яндекс падла получше ищет.
Яндекс, как раз, не такая падла, как гугл - хорошо ищет, но ему в большей степени похуй на то, что контент не уникальный - он его просто ищет :) Ну, я отвлёкся от темы ... А так то да, очки и мозаика на какой-то части фотки для гугла-яндекса не изменят ничего. Раньше помогало что-то типа поворота фотки градуса на полтора - но не уверен, что это сработает сейчас, да и многие фотки (с наличием прямых линий на оной) после разворота превращаются в какое-то гамно, визуально :)
 

AngryBird

Неперевірені
Дозорний
Реєстрування
20 Чер 2017
Дописи
1,126
Реакції
5,443
Если сфотографировать cloacked имедж, наверно, не останется возмущений в пикселях и фотку фотки снова можно юзать для обучения, хотя хз это пробовать надо
 
Останнє редагування:

Hedo Masta

MAXIMUM
Реєстрування
14 Січ 2014
Дописи
2,086
Реакції
12,785
Вік
47
⏳🥇 До 31-12-2024 23:51
Ну, нейросети до сих пор нас не выебали ((с) Терминатор, вольная трактовка) только потому, что в них невозможен такой переход на аппаратный уровень и обратно :)
 

Свояк

В завязке
Дозорний
Реєстрування
6 Тра 2020
Дописи
602
Реакції
4,170
Вік
36
⏳🥇 До 06-02-2022 11:13
"Думаю как и 99.9% процентов пользователей. " тут и одного чела который ради интереса продебажет на уровне вызовов достаточно, так что для меня гитхаб это 99.9% гарантия что все чисто с кодом.

Гугл помоему не ищет по фоткам от слова вообще, забугорные сайты тоже...

Есть помоему FindFace(могу глянуть) - очень хорошо в вк находит но надо постоянно новые телефоны скармливать для регистрации либо платить... Вот услышал что яндекс ищет, а еще кто ищет нормально? (гуглил не нашел). А если фотку отзеркалировать - современная ИИ найдет совпадение?
 

Hedo Masta

MAXIMUM
Реєстрування
14 Січ 2014
Дописи
2,086
Реакції
12,785
Вік
47
⏳🥇 До 31-12-2024 23:51
для меня гитхаб это 99.9% гарантия что все чисто с кодом
Сорян за офтоп, но для меня гитхаб - это 99.9% гарантия, что секс с кодом - будет, много и бесплатно :) Отдельную железно-дорожную ветку в этом погромистском Биркенау (вот туда, в самый конец, прямо к печам) я бы создал для тех, кто взял моду кодить всё на ноджс и вываливать на гитхаб :)

p.s. А так то да, открытый код предполагает полную бессмысленность заряжать его чем-то дополнительным. Да, 99% в код смотреть не будут, да 80% потребителей гитхаба того кода, толком, и не знают - но в семье не без урода, всегда найдётся кто-то, кто посмотрит и включит сирену т.ч. смысла нет. К примеру, кто-то видел живых мантейнеров debian'а? А они, как суслик - есть. Так и тут найдётся бошковитый параноик, хоть один - но найдётся.
 

Hedo Masta

MAXIMUM
Реєстрування
14 Січ 2014
Дописи
2,086
Реакції
12,785
Вік
47
⏳🥇 До 31-12-2024 23:51
А если фотку отзеркалировать - современная ИИ найдет совпадение?
Конечно. Они, образно говоря, сжимают фотку в некую точку, алгоритм и сущность - и там похуй, что её ресайзили, что зеркалили - сущность останется одна.
 

Свояк

В завязке
Дозорний
Реєстрування
6 Тра 2020
Дописи
602
Реакції
4,170
Вік
36
⏳🥇 До 06-02-2022 11:13
торможу, кроме "protection -h" какой-то более развернутый readme по опциям запуска есть ?
 
Реєстрування
10 Лис 2015
Дописи
50
Реакції
596
Вік
34
⏳🥇 До 15-02-2023 17:50
Сорян за офтоп, но для меня гитхаб - это 99.9% гарантия, что секс с кодом - будет, много и бесплатно :) Отдельную железно-дорожную ветку в этом погромистском Биркенау (вот туда, в самый конец, прямо к печам) я бы создал для тех, кто взял моду кодить всё на ноджс и вываливать на гитхаб :)

p.s. А так то да, открытый код предполагает полную бессмысленность заряжать его чем-то дополнительным. Да, 99% в код смотреть не будут, да 80% потребителей гитхаба того кода, толком, и не знают - но в семье не без урода, всегда найдётся кто-то, кто посмотрит и включит сирену т.ч. смысла нет. К примеру, кто-то видел живых мантейнеров debian'а? А они, как суслик - есть. Так и тут найдётся бошковитый параноик, хоть один - но найдётся.
https://github.com/torvalds/linux/blob/master/MAINTAINERS - вот тебе список мантейнеров (вполне живые, см. коммиты), ну и контрибьюторов https://github.com/torvalds/linux/graphs/contributors вдогонку.
всегда интересно просмотреть код человека, который так пишет. когда пишешь опен-сорс, наоборот думаешь о тех, кто будет использовать.
 

Hedo Masta

MAXIMUM
Реєстрування
14 Січ 2014
Дописи
2,086
Реакції
12,785
Вік
47
⏳🥇 До 31-12-2024 23:51
Тенюшик нас точно проклянёт ...

Так, стоп, а чо я такого написал то? Что код на гитхабе (очень) часто сырой? Это не правда? Серьёзно? :) Я не отрицаю, что те, кто пишет опенсорс - делают это с благими намерениями, но это именно те намерения, которыми вымощена дорога в ад :) Почему (к примеру, как самый массовый опенсорс в мире) линукс 20 лет на месте и топчется (я с него пишу и уж много лет, и благодарен тем, кто его пилит, безусловно - но я не хочу обманывать себя и прекрасно понимаю, какие недостатки у опенсорца и почему они есть). В списке - это мантейнеры НЕ дебиана, вообще-то, но я понимаю, что и они есть - я имел ввиду, видел ли их кто в живую, а не списком? Скорее всего нет, но они есть. Подразумевалось, что всегда найдётся активист / самый пытливый ум / параноик / рационализатор / задрот / и т.д., хоть один - который таки посмотрит в любой код, если он не закрыт. Мой код посмотреть не получится, я слишком ленив и больше нескольких строк не пишу, пишу ТЗ другим людям - они кодят. Конкретно с гитхаба последнее, с чем я жестко ебался (как на форуме в 2016-м) - прошивка 3d принтеров marlin (самый крупный проект в этой области, база практически каждой прошивки, самое большое сообщество) - когда смотришь в её код, то тихо охуеваешь, местами, так даже индусы не кодят. Да, всё равно спасибо и за такое, благодаря ей технология сильно шагнула вперёд и т.д. - но она сырая ппц и было б странно это отрицать :)

Ты, видимо, прочитал по диагонали и не так меня понял. Либо тебе нравится выкидыш под названием node.js и именно поэтому мой пост имел такую негативную окраску.
 

Billy

В завязке
Дозорний
Реєстрування
7 Чер 2013
Дописи
174
Реакції
1,165
⏳🥇 До 23-08-2023 19:26
🔑 Войдите в свой аккаунт чтобы увидеть зашифрованное содержимое:

ㅛЋђϡअђЉϡЋξㄴλ Δ ωђऋ अζϡऋΩ џЋђϡλμऋ μЉђㄴξअμЉџ अђऋђϡζђЋξ Љω ズЉμㄴएЋ. yoϡЋђϡ Ћζ Δ Љ Ћџζђζζξ џЋλㄴωЋξㄴђϡλㄴ, ζЋ џϡЉΩλЋअㄴ џЋђϡㄴђЉђㄴ ㅛζЋएЋ ξϡϡㅛϡζЉ μђЋЋζ ξyoϡџㄴђㄴ μㄴμ अ ζϡξ ϡㄴЋЋђㄴђㄴ, џЋωђЋㅛऋ ξ ђЋㅛ ξЉђϡ μђЋ Ћζㄴ अϡξμㄴअ ϡअђㄴ - ωђЋ ζϡ ђλΔ џϡЋअђЋएЋ ЋЋζξㄴђϡλΔ.

ㅜђㄴμ, μϡㄴђμЋ ξζξЋђζ:
  1. ㅜζअђϡऋㅛϡζђ ЋЋЋμϡζㄴ ㅛϡђλϡζζζξ. ㅏㄴ ЋЋϡㄴЋЋђμऋ ЋђζЋएЋ ʤЋђЋ अϡϡђζϡएЋ ϡㄴωㅛϡϡㄴ(~500μЋ) ऋџЋђЉђ 3-5 ㅛЉζऋђ, џϡЉ ωђЋㅛ ʤϡϡђ ϡϡअऋϡअζ μЋㅛџㄴ ђㄴμ, अλЋξζЋ џㄴϡㄴλλϡλㄴζЋ ㅛㄴξζЉђ ЋЉђμЋЉζζ. ㅏㄴξϡϡζЋ, ωђЋ ζϡ ђЋ, μђЋ अђЋЉλЋ џЉअㄴђㄴ ζㄴ џЉђЋζϡ.
  2. ΩλΩџㄴ ϡωऋλㄴђㄴђ ЋЋϡㄴЋЋђμЉ ξЉђϡζ ζϡξЋЋϡऋʤϡζζζㅛ ξωएλΔђЋㅛ, ϡअλЉ अђㄴξЉђㄴ 2 ʤЋђЋ ϡΔђЋㅛ. ㅜ ϡϡωऋλㄴђㄴђ ζϡЋђζЋωζㄴμζζξ - μㄴअђЋ λЉएЋ अђㄴζЋξЉђअΔ ЋЋλϡϡ अђㄴϡζㅛ, ЋЋλϡϡ अђϡㄴζζζㅛ ЉλЉ अ μㄴμЉㅛЉ-ђЋ ㄴϡђϡʤㄴμђㄴㅛЉ, ζㄴξЋђΔЂЉㅛЉ ζㄴ ㅛζअλㄴ Ћ μㄴμЋξ-ђЋ ЋЋλϡωζЉ ऋ μϡλЋξϡμㄴ ζㄴ ʤЋђЋ.
  3. ㅏऋ Љ एλㄴξζЋϡ - ζㄴअμЋλㄴμЋ Ћζㄴ ђϡξअђξЉђϡλㄴζЋ ㅛЋʤϡђ ЋЋㅛㄴζऋђㄴ џЋЉअμЋξζϡ अЉअђϡㅛζ? Њ ЉअџЋλㄴωЋξㄴλ ʤЋђЋ Љω Љζђϡϡζϡђㄴ, ζϡ џЋџऋλΔϡζζϡ Љ ζϡ ζㄴџЋђΔЂЉϡअΔ ζㄴ џЋξϡϡџζЋअђЉ. ㅛЋџζђㄴλअΔ अЋωђㄴђㄴ ζЋξζξ ㄴμμㄴऋζђ ζㄴ ㅛㄴㅛЋϡ Љ ωㄴएϡऋωЉђㄴ ђऋђㄴ џЋλऋμϡζζζϡ ʤЋђЋ. ㅏϡ ωζㄴΩ μㄴμ ऋ ζЉџ ђㄴㅛ ϡㄴЋЋђㄴΩђ ㄴλएЋϡЉђㅛζ, ζЋ 5 Љω 6 ЋЋϡㄴЋЋђㄴζζζџ fawkes ʤЋђЋ ЋζЉ ωㄴЋϡㄴμЋξㄴλЉ, μㄴμ Ћζ ζㄴㅛϡμㄴΔ ζㄴ ђЋ μђЋ ЋζЉ अџЉωʤϡζζζϡ. yoϡϡЋΔђζЋ Љω-ωㄴ ђЋएЋ, μђЋ џϡЋएㄴ ㅛϡζΔϡђ ђЋλㄴμЋ λЉएЋ, ㄴ ξअφ ЋअђㄴλㄴζЋϡ ʤЋђЋ џЋ अऋђЉ ЋअђㄴϡђअΔ џϡϡʤζЉㅛ.
  4. ΔअλЉ एϡλㄴ ЉअџЋλㄴωЋξㄴђㄴ ЉㅛϡζζЋ अξЋΩ ऋζЉμㄴλㄴζऋΩ ʤЋђЋएϡㄴʤЉΩ अ λЉएЋㅛ, μђЋЋζ џЋ ζϡㅛऋ ζϡ ЋџϡϡђϡλЉλЉ ξㄴअ ξ FB/VK Љ ђ.џ. - ђЋ ㅛЋʤϡђ ωђЋ Љ ξㄴϡЉㄴζђ, ζЋ ђऋђ ऋʤϡ ζऋʤϡζ ђЋџЋλζЉђϡλㄴζζξ ђϡअђ.
Љㄴμ μђЋ अㄴㅛㄴ ЉђϡΔ μЋζϡμζЋ џЋϡЋΩㄴ, ζЋ ђㄴ ϡϡㄴλЉωㄴएЉΔ μђЋ ζㄴ ђㄴζζζξ ㅛЋㅛϡζђ ϡअђㄴ ξ ωђЋξ џϡЋएϡㄴㅛㅛϡ - џЋμㄴ ζϡ ђㄴϡђ џЋξЋђЋξ ϡφ ϡϡμЋㅛϡζђЋξㄴђㄴ. ㅏㄴξϡϡζЋ μㄴμ ㄴλㄴђϡϡζㄴђЉξㄴ - Ћξλㄴђϡђㄴ ㅛЉζЉㅛㄴλㄴζζㅛЉ ζㄴξζμㄴㅛЉ ЋЋϡㄴЋЋђμЉ Љ ϡϡђऋΩЉ ξ ʤЋђЋΩЋџϡ, λЉЋЋ ђㄴʤϡ ξ μㄴμЉџ-ђЋ ЋЋλϡϡ λϡएμЉџ џϡЉλЋʤϡζЉΔџ ђλΔ android Љ iphone μЋђЋϡζџ ϡㄴअџλЋђЉλЋअㄴ ђЋअђㄴђЋμζЋ ㅛζЋएЋ. ㅏㄴμ ㅛζϡ μㄴʤϡђअΔ, ωђЋ Ћऋђϡђ ЋЋλϡϡ Ћζअђϡζξ Љ џϡϡђअμㄴωऋϡㅛζξ ϡϡωऋλㄴђㄴђ.
 
Угорі Унизу