การจดจำใบหน้าได้กลายมาเป็นเสาหลักของระบบความปลอดภัยในปัจจุบันสำหรับการยืนยันตัวตนผ่านสมาร์ทโฟน การธนาคาร และการเฝ้าระวัง อย่างไรก็ตาม ด้วยการประยุกต์ใช้การจดจำใบหน้าที่เพิ่มมากขึ้น โอกาสในการเกิดการโจมตีปลอมก็เพิ่มขึ้น โดยผู้แอบอ้างใช้ข้อมูลไบโอเมตริกซ์เทียมเพื่อหลบเลี่ยงระบบการจดจำใบหน้า เทคโนโลยีป้องกันการปลอมแปลงได้กลายมาเป็นแนวทางแก้ไขปัญหาที่ได้ผลดีที่สุด โดยรับประกันว่ามีเพียงมนุษย์ที่มีชีวิตเท่านั้นที่สามารถผ่านระบบที่ปลอดภัยได้
ความสำคัญของการป้องกันการปลอมแปลงใบหน้า
การป้องกันการปลอมแปลงใบหน้าหมายถึงวิธีการตรวจจับและบล็อกความพยายามในการหลอกล่อระบบการจดจำภาพให้ยอมรับภาพถ่าย วิดีโอ หรือหน้ากากเป็นหลักฐานยืนยันตัวตนโดยแอปพลิเคชัน Android/Windows หรือในเกม ด้วยการใช้ระบบการจดจำใบหน้าที่เพิ่มขึ้นอย่างรวดเร็วเพื่อยืนยันตัวตน การอนุญาตการชำระเงิน และความปลอดภัยสาธารณะ ทำให้สิ่งนี้มีความสำคัญเพิ่มมากขึ้น
การปลดล็อคสมาร์ทโฟนหรือการเข้าสู่ระบบแอปธนาคาร
อนุมัติธุรกรรมอย่างปลอดภัย
ตรวจสอบพื้นที่สาธารณะ
อย่างไรก็ตาม จากการแพร่หลายของระบบจดจำใบหน้า ทำให้ผู้ก่ออาชญากรรมมุ่งเป้าไปที่ระบบเหล่านี้ ซึ่งถือเป็นความเสี่ยงที่สำคัญ เนื่องจากผู้โจมตีสามารถนำเสนอตัวอย่างไบโอเมตริกซ์ปลอม ซึ่งเรียกว่า การโจมตีการนำเสนอ ในขณะที่พยายามหลอกลวงระบบ ซึ่งอาจเกิดความเป็นไปได้ของการโจรกรรมข้อมูลประจำตัว การฉ้อโกงทางการเงิน หรือความเสี่ยงต่อพื้นที่อ่อนไหว เช่น การดูแลสุขภาพหรือการควบคุมชายแดน
การตรวจจับความมีชีวิตกลายมาเป็นโซลูชันสำคัญสำหรับความท้าทายเหล่านี้ การตรวจจับความมีชีวิตช่วยเพิ่มระดับความปลอดภัยที่จำเป็นให้กับระบบการจดจำใบหน้า โดยการตรวจยืนยันว่าข้อมูลอินพุตมาจากบุคคลที่มีตัวตนจริง ไม่ใช่จากภาพนิ่งหรือภาพที่บันทึกไว้ล่วงหน้า
ทำความเข้าใจเกี่ยวกับการโจมตีการนำเสนอ
การโจมตีการนำเสนอเกี่ยวข้องกับความพยายามในการหลอกลวงระบบไบโอเมตริกส์โดยใช้ข้อมูลอินพุตปลอม การโจมตีเหล่านี้ใช้ประโยชน์จากช่องโหว่ในระบบการจดจำใบหน้าแบบดั้งเดิม ซึ่งมุ่งเน้นเฉพาะการจับคู่คุณลักษณะโดยไม่ตรวจสอบความมีชีวิต
ประเภทของการโจมตีการนำเสนอ
ต่อไปนี้เป็นประเภทการโจมตีการนำเสนอที่พบบ่อยที่สุดบางส่วน:

วิธีนี้เกี่ยวข้องกับการใช้รูปภาพความละเอียดสูงของบุคคลเพื่อหลอกระบบ โดยส่วนใหญ่แล้ว ภาพพิมพ์เหล่านี้จะถูกเคลือบหรือสร้างพื้นผิวให้คล้ายกับคุณสมบัติของผิวหนัง

ภายใต้วิธีนี้ วิดีโอที่บันทึกไว้ล่วงหน้าหรือภาพดิจิทัลจะถูกแสดงบนหน้าจอเพื่อปลอมตัวเป็นบุคคลอื่น

การโจมตีเหล่านี้ใช้หน้ากาก 3 มิติที่ทำจากวัสดุเช่นซิลิโคนหรือลาเท็กซ์เพื่อเลียนแบบรูปหน้า
ตัวอย่างในโลกแห่งความเป็นจริงบางส่วนแสดงให้เห็นถึงปัญหาต่างๆ ของการโจมตีเหล่านี้:
- ในปี 2023 พวกมิจฉาชีพใช้ภาพถ่ายที่พิมพ์ออกมาเพื่อหลบเลี่ยงพอร์ทัลสวัสดิการซึ่งไม่มีการตรวจจับความลึกเพื่อวัดการมีอยู่ของบุคคล
- ในระบบธนาคาร การโจมตีแบบรีเพลย์จะเห็นวิดีโอที่บันทึกไว้ล่วงหน้าในระหว่างกระบวนการตรวจสอบตัวตนระยะไกล
- การโจมตีด้วยหน้ากากกำลังกลายเป็นเรื่องซับซ้อนมากขึ้น ยูโรโพลรายงานว่ามีการละเมิดพรมแดนเพิ่มมากขึ้นโดยใช้หน้ากากที่สมจริงมาก
การตรวจจับความมีชีวิตของใบหน้าคืออะไร
การตรวจจับความมีชีวิตเป็นเทคโนโลยีที่ตรวจยืนยันว่าใบหน้าที่แสดงนั้นเป็นของบุคคลที่มีตัวตนจริง ไม่ใช่แหล่งที่มาปลอม เทคโนโลยีนี้จะแยกแยะระหว่างผู้ใช้จริงและข้อมูลปลอมโดยวิเคราะห์ลักษณะไดนามิก เช่น การเคลื่อนไหวหรือพื้นผิว
ความแตกต่างที่สำคัญระหว่างระบบการจดจำใบหน้าแบบดั้งเดิมและระบบป้องกันการปลอมแปลง

- ระบบการจดจำใบหน้าแบบดั้งเดิมทำงานกับคุณลักษณะใบหน้าและพยายามจับคู่กับเทมเพลตที่จัดเก็บไว้
- ระบบป้องกันการปลอมแปลงจะเพิ่มชั้นการยืนยันพิเศษสำหรับความมีชีวิตโดยใช้ตัวบ่งชี้ทางสรีรวิทยา เช่น การกะพริบ และเทคนิคคุณสมบัติของวัสดุ เช่น พื้นผิว
เทคนิคการตรวจจับความมีชีวิต
ระบบป้องกันการปลอมแปลงสมัยใหม่มีความแตกต่างกันในลักษณะเฉพาะที่ใช้ในการแยกแยะใบหน้าจริงจากใบหน้าปลอม:

การวิเคราะห์พื้นผิว
ในวิธีนี้ คุณสมบัติของพื้นผิวใบหน้าจะถูกตรวจสอบเพื่อหาความไม่สอดคล้องกันซึ่งแสดงให้เห็นถึงหลักฐานของความพยายามในการปลอมแปลง ตัวอย่างเช่น:
- ภาพถ่ายที่พิมพ์ออกมาส่วนใหญ่มักจะขาดพื้นผิวธรรมชาติของผิวหนังมนุษย์
- หน้าจอแบบดิจิทัลอาจแสดงภาพแบบพิกเซลหรือมีความเรียบเนียนเกินธรรมชาติ
การวิเคราะห์การเคลื่อนไหว
วิธีการเหล่านี้ใช้เพื่อรับรู้การเคลื่อนไหวที่ไม่ได้ตั้งใจ เช่น การกระพริบตาหรือการเอียงศีรษะเล็กน้อย การเคลื่อนไหวตามธรรมชาติเหล่านี้ไม่สามารถจำลองได้อย่างแม่นยำเหมือนภาพนิ่ง
การตรวจจับความลึก
ด้วยเทคโนโลยีการตรวจจับความลึก โครงสร้าง 3 มิติของใบหน้าจะถูกระบุด้วยเซ็นเซอร์อินฟราเรดหรือแสงที่มีโครงสร้าง เทคนิคนี้สามารถแยกแยะระหว่างพื้นผิวเรียบ (เช่น ภาพถ่าย) และใบหน้าจริงที่มีความลึกได้อย่างง่ายดาย
การวิเคราะห์ชั่วคราว
การวิเคราะห์ตามเวลาคือการวิเคราะห์เฟรมอนุกรมในวิดีโอเพื่อระบุความไม่สอดคล้องกันซึ่งบ่งชี้ถึงการโจมตีแบบรีเพลย์ในช่วงเวลาหนึ่ง ตัวอย่างเช่น การกระพริบหรือลูปของหน้าจออาจบ่งชี้ถึงการใช้จอแสดงผลแบบดิจิทัลระหว่างความพยายามตรวจสอบสิทธิ์
แนวทางการเรียนรู้เชิงลึก
โมเดลการเรียนรู้เชิงลึก ซึ่งสามารถฝึกได้กับชุดข้อมูลขนาดใหญ่ โดยทั่วไปจะจัดประเภทอินพุตด้วยความแม่นยำสูงว่าเป็นของจริงหรือของปลอม ตัวอย่างเช่น เครือข่ายประสาทเทียมแบบ Convolutional (CNN) จะวิเคราะห์คุณสมบัติที่ซับซ้อน เช่น พื้นผิวผิวหนังหรือพลวัตของการเคลื่อนไหว
ความท้าทายของการต่อต้านการปลอมแปลงใบหน้า
การพัฒนาของระบบป้องกันการปลอมแปลงที่แข็งแกร่งยิ่งขึ้นยังคงเผชิญกับความท้าทายหลายประการ:
วิธีการปลอมแปลงมีตั้งแต่ภาพคุณภาพต่ำไปจนถึงภาพคุณภาพสูง ไปจนถึงการสร้างภาพแบบ Deepfake ขั้นสูง
ความแปรปรวนด้านสิ่งแวดล้อม เช่น สภาพแสงและคุณภาพของอุปกรณ์ อาจส่งผลกระทบต่อประสิทธิภาพของระบบ
เนื่องจากชุดข้อมูลการฝึกอบรมที่ไม่สมดุล ระบบในช่วงแรกๆ จึงมีแนวโน้มที่จะมีอัตราข้อผิดพลาดที่สูงกว่าในกลุ่มชาติพันธุ์บางกลุ่ม
เนื่องด้วยข้อจำกัดด้านจริยธรรมและด้านโลจิสติกส์ จึงไม่สามารถรวบรวมข้อมูลที่หลากหลายและมีคุณภาพสูงในปริมาณที่เพียงพอสำหรับการฝึกอบรมระบบ AI ได้
อนาคตของการป้องกันการปลอมแปลงใบหน้า
แนวโน้มที่เกิดขึ้นใหม่บ่งชี้ถึงการพัฒนาที่น่าตื่นเต้นในเทคโนโลยีป้องกันการปลอมแปลง
- แนวทางหลายรูปแบบ: ซึ่งเกี่ยวข้องกับการจับคู่ข้อมูลไบโอเมตริกซ์ต่างๆ เช่น ใบหน้าและเสียง เพื่อให้มั่นใจถึงความปลอดภัยเพิ่มเติม
- เครือข่ายประสาทขั้นสูง: การได้รับสถาปัตยกรรมที่ดีขึ้นเพื่อการสรุปทั่วไปที่ดีขึ้นในกลุ่มประชากรต่างๆ
- การผสมผสานไบโอเมตริกซ์: การบูรณาการวิธีการทางชีวมาตรต่างๆ ลงในระบบรวมเพื่อการยืนยันตัวตนที่มีความน่าเชื่อถือมากยิ่งขึ้น
เมื่อระบบจดจำใบหน้าถูกนำมาใช้ในระบบธนาคาร ระบบดูแลสุขภาพ และอุปกรณ์อัจฉริยะ ความต้องการกลไกป้องกันการปลอมแปลงที่เชื่อถือได้จะเพิ่มมากขึ้นอย่างต่อเนื่อง
การรวบรวมข้อมูลใบหน้าช่วยเพิ่มประสิทธิภาพให้กับโมเดล AI ต่อต้านการปลอมแปลงได้อย่างไร
ข้อมูลที่มีคุณภาพสูงมีความจำเป็นสำหรับการพัฒนาระบบป้องกันการปลอมแปลงที่มีประสิทธิภาพ:
- ข้อมูลควรสามารถนำไปใช้ทั่วไปได้ทั่วโลก โดยครอบคลุมความหลากหลายของประชากรศาสตร์และสภาพแวดล้อม
- นี่คือสาเหตุที่คำอธิบายประกอบมีความสำคัญมากในการสร้างชุดข้อมูลที่มีป้ายกำกับซึ่งช่วยในการแยกแยะข้อมูลอินพุตจริงจากข้อมูลอินพุตปลอม
กรณีศึกษาของ Shaip แสดงให้เห็นถึงแนวทางปฏิบัติที่ดีที่สุดในการรวบรวมข้อมูล:
กรณีหนึ่ง การศึกษาโดย Shaip เปิดเผยถึงความสำคัญของวิธีการป้องกันการปลอมแปลงที่แข็งแกร่ง บริษัทได้พัฒนาชุดข้อมูลวิดีโอ 25,000 รายการพร้อมข้อมูลอินพุตจริงและปลอมเพื่อฝึกโมเดล AI เพื่อตรวจจับสิ่งมีชีวิต
- ชุดข้อมูลนี้ได้รับการพัฒนาโดยมีส่วนร่วมของผู้เข้าร่วม 12,500 รายจาก XNUMX กลุ่มชาติพันธุ์
- การแท็กเมตาข้อมูลทำให้แน่ใจว่าเงื่อนไขแสงและประเภทอุปกรณ์ได้รับการอธิบายสำหรับวิดีโอแต่ละรายการ
- การส่งมอบแบบแบ่งตามขั้นตอนทำให้สามารถตรวจสอบคุณภาพได้ในแต่ละขั้นตอน และสามารถจับภาพสถานการณ์ต่างๆ ที่หลากหลายได้
องค์กรที่ร่วมมือกับเราสามารถอำนวยความสะดวกในการพัฒนาโมเดล AI ได้เร็วขึ้น พร้อมทั้งให้ความแม่นยำสูงและความทนทานแก่ระบบป้องกันการปลอมแปลง


