SnapTool
返回情报列表
📌 2026-09-15·Hacker News

“对抗性时装”向AI全景监控宣战

#AI安全#隐私#对抗样本
  • **全球街道遍布可识别人脸和车牌的AI摄像头,而公众对数据采集缺乏同意、存储使用方式及滥用风险的担忧正在引发强烈反弹。
  • **DeFlock项目通过绘制自动车牌识别器(ALPR)位置来提高公众意识,也有人采取涂鸦破坏ALPR等极端手段,还有人缝制“对抗性时装”来躲避监控摄像头。
  • **Kickstarter项目noRecognition在上月的DEF CON黑客大会上展示了这类对抗性时装;2025年,Bill Swearingen开始用一个基于Python的模糊测试工具攻击流行的YOLO目标检测框架,以暴露其漏洞和异常行为。
  • **他随后将研究成果发展成一种强化学习算法,用于生成各种对抗性图案,并在DEF CON上进行了展示。
  • **每个图案都是彩色几何抽象图形,他已针对11个目标检测模型完成测试——其中4个用于搜索人脸、2个用于识别人脸、5个用于检测行人,大多数模型公开可用。
  • **成功的图案可以使目标检测系统失效,从而躲避AI监控。