«Свитер-невидимку» придумали исследователи из университета Мэриленда. Для этого команда смоделировала атаки на нейросеть и создала универсальный «состязательный шаблон» — принт, делающий носителя невидимым для системы распознавания лиц.
Пуловер был испытан на классификаторах, которые присваивают метку всему объекту, и детекторах, которые разбивают предметы на маленькие части. Обмануть последних оказалось сложнее. Так, модель YOLOv2 распознала человека в свитере в 50% случаев.
Будьте в курсе в удобном формате, присоединяйтесь: TG-канал и ВК
Бесплатная служба распространения новостей для научных организаций и стартапов
hello@technovery.com