陳玄
當(dāng)越來(lái)越多的攝像頭監(jiān)控著人們的日常生活,特別是面部識(shí)別技術(shù)使用以來(lái),人們?cè)絹?lái)越焦慮,越來(lái)越惴惴不安。如何才能保有“隱私”呢?科技達(dá)人的回答是,你只有一個(gè)選擇,那就是使用其他的產(chǎn)品來(lái)對(duì)抗正在使用的這些產(chǎn)品。
馬里蘭大學(xué)計(jì)算機(jī)系副教授湯姆·戈德斯坦正在設(shè)計(jì)讓攝像頭看不到人的“隱身衣”。在你我眼里,所謂的隱身衣不過(guò)是一件印著奇奇怪怪圖案的套頭衫。但只要穿上它,就算你筆直站在攝像頭面前,圖像識(shí)別系統(tǒng)也不會(huì)發(fā)現(xiàn)你的存在。原來(lái),套頭衫上的花紋叫做“對(duì)抗圖像(adversarial image)”,能讓圖像識(shí)別系統(tǒng)的算法產(chǎn)生錯(cuò)覺(jué)。戈德斯坦先用一個(gè)隨機(jī)圖案遮住照片上人的一部分,然后交給人工智能系統(tǒng)識(shí)別。他編寫(xiě)了一個(gè)更新圖案的算法,確保每次更新都會(huì)降低識(shí)別的準(zhǔn)確度。這個(gè)過(guò)程重復(fù)千百次,隱身圖案就出現(xiàn)了。至于為什么這個(gè)特定圖案會(huì)讓人工智能犯傻,可能只有系統(tǒng)自己才清楚。戈德斯坦設(shè)計(jì)的隱身衣,上面的圖案其實(shí)是人工智能自己創(chuàng)造的。
要是迷惑攝像機(jī)沒(méi)有效果,那么你不妨直接改造源頭:你的臉。不,不是要你進(jìn)行整形手術(shù)(當(dāng)然你也可以選擇)。芝加哥藝術(shù)家利歐·塞爾瓦焦在2013年發(fā)起了“URME監(jiān)控計(jì)劃”,建議人們?cè)谀樕洗魃弦粋€(gè)3D打印的樹(shù)脂面具,這樣,即使任何時(shí)候你被面部識(shí)別系統(tǒng)識(shí)別出來(lái),那也不是真正的你。
“以我們目前的技術(shù)發(fā)展速度來(lái)看,想改變監(jiān)控狀態(tài)是不可能的……我建議我們改變被監(jiān)控的內(nèi)容,直到我們被監(jiān)控的原因不再有意義。”利歐·塞爾瓦焦在一個(gè)宣傳視頻中說(shuō)。
利歐·塞爾瓦焦是布朗大學(xué)多媒體實(shí)驗(yàn)室的一名藝術(shù)家,住在芝加哥的時(shí)候,他開(kāi)始制作自己的面具,售價(jià)200美元。這樣監(jiān)控識(shí)別出的將會(huì)是利歐·塞爾瓦焦的臉,他表示“一旦你戴上這個(gè)面具,那么你在公共場(chǎng)所的行為都會(huì)被認(rèn)為是我做的,因?yàn)閿z像頭記錄的是我的臉。”
車(chē)牌更容易被記錄。在美國(guó),警方一直在被動(dòng)地拍攝車(chē)牌,并將車(chē)輛的位置存儲(chǔ)在數(shù)據(jù)庫(kù)中。在洛杉磯,他們會(huì)將這些信息保存2年;硅谷的警察則不得不在30天后刪除這些信息。另外,總部位于硅谷的警備解決方案公司等私營(yíng)公司擁有非常多的攝像頭,可以捕捉到數(shù)十億張帶有地理標(biāo)記的街道和停車(chē)場(chǎng)上汽車(chē)的照片,并將這些照片在公開(kāi)市場(chǎng)上出售,主要賣(mài)給警察和收債人。
要想躲開(kāi)車(chē)牌跟蹤,你可以花40美元買(mǎi)一件凱特·伯塔什制作的T恤。她做了測(cè)試,能夠確保車(chē)牌追蹤系統(tǒng)沒(méi)法區(qū)分她的印花和真正的車(chē)牌。這件T恤上印著一連串的車(chē)牌,穿著它暴露給攝像頭,就能把錯(cuò)誤的信息輸入數(shù)據(jù)庫(kù),讓系統(tǒng)變得不那么有用。伯塔什說(shuō):“這是一種表達(dá)你的一點(diǎn)反抗的方式?!辈驳倪@種做法叫“投毒攻擊(poison attack)”,也就是用虛假信息污染識(shí)別系統(tǒng),讓它不再可靠。當(dāng)然啦,真想達(dá)到這個(gè)目的,“投毒”量得非常非常大才行。
人臉識(shí)別技術(shù)現(xiàn)在已經(jīng)足夠便宜了,每家星巴克都可以使用人臉識(shí)別,當(dāng)你排到隊(duì)伍前列時(shí),你的咖啡就已準(zhǔn)備好了。2019年3月,《紐約時(shí)報(bào)》在曼哈頓的一個(gè)屋頂安裝了三個(gè)攝像頭,花了60美元使用亞馬遜的“Rekognition”系統(tǒng)(該系統(tǒng)用于圖像識(shí)別),確認(rèn)了幾個(gè)人的身份。據(jù)《華盛頓郵報(bào)》報(bào)道,美國(guó)移民與海關(guān)執(zhí)法局通過(guò)識(shí)別駕照照片來(lái)鎖定移民。
為了擺脫面部識(shí)別系統(tǒng),你可以在臉上畫(huà)上三角形的黑白彩妝,這是由柏林藝術(shù)家兼隱私倡導(dǎo)者亞當(dāng)·哈維設(shè)計(jì)的,名為“CV Dazzle”。住在柏林的美國(guó)藝術(shù)家亞當(dāng)·哈維早在2015年就推出反面部識(shí)別的妝容。面部識(shí)別技術(shù)會(huì)主動(dòng)尋找人類(lèi)臉上的對(duì)稱(chēng)性,所以亞當(dāng)·哈維的妝容專(zhuān)門(mén)強(qiáng)調(diào)不對(duì)稱(chēng)性。另外,人臉識(shí)別抓取的關(guān)鍵特征是鼻梁、眼睛、頭型、膚色明暗等,特殊妝發(fā)恰好能改變這些關(guān)鍵特征。
但是,亞當(dāng)·哈維現(xiàn)在已經(jīng)停止了這個(gè)項(xiàng)目。他發(fā)現(xiàn),自己創(chuàng)作的任何妝容都會(huì)被送給人工智能學(xué)習(xí),讓其從中彌補(bǔ)算法漏洞。對(duì)抗人工智能的創(chuàng)意,最終讓人工智能更加強(qiáng)大。
一款稱(chēng)為“Reflectacles”的反光眼鏡,可將光線(xiàn)從佩戴者臉上反射出去,在增加外部可見(jiàn)性的同時(shí)還可以躲過(guò)安全攝像頭的紅外傳感器。這一反光眼鏡出自芝加哥設(shè)計(jì)師司各特·厄本之手,可用來(lái)躲避一些非自愿的拍照。
厄本現(xiàn)在在芝加哥從事用木頭制作漂亮的定制眼鏡的工作。他即將推出的新發(fā)明“IRpair”使用這種鏡片來(lái)阻擋面部識(shí)別所需的紅外線(xiàn)光束,而不僅僅是反射紅外線(xiàn),部分原因是他擔(dān)心我們會(huì)受到紅外線(xiàn)的強(qiáng)烈沖擊,可能會(huì)傷害眼睛。
雖然藝術(shù)家和科學(xué)家都在尋找擺脫監(jiān)控的方法,但是幾乎所有人都認(rèn)為個(gè)人不可能獨(dú)自解決隱私問(wèn)題,就像我們不能靠自己回收垃圾來(lái)解決環(huán)境污染問(wèn)題一樣。想要逃脫人工智能的眼睛,最有用的辦法,可能是把自己從頭到腳罩在一件錫箔紙罩袍下。這樣做,保證沒(méi)有監(jiān)控系統(tǒng)能發(fā)現(xiàn)你、認(rèn)出你。
可荒謬之處在于,當(dāng)你終于在人工智能的眼中隱身,卻會(huì)在周?chē)搜壑袩o(wú)比明顯,無(wú)比突兀。