Студенти Мерілендського університету вигадали принт, який робить людину невидимою для камер розпізнавання осіб або силуетів. В результаті ІІ не зміг розпізнати конкретну людину в кадрі, але бачив інших людей. Дослідники розповіли про механізм дії принта та камери.
Раніше вченим вже вдавалося створити зображення, яке «нейтралізує» алгоритми камер відеоспостереження. У всіх випадках метод обману комп’ютерного зору полягав у тому, щоб змусити комп’ютер помітити зображення як нечитаемое. Студенти Меріленда пішли іншим шляхом: вони змусили комп’ютер не помічати конкретну людину в кадрі, дозволяючи їй бачити інших людей. Дослідники досягли результату таким чином:
Взяли набір даних COCO — на ньому навчається алгоритм комп’ютерного зору YOLOV2 (детектор).
«Пропустили» COCO через детектор.
Виявили шаблон, яким комп’ютер розпізнає людини (математичну функцію).
Застосували до шаблону алгоритм градієнтного спуску (він інвертує шаблон створює протилежні значення функції).
Перетворили «антишаблон» у зображення та розмістили на светрі.
В результаті для детектора людина у светрі зі спеціальним принтом виглядає як дерево, кухоль, автомобіль або будь-який інший об’єкт, розпізнавати який нейронну мережу не навчали. У планах студентів — зробити зручний для повсякденного використання одяг, у якому людина стане невидимою для всіх камер відеоспостереження.
Знаючи «антишаблон», можна навчити будь-яку нейромережу бачити в ньому людину.