即使照片「打格仔」,人工智能仍可辨認出來

即使照片「打格仔」,人工智能仍可辨認出來
Photo Credit: Banksy, retouched

我們想讓你知道的是

三名研究人員利用人工智能,成功辨認出不少模糊處理過的照片。這項結果顯示,人工智能技術對私隱帶來重大影響。

把照片、影像模糊化或「打格仔」(加馬賽克)處理,向來是保護私隱及敏感資料的重要手段。例如Google地圖的街景服務,會把照片中的人臉及車牌等部份模糊處理,以隱藏有關資訊。

然而這種後製處理手段,是否真的能夠把圖片中的資訊隱去,使其不被他人發現?德州大學奧斯汀分校及康奈爾科技學院的研究人員,就利用人工智能技術,成功辨認出經過各種模糊處理的不同照片。

先不用興奮或恐慌,他們沒有發現甚麼新方法去移除馬賽克、令照片回復原狀,而是透過頗為主流的「深度學習」(deep learning)技術,先提供圖片去「訓練」人工神經網絡,再進行測試,使其從中「學習」辨認圖片。

三名作者把論文預印本放上網絡存庫arXiv。其中一名作者Vitaly Shmatikov表示,他們在這篇論文中用到的技術在圖像識別領域中非常普遍,因此令人擔憂。網絡上不難找到有關教學,Shmatikov認為任何有一定知識的人都能夠做同樣的事,令不少人的私隱受到影響。

肉眼辨認不到的,讓電腦來

在這項研究中,作者選取了4組不同的圖片來源,分別是10張手寫數字照片的MNIST、10張彩色交通工具或動物照片的CIFAR-10、灰階人像照的AT&T(40人共400張圖片)以及過萬張名人照片的FaceScrub。

針對這4個圖片組別,作者分別使用不同方法去將照片作模糊處理,包括4種不同精細度——2×2、4×4、8×8及16×16——的馬賽克,將照片加上模糊濾鏡,以及採用「私隱圖片分享技術」(P3)——類近公鑰加密法,把照片分成「公開」及「私人」圖片的技術——中3個不同設定。

從以下圖表可以看到各種模糊處理方法的分別(P3的設定方面,數字越小越難辨認)︰

Defeating_Image_Obfuscation0
Photo Credit: McPherson et al. 2016

然後他們使用機械學習技術,訓練人工神經網絡辨認圖片(學習及測試用的圖片並不相同),再進行測試。結果人工智能的表現超出預期︰

Defeating_Image_Obfuscation1
Photo Credit: McPherson et al. 2016

上表中,Baseline一行的數字代表隨機猜中的比率,而其他數字則代表人工智能成功辨認的比率。Top 1代表人工智能第一選擇準確的比率,而Top 5則表示首5個選擇準確的比率。

從中可見,即使採用較不清晰的16×16馬賽克,人工智能的表現仍然不錯,例如在AT&T的人像圖片組中,準確度高達96.25%。而在範圍較大的FaceScrub中,仍然有高達57.56%的準確度——假如容許有5個選擇,準確度更超過7成。

在AT&T的圖片組中,研究人員亦利用YouTube內建的工具,把人臉照片模糊化處理︰

Defeating_Image_Obfuscation2
Photo Credit: McPherson et al. 2016

作者承認,只用肉眼看的話,他們完全無法辨認出原圖是哪一張,但他們訓練出來的人工神經網絡辨認準確度卻高達57.75%——首5個選擇的準確度更有87.75%,接近9成。

這項研究所使用的圖片較少,而且是從特定範圍內選擇答案——換言之人工智能只能從它「見過」的資料中找答案——在實際應用上,暫時未必能破解模糊圖片的隱藏資訊。

人工智能對私隱的威脅

不過結果已足以令人關注,人工智能在辨識技術上對私隱會帶來何等程度的威脅。舉例說,不少地方均有鏡頭監視,拍下的影像未必清晰,但利用網絡找來的海量圖片、臉部識別技術等,再結合此研究的技術,或能夠用作「起底」找到特定目標。

Shmatikov說︰「在保安及私隱領域,人們未能充分體會機械學習的力量。除非有人顯示現有的技術已足以造成私隱洩漏,否則他們不會意識到這一件事。」

論文指出,今次的實驗顯示,透過後期制作去隱藏圖片資訊有一定限制,雖然能夠使人類無法辨認部份敏感資訊,但這些圖片往往仍保留充份訊息,讓人工智能可以辨認出來。

作者建認研究保護私隱技術的人員,不應只靠人眼觀察是否能認出資訊,而應該測試利用頂尖圖像識別技術可以尋回多少訊息。他們又認為,設計出能夠保護私隱又保留圖片新聞價值的技術,將會是未來其中一個重要的研究題目。

相關文章︰

資料來源︰


猜你喜歡


【影評】《沉默呼聲》:會不會有一天,再也沒有人站起來為我說話了

【影評】《沉默呼聲》:會不會有一天,再也沒有人站起來為我說話了
Photo Credit:漂流木制作

我們想讓你知道的是

「有時,沈默也是一種謊言」從導演李雲翔的角度來看,這些越不被關注的話題,越應該花時間去了解,從他執導紀錄片《活摘》、《求救信》到這部真人真事改編的《沉默呼聲》,都一再挑戰許多人不敢觸碰的敏感神經。

「自由就像空氣,你只會在窒息時,才會察覺到它的存在。」對於身處臺灣的我們,尤其是對1990年後出生的人來說,透過選舉投票、上街遊行、訴諸法律來維護個人權利,彷彿是理所當然的事情,但其實民主、自由、人權並非一蹴可幾,而是好幾個世代努力爭取來的甜美果實。由李雲翔執導的《沈默呼聲》,便是一部試圖讓觀眾重新省思自由與人權如何得來不易的電影。

由真人真事改編,甫於2021年獲得奧斯汀影展觀眾選擇獎的《沉默呼聲》劇情敘述1999年夏天,兩對清華大學的學生情侶因為信仰法輪功,讓他們原本無憂無慮的生活在一夕之間全變了調。謊言、栽贓、囚禁、凌遲,這些血淋淋的真實修羅場,無聲無息地染紅了中國的土地。由於這段恐怖的經歷,也讓他們與美國記者丹尼爾產生了交集,是為真相帶來一道曙光,或是一切都仍是未完待續?

雙重敘事線展開各自的掙扎與共鳴

《沉默呼聲》有兩條主要的敘事線,一條是男主角王博宇的學生線,另一條則是丹尼爾的記者線。王博宇是一名清華大學電子工程專業的博士研究生,他所信仰的法輪功被中國政府視為「眼中釘」,當掌權者開始迫害法輪功的學員,無法沉默的他藉由發傳單、拉布條、氣球飄書等機智手法,為自己的信仰與真相奮鬥,但這個看似再平凡不過的訴求,卻為他與身邊的人招來一連串的苦難,讓他感到心力交瘁。

31
Photo Credit:漂流木制作

另一部分,美國芝加哥郵報記者丹尼爾,過去曾經撰寫過六四天安門事件的相關報導而遭到中國驅逐。當他好不容易再度踏上中國土地時,又碰到了法輪功事件,讓他開始感到動搖,直到後來目睹男主角一行人試圖揭穿謊言的行動,加上事件越來越甚囂塵上,讓他重燃記者魂,決定為受害者發聲,將這些極力被掩蓋的真實公諸於世,兩條敘事線也終於產生交集和共鳴。

30-1
Photo Credit:漂流木制作

無聲是種無奈,亦是種被消音的選擇

不少人可能都有在路邊看過法輪功的學員在宣揚他們所信仰的理念,但若要進一步討論法輪功的理念時,有多少人能講出貼近事實的認知?根據統計,1999年時,中國有七千萬人習練法輪功,而這樣的「勢力」被視為威脅到中國政權的穩固,所以促使中國政府採取一連串的打壓、迫害與抹黑行動,「被消音」的情況導致許多人根本不知道其中的真偽,這也是《沉默呼聲》導演李雲翔為什麼拍攝這部片的原因之一。

導演李雲翔在接受採訪時提出了這樣的問題:「為什麼沒有更多的人來拍這些故事?」他認為現今的影視產業,為了不想要放棄中國市場,都會先自我審查電影題材,甚至主動迎合中國政府「批准」的故事內容。但從他的角度來看,這些越不能被關注的話題,越是應該花時間去了解,所以從執導紀錄片《活摘》、《求救信》到這部真人真事改編的劇情片《沉默呼聲》,都一再挑戰許多人不敢觸碰的敏感神經。

25
Photo Credit:漂流木制作

現實比電影更加風聲鶴唳

由於題材相當敏感,所以《沉默呼聲》劇組選擇在台灣跟加拿大兩地取景,即便拍攝場地不在中國,拍攝過程中還是面臨到不少困難,像在選角、租借場地時都遇到很多挑戰,更不用說要在台灣上院線時的阻礙連連。然而,正是這樣的困境,更讓我們看見這群新生代演員令人印象深刻的演技。尤其是當王博宇走過監獄長廊時那五味雜陳的神情,包含著對家人的思念、以及屹立不搖的堅持,光是這段畫面就值得再看一回。

44
Photo Credit:漂流木制作

「再也沒有人站起來為我說話了」

德國牧師馬丁尼莫拉曾經寫過這樣的詩文:「起初,納粹抓共產黨人的時候,我沉默,因為我不是共產黨人……當他們抓猶太人的時候,我沉默,因為我不是猶太人。最後當他們來抓我時,再也沒有人站起來為我說話了。」身處在自由社會的我們,當然可以繼續做沉默的大眾,選擇忽視旁人的不公不義,但誰又能保證眼前的歲月靜好,不會一夜翻盤?或許歷史紀錄是生冷的,但電影藝術是溫熱的,請一起走進戲院感受《沉默呼聲》帶來的省思及啟發吧!

《沉默呼聲》
上映日期:2022.8.12
上映地點:全台戲院同步上映
購票資訊詳見官方網站


猜你喜歡