AI 模仿人類筆跡騙過專業鑒定師,手簽合同會被駭客徹底幹掉?
2017/10/24
https://m.sohu.com/a/199878402_99938933/?pvid=000115_3w_a&from=timeline&isappinstalled=0
來自中國金融認證中心的四位選手用一個機械手臂裝置類比了評委的筆跡,成功騙過專業鑒定師,迷惑率高達50%。
筆跡模仿不止能用來偽造欠條,細思極恐。
比如:
偽造一份財務合同簽名,讓人瞬間傾家蕩產;
偽造一份遺囑,改變一份巨額財產的走向;
偽造歷史人物手跡,掩蓋一段歷史真相;
偽造家長筆跡,熊孩子騙過學校老師……好吧有點歪樓了。
總之,"空口無憑,立字為證",筆跡從古至今都是人們認可的授權方式。
按照李闖的說法,經過他們2個月調試的筆跡模仿 AI ,只需錄入幾百個到一千多個不同漢字,就能通過 AI 預測出該筆跡風格的所有文字寫法。
換句話說,只要拿到你的一篇手稿,或是零星拿到幾百個你寫下的字,AI 就能破解你的文字密碼。這並不困難,比如你上學時的語文試卷、課堂筆記,或者你填寫的快遞單……
AI 完全不需要弄懂人類的書寫規則,它只需要一招。
對於 AI 來說,每一個漢字都只是一張圖片,既不用考慮正常從左到右、從上至下的書寫規則,不用考慮筆觸的角度,它甚至可以倒著寫。目的只有一個:畫出一張和真人筆跡一樣的圖片。
李闖透露,筆跡模仿AI訓練完成後,再通過程式設計賦予一台機械臂書寫能力,AI 就能自動控制過程的力度,速度,從而形成特定風格文字(筆跡)。
市面上能實現書寫能力的機械臂從一千到數萬元的都有,在淘寶上也能找到一些。李闖透露此次參賽設備改裝自一台3D印表機,花費僅數百元,卻能達到0.02mm 的精度。
AI 究竟怎麼學會寫字的,李闖回答:沒別的,就是幹!
呃……他說的是: GAN,傳說中的"對抗神經網路"。
在對抗神經網路 GAN 裡,生成演算法就是矛,判別演算法就是盾,他們沒事兒就互相 GAN。
李闖說,在 AI 學習時,我們會先輸入真實的書寫資料,然後利用生成演算法來類比生成一部分假資料,再把兩個資料交由判別演算法進行辨別。
生成演算法的目標,是讓判別演算法無法判斷真假;
判別演算法的目標,是準確鑒別出類比資料和真實資料;
終的結果是,生成演算法和判別演算法在這個"雙修"的過程中均得到了極大提升。李闖透露,從輸入一個人的書寫資料到AI完整獲得自己模仿能力,僅需20小時。
科技發展的洪流從不停歇,手寫簽名遭到破解,便有更好的授權方式來替代,一種技術出現漏洞,便有更安全的技術出現。
駭客破解,便是技術世界的一種優勝劣汰規則,和其他常規技術力量一樣,不斷推動,甚至鞭笞著技術的反覆運算和發展。