Notícias

Pesquisadores usam remendos para ‘esconder’ pessoas de detectores de AI

Pesquisadores da universidade Katholieke Universiteit Leuven demonstraram como um patch impresso pequeno e quadrado pode ser usado como um tipo de “dispositivo de camuflagem” para esconder pessoas de detectores de objetos com Inteligência Artificial (AI).

Nos últimos anos, as Redes Neurais por Convolução (CNNs) tornaram-se altamente eficazes no reconhecimento de pessoas em imagens e vídeos. Elas aprendem como um ser humano se parece examinando milhares de imagens de pessoas.

Mas essas redes podem ser enganadas – e os pesquisadores demonstram isso no artigo intitulado “Enganando câmeras de vigilância automatizadas: remendos adversários para atacar a detecção de pessoas” – com um ‘remendo adversário’ de 40 cm por 40 cm.

Em seu artigo, os pesquisadores Simen Thys, Wiebe Van Ranst e Toon Goedeme concentram-se no popular detector de objetos YOLOv2. Eles usam uma série de truques para enganar o detector.

“Fizemos isso otimizando uma imagem para minimizar diferentes probabilidades relacionadas à aparência de uma pessoa na saída do detector. Em nossos experimentos, comparamos diferentes abordagens e descobrimos que minimizar o desaparecimento de objetos criou as remendos mais eficazes”, escrevem.

Eles então imprimiram seus remendos otimizados e as testaram filmando as pessoas que os seguravam. Os pesquisadores descobriram que os adesivos funcionavam “muito bem” desde que estivessem posicionados corretamente.

“A partir dos nossos resultados, podemos ver que o nosso sistema é capaz de diminuir significativamente a precisão de um detector de pessoa… Na maioria dos casos, o nosso remendo consegue esconder a pessoa do detector com sucesso. Quando não é esse o caso, provavelmente ele não está alinhado ao centro da pessoa”, afirmaram os pesquisadores.

A técnica pode ser usada de forma “mal-intencionada para contornar sistemas de vigilância”, observam os pesquisadores, permitindo que intrusos “fujam sem serem detectados segurando uma pequena placa de papelão na frente de seu corpo, voltada para a câmera de vigilância”.

O grupo agora está planejando aplicar os remendos na roupa. “Acreditamos que, se combinarmos essa técnica com uma sofisticada simulação de roupas, poderemos criar uma estampa de camiseta que possa tornar uma pessoa virtualmente invisível para câmeras de vigilância automáticas”, disseram os pesquisadores.

O trabalho futuro se concentrará em tornar os patches mais robustos e transferíveis, já que eles não funcionam bem com diferentes arquiteturas de detecção, como o Faster R-CNN.

Em 2017, um grupo da Universidade de Washington, da Universidade de Michigan, da Stony Brook University e da Universidade da Califórnia, em Berkeley, demonstrou como enganar os classificadores de imagem, alterando os sinais de parada no mundo real.

Usando alguns adesivos em preto e branco – projetados para imitar o graffiti, e assim “se esconderem na psique humana” – os pesquisadores conseguiram fazer um classificador baseado em redes neurais ver um sinal de parada como um sinal de limite de velocidade 100% do tempo.

Recent Posts

Unico processa Serasa Experian por suposto uso indevido de tecnologia de biometria facial

A Unico, empresa brasileira especializada em identidade digital e biometria facial, ingressou com ações nas…

3 horas ago

Salesforce leva Agentforce à Copa do Mundo de 2026

A Salesforce anunciou parceria com a FIFA como apoiadora oficial da Copa do Mundo de…

3 horas ago

Neil Redding abre IT Forum Praia do Forte 2026 com debate sobre liderança na era da IA

Neil Redding será o palestrante de abertura do IT Forum Praia do Forte 2026. Com…

4 horas ago

47% das empresas brasileiras devem adiar migração para a nuvem nos próximos três anos

Apesar da consolidação da computação em nuvem como um dos pilares da transformação digital, uma…

5 horas ago

Deepfakes, IA e software open source lideram lista de ameaças críticas para empresas, diz Gartner

As equipes de segurança cibernética enfrentarão um cenário cada vez mais complexo nos próximos anos,…

6 horas ago

Apenas um em cada três americanos aprova a construção de data centers

Apenas uma em cada três pessoas dos Estados Unidos aprova o ritmo acelerado de construção…

7 horas ago