Software: Fawkes soll vor Gesichtserkennung schützen

Eine Forschergruppe hat einen Algorithmus veröffentlicht, der Fotos so verändert, dass Gesichtserkennung nicht mehr funktioniert.

Artikel veröffentlicht am ,
Gesichtserkennung (Symbolbild)
Gesichtserkennung (Symbolbild) (Bild: Gerd Altmann/Pixabay)

Mit der Software Fawkes und dem gleichnamigen Algorithmus sollen Gesichtsbilder so verändert werden, dass sie von Gesichtserkennungssystemen nicht mehr erkannt werden können. Für den menschlichen Betrachter bleiben die Gesichter jedoch gut identifizierbar. Entwickelt wurde die Software von einer Forschergruppe an der Universität Chicago in den USA.

"Unser Verzerrungs- oder Cloaking-Algorithmus nimmt die Fotos des Benutzers auf und berechnet minimale Störungen, die sie im Merkmalsraum eines Gesichtserkennungsmodells (unter Verwendung realer oder synthetischer Bilder eines Dritten als Orientierungspunkt) erheblich verschieben", beschreibt die Forschergruppe ihr Vorgehen. Durch die minimalen Veränderungen auf der Pixelebene sollen die stetig weiterlernenden Gesichtserkennungsmodelle manipuliert werden, indem sie aus den veränderten Bildern falsche Schlüsse ziehen.

Die Technik soll beispielsweise gegen die Praxis von Firmen wie Clearview AI schützen, die eine riesige Gesichtserkennungsdatenbank aus öffentlich zugänglichen Bildern aufgebaut haben. Die veränderten Fotos, die etwa über soziale Medien geteilt werden können, könnten dann nicht mehr mit anderen Bildern der abgebildeten Person in Verbindung gebracht werden.

In der Praxis soll dies mit den Gesichtserkennungsmodellen von Microsoft Azure, Amazon Rekognition und Face++ funktioniert haben. Diese sollen, nachdem sie mit den veränderten Bildern trainiert wurden, keine Übereinstimmung mit den echten Bildern einer Person gefunden haben. Das Team der Universität Chicago betont jedoch, dass es sich um ein Forschungsprojekt handle, das möglicherweise nicht mit allen Bildern oder Gesichtserkennungsmodellen funktioniere.

Fawkes ist eine Python geschriebene Open-Source-Software, die lokal auf dem Rechner ausgeführt wird. Interessierte können sich die Software für Windows, Linux und Mac herunterladen sowie den Quellcode auf Github einsehen. Die Forschergruppe will die Software in Zukunft benutzerfreundlicher gestalten. Eine App solle es jedoch nicht geben, da die Rechenleistung von Smartphones zu gering sei.

Der Name Fawkes ist der Graphic Novel und deren Verfilmung V wie Vendetta entlehnt, aus der die bekannten Guy-Fawkes-Masken stammen, die das Markenzeichen der Hacktivistengruppe Anonymous wurden.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Niriel 29. Jul 2020

Ergebnis: Nur Shawn wurde so weit entfremdet das Picasa ihn nicht wieder erkannt hat...

Emanuele F. 23. Jul 2020

Ich habe es bei der Person-Verlängerung (Erneuerung) vor 3 Wochen sogar auf normalen...

Trockenobst 23. Jul 2020

Die einen wollen was, die anderen wollen was anderes. Richtig und Falsch ist zunehmend...

Trockenobst 23. Jul 2020

Die Augen werden jeweils um ein Pixel nach rechts, unten oben verschoben. Die Nase ist...



Aktuell auf der Startseite von Golem.de
Ungewöhnlicher Kundenservice
Wie ich meine neuen Kopfhörer mit dem Hammer zerschlug

Normalerweise muss man sich in einem Garantiefall nicht dabei filmen, wie man das defekte Produkt zerstört. Ich schon - nur so bekam ich einen Ersatz für meinen Kopfhörer.
Ein Erfahrungsbericht von Tobias Költzsch

Ungewöhnlicher Kundenservice: Wie ich meine neuen Kopfhörer mit dem Hammer zerschlug
Artikel
  1. Deutschland auf Platz 3: Millionen von SSH-Servern anfällig für Terrapin-Angriff
    Deutschland auf Platz 3
    Millionen von SSH-Servern anfällig für Terrapin-Angriff

    Allein in Deutschland gibt es mehr als eine Million über das Internet erreichbare SSH-Server, die nicht gegen Terrapin gepatcht sind.

  2. Festnetz- und Mobilfunk: Telefónica beginnt Massenentlassungen in Spanien
    Festnetz- und Mobilfunk
    Telefónica beginnt Massenentlassungen in Spanien

    Von 16.500 Arbeitsplätzen beim Telefónica-Mutterkonzern soll rund ein Fünftel verschwinden. Der Stellenabbau betrifft vor allem Ältere.

  3. Streamer: Twitch verbietet vorgetäuschte Nacktheit
    Streamer
    Twitch verbietet vorgetäuschte Nacktheit

    Schwarze Balken über der scheinbar nackten Brust? Nicht erlaubt! Selbst wenn Unterwäsche hervorblitzt, verbietet Twitch solche Darstellungen.

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    • Daily Deals • Crucial P3 Plus 4 TB + Acronis 194,83€ • MediaMarkt & Saturn: Gutscheinheft mit Rabattaktionen und 3 Games für 49€ • Alternate: Thermaltake-Produkte im Angebot • HP Victus 15.6" 144Hz (i5-13420H, 16 GB, RTX 3050) 777€ • MindStar: Corsair Vengeance RGB 64 GB DDR5-6000 199€ [Werbung]
    •  /