Конкурс SpoofingChallengeETU

СПбГЭТУ «ЛЭТИ» совместно с компанией ID R&D объявляет конкурс, посвященный взлому системы антиспуфинга лиц.

Уважаемые студенты, аспиранты и сотрудники! СПбГЭТУ «ЛЭТИ» совместно с компанией ID R&D проводит конкурс, посвященный взлому системы антиспуфинга лиц — системы, которая используя методы искусственного интеллекта (искусственные нейронные сети) определяет подмену изображения лица человека (спуфинг лица).

Подобные технологии широко внедряются в нашей жизни в финансовой деятельности, on-line обучении и многих других областях. Конкурс направлен, как на выявление закономерностей, позволяющих обмануть систему, например, показав фотографию другого человека (ложноположительный вердикт), так и на поиск ситуаций, при которых система будет ошибаться, некорректно утверждая, что человек на фото — это подмена (ложноотрицательный вердикт).

Участвуя в конкурсе, вы сможете не только познакомиться с современными технологиями, активно входящими в нашу жизнь, но и посоревноваться с искусственным интеллектом. Победителями будут признаны:

  • те кто найдет наибольшее число закономерностей для ложноположительного вердикта при их равенстве,
  • те кто найдет наибольшее число закономерностей для ложноотрицательного вердикта при их равенстве,
  • те кто добавит наибольшее число фотографий с ошибками распознавания при их равенстве,
  • те кто добавит наибольшее число фотографий с разными гипотезами (число гипотез)
Внимание! Сроки конкурса продлены. Добавлена новая номинация.

Отдельная номинация

Отдельно будет выбран победители по наибольшему медианному значению числа отправленных изображений по типам атаки:

  • съемка экрана монитора или лэптопа (screen replay),
  • съемка экрана мобильного телефона или планшетного компьютера (mobile replay),
  • съемка листа бумаги с распечатанной фотографией (printed photo),
  • съемка фигуры головы, вырезанной по контуру лица из листа бумаги (printed cutout),
  • съемка плоской бумажной маски, полученной из листа бумаги путем вырезания различных отверстий (2d mask)).

Например, участник отправил следующее количество изображений по типам атаки:

  • screen replay — 30
  • mobile replay — 30
  • printed photo — 20
  • printed cutout — 20
  • 2d mask — 10

Тогда в рейтиниге он будет иметь показатель 20.

Приз за победу в номинации — 5 000 рублей

Цели и задачи конкурса

Целью конкурса является сбор данных для улучшения существующей системы антиспуфинга. В силу того, что система основана на технологиях машинного обучения, то важны не только единичные случаи взлома и/или некорректного ответа, но и КОРРЕКТНЫЕ ответы системы.

Это необходимо, в основном, для исключения ситуации, когда при уменьшении числа ложно-отрицательных, будет расти число ложно-положительных, что уменьшает надежность системы.

Призовой фонд

  • Первое место — 10 000 рублей
  • Второе место — 7 000 рублей
  • Третье место — 5 000 рублей

Победителю, призерам, а также всем заинтересованным предлагается принять участие в написании статьи, посвященной тестированию системы.

Сроки проведения

  • С момента объявления до 15 июня 2020 года.

Инструкция участника

Вам нужно выполнить всего 3 шага:

  1. Скачать и установить приложение
  2. Авторизироваться
  3. Начать эксперименты

Предполагается, что камера находится на стороне защищаемой системы и подмена возможно только с использованием предметов реального мира.

Вы можете проводить различные атаки с подменой личности: съемка экрана монитора или лэптопа (screen replay), съемка экрана мобильного телефона или планшетного компьютера (mobile replay), съемка листа бумаги с распечатанной фотографией (printed photo), съемка фигуры головы, вырезанной по контуру лица из листа бумаги (printed cutout), съемка плоской бумажной маски, полученной из листа бумаги путем вырезания различных отверстий (2d mask).

screen replay

mobile replay

printed photo

printed cutout

2d mask

3d mask

Вы можете добавлять естественные окклюзии в виде бороды, усов, длинных волос, прозрачных очков и т.п. Можно также использовать ткань (шарфы, капюшоны), головные уборы и прочие аксессуары.

Вы можете фотографировать не только себя (маски на себе)!

Алгоритм экспериментов

  1. Скачайте приложение
  2. Войдите в приложение
  3. Предложите гипотезу, как можно обмануть алгоритм распознавания «живого» лица (ложноположительно или ложноотрицательно)
  4. Сделайте фото и дождитесь ответа сервера
  5. Если ответ верный (>90%), то перейдите к п.3 и попробуйте скорректировать предположение
  6. Если ответ верный, но имеет низкий rate (50-90%), перейдите к п.4 и попробуйте снизить rate
  7. Если ответ неверный, то укажите это в всплывающем окне результата и заполните форму с описанием кадра. Перейдите к п.4 и попробуйте повторить результат, если результат устойчивый, то вы обнаружили закономерность и переходите к экспорту результатов.

Экспорт и отправка результатов

Экспорт и передача результатов осуществляется в автоматическом режиме.

Если вы нашли закономерность, то заполните в форме в приложении описание закономерности. Описание закономерности должно содержать детальное описание шагов, необходимых для воспроизведения успешной атаки, условия, в которых они были собраны и устройство, с помощью которых получены.

Контактная информация

197376, Россия, Санкт-Петербург, ул. Профессора Попова, дом 5
amsinitca@etu.ru
Александр Михайлович Синица
За результатами конкурса можно следить здесь.