Команда ученых из Бостонского университета создала алгоритм, позволяющий защитить публикуемые в интернете фотографии и видео от изменений с помощью дипфейк-технологий. О разработке сообщает «Популярная механика».
Согласно алогритму, на фото или видео накладывается невидимый фильтр, и когда злоумышленник пытается использовать нейронную сеть для манипуляций с этими медиафайлами, то изображения остаются неизменными, либо полностью искажаются. Всё дело в фильтре, который отображает пиксели особым образом, и изображение становится неузнаваемым и непригодным для изготовления дипфейков.
Авторы алгоритма сделали общедоступными как описание технологии своей разработки, так и её код, а кроме того опубликовали видео, с демонстрацией работы фильтра.
Контекст
- В прошлом месяце компании Facebook и Microsoft подвели итоги конкурса Deepfake Detection Challenge. Лучшим участникам удалось добиться точности распознавания дипфейков свыше 82 процентов на стандартном тестовом датасете.
- В октябре 2019 года губернатор Калифорнии (штат США) Гэвин Ньюсом подписал два законопроекта, касающиеся дипфейков. Первый делает незаконным размещение любых видео с манипуляциями в политических целях — например, замена лица или речи кандидата для его дискредитации. Другой позволит жителям штата подать в суд на любого, кто использует дипфейк в порнографическом видео.
- В том же месяце стало известно об исследованиях голландской компании Deeptrack, которая выяснила, что 96% всех дипфейк-видео в интернете — это порно.