10月24日,GeekPwn2017嘉年华于上海开幕。作为”全球首个关注智能生活的安全极客大赛”,本次大赛爆出不少漏洞,”苹果iOS11漏洞”便是其中之一。在下午场大赛中,有一个比赛尤为引人注目。在围棋大赛中力压人类选手的AI,这次却试图模仿人类签名,并达到以假乱真的效果。不少人在开场前便猜到了比赛的答案。但是围观整个过程,我却不得不说,相比AI,鉴定专家才是真牛逼。
在比赛开场,便以”希特勒日记”为例进行讲解,指出模仿笔迹是可能的,并且可能以假乱真。在正式比赛开始前,主持人邀请观众模仿起了上台嘉宾科幻作家陈楸帆的笔迹,并让司法笔迹鉴定专家进行了识别与解释。鉴定专家表示,模仿字迹有两种方式:一种是临摹,边看边描,相对来说易于区分;一种是通过一定学习达到一定熟练程度后的再模仿。它会增加鉴定难度,需要耗费更多时间和精力进行观看,在片刻间进行辨识是十分困难的。
现场挑战的团队来自中国金融认证中心机器学习实验室。他们在事先获得了陈楸帆的笔迹用于机器学习,但现场并未透露此前所获笔迹字数。主持人仅表示与现场即将书写的43个字并不相同。采用GAN生成式对抗网络,为学习字体字迹,总共在服务器上运行了20个小时。
赛会现场,科幻作家陈楸帆以及挑战团队需要同时写下欠条,并以不限制字数比例的形式将双方所写文字进行打乱重排,组成新的欠条。再由现场笔迹专家进行鉴定。
有意思的是,最初主持人在声明规则时表示,对总共43个字进行鉴定,仅需要正确一半达到22个字即可以一字之差获得压倒性胜利。但评委上台却表示需要纠正主持人的错误,比赛需要鉴定师逐个鉴定哪些字迹由机器所写哪些由人所写,识别正确加1分,识别错误扣一分,分数超过字数一半,机器挑战团队即失败。分数未达字数一半,即为机器挑战团队获得胜利。
比赛甚至尚未结束,在可预见的失败后,评委宣布了挑战者的成功,笔迹鉴定专家的失败。并声称机器学习产生的字迹有着50%的迷惑率。一旁的鉴定专家也显得灰头土脸,AI再一次取得了胜利。
但与大屏幕上呈现的“正确答案”对比,却会发现笔迹鉴定专家手中的表单上,累积正确24个字,分别为机器所写的“今棒内收分八金陈”和陈楸帆本人所写的“组五个日息陆厘一期不还按额百违楸”等字。鉴定专家的鉴别率高达50%以上。如果按照最初主持人的规则,鉴定专家无疑取得了本场比赛的胜利。但是结果却是失败的,原因在于评委更改的规则中:要实现分数超过字数的一半达到23分,就必须使得正确的字数鉴定达到33个字。对鉴定专家正确率要求从主持人口中的50%,变为了评委口中的66%。
对于笔迹鉴定专家来说,另外一个弱势在于,仅仅在台上鉴定陈楸帆本人所写“陈楸帆”与其他围观观众所写的“陈楸帆”时才有幸目睹真迹。而这个时长却也仅仅只有短短的几分钟。不要忘了最开始笔迹鉴定专家所说的“经过一定学习之后的模仿,会更耗时花费更多精力”。当然,弱势也并不仅仅在鉴定专家这方,在比赛起初,机器挑战团队曾表示此前训练用的是硬笔字迹,而现场提供的却是软笔(毛笔),这在意料之外,并表示对赛果并不看好。
台上这位鉴定专家曾表示,此前共经历过数百个笔迹鉴定的案子。但是在短短数分钟内通过”陈楸帆”三个字的辨识,在最终获取43字成功辨识24字的成绩,我只能对此产生由衷地佩服。不是AI不牛逼,而是此人真牛逼。
此外,一个有意思的点在于,来自中国金融认证中心机器学习实验室的机器挑战团队,似乎理应站在笔迹鉴定专家这边用机器对伪造的机器笔迹进行识别。但在这场比赛中,却是依靠人对机器产生的伪造笔迹进行识别,整个画面似乎有点违和。我到底应该说整个挑战团队取得了胜利,还是说整个团队失败了呢?但无论如何,这个鉴定专家是真牛逼。
最后,对GeekPwn2017嘉年华感兴趣的人可在腾讯视频搜索,在那个4个小时时长的视频中,拉至1分20处便可观看。我只能帮你到这里了。