}

  撰文 | Skin

  下图的衣服是一家名为noRecognition的时尚服装,你觉得好看吗?眼下,这类花纹的衣服正在变得越来越流行。

  许多人开始购买这类衣服,许多品牌开始推出这样的衣服。你可能觉得是“时尚”难以让人理解,不过,它们之所以能流行起来,其实是出于安全性的考量。

  人们为这类衣服起了名字,叫做“对抗性服装”:一些让人眼花缭乱的彩色图案,是为了“对抗”AI识别算法。

  计算机视觉算法正越来越多地出现在我们生活中,人们被拍下,识别。技术的进步虽然帮助了许多人,但算法也让人们陷入了隐私泄露的恐慌。近期的一个案例就提到,有人通过第三方非法网站购买了人脸照片,将其转化为“AI动态视频”,用此就能登录别人的互联网账号,骗取数万元财产。

  另外,2024年在澳大利亚,一些商铺使用的面部识别系统遭到了黑客攻击,大量顾客的信息被盗。这些信息也很有可能被利用。就在一天以前,以为网络安全员发现,一个号称“私密安全”的软件,在网上有一个数据库,泄露了超过900万张图片。这意味着,骗子可以随时获取大量的面部信息。

  隐私泄露风险和深度伪造技术,人们对自己“脸被偷走”的担忧与日俱增,而这类“对抗性服装”,或许成为了一种比较实用的解法。

  担忧自己的脸被偷走,已经成为了一种与日俱增的焦虑。|petapixel

  noRecognition的发起者是一名研究人员,他开发了一种对抗算法,能生成一些衣服上奇怪花纹,这些花纹会干扰视觉识别模型,让AI“什么都看不到”。这是因为,视觉模型处理图像的方式和我们并不同,它需要从像素中提取边缘、纹理、空间结构等特征,再依靠这些特征判断画面的具体内容。

  一些特定的几何结构会影响模型对空间特征的提取,一些纹理会影响卷积网络早期的特征处理,还有些图案会干扰模型对人脸的识别。就算它只是一些花纹,这些干扰图案也会让AI难以识别眼前的图案。

  noRecognition的研究测试表明,穿上“丑花纹衣服”,和穿上“普通黑灰色衣服”比起来,“丑花纹衣服”确实会让AI视觉模型认不出人脸。这些图案会让一些视觉模型出现漏检、错误识别的结果。

  比起穿黑色衣服,如果穿着丑衣服能影响AI视觉模型的识别效果,就算是“攻击成功”了。|noRecognition

  在测试中,研究者用这种对抗算法生成的“丑图案”,测试了11个不同的视觉识别模型,结果发现,生成的图案可以让这些模型识别失败。不过值得注意的是,这些测试都是模拟的,并没有人真的穿着这些衣服。而noRecognition目前也在众筹,参与者日后将会获得自己独一无二的丑图案衣服。

  这并不是第一个做对抗式服装的团队,目前市面上已经涌现了许许多多做“丑衣服”的公司。名为Cap_able的公司已经做出了一大批五颜六色的花式服装,宣称能让AI识别的难度加大。Urban Privacy推出了一批防拍照、防识别、防扫码的服饰……

  Urban Privacy的各类“防识别”,“防拍照”衣物。

  当然,有些服饰也许形式大于内容,但它们越来越流行,也并非不是好事。因为它持续提醒着人们,在数字时代,我们的形象已成为非常重要的财产,人们需要注重形象隐私,用各种新的方式来保证自己的安全。

  名为Cap_able的公司做出了各种宣称能抵抗算法识别的服装,旨在提醒公众隐私保护的重要性。

  参考资料

  [1]https://sandbox.norecognition.org/research

  [2]https://blackhat.com/us-26/briefings/schedule/index.html#could-a-pattern-on-your-clothing-fool-facial-recognition-53532

  [3]https://www.theguardian.com/fashion/2026/jul/17/adversarial-clothing-are-garments-designed-to-confuse-facial-recognition-systems-about-to-go-mainstream

  [4]https://news.cctv.com/2026/08/16/ARTIagm353GH4xMQx1ABnxwu260816.shtml

  [5]https://urban-privacy.com/collections/privacy-shop