4 回答
1、支付宝的人脸识别在识别前会进行活体检测
目前,支付宝的人脸识别准确率超过99.6%,结合眼纹等多因子验证,准确率能达到99.99%,超过肉眼识别97%的准确率。基本上可以说,只要人眼能认出区别的人,识别程序就能认出;而程序能分辨出区别的人,人眼不一定认得出。
在实际应用场景中,支付宝会先通过活体检测算法进行检测(判断采集到的人脸是活体信息而不是照片伪造、视频伪造或者其他软件模拟生成的),再使用人脸识别算法将「活体人脸」与「官方身份证人脸数据库」或者之前比对成功的活体人脸信息进行比对,判断是否为同一人。
补一句。虽然都叫人脸识别,但不同平台的识别算法和活体检测算法是不同的。不知道晚会上测试的具体是哪一家。严格意义上讲,不能仅因为突破了这家的算法,就认定人脸识别都不可靠,能得出的结论只是被测试的这家算法还不够好。
2、人脸识别只是支付宝风控系统的环节之一
考虑到行业里人脸识别准确率还未达到100%,支付宝并未将人脸识别作为唯一的风控手段。
目前,支付宝只对在当前手机上用密码登录成功过的用户才开放人脸登录,并不会出现只通过人脸信息验证就在陌生手机上登录成功的情况(如果想试,可以试试用别人的手机来刷脸登录,看能不能登自己的账号)。
上面说的是登录环节,在支付环节,有的时候也会出现人脸校验。这是为什么呢?
支付宝平台上每天有上亿笔交易,最高峰值每秒有12万多笔交易。每笔交易,我们的智能风控系统都会进行多个维度的风险检测,以确保交易的万无一失。即便用户输入正确了支付密码,但当系统判定存在风险,或涉及大额交易时,风控系统会根据具体情况,要求进行人脸识别,来进行额外的身份校验。
换句话说,人脸识别是为我们的风控多加一把锁,而不是唯一的一把锁。从数据上看,正是因为新增了人脸校验,一些通过撞库的盗刷才得以避免。生物识别为解决撞库这一安全行业经典难题提供了解决的新思路。
3、即便出现概率极低的事也不用担心
目前看来,通过节目中测试的这些方法来突破支付宝人脸登录的可能性是极低的。因为只有用过支付宝账号、密码登录成功的手机上,才有可能开启人脸识别。而即便自己的手机丢了且没有设置开机密码,也不用担心,因为要用支付宝支付得用支付密码,而人脸识别是没法代替支付密码的。所以,安。
我们是全球把人脸识别引入金融级应用场景的第一家公司,上线人脸识别这么久以来,我们的资损率一直保持在远低于十万分之一,优于行业平均水平。
另外,如果因为人脸登录出现状况导致账号资金损失,我们会进行全额赔偿。这是我们上线人脸识别第一天时就许下的承诺。现在,依旧有效,而且,一直有效。
(注:其实只要是账户被盗,我们都会全额赔付)
继续发布招募贴
虽然现在人脸识别进入了金融级应用场景,技术算是相当成熟,但仍有不少可以提升的空间。一方面,我们需要不断的优化算法,继续提升识别的准确性;另一方面,对于人脸的攻击手法也是层出不穷,我们要在攻防之战中不断的提升安全能力。
借这个机会,我们发出英雄帖:如果你有志于此,愿意和我们一块,探索没有前人开拓过的领域,让黑科技变成现实,服务超过4.5亿用户,来加入我们吧。
领域:计算机视觉/机器学习/生物识别/人工智能/架构师。
工作地点:北京、杭州
链接:职位搜索 - 阿里巴巴集团招聘
关于人脸识别的更多阅读:文章1、文章2
也可参考我们的合作伙伴Face++的这篇文章:旷视用专业的人脸识别技术为用户信息安全做加法
附赠一篇回复:研发的「刷脸支付」入选《MIT科技评论》2017年全球10大突破性技术是种怎样的体验? - 知乎专栏