分享

AI 模仿人类笔迹骗过专业鉴定师,手签合同会被黑客彻底干掉?

 浅黑科技 2020-06-11

“手写欠条是否具有法律效应?”

GeekPwn 2017 极棒黑客破解大赛现场,我掏出手机搜了搜,答案:是。

我感到背后发凉。

来自中国金融认证中心的四位选手用一个机械手臂装置模拟了评委的笔迹,成功骗过专业鉴定师,迷惑率高达50%。

笔迹专家正在鉴定人机混拼的借条 ↑

主持人正在展示最后鉴定结果 ↑

所以,延续上千年的手写签名授权,真的要在我们所在的时代终结了?

事实上,笔迹模仿不止能用来伪造欠条,细思极恐。

比如:

伪造一份财务合同签名,让人瞬间倾家荡产;

伪造一份遗嘱,改变一份巨额财产的走向;

伪造历史人物手迹,掩盖一段历史真相;

伪造家长笔迹,熊孩子骗过学校老师……好吧有点歪楼了。

总之,“空口无凭,立字为证”,笔迹从古至今都是人们认可的授权方式。正因如此,历史上由笔迹伪造引发的热闹还真不少。

福布斯财富榜亚洲女首富龚如心,个人财产超过英国女王五十倍,其去世后,遗产纠纷开始兴起。2007年,一位名叫陈振聪的香港风水师忽然掏出一份遗嘱声称自己是龚如心千亿遗产的唯一受益人,更自称是龚的情夫。

最终这场官司打了8年,陈振聪才因涉嫌伪造假遗嘱而被捕。

更有名的还有曾轰动世界的“希特勒日记”事件。

1983年4月22日,联邦德国《明星》画刊突然向全世界宣布了一条爆炸性的独家新闻:他发现了在一个草料棚中匿藏近40年、多达62册的希特勒日记!

信中“元首”详细记录了1978年~1983年期间自己的日常。

希特勒日记事件中的手稿 ↑

经笔迹专家鉴定,确是希特勒手迹无疑。

消息一出,像一枚超级原子弹扔在大西洋上,引起全球性轩然大波。西方几乎所有报刊、通讯社和电台,都转发了这条消息。

结果,历史专家通过材料鉴定技术,发现纸张里含有当时并未发明的材料,才让真相大白。

原来,《明星》画刊编辑花费数百万购买了大量包含希特勒笔迹的资料,历时数月学习和模仿才制造了这起惊天大骗局。

以上两个事件的真相最终有幸公之于众,然而,历时长河中还不知道有多少事实,被伪造字迹所掩盖。

说了这么多,你可以误以为笔迹很容易伪造,其实不然。

GeekPwn 主持人邀请了两位观众现场上台模仿陈楸帆(被模仿者)的笔迹签名,旁人看起来非常相像,专家却指出了多达7、8处不同之处。

笔迹鉴定其实是门高深的手艺活,不仅有专门的司法鉴定机构,还开设有专门的笔迹鉴定学科。也就是说,想骗过专业鉴定师也不简单,需要长时间模仿,或者需要一位专业的“笔迹模仿师”。

图片来自网络 ↑

但倘若你有个笔迹模仿 AI,事情就完全不一样了。

一台电脑,一个机械手臂,即便刚学会打字的小孩也可能完成高超的笔迹模仿,改变一份财产的走向,甚至掩盖历史真相。

浅黑科技有幸和 GeekPwn 该项目的参赛选手李闯聊了聊,试图通过还原 GeekPwn 2017 黑客破解大赛上的 AI 笔迹模仿技术。

浅黑科技史中和参赛选手李闯↑

 Let's Rock !

1. AI 能用已有笔迹来模仿未知文字

我们在生活中手工模仿他人的笔迹,通常需要“一字一仿”,也就是照着一个字写一个字。

熊孩子为了模仿家长签字,可能需要找来一份真实签名反复练习。

给你“为人民服务”几个字,或许你可以用临摹的方式照着写一遍,多加练习,也能有几分相似,然而,你很难通过这几个字想象出来毛主席的其他汉字笔迹。

然而 AI 能做到。

按照李闯的说法,经过他们2个月调试的笔迹模仿 AI ,只需录入几百个到一千多个不同汉字,就能通过 AI 预测出该笔迹风格的所有文字写法。

换句话说,只要拿到你的一篇手稿,或是零星拿到几百个你写下的字,AI 就能破解你的文字密码。这并不困难,比如你上学时的语文试卷、课堂笔记,或者你填写的快递单……

2. AI 和 鉴定师:乱拳打死老师傅

给你一支笔,即使蒙上眼睛,你依然能流畅地写出一段文字,并且把每个比划的的力度、笔的倾斜度、速度控制地恰到好处,和平常无异。

这说明,写字这一功能其实早已嵌入的大脑书写系统。

从幼儿识字的横竖撇捺开始,不断重复不断训练,每个比划起笔到落笔的力度变化、书写时笔与纸的接触角度,按压纸张的力度、这些特征都变成了条件反射,成为你自己的烙印,专业笔迹鉴定也是基于这样的烙印。

图片源自网络 ↑

然而, AI 完全不需要弄懂人类的书写规则,它只需要一招。

对于 AI 来说,每一个汉字都只是一张图片,既不用考虑正常从左到右、从上至下的书写规则,不用考虑笔触的角度,它甚至可以倒着写。目的只有一个:画出一张和真人笔迹一样的图片。

这就好比一个实战格斗对战武术套路,任凭你花样迭出,我只需要击中关键一拳。

李闯透露,笔迹模仿AI训练完成后,再通过编程赋予一台机械臂书写能力,AI 就能自动控制过程的力度,速度,从而形成特定风格文字(笔迹)。

市面上能实现书写能力的机械臂从一千到数万元的都有,在淘宝上也能找到一些。李闯透露此次参赛设备改装自一台3D打印机,花费仅数百元,却能达到0.02mm 的精度。

造假高昂的工业机械臂↑

淘宝上的自己书写装置↑

现场使用的装置↑

4.AI 的自相矛盾

我很好奇,AI 究竟怎么学会写字的,李闯回答:没别的,就是干!

呃……他说的是: GAN,传说中的“对抗神经网络”。

如果你听过“自相矛盾”的故事,理解起 GAN 来会很容易。

从前有个人,既卖矛又卖盾,为了让矛更锋利,他用各种盾来挡自己的盾,以此研究出更锋利的矛;为了让自己的盾更坚固,他找来各种矛来戳它。

在对抗神经网络 GAN 里,生成算法就是矛,判别算法就是盾,他们没事儿就互相 GAN。

李闯说,在 AI 学习时,我们会先输入真实的书写数据,然后利用生成算法来模拟生成一部分假数据,再把两个数据交由判别算法进行辨别。

生成算法的目标,是让判别算法无法判断真假;

判别算法的目标,是准确鉴别出模拟数据和真实数据;

最终的结果是,生成算法和判别算法在这个“双修”的过程中均得到了极大提升。李闯透露,从输入一个人的书写数据到AI完整获得自己模仿能力,仅需20小时。

5.笔迹模仿,意义究竟何在?

有人总疑惑,黑客的存在究竟有何意义,一群人闲着没事到处找漏洞,四处破解,简直唯恐天下不乱。这次,李闯给了我一个新答案。

李闯告诉我,显然,手写授权已经越来越不适用于当今的实际场景,电子合同不仅更环保,也更安全。虽然手签合同的形式已沿用千年,但也是时候退出历史舞台了。

手写签名之后,未来的线下授权怎么做?U盾?生物识别?手机扫一扫签合同?还是其他形式的电子合同?我不确定。

但我确信,科技发展的洪流从不停歇,手写签名遭到破解,便有更好的授权方式来替代,一种技术出现漏洞,便有更安全的技术出现。黑客破解,便是技术世界的一种优胜劣汰规则,和其他常规技术力量一样,不断推动,甚至鞭笞着技术的迭代和发展。

    转藏 分享 献花(0

    0条评论

    发表

    请遵守用户 评论公约

    类似文章 更多