11. Augusta 2026.

Može li specijalna odjeća da prevari AI kamere? Hakerski eksperiment pokazuje potencijal i ograničenja „anti-nadzorne“ odjeće

Na konferenciji Black Hat 2026 prikazana je odeća sa adversarial šarama koja može da zbuni neke AI sisteme za prepoznavanje lica, ali stručnjaci upozoravaju da anonimnost nije zagarantovana

Zamislite da obična majica sa neobičnim geometrijskim šarama može da zbuni kamere koje koriste veštačku inteligenciju za prepoznavanje ljudi. Ono što je do juče zvučalo kao scena iz sajberpank filma postalo je tema jedne od najzanimljivijih demonstracija na bezbednosnoj konferenciji Black Hat USA 2026 u Las Vegasu. Iako „anti-AI odeća“ nije potpuno nova stvar, ovogodišnja prezentacija ponovo je otvorila važno pitanje: da li građani mogu da koriste modu kao alat za zaštitu privatnosti u svetu sveprisutnog video-nadzora?

Treba naglasiti da se ovde ne radi o magičnoj odeći koja vas čini nevidljivim, već o pokušaju iskorišćavanja slabosti algoritama računarskog vida. Takvi sistemi često prepoznaju obrasce, kontraste i raspored karakteristika na slici, pa pažljivo dizajnirane šare mogu da ih navedu na pogrešan zaključak ili da smanje verovatnoću tačne identifikacije. To je suštinska razlika između klasičnog maskiranja i takozvanih adversarial napada na AI modele.

Magazin PCMag preneo je demonstraciju istraživača Billa Swearingena predstavljenu na konferenciji Black Hat USA 2026 u Las Vegasu. Swearingen je pokazao kako se adversarial šare mogu odštampati na svakodnevnoj odeći kako bi se zbunili pojedini sistemi za prepoznavanje lica i nadzor zasnovan na veštačkoj inteligenciji.

Demonstracija je održana početkom avgusta 2026. godine na konferenciji Black Hat USA 2026 u Las Vegasu, jednom od najvažnijih svetskih događaja posvećenih sajber-bezbednosti. Bill Swearingen prikazao je odeću sa posebno dizajniranim obrascima koji mogu da „otruju“ ili zbune određene algoritme za prepoznavanje lica bez potrebe za maskama ili fizičkim skrivanjem identiteta.

Cilj demonstracije nije bio da pokaže univerzalno rešenje protiv svih kamera, već da ilustruje kako se mašinsko učenje može napasti kroz sam vizuelni ulaz koji algoritam obrađuje.

Šta su zapravo adversarial šare?

U svetu veštačke inteligencije termin adversarial označava ulaze koji su namerno konstruisani da navedu model na grešku. Kod slika to mogu biti suptilne promene piksela koje čovek jedva primećuje, ali koje algoritam tumači potpuno drugačije.

Istraživanja iz oblasti računarskog vida pokazala su da je moguće napraviti i fizičke adversarial oznake ili šare koje funkcionišu u stvarnom svetu, a ne samo u laboratorijskim uslovima. Jedan od poznatijih radova pokazao je da pažljivo dizajnirane oznake mogu značajno smanjiti uspešnost sistema za detekciju ljudi na video-snimcima nadzornih kamera.

Swearingenova demonstracija koristi sličan princip: šare na odeći stvaraju vizuelni „šum“ koji otežava algoritmu da pouzdano izdvoji lice ili telo kao prepoznatljiv objekat.

Da li to zaista radi?

Kratak odgovor je: ponekad, ali ne pouzdano.

Stručnjaci za računarski vid već godinama upozoravaju da efikasnost adversarial odeće zavisi od mnogo faktora poput tipa kamere, rezolucije snimka, osvetljenja, ugla posmatranja, algoritma koji se koristi, kao i kombinovanja više senzora i kamera.

odeća AI kamere nadzor

Drugim rečima, majica koja zbuni jedan model u određenim uslovima može biti potpuno beskorisna protiv drugog sistema ili pri drugačijem osvetljenju.

Upravo zato većina istraživača izbegava tvrdnje da takva odeća može garantovati anonimnost.

Anti-nadzorna moda već postoji

Zanimljivo je da se ova ideja više ne pojavljuje samo na hakerskim konferencijama. The Guardian je nedavno pisao o rastućem trendu takozvane adversarial clothing industrije, u kojoj kompanije poput Vollebak, Urban Privacy i Cap_able prodaju jakne, dukseve i druge komade odeće dizajnirane da otežaju automatsko prepoznavanje ljudi. Neki proizvođači koriste velike kontrastne šare, asimetrične krojeve, motive koji podsećaju na više lica odjednom, kao i infracrvene LED diode koje mogu zaslepiti pojedine kamere za noćni nadzor.

Međutim, i sami proizvođači priznaju da njihovi proizvodi ne predstavljaju apsolutnu zaštitu, već pre dodatni sloj privatnosti i vidljiv društveni protest protiv masovnog biometrijskog nadzora.

Benchmark.rs

Podijeli vijest na: