Can a Teenager Fool an AI? Evaluating Low-Cost Cosmetic Attacks on Age Estimation Systems

该研究通过模拟胡须、灰发、化妆和皱纹等低成本物理攻击,揭示了现有年龄估计系统(包括专用模型和视觉语言模型)极易被欺骗,导致大量未成年人被错误识别为成年人,从而凸显了部署年龄验证流程时进行对抗鲁棒性评估的紧迫性。

Xingyu Shen, Tommy Duong, Xiaodong An, Zengqi Zhao, Zebang Hu, Haoyu Hu, Ziyou Wang, Finn Guo, Simiao Ren

发布于 2026-02-24
📖 1 分钟阅读☕ 轻松阅读

Each language version is independently generated for its own context, not a direct translation.

这篇论文就像是一份**“青少年如何轻松骗过 AI 年龄验证系统”的实战指南**,但它不是教坏孩子,而是为了揭示一个巨大的安全漏洞。

想象一下,现在的很多网站(比如成人网站、游戏、买酒平台)都在门口装了一个**"AI 看门大爷”**。这个大爷的任务是看一眼你的自拍,判断你是不是未成年人。如果是,就拦在门外;如果不是,就放行。

这篇论文的作者们发现:这个"AI 看门大爷”其实非常容易被骗,而且只需要一些几块钱的化妆品就能搞定。

以下是用大白话和比喻对这篇论文核心内容的解读:

1. 核心实验:给 AI 戴“面具”

作者们没有真的让一群青少年去化妆拍照(那样太麻烦也不道德),而是用了一个超级智能的 AI 修图工具(就像现在的 AI 绘画软件),在电脑里给 329 张 10 到 21 岁年轻人的照片“加戏”。

他们加了四种东西,就像给照片戴了四副“面具”:

  • 假胡子:哪怕是个小女孩,贴上络腮胡,瞬间变“大叔”。
  • 白发:把头发染成银白色,假装老了。
  • 成熟妆容:画上那种显得老成的粉底和修容。
  • 皱纹:在额头和眼角加上岁月的痕迹。

2. 实验结果:AI 彻底“瞎”了

作者们测试了 8 种不同的 AI 模型(有的专门做年龄识别,有的是像 ChatGPT 这种通用的大模型),看看它们能不能识破这些伪装。结果让人大跌眼镜:

  • 一把“假胡子”就能搞定大半
    只要加上一个逼真的假胡子,28% 到 69% 的原本被 AI 识别为“未成年人”的照片,瞬间就被 AI 误判为“成年人”了。

    比喻:这就好比你在门口贴了个“我是大叔”的标签,AI 看门大爷连看都不看你的脸,直接把你放行了。

  • 全套“变身”效果惊人
    如果把胡子、白发、妆容、皱纹全加上,AI 预测的年龄平均增加了 7.7 岁
    在最脆弱的模型上,83% 的未成年人被成功“骗过”了。

    比喻:这就像给一个 15 岁的孩子穿上了 25 岁大叔的戏服,AI 不仅信了,还觉得他比实际年龄还大。

  • 谁更聪明?
    有趣的是,那些专门训练来算年龄的“专业 AI"(像 MiVOLO 这种),反而比那些通用的“聊天 AI"(像 Gemini、GPT 这种)更容易被骗。

    比喻:专业看门大爷可能太死板,只盯着胡子看;而通用的 AI 虽然也会被骗,但稍微有点“常识”,所以稍微难骗一点点(但也还是很容易骗)。

3. 为什么这很危险?

现在的法律(比如英国的《在线安全法》、美国的各州法案)都在要求网站必须用这种“看脸”的技术来阻止未成年人接触不良内容。

这篇论文告诉我们:这种技术目前非常脆弱。

  • 门槛极低:不需要黑客技术,不需要懂代码。只要一个十几岁的孩子,去药店买瓶染发剂、贴个假胡子,或者在手机上用 AI 修图软件动动手指,就能绕过验证。
  • 监管盲区:目前的法律法规只要求网站“有”年龄验证,但没规定这个验证必须“防得住”这种简单的化妆攻击。

4. 作者的结论与建议

作者们并不是在教唆犯罪,而是在敲警钟

  1. 别太迷信现在的 AI:如果只测试 AI 在“素颜”照片上的表现,它会显得非常准确。但一旦面对现实中的化妆或伪装,它的可靠性就大打折扣。
  2. 需要新的标准:在挑选用来做年龄验证的 AI 时,不能只看它平时准不准,还得看它**“抗揍”不抗揍**(也就是能不能防住这种简单的化妆攻击)。
  3. 单一手段不行:光靠“看脸”是不够的,可能需要结合其他方法(比如视频活体检测、多帧分析等)才能真的拦住那些想钻空子的孩子。

总结

这就好比我们在银行门口装了个人脸识别门禁,结果发现只要有人戴个假胡子或者画个妆,门禁就以为他是老板,直接开门了。

这篇论文就是告诉我们要赶紧升级门禁系统,不能只靠“看脸”这一招,否则那些想进“成人区”的孩子们,随便在镜子前捣鼓一下就能进去了。

在收件箱中获取类似论文

根据您的兴趣定制的每日或每周摘要。Gist或技术摘要,使用您的语言。

试用 Digest →