«Это генетический алгоритм, который выращивает враждебные текстильные узоры, напечатанные на обычной ткани. Они вызывают каскадные сбои во всём пайплайне распознавания лиц — обнаружение человека, обнаружение лица и идентификация — без электроники и без чего-либо, что выглядело бы необычно для стоящего рядом человека», — заявил Сваринген в анонсе выступления на Black Hat .
Проект Сварингена тестировался против и, по утверждению разработчика, побеждает 11 различных моделей ИИ-наблюдения, включая:
Примечательно, что Сваринген заявил о тестировании системы на «реальных моделях. Не на академических эталонах. На реальном коде, работающем в Clearview AI, полицейских нашивных камерах, аэропортовой безопасности» .
На конференции по кибербезопасности Def Con в Лас-Вегасе в пятницу, 7 августа 2026 года, Сваринген провёл первый публичный натурный тест узоров NoRecognition . При содействии автомобильного издания Donut Media Toyota Yaris 2009 года была оклеена сгенерированным компьютером узором и проехала перед камерой Flock .
По словам Сварингена, автомобиль избежал автоматического обнаружения системой Flock — камера не сработала . Это стало первым подтверждением эффективности узоров в реальных условиях, а не в цифровом моделировании . Однако независимые журналисты отметили, что это был одиночный неслепой тест, и более широкая рецензируемая валидация пока не проведена .
Параллельно с технической работой Сварингена набирает обороты направление «враждебная одежда» или «враждебная мода» .
The Guardian сообщила в июле 2026 года, что дизайнеры включают «враждебные узоры» — тщательно подобранные формы, цвета и мотивы — в одежду специально для того, чтобы сбивать с толку ИИ-распознавание лиц . Бренды Cap_able, Urban Privacy и Vollebak выпускают линии одежды, которые, как утверждается, эксплуатируют слабые места моделей компьютерного зрения .
Берлинский художник Саймон Веккерт представил концептуальную коллекцию «Цифровой камуфляж» — предметы одежды, напечатанные с генеративными враждебными узорами, которые должны предотвращать обнаружение системами ИИ под любым углом и при любой складке ткани . Это движение описывается как «приватность может стать следующей большой модой»: носители такой одежды делают видимое заявление о важности приватности и при этом могут уклоняться от автоматического распознавания лиц .
Итальянский стартап Cap_able создаёт трикотаж с враждебными узорами и делает его двусторонним: пользователь сам решает, хочет ли он, чтобы его обнаружил ИИ . Запатентованный процесс алгоритмически разрабатывает враждебные узоры, создавая то, что компания называет «ИИ-камуфляжем» .
Технология не является панацеей. Эксперты указывают на несколько важных оговорок:
NoRecognition представляет собой одну из самых серьёзных на сегодняшний день попыток создать практичную, неносимую защиту от ИИ-наблюдения. С 31 миллионом тестов и живой демонстрацией против камеры Flock проект вышел за рамки академического подтверждения концепции. Однако остаётся открытым вопрос, смогут ли враждебные узоры выжить в гонке вооружений с быстро развивающимся ИИ наблюдения — и обеспечит ли более широкое движение «враждебной моды» реальную защиту приватности в массовом масштабе.
Как сформулировал сам Сваринген, ключевой вопрос: «Может ли физическая ткань действительно победить современное распознавание лиц в реальных условиях?» На данный момент ответ — да, может. Пока ИИ не догонит.