“这是一个遗传算法,它‘培育’出对抗性的纺织图案,打印在普通布料上。这些图案能在整个人脸识别流水线——人物检测、人脸检测、身份匹配——中引发级联失效,而且完全无需电子设备,旁人看来也毫无异样,”Swearingen在Black Hat安全大会的预告中说道 。
Swearingen的项目已通过测试,据称能够击败 11种不同的AI监控模型,包括:
值得注意的是,Swearingen表示他的系统测试的是“真实的模型,不是学术界的基准测试。是Clearview AI、警用执法记录仪、机场安检中实际运行的那些东西” 。
在拉斯维加斯举行的Def Con网络安全大会上(2026年8月7日,周五),Swearingen进行了NoRecognition图案的首次公开实地测试 。在汽车媒体Donut Media的协助下,一辆2009款丰田Yaris被覆盖上计算机生成的图案,并驶过一台Flock监控摄像头 。
据Swearingen描述,这辆车成功躲过了Flock系统的自动检测——摄像头并未触发检测警报 。这标志着这些图案首次在真实环境中、而非数字模拟条件下,通过物理摄像头进行验证 。不过,有独立媒体指出,这次演示是一次未设盲控的单次测试,更广泛的同行评审验证仍有待进行 。
与Swearingen的技术工作并行,一股被称为 “对抗服装” 或 “对抗时尚” 的潮流正逐渐成为主流 。
《卫报》 在2026年7月报道称,设计师们正在将“对抗图案”——精心排列的形状、颜色和纹样——融入服装中,专门用来迷惑人脸识别AI 。Cap_able、Urban Privacy和Vollebak等品牌正在生产宣称能利用计算机视觉模型弱点的服装系列 。
柏林艺术家 Simon Weckert 推出了一个名为 “数字迷彩” 的概念系列——这些服装印有生成式对抗图案,旨在从任何角度或布料褶皱下都能防止AI监控的检测 。这一运动被形容为“隐私可能成为下一个重大时尚趋势”,穿戴者在表达对隐私重视的同时,也可能规避自动人脸识别 。
意大利时尚初创公司Cap_able生产带有对抗图案的针织品,并将衣物设计成可双面穿着,让使用者自行选择在何时被AI检测到 。其专利算法能通过算法开发对抗图案,打造出所谓的“AI迷彩” 。
这项技术并非万能,专家指出了几个重要的注意事项:
NoRecognition是目前最严谨的尝试之一,旨在开发一种实用的、可穿戴的AI监控防御手段。经过3100万次测试和一次针对Flock摄像头的现场演示,该项目已超越了学术性的概念验证阶段。然而,对抗图案能否在与快速进化的监控AI的“军备竞赛”中存活下来,以及更广泛的“对抗时尚”运动能否在更大范围内提供真正的隐私保护,仍是悬而未决的问题。
正如Swearingen本人所言,核心问题是:“物理布料真的能在现实世界条件下击败最先进的人脸识别技术吗?” 而就目前来看,答案是:它们可以——直到AI迎头赶上。