تصور کنید یک نگهبان در ورودی باشگاه، بهجای چک کردن کارت شناسیت شما، فقط با نگاه کردن به یک عکس تار، سنتان را حدس میزند و اجازه ورود میدهد. این دقیقاً همان اتفاقی است که در سامانهٔ احراز هویت روبلاکس (Roblox) رخ میدهد و امنیت کاربران نوجوان را به خطر انداخته است.
طبق گزارشی که در ۳۱ اوت ۲۰۲۶ در وبسایت dev.to منتشر شد، یک نقص معماری جدی به کاربران اجازه میدهد با استفاده از فیلترهای سادهٔ تصویری و تاریخهای تولد جعلی، از سدهای تأیید سن عبور کنند. این آسیبپذیری در حالی رخ میدهد که پلتفرمها برای پاسخ به قوانین سختگیرانه (مانند الزامات eSafety استرالیا) در تلاشاند؛ اما نتیجهٔ این تلاش برای بسیاری از شرکتها تبدیل به «نمایشِ انطباق» شده است؛ یعنی اولویت با ظاهرِ امنیتی است، نه استحکام فنی واقعی.
همانطور که در تحلیلهای پیشین ما دربارهی امنیت مدلهای بینایی اشاره کردیم، تکیه بر تخمینهای آماری بهجای تطبیق دقیق، همواره منجر به شکست میشود. در روبلاکس، این شکست بهدلیل استفاده از رگرسیون (Regression) — شبیه به تخمین قیمت یک خانه بر اساس متراژ، بدون دیدن خودِ خانه — در تکفریمهای تصویری رخ میدهد.
به نقل از این گزارش، مسیر پردازش تصویر در این سامانه به این شکل است: دریافت فریم $\rightarrow$ تشخیص چهره $\rightarrow$ لایه تخمین سن (CNN) $\rightarrow$ خروجی عددی $\rightarrow$ باز شدن گیت دسترسی. این سازوکار در برابر سه عامل بهشدت آسیبپذیر است:
- حساسیت به فیلترها: فیلترهای زیبایی و فشردهسازی تصویر، بافت پوست و چینوچروکهای ریز را حذف میکنند و مدل را فریب میدهند تا سن کمتری را پیشبینی کند.
- نویز حسگر: نورپردازی ضعیف و محدوده دینامیکی پایین، بردار معنایی (Embedding) — مثل کارت معرفی عددی برای هر واژه یا تصویر که جایگاه آن را در فضای ریاضی مشخص میکند — را در فضای نهان تغییر میدهد.
- فقدان داده مرجع: سامانه صرفاً یک عدد را حدس میزند، بدون اینکه آن را با یک سند شناسایی تأییدشده مقایسه کند.
برای رفع این مشکل، مهندسان باید به سمت مقایسه بیومتریک ۱:۱ با استفاده از یادگیری متریک عمیق حرکت کنند. با بهکارگیری مدلهایی مثل ArcFace یا AdaCos، سیستم میتواند تصاویر را به یک فضای ۵۱۲-بعدی منتقل کند و بهجای حدس زدن سن، فاصله اقلیدسی ($L_2$ norm) بین چهره کاربر و سند شناسایی را محاسبه کند. این رویکرد اگرچه دقیقتر است، اما ذخیرهسازی چنین دادههای حساس بیومتریکی در دیتابیسهای متمرکز، خود میتواند به دلیل ماهیت تغییرناپذیر این دادهها، ریسکهای امنیتی جدیدی ایجاد کند.
این تغییر اجازه میدهد تیمهای فنی، نرخ پذیرش نادرست (FAR) و نرخ رد نادرست (FRR) را بهصورت قطعی کنترل کنند؛ چیزی که در تخمینهای عددی ساده در محیطهای نویزی غیرممکن است.
گام بعدی شما
- اگر توسعهدهنده هستید، هرگز به متادیتای سمت کلاینت یا دادههای تاریخ تولد بهعنوان سد امنیتی اعتماد نکنید.
- مدلهای بینایی خود را پیش از استقرار، با ورودیهای فیلترشده و رزولوشنهای مختلف تست (Audit) کنید.
- برای احراز هویت، ترکیب مقایسه مستند-محور را با تشخیص زنده بودن (Liveness Detection) جایگزین تخمینهای ساده کنید.
اما چالش اصلی در این مسیر، موازنه بین راحتی کاربر در ثبتنام و دقت بیومتریک است؛ موضوعی که در تحلیل ما درباره استانداردهای جدید احراز هویت دیجیتال بررسی کردهایم.




گفتگو