الخلاصة
- فريق من جامعتي محمد بن زايد وخليفة طوّر أداة FaceGuardian لحماية صور الوجوه من التعديل
- الطرق السابقة تنهار عند ضغط الصورة أو تغيير حجمها، وهو ما يحدث تلقائياً على المنصات
- الأداة بحثية حتى الآن وغير متاحة للمستخدمين، وتفتح باباً لحماية الهوية الرقمية
خبر:
درع جديد لصور الوجوه يصمد أمام الضغط وتغيير الحجم، خلافاً لكل ما سبقه. أعلنت جامعة محمد بن زايد للذكاء الاصطناعي أن فريقاً منها ومن جامعة خليفة في أبوظبي طوّر طريقة باسم FaceGuardian لحماية صور الوجه من تعديلات نماذج الانتشار. ونالت الورقة البحثية جائزة أفضل بحث في ورشة LifeGenIP ضمن مؤتمر ECCV، بحسب الجامعة.
تفصيل:
- المشكلة الأساسية: بحسب الجامعة، تعتمد وسائل الحماية السابقة على إضافة ضجيج دقيق على مستوى البكسل لإرباك أدوات التعديل بالذكاء الاصطناعي. لكن تغيير حجم الصورة أو ضغطها، وهو إجراء تلقائي عند الرفع على معظم التطبيقات والمنصات الاجتماعية، يزيل هذا الضجيج ويترك الصورة بلا حماية فعلية.
- الفكرة البديلة: وفق الوصف المنشور، لا تعمل الأداة على البكسل بل تُعدّل الصورة داخل فضاء مُتعلَّم لملامح الوجه يُعرف بالفضاء الكامن لنموذج StyleGAN. والنتيجة تغييرات واقعية تبدو للناظر البشري الشخص نفسه، لكنها تربك نماذج الانتشار التي تحاول تعديل الصورة.
- الأرقام: على إحدى مجموعات البيانات المرجعية، تراجع تشابه التعرف على الوجه مع الصورة الأصلية من 0.833 للصور المعدّلة غير المحمية إلى 0.272 مع الحماية الجديدة، مقابل 0.315 لأفضل طريقة منافسة. وكلما انخفضت القيمة قلّ ما يبقى من الهوية الأصلية داخل الصورة المعدّلة.
- اختبار الضغط: بعد ضغط الصورة، وهو الاختبار الذي تفشل فيه الطرق السابقة، سجّلت الأداة 0.361 بينما سجّلت FaceLock الأقرب إليها 0.709. الفارق يعني أن الهوية الأصلية بقيت محفوظة إلى حد كبير في الصورة المعدّلة رغم وجود الحماية المنافسة.
- حدود التجربة: شملت الاختبارات نموذجي انتشار مفتوحَي المصدر فقط، ضمن إعداد وصفه الفريق بـ”الصندوق الرمادي”: بنية النموذج المهاجم معروفة لكن أوامره النصية غير معروفة. ولم تشمل التجارب النماذج التجارية المغلقة الأوسع انتشاراً بين المستخدمين.
- الخطوة التالية: قال الباحثون إنهم يخططون لاختبار النماذج المغلقة والتجارية، إضافة إلى الفيديو، في مرحلة لاحقة. ولم تُعلن الجامعة جدولاً زمنياً لهذه المرحلة ولا موعداً محدداً لنشر نتائجها.
- الوضع الحالي: شددت الجامعة على أن ما جرى تطويره طريقة بحثية وليس أداة متاحة للمستخدمين العاديين حتى الآن. ولم يُعلن عن شريك صناعي أو مسار لتحويلها إلى منتج استهلاكي.
- الجهة البحثية: جامعة محمد بن زايد للذكاء الاصطناعي ومقرها أبوظبي، وشاركتها في العمل جامعة خليفة في الإمارة نفسها. ونُشر الإعلان على الصفحة الإخبارية الرسمية للجامعة في 2 أكتوبر 2026.
خلفية:
نماذج الانتشار هي الأنظمة التي تولّد الصور وتعدّلها انطلاقاً من أوامر نصية، وباتت تتيح تغيير ملامح شخص حقيقي في صورة بضغطة واحدة. وقد دفع ذلك باحثين إلى تطوير طبقات حماية تُضاف إلى الصورة قبل نشرها.
بين السطور:
الفجوة بين 0.361 و0.709 بعد الضغط هي جوهر الإعلان: الحماية التي لا تصمد أمام الرفع على منصة اجتماعية حماية نظرية، لأن الضغط وتغيير الحجم يقعان تلقائياً في المسار الذي تسلكه أي صورة قبل أن تصبح عرضة للتعديل. لكن اقتصار الاختبار على نموذجين مفتوحَي المصدر يبقي السؤال مفتوحاً أمام الأدوات التجارية الأكثر استخداماً.
ماذا بعد؟
الاختبار المعلن على النماذج المغلقة والتجارية وعلى الفيديو هو المؤشر التالي، إلى جانب أي إعلان عن تحويل الطريقة إلى أداة متاحة للمستخدمين.
المصدر: